Aller au contenu principal

Configurer l’authentification auprès d’Okta

info

Bêta

Cette fonctionnalité est en bêta. Pour l’utiliser, un administrateur du workspace doit activer Lakeflow Connect pour Okta System Logs depuis la page Previews . Consultez Gérer les aperçus Databricks.

Configurez Okta pour activer l’authentification depuis Databricks pour le connecteur Okta System Logs. Utilisez le jeton d’API et le domaine de l’organisation issus de ces étapes pour créer une connexion Unity Catalog.

Prérequis​

  • Un compte d’administrateur superutilisateur, d’administrateur d’organisation ou d’administrateur en lecture seule Okta actif. Databricks recommande d’utiliser un compte d’administrateur en lecture seule pour accéder aux System Logs selon le principe du moindre privilège.
  • Accès à la console d’administration Okta.
remarque

Un jeton API possède les mêmes autorisations que l’administrateur qui le crée. Si les autorisations de cet administrateur changent ou si le compte est désactivé, le jeton est affecté. Pour plus de détails, consultez Gérer les jetons d’API Okta.

Configurer Okta​

  1. Connectez-vous à la console d’administration Okta avec le compte administrateur qui possédera le jeton.
  2. Go to Security > API .
  3. Cliquez sur l'onglet Tokens .
  4. Cliquez sur Créer un jeton .
  5. Saisissez un nom pour le jeton.
  6. Pour Les appels d’API effectués avec ce jeton doivent provenir de , sélectionnez N’importe quelle adresse IP .
  7. Cliquez sur Créer un jeton .
  8. Copiez le jeton d’API SSWS affiché. Okta n’affiche plus le jeton.
  9. Notez le domaine de votre organisation Okta, tel que company-name.okta.com.
  10. Sous l'onglet Tokens , vérifiez que le champ Role du jeton est défini sur Super Admin , Organization Admin ou Read-only Admin .

Pour plus d’informations, consultez Gérer les jetons d’API Okta.

Étapes suivantes​

Créez une connexion Okta System Logs dans Databricks. Voir Créer une connexion Okta System Logs.