Configurar autenticação para o Google Workspace
Beta
Esse recurso está em Beta. Os administradores do workspace podem controlar o acesso a esse recurso na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.
Esta página mostra como configurar o Google Workspace para habilitar a autenticação do Databricks para o conector de Logs de auditoria do Google Drive. Use as credenciais recuperadas a partir dos passos nesta página para criar uma conexão do Unity Catalog no Databricks.
Pré-requisitos
- Uma conta do Google Workspace com a API Admin SDK Reports. O conector lê o relatório de atividade de auditoria do Drive por meio da API Google Admin SDK Reports.
- Acesso de Super Administrador ao console de administração do Google Workspace para configurar a delegação em todo o domínio. Consulte Controlar o acesso à API com delegação em todo o domínio.
- Um projeto do Google Cloud no qual criar uma account de serviço e gerar uma JSON key. Consulte Criar keys de account de serviço.
Configurar o Google Workspace
O conector de Logs de auditoria do Google Drive autentica-se com uma key de account de serviço do Google Cloud e delegação em todo o domínio. O conector personifica um administrador do Google Workspace para ler o relatório de atividade de auditoria do Drive. Para obter mais informações, consulte a referência de autorização da API de relatórios.
Criar uma account de serviço e uma JSON key
- Acesse o console do Google Cloud.
- Selecione ou crie um projeto.
- Vá para APIs & Serviços > Biblioteca , pesquise por "Admin SDK API", selecione-a e, em seguida, selecione Ativar .
- Acesse APIs & Serviços > Credenciais .
- Selecione Criar credenciais > Serviço account , insira um nome e, em seguida, selecione Criar e continuar .
- Selecione Concluído .
- Selecione a conta de serviço e, em seguida, abra a tab Keys .
- Selecione Adicionar chave > Criar nova chave , selecione JSON e, em seguida, selecione Criar . Seu navegador download da JSON key. Armazene-o com segurança e use-o como a JSON key da service account na página de conexão.
- Na tab Details da account de serviço, anote o Unique ID (o ID do cliente OAuth). Você usa este valor no próximo o passo.
Autorizar delegação em todo o domínio
-
Faça login no Console do administrador do Google como um Super Administrador.
-
Vá para Security > Access and data control > API controls .
-
Em Delegação em todo o domínio , selecione Gerenciar delegação em todo o domínio .
-
Selecione Adicionar novo .
-
Em ID do cliente , insira o ID exclusivo da conta de serviço do passo anterior.
-
Em Escopos OAuth , insira o seguinte escopo e, em seguida, selecione Autorizar :
https://www.googleapis.com/auth/admin.reports.audit.readonly
Conceda ao administrador representado o privilégio de Relatórios
- No console do Google Workspace Admin, identifique ou crie uma account de administrador para o conector representar. Observe seu email. Use este valor como o Admin Email to Impersonate na página de conexão.
- Confirme se a account tem uma função de administrador com o privilégio Reports , que concede acesso aos logs de auditoria. Consulte Definições de privilégios de administrador. Atribua uma função personalizada apenas com o privilégio Reports em vez de Super Admin.
Passos seguintes
Crie uma conexão de Logs de auditoria do Google Drive no Databricks. Consulte Criar uma conexão de Logs de auditoria do Google Drive.