Aller au contenu principal

Configurer l'authentification à Google Workspace

info

Bêta

Cette fonctionnalité est en version bêta. Les administrateurs de Workspace peuvent contrôler l’accès à cette fonctionnalité depuis la page Aperçus . Consultez Gérer les aperçus Databricks.

Cette page explique comment configurer Google Workspace pour activer l’authentification depuis Databricks pour le connecteur Google Drive Audit Logs. Utilisez les identifiants récupérés à partir des étapes de cette page pour créer une connexion Unity Catalog dans Databricks.

Prérequis

Configurer Google Workspace

Le connecteur Google Drive Audit Logs s’authentifie avec une clé de compte de service Google Cloud et une délégation à l’échelle du domaine. Le connecteur usurpe l’identité d’un administrateur Google Workspace pour lire le rapport d’activité d’audit de Drive. Pour plus d’informations, consultez la référence Reports API authorization.

Créer un compte de service et une clé JSON

  1. Accédez à la console Google Cloud.
  2. Sélectionner ou créer un projet.
  3. Accédez à APIs & Services > Library , recherchez « Admin SDK API », sélectionnez-la, puis sélectionnez Enable .
  4. Accédez à APIs & Services > Identifiants .
  5. Sélectionnez Create credentials > Service account , saisissez un nom, puis sélectionnez Create and continue .
  6. Sélectionnez OK .
  7. Sélectionnez le compte de service, puis ouvrez l’onglet tab .
  8. Sélectionnez Add key > Create new key , sélectionnez JSON , puis sélectionnez Create . Votre navigateur download la clé JSON. Stockez-la de manière sécurisée et utilisez-la en tant que Service Account JSON Key sur la page de connexion.
  9. Dans l'onglet tab du compte de service, notez l' Unique ID (l'ID client OAuth). Vous utiliserez cette valeur à l'étape suivante.

Autoriser la délégation à l'échelle du domaine

  1. Connectez-vous à la console d'administration Google en tant que super administrateur.

  2. Accédez à Security > Access and data control > API controls .

  3. Sous Délégation à l’échelle du domaine , sélectionnez Gérer la délégation à l’échelle du domaine .

  4. Sélectionnez Ajouter un nouvel élément .

  5. Dans ID client , saisissez l'ID unique du compte de service de l'étape précédente.

  6. Dans OAuth scopes , saisissez la portée suivante, puis sélectionnez Authorize :

    https://www.googleapis.com/auth/admin.reports.audit.readonly

Accorder le privilège Rapports à l’administrateur usurpé

  1. Dans la console d'administration Google Workspace, identifiez ou créez un compte administrateur que le connecteur pourra usurper. Remarque : son e-mail. Utilisez cette valeur comme e-mail de l'administrateur à usurper sur la page de connexion.
  2. Confirmez que le compte dispose d'un rôle d'administrateur avec le privilège Reports , qui accorde l'accès aux audit Logs. Voir Définitions des privilèges d'administrateur. Attribuez un rôle personnalisé avec uniquement le privilège Reports plutôt que Super Admin.

Étapes suivantes

Créez une connexion aux Google Drive Audit Logs dans Databricks. Voir Create a Google Drive Audit Logs connection.