Aller au contenu principal

Authentification unique (SSO) vers Databricks avec JumpCloud

Cette page montre comment configurer JumpCloud comme fournisseur d'identité pour le Single Sign-On (SSO) dans votre compte Databricks. JumpCloud prend en charge SAML 2.0.

Activez le SSO JumpCloud à l'aide de SAML​

  1. Copiez l'URL de redirection de Databricks.

    1. En tant qu'administrateur de compte, connectez-vous à la console de compte et cliquez sur **Sécurité**.
    2. Cliquez sur l’onglet Identity provider setup .
    3. Dans la section Authentication , configurez le Single Sign On pour ouvrir la boîte de dialogue de configuration SSO.
    4. À l’étape Ajouter les détails , sous Protocole d’identité , sélectionnez SAML 2.0 .
    5. Prenez note de la valeur Databricks Redirect URL .

    Configurez la SSO SAML.

  2. Créez une application SAML dans JumpCloud.

    1. Dans un nouveau browser tab, connectez-vous à votre portail d'administration JumpCloud.
    2. Dans la barre latérale, sous Authentification de l'utilisateur , cliquez sur Applications SSO .
    3. Cliquez sur Ajouter une nouvelle application > Application personnalisée > Suivant .
    4. Dans Sélectionnez les fonctionnalités que vous souhaitez activer , sélectionnez Gérer Single Sign-on (SSO) et Configurer SSO avec SAML .
    5. Dans Saisissez les informations générales , saisissez une Étiquette d'affichage et une Description .
    6. Cliquez sur Enregistrer l'application .
  3. Configure les paramètres SSO.

    1. Cliquez sur l'onglet SSO .
    2. Définissez l'**ID d'entité IdP** à une valeur pour identifier de manière unique cette application SSO dans votre environnement JumpCloud. Enregistrez cette valeur.
    3. Définissez SP Entity ID sur l' URL de redirection Databricks que vous avez copiée ci-dessus.
    4. Définissez ACS URLs sur l' URL de redirection Databricks que vous avez copiée ci-dessus.

    JumpCloud configure les URL SAML.

  4. Définissez les configurations SAML.

    1. Sous l'onglet SSO, dans **SAMLSubject NameID**, sélectionnez **e-mail**.
    2. Dans Format NameID du sujet SAML, sélectionnez urn:oasis:names:tc:SAML:1.0:nameid-format .
    3. Dans **Algorithme de signature**, sélectionnez **RSA-SHA256**.
    4. Dans **Sign** sélectionnez **Réponse**.
    5. Copiez et enregistrez l'**URL IDP**.

    JumpCloud configure les paramètres SAML.

  5. Download le certificat JumpCloud.

    1. Dans la barre latérale, cliquez sur Certificat IDP valide et download Certificate . Le certificat est téléchargé localement en tant que fichier avec l'extension .cer.

    2. Ouvrez le fichier .cer dans un éditeur de texte et copiez le contenu du fichier. Le fichier est l’intégralité du certificat x.509 pour l’application SAML JumpCloud.

important
  • Ne l'ouvrez pas à l'aide du trousseau d'accès macOS, qui est l'application default pour ce type de fichier dans macOS.
  • Le certificat est une donnée sensible. Soyez vigilant quant à l'endroit où le download. Supprimez-le du stockage local dès que possible.
  1. Configurez Databricks dans la page SSO de la console de compte Databricks.

    1. Définissez l' URL Single Sign On sur le champ JumpCloud URL IDP .
    2. Définissez l' ID d'entité du fournisseur d'identité sur le champ JumpCloud IdP Entity ID .
    3. Définissez le **certificat x.509** sur le certificat JumpCloud x.509, y compris les marqueurs de début et de fin du certificat.
    4. À l’étape Enable SSO , cliquez sur Enable SSO . Databricks enregistre la configuration dans un état désactivé et exécute un test de connexion. Vous êtes redirigé(e) pour terminer une connexion avec JumpCloud. Si le test réussit, la SSO est activée automatiquement. Si le test échoue, Databricks indique qu’il n’a pas pu valider la configuration. Vérifiez les valeurs que vous avez saisies, puis réessayez.

    Single Sign On tab lorsque toutes les valeurs ont été saisies

  2. Une fois le SSO activé, pour créer des comptes utilisateurs lors de la première connexion d'un utilisateur, activez le provisionnement juste-à-temps (JIT) à l'aide de l'option Create new identities during first-time signup dans la carte des étapes suivantes. Voir Automatiquement provisionnement utilisateurs (JIT).

Pour obtenir des conseils détaillés sur les tests après la configuration, y compris les tests de connexion au workspace, consultez Tester votre configuration SSO.

Ajouter des utilisateurs à Databricks​

Après avoir configuré la SSO, ajoutez des utilisateurs à votre compte. Databricks recommande de synchroniser les utilisateurs de votre fournisseur d'identité à l'aide de la gestion automatique des identités, qui synchronise automatiquement les utilisateurs et les groupes de votre fournisseur d'identité vers votre compte Databricks. Consultez Configurer Microsoft Entra ID pour la gestion automatique des identités. Sinon, si votre fournisseur d'identité ne prend pas en charge la gestion automatique des identités, vous pouvez configurer le provisionnement SCIM. Consultez Synchroniser les utilisateurs et les groupes depuis votre fournisseur d'identité à l'aide de SCIM.

Le provisionnement juste-à-temps (JIT), qui ajoute automatiquement les utilisateurs à Databricks lorsqu'ils se connectent pour la première fois en utilisant le SSO, est activé par default pour les comptes créés après le 1er mai 2025. Voir provisionnement automatique des utilisateurs (JIT).

Activer la connexion unifiée​

Pour la plupart des comptes, la connexion unifiée est déjà activée, ce qui signifie que la configuration SSO au niveau du compte s'applique à tous les Workspace. Si votre compte a été créé avant le 21 juin 2023, vous pourriez avoir besoin de l'activer. Consultez Activer la connexion unique.