Pular para o conteúdo principal

Faça login com email ou com uma conta externa

Esta página mostra como permitir que os usuários façam login no Databricks usando senhas de uso único via email ou conta externa comum, como Google ou Microsoft. Para configurar o logon único (SSO) para autenticar usando o provedor de identidade da sua organização, consulte Configurar SSO no Databricks.

Configurar o login com email ou conta externa

  1. Como administrador account , log in no consoleaccount e clique em Segurança .

  2. Click the Identity provider setup tab.

  3. Ao lado de Authentication (Autenticação ), clique em gerenciar .

  4. Escolha Sign-in com email ou provedores externos .

  5. Em Choose sign-in options (Escolher opções de login ), selecione um ou mais métodos que os usuários podem escolher para log in:

    • Código de acesso único : Os usuários recebem códigos por email que podem ser usados para fazer login no Databricks.
    • Login do Google : Os usuários podem fazer login em Databricks com sua conta do Google existente.
    • Microsoft Entra ID : Os usuários podem entrar no site Databricks com sua conta Entra ID existente no site Microsoft.
nota

Quando os usuários fazem login com Microsoft, um aplicativo empresarial Databricks aparece no seu tenant Azure . Este aplicativo permite o login social da Microsoft usando um provedor de identidade global. Se você tiver configurado SSO personalizado, como Microsoft Entra ID ou qualquer outro provedor, poderá excluir com segurança este aplicativo do seu tenant.

Configure as opções de autenticação. 6. Clique em Atualizar .

Configurar o login com email em um indivíduo workspace

Quando o nível workspacelegado SSO está ativado, os administradores podem substituir essas configurações e ativar o login com email em um workspace. Databricks Recomenda-se habilitar o SSO usando o login unificado em seu workspace. Consulte Habilitar login unificado.

nota

Se o seu account foi criado depois de 21 de junho de 2023 ou se o senhor não configurou o SSO antes de 12 de dezembro de 2024, o login unificado está ativado no seu account para todos os espaços de trabalho, novos e existentes, e não pode ser desativado.

  1. Como administrador do workspace, faça login no workspace do Databricks.

  2. Clique no seu nome de usuário na barra superior do workspace do Databricks e selecione Configurações .

  3. Clique na guia Identidade e acesso .

  4. Ao lado de SSO settings , clique em gerenciar .

  5. Clique em Disable SSO override (Desativar substituição de SSO ).

  6. account Comolog in account administrador do, acesse o console e clique no ícone Settings (Configurações ) na barra lateral.

  7. Click the Identity provider setup tab.

  8. No espaço de trabalho de login unificado , desmarque o endereço workspace na lista.

    Ativou o login unificado no site account.

Provisionamento automático de usuários por domínio de email

Quando o single sign-on (SSO) não estiver ativado, você poderá criar contas de usuário automaticamente para um domínio de email verificado. Qualquer pessoa com um endereço de email nesse domínio obtém uma account Databricks na primeira vez que faz login. Esta é uma forma de provisionamento just-in-time (JIT) com base no domínio de email. Ele é separado do provisionamento JIT de SSO, que provisiona os usuários após eles se autenticarem por meio do seu provedor de identidade.

O JIT de domínio de email se aplica quando o SSO não está configurado para sua account. Quando um usuário cujo endereço de email termina no domínio configurado faz login pela primeira vez usando uma senha de uso único ou uma conta externa, como o Google, o Databricks provisiona uma nova conta de usuário para ele.

Para configurar o JIT de domínio de email:

  1. Como administrador account , log in no consoleaccount e clique em Segurança .
  2. Click the Identity provider setup tab.
  3. Na seção Identity management , ative Create new identities during first-time authentication .
  4. Selecione o domínio de email para o qual deseja provisionar usuários. Você só pode selecionar um domínio que corresponda ao seu próprio domínio de email verificado.

Os usuários com um endereço de email no domínio selecionado terão uma account provisionada automaticamente na primeira vez que fizerem login.

Faça login usando email ou uma conta externa

Quando o login único não está configurado, os usuários podem log in o Databricks usando seu email ou um dos provedores account selecionados no console account . Quando um usuário faz login com uma senha de uso único, Databricks envia um código exclusivo para o endereço email do usuário. O usuário deverá então recuperar esse código do seu email e inseri-lo na página de login para verificar sua identidade. Isso aumenta a segurança, garantindo que apenas pessoas com acesso ao email cadastrado possam log in. A demonstração a seguir mostra como fazer login com email ou conta externa: Configurar login com o Google ou Microsoft.

nota

Ao entrar em um workspace usando Microsoft Entra ID como uma account externa, os usuários também devem concluir uma verificação de senha única (OTP). Após a autenticação com Microsoft Entra ID, Databricks envia um código exclusivo para o endereço email do usuário, que deve ser inserido para concluir o login. Este código OTP adicional não é necessário ao iniciar sessão na consola account com o ID Microsoft Entra.

Faça login com email ou provedores.