Paramètres d'authentification pour le Driver ODBC Databricks
Cette page décrit comment configurer les paramètres d'authentification Databricks pour le Databricks ODBC Driver.
Le Driver ODBC Databricks prend en charge les types d'authentification Databricks suivants :
- Jetons OAuth 2.0
- Authentification Databricks OAuth utilisateur-machine (U2M)
- Authentification OAuth machine à machine (M2M)
- Jeton d’accès personnel Databricks (hérité)
Jetons OAuth 2.0
Le Driver ODBC 2.7.5 et versions supérieures prend en charge un jeton OAuth 2.0 pour un utilisateur Databricks ou un Service Principal. Il s'agit également de l'authentification token pass-through OAuth 2.0.
Pour créer un jeton OAuth 2.0 pour l'authentification par transmission de jeton, procédez comme suit :
- Pour un utilisateur, utilisez la CLI Databricks pour lancer l'OAuth U2M, puis exécutez la commande
databricks auth token. Voir l'authentification OAuth utilisateur-à-machine (U2M). - Pour un Service Principal, suivez les étapes de Générer manuellement des jetons d'accès OAuth M2M et notez la valeur
access_token.
Les jetons OAuth 2.0 ont une durée de vie par default de 1 heure. Pour générer un nouveau jeton, répétez ce processus.
Pour vous authentifier à l'aide de l'authentification pass-through par jeton OAuth 2,0, ajoutez les configurations suivantes à vos paramètres de compute et à tous les paramètres de capacité de Driver spéciaux ou avancés :
Paramètre | Valeur |
|---|---|
| 11 |
| 0 |
| Le jeton OAuth 2.0 |
Pour créer un DSN pour les systèmes non-Windows, utilisez le format suivant :
[Databricks]
Driver=<path-to-driver>
Host=<server-hostname>
Port=443
HTTPPath=<http-path>
SSL=1
ThriftTransport=2
AuthMech=11
Auth_Flow=0
Auth_AccessToken=<oauth-token>
Pour créer une chaîne de connexion sans DSN, utilisez le format suivant. Cet exemple inclut des sauts de ligne pour une meilleure lisibilité. N’incluez pas ces sauts de ligne dans votre chaîne de connexion :
Driver=<path-to-driver>;
Host=<server-hostname>;
Port=443;
HTTPPath=<http-path>;
SSL=1;
ThriftTransport=2;
AuthMech=11;
Auth_Flow=0;
Auth_AccessToken=<oauth-token>
- Pour obtenir la valeur de
<path-to-driver>, consultez download et installez le Driver ODBC Databricks. - Pour obtenir les valeurs de
<server-hostname>et<http-path>, consultez Paramètres de compute pour le Driver ODBC Databricks. - Vous pouvez ajouter des paramètres de capacités Driver spéciaux ou avancés.
Pour plus d'information, consultez la section Token Pass-through du Guide du Driver ODBC Databricks (HTML ou PDF).
Authentification utilisateur-à-machine (U2M) Databricks OAuth
Le Driver ODBC 2.8.2 et versions ultérieures prend en charge l'authentification utilisateur-machine (U2M) OAuth pour un utilisateur Databricks. Ceci est également connu sous le nom d'authentification OAuth 2.0 basée sur navigateur .
L'authentification basée sur navigateur OAuth U2M ou OAuth 2.0 ne nécessite aucun prérequis. Les jetons OAuth 2.0 ont une durée de vie par default de 1 heure. L’authentification basée sur le navigateur OAuth U2M ou OAuth 2.0 refresh automatiquement les jetons OAuth 2.0 expirés.
L'authentification basée sur le navigateur OAuth U2M ou OAuth 2.0 ne fonctionne qu'avec les applications qui s'exécutent localement. Cela ne fonctionne pas avec les applications basées sur un serveur ou basées sur le cloud.
Pour vous authentifier à l'aide d'OAuth utilisateur-à-machine (U2M) ou de l'authentification OAuth 2.0 basée sur le navigateur, ajoutez les configurations suivantes à vos paramètres de compute et à tous les paramètres de capacité du Driver spéciaux ou avancés :
Paramètre | Valeur |
|---|---|
| 11 |
| 2 |
| Un mot de passe de votre choix. Le driver utilise cette clé pour le chiffrement des jetons de refresh. |
|
|
|
|
|
|
Pour créer un DSN pour les systèmes non-Windows, utilisez le format suivant :
[Databricks]
Driver=<path-to-driver>
Host=<server-hostname>
Port=443
HTTPPath=<http-path>
SSL=1
ThriftTransport=2
AuthMech=11
Auth_Flow=2
PWD=<password>
Pour créer une chaîne de connexion sans DSN, utilisez le format suivant. Cet exemple inclut des sauts de ligne pour une meilleure lisibilité. N’incluez pas ces sauts de ligne dans votre chaîne de connexion :
Driver=<path-to-driver>;
Host=<server-hostname>;
Port=443;
HTTPPath=<http-path>;
SSL=1;
ThriftTransport=2;
AuthMech=11;
Auth_Flow=2;
PWD=<password>
- Pour obtenir la valeur de
<path-to-driver>, consultez download et installez le Driver ODBC Databricks. - Pour obtenir les valeurs de
<server-hostname>et<http-path>, consultez Paramètres de compute pour le Driver ODBC Databricks. - Vous pouvez ajouter des paramètres de capacités Driver spéciaux ou avancés.
Pour plus d'informations, consultez la section Basé sur navigateur du Guide du driver ODBC Databricks (HTML ou PDF).
Authentification OAuth machine à machine (M2M)
Le driver ODBC prend en charge l'authentification OAuth machine-à-machine (M2M) pour un Service Principal Databricks. Ceci est également connu sous le nom d'authentification OAuth 2.0 par identifiants client .
Pour configurer l'authentification des informations d'identification client OAuth M2M ou OAuth 2.0, procédez comme suit :
-
Créez un Service Principal Databricks dans votre Workspace Databricks, et créez un secret OAuth pour ce Service Principal.
Pour créer le service principal et son secret OAuth, consultez Autoriser l'accès du service principal à Databricks avec OAuth. Notez la valeur du **UUID** ou de l'**ID d'application** du service principal, ainsi que la valeur du **Secret** du secret OAuth du service principal.
-
Donnez au Service Principal l'accès à votre cluster ou votre warehouse. Consultez les autorisations Compute ou gérez un SQL Warehouse.
Pour vous authentifier à l'aide de l'authentification OAuth machine à machine (M2M) ou par identifiants client OAuth 2.0, ajoutez les configurations suivantes à vos paramètres de compute et à tous les paramètres de capacité du Driver spéciaux ou avancés :
Paramètre | Valeur |
|---|---|
| 11 |
| 1 |
| La valeur de l' UUID /de l' ID d'application du Service Principal. |
| La valeur du **Secret** OAuth du Service Principal. |
|
|
Pour créer un DSN pour les systèmes non-Windows, utilisez le format suivant :
[Databricks]
Driver=<path-to-driver>
Host=<server-hostname>
Port=443
HTTPPath=<http-path>
SSL=1
ThriftTransport=2
AuthMech=11
Auth_Flow=1
Auth_Client_ID=<service-principal-application-ID>
Auth_Client_Secret=<service-principal-secret>
Auth_Scope=all-apis
Pour créer une chaîne de connexion sans DSN, utilisez le format suivant. Cet exemple inclut des sauts de ligne pour une meilleure lisibilité. N’incluez pas ces sauts de ligne dans votre chaîne de connexion :
Driver=<path-to-driver>;
Host=<server-hostname>;
Port=443;
HTTPPath=<http-path>;
SSL=1;
ThriftTransport=2;
AuthMech=11;
Auth_Flow=1;
Auth_Client_ID=<service-principal-application-ID>;
Auth_Client_Secret=<service-principal-secret>;
Auth_Scope=all-apis
- Pour obtenir la valeur de
<path-to-driver>, consultez download et installez le Driver ODBC Databricks. - Pour obtenir les valeurs de
<server-hostname>et<http-path>, consultez Paramètres de compute pour le Driver ODBC Databricks. - Vous pouvez ajouter des paramètres de capacités Driver spéciaux ou avancés.
Pour en savoir plus, consultez la section Client Credentials du guide du pilote ODBC Databricks (HTML ou PDF).
Jeton d'accès personnel Databricks (hérité)
Pour créer un jeton d'accès personnel Databricks, suivez les étapes de la section Créer des jetons d'accès personnels pour les utilisateurs de Workspace.
Pour vous authentifier à l'aide d'un jeton d'accès personnel Databricks, ajoutez les configurations suivantes à vos paramètres de compute et à tous les paramètres de capacité de Driver spéciaux ou avancés :
Paramètre | Valeur |
|---|---|
| 3 |
|
|
| Le jeton d'accès personnel Databricks pour votre utilisateur Workspace |
Pour créer un DSN pour les systèmes non-Windows, utilisez le format suivant :
[Databricks]
Driver=<path-to-driver>
Host=<server-hostname>
Port=443
HTTPPath=<http-path>
SSL=1
ThriftTransport=2
AuthMech=3
UID=token
PWD=<personal-access-token>
Pour créer une chaîne de connexion sans DSN, utilisez le format suivant. Cet exemple inclut des sauts de ligne pour une meilleure lisibilité. N’incluez pas ces sauts de ligne dans votre chaîne de connexion :
Driver=<path-to-driver>;
Host=<server-hostname>;
Port=443;
HTTPPath=<http-path>;
SSL=1;
ThriftTransport=2;
AuthMech=3;
UID=token;
PWD=<personal-access-token>
- Pour obtenir la valeur de
<path-to-driver>, consultez download et installez le Driver ODBC Databricks. - Pour obtenir les valeurs de
<server-hostname>et<http-path>, consultez Paramètres de compute pour le Driver ODBC Databricks. - Vous pouvez ajouter des paramètres de capacités Driver spéciaux ou avancés.