Accès d'urgence pour éviter les verrouillages
Pour éviter les blocages, les administrateurs de compte peuvent configurer un accès d’urgence pour un maximum de 20 utilisateurs. Ces utilisateurs peuvent se connecter à Databricks à l'aide d'un mot de passe et d'une authentification multifactorielle (MFA). Si vous ne configurez pas l'accès d'urgence et que vous êtes bloqué hors de Databricks, contactez le support.
Configurer les utilisateurs pour l'accès d'urgence
-
En tant qu'administrateur de compte, connectez-vous à la console de compte et cliquez sur **Sécurité**.
-
Cliquez sur la tab Authentification .
-
Dans **Accès d'urgence**, choisissez jusqu'à 20 utilisateurs qui peuvent se connecter à l'aide de l'accès d'urgence. Ces utilisateurs doivent enregistrer au moins une clé d'accès (informations d'identification FIDO2/WebAuthn).
Pour utiliser l'accès d'urgence dans un Workspace à l'aide du Single Sign On hérité au niveau du Workspace (connexion unifiée désactivée), l'utilisateur doit également être un administrateur du Workspace.
-
Cliquez sur Enregistrer .
Après avoir ajouté des utilisateurs à la liste d'accès d'urgence, la section Authentification apparaît dans leurs paramètres de compte. Cela peut prendre jusqu'à deux minutes pour que les utilisateurs voient les options d'authentification. Les utilisateurs peuvent ensuite ajouter une clé d'accès pour l'MFA et Trigger un Reset de mot de passe via leur e-mail.
Créer un mot de passe pour l'accès d'urgence
Les utilisateurs configurés pour l'accès d'urgence se connectent à l'aide d'un mot de passe géré par Databricks et de l'authentification multifactorielle (MFA). Le mot de passe doit comporter au moins huit caractères, contenir au moins un chiffre, un symbole et un mélange de lettres majuscules et minuscules.
-
En tant qu'utilisateur disposant d'un accès d'urgence, connectez-vous à la console du compte.
-
Cliquez sur votre nom d'utilisateur dans la barre supérieure et sélectionnez Mes préférences .
-
Sous Authentification , dans Authentification multifacteur , cliquez sur Reset password .

-
Suivez les instructions envoyées à votre e-mail pour terminer le processus de Reset du mot de passe.
Enregistrer une clé d'accès pour l'accès d'urgence
L’accès d’urgence nécessite au moins une clé d’accès (identifiant FIDO2/WebAuthn). Une clé d’accès peut être basée sur le matériel, comme une clé de sécurité physique, ou sur la plateforme, comme un authentificateur d’appareil intégré. Par exemple, vous pouvez utiliser une YubiKey configurée pour FIDO2/WebAuthn, ou le trousseau iCloud. Databricks recommande de configurer au moins une clé de sécurité matérielle. Pour enregistrer une clé d’accès :
- En tant qu'utilisateur disposant d'un accès d'urgence, connectez-vous à la console du compte.
- Cliquez sur votre nom d'utilisateur dans la barre supérieure et sélectionnez Mes préférences .
- Sous Authentification , à côté d' Authentification multifactorielle , cliquez sur Ajouter une clé . Pour obtenir une liste des clés d'accès vérifiées, consultez les méthodes d'authentification multifactorielle.
- Cliquez sur Configurer et suivez les invites du navigateur pour configurer votre clé.
Après avoir configuré votre clé, vous verrez une notification Databricks indiquant que la clé de sécurité a été ajoutée avec succès.
Connectez-vous à Databricks à l'aide de l'accès d'urgence
Vous devez être configuré pour un accès d'urgence afin de vous connecter à Databricks à l'aide d'une clé d'accès. Pour vous connecter à la console du compte, vous devez également être administrateur de compte. Pour vous connecter à un Workspace à l’aide du SSO au niveau du Workspace hérité (connexion unifiée désactivée), vous devez également être un administrateur de Workspace.
Pour vous connecter à Databricks à l'aide d'un accès d'urgence et d'une clé d'accès :
- En tant qu'utilisateur ayant un accès d'urgence, accédez à
https://accounts.cloud.databricks.com/login/mfa?account_id=<account-id>. Remplacez<account-id>par votre ID de compte. - Saisissez votre nom d'utilisateur et votre mot de passe. Cliquez sur **Continuer**.
- Suivez l'invite du navigateur pour utiliser votre clé de sécurité.
Méthodes d'authentification multifacteur
Les types de clés d'accès suivants sont vérifiés pour l'accès d'urgence. Databricks recommande d'utiliser des clés de sécurité matérielles, qui offrent la sécurité la plus élevée car elles stockent les clés cryptographiques dans un environnement sécurisé et inviolable.
Les mots de passe à usage unique basés sur le temps (TOTP) ne sont pas pris en charge pour l'accès d'urgence. Ceci inclut les YubiKey en mode OTP/TOTP, Google Authenticator, Microsoft Authenticator et les générateurs de code à 6 chiffres similaires. Une YubiKey doit être configurée pour FIDO2/WebAuthn, et non OTP, pour fonctionner avec l'accès d'urgence.
Clés de sécurité matérielles
- Série Yubico YubiKey 5 (configurée pour FIDO2/WebAuthn)
- Série Yubico YubiKey 5 FIPS (configurée pour FIDO2/WebAuthn).
- Série de clés de sécurité Yubico
- Clé de sécurité Excelsecu eSecu
Clés d’accès de plateforme et gestionnaires de clés d’accès
- 1Password
- Bitwarden
- Dashlane
- trousseau iCloud
- Gardien
- NordPass
- Proton Pass
- Samsung Pass
- Windows Hello