Gérer les autorisations des jetons d'accès personnels
Cet article décrit comment configurer les autorisations pour les jetons d'accès personnels Databricks. Pour savoir comment utiliser les identifiants pour vous authentifier auprès de Databricks, consultez Autoriser l'accès aux Ressources Databricks. Pour surveiller et révoquer les jetons d'accès personnels, consultez Surveiller et révoquer les jetons d'accès personnels.
Autorisations de jeton d'accès personnel
Les administrateurs de workspace peuvent définir des autorisations sur les jetons d'accès personnels pour contrôler quels utilisateurs, Service Principals et groupes peuvent créer et utiliser des jetons. Avant de pouvoir utiliser le contrôle d'accès aux jetons, un administrateur de workspace Databricks doit activer les jetons d'accès personnels pour le workspace. Consultez Activer ou désactiver l’authentification par jeton d’accès personnel pour le Workspace.
Un utilisateur de Workspace peut avoir l'une des permissions de jeton suivantes :
- NO PERMISSIONS : L'utilisateur ne peut pas créer ou utiliser de jetons d'accès personnels pour s'authentifier auprès du Workspace Databricks.
- Vous pouvez créer un jeton d'accès personnel et l'utiliser pour vous authentifier auprès du workspace.
- CAN MANAGE (pour les administrateurs de workspace uniquement) :** L'utilisateur peut gérer les jetons d'accès personnels de tous les utilisateurs du workspace et les autorisations d'utilisation associées. Les utilisateurs du groupe
adminsdu Workspace ont cette autorisation par default et vous ne pouvez pas la révoquer. Aucun autre utilisateur, Service Principal ou groupe ne peut se voir accorder cette autorisation.
Les autorisations de jeton d'accès personnel Databricks sont disponibles uniquement avec le plan Premium ou supérieur.
Ce tableau répertorie les autorisations requises pour chaque tâche liée aux jetons :
Tâche | NO PERMISSIONS | Utilisation autorisée | Gestion autorisée |
|---|---|---|---|
Créer un jeton | X | X | |
Utilisez un jeton pour l'authentification. | X | X | |
Révoquer votre propre jeton. | X | X | |
Révoquer le jeton de tout utilisateur ou Service Principal | X | ||
Lister tous les jetons | X | ||
Modifier les autorisations de jeton | X |
Gérez les autorisations de jetons à l'aide de la page des paramètres d'administration
Cette section décrit comment gérer les autorisations à l'aide de l'interface utilisateur du Workspace. Vous pouvez également utiliser l'API Permissions ou le fournisseur Databricks Terraform. Lorsqu'une autorisation CAN USE ou CAN MANAGE d'un utilisateur est révoquée, ses jetons deviennent inutilisables. Si l'autorisation est restaurée, les mêmes jetons redeviennent utilisables.
Le bouton **Autorisations** est disponible uniquement après la création d'au moins un jeton d'accès personnel dans le workspace. S'il n'existe pas encore de jetons, créez-en un en premier. Consultez S'authentifier avec des jetons d'accès personnels Databricks (hérités).
-
Accédez à la page de paramètres.
-
Cliquez sur l'onglet Advanced tab.
-
À côté de Jetons d'accès personnels , cliquez sur le bouton Autorisations pour ouvrir l'éditeur d'autorisations de jeton.

-
Recherchez et sélectionnez l'utilisateur, le Service Principal ou le groupe, puis choisissez la permission à attribuer.
Si le
usersgroupe dispose de l'autorisation CAN USE et que vous souhaitez appliquer un accès plus détaillé aux utilisateurs non-administrateurs, supprimez l'autorisation CAN USE duusersgroupe en cliquant sur le **X** en regard du menu déroulant d'autorisation dans la ligne **utilisateurs**. -
Cliquez sur + Ajouter .
-
Cliquez sur Enregistrer .