Provisionner automatiquement des utilisateurs (JAT)
Cette page explique comment créer automatiquement des comptes utilisateur lorsque les utilisateurs se connectent pour la première fois à Databricks à l'aide du provisionnement juste-à-temps (JAT).
Qu’est-ce que le provisionnement JAT ?
Le provisioning JIT dans Databricks est un modèle de sécurité et de provisionnement qui crée automatiquement de nouveaux comptes utilisateur lors de la première authentification. Lorsqu'un utilisateur se connecte à Databricks pour la première fois en utilisant le Single Sign On (SSO), Databricks vérifie si l'utilisateur a déjà un compte. Sinon, Databricks provisionne instantanément un nouveau compte utilisateur en utilisant les détails du fournisseur d'identité, tels que le nom et l'adresse e-mail de l'utilisateur. Ce processus, connu sous le nom de provisionnement JIT, simplifie l'intégration.
Le provisionnement JIT ne peut être activé que lorsque le SSO est configuré. Voir Configurer la SSO dans Databricks.
Valeurs par défaut du provisionnement JIT
Les default du provisionnement JIT dépendent de la date de création de votre compte :
-
default ON for accounts using automatic identity management . Le provisionnement juste-à-temps est toujours activé et ne peut pas être désactivé lorsque la gestion automatique des identités est activée. Voir Gestion automatique des identités.
-
Default ON for accounts created after May 1, 2025 when SSO is configured: Les nouveaux utilisateurs sont automatiquement provisionnés lors de leur première connexion SSO réussie.
-
Default OFF for accounts before May 1, 2025: Vous devez activer le provisionnement JIT si vous souhaitez que les nouveaux utilisateurs soient automatiquement provisionnés lors de leur première connexion.
Activer le provisionnement JIT
- En tant qu'administrateur de compte, connectez-vous à la console de compte et cliquez sur l'icône **Sécurité** dans la barre latérale.
- Cliquez sur l'onglet Provisionnement de l'utilisateur .
- Activer Créer de nouvelles identités lors de la première authentification .