Fim da vida útil do Databricks-gerenciar senhas
DatabricksAs senhas do -gerenciar chegaram ao fim da vida útil em 10 de julho de 2024. A partir de 10 de julho de 2024, o senhor não poderá mais usar Databricks-gerenciar senhas para se autenticar na interface do usuário Databricks ou APIs, conhecida como autenticação básica.
Como faço para acessar log in em Databricks?
Dependendo da configuração do site account, o senhor pode acessar log in para Databricks com logon único, conta externa ou email e uma senha de uso único.
Quando o logon único não estiver configurado, o senhor pode log in acessar Databricks usando seu provedor email ou um dos provedores account selecionados pelo administrador account. Quando o senhor faz login com uma senha de uso único, o site Databricks envia um código exclusivo para o seu endereço email. O senhor deve recuperar esse código do site email e inseri-lo na página de login para verificar sua identidade. Para obter mais informações, consulte Login com email ou conta externa.
Como faço para me autenticar nas APIs da Databricks?
A partir de 10 de julho de 2024, o senhor não poderá mais usar Databricks-gerenciar senhas para se autenticar no site Databricks APIs, conhecido como autenticação básica. A automação usando a autenticação básica falhará. O senhor deve usar a autenticação OAuth (recomendada) ou tokens de acesso pessoal.
- Para usar o site OAuth, consulte Autorizar acesso autônomo ao recurso Databricks com uma entidade de serviço usando OAuth e Autorizar acesso interativo ao recurso Databricks com um usuário account usando OAuth.
- Para usar tokens de acesso pessoal, consulte Databricks personal access tokens for workspace users.
Como faço para me autenticar na Databricks a partir de ferramentas de BI?
A partir de 10 de julho de 2024, o senhor não poderá mais usar um nome de usuário e senha para se autenticar na Databricks a partir de ferramentas de BI. Dependendo da sua configuração account, o senhor pode usar o logon único ou o acesso pessoal tokens para se autenticar em Databricks a partir das ferramentas BI. Por exemplo, para autenticação do Tableau e do Power BI, consulte Conectar o Tableau e o Databricks e Conectar o Power BI ao Databricks.
Como faço para migrar meu account para fora das senhas?
As etapas que você executa para migrar as senhas diferem dependendo de seus usuários estarem em um provedor de identidade centralizado ou não. Como administrador do account, use o fluxograma a seguir para ajudá-lo a planejar a migração:
Os usuários estão em um provedor de identidade centralizado
-
Configure o logon único em seu site account.
- Habilitar o login unificado para todos os espaços de trabalho. Se o seu account foi criado depois de 21 de junho de 2023 ou se o senhor não configurou o SSO antes de 12 de dezembro de 2024, o login unificado já está ativado. Consulte Configurar SSO em Databricks.
- Configure o acesso de emergência para evitar bloqueios. O acesso de emergência permite que usuários específicos façam login no Databricks usando uma senha e autenticação multifator. Consulte Acesso de emergência para evitar bloqueios.
- Imponha a autenticação multifator do seu provedor de identidade.
-
Migrar a autenticação de API da autenticação básica. Para gerar uma lista de usuários do workspace que usam a autenticação básica, consulte Como faço para auditar o uso da autenticação básica?
Use a autenticação OAuth (recomendada) ou tokens de acesso pessoal.
Consulte Autorizar o acesso autônomo a Databricks recurso com uma entidade de serviço usando OAuth.
Os usuários têm diferentes domínios email
-
Use senhas de uso único ou permita que os usuários acessem log in com uma conta existente do Google ou Microsoft. Consulte Login com email ou conta externa.
Nenhuma ação é necessária para migrar para senhas de uso único. Os usuários receberão um código exclusivo via email para log in.
-
Migrar a autenticação de API da autenticação básica. Para gerar uma lista de usuários do workspace que usam a autenticação básica, consulte Como faço para auditar o uso da autenticação básica?
Use a autenticação OAuth (recomendada) ou tokens de acesso pessoal.
Consulte Autorizar o acesso autônomo a Databricks recurso com uma entidade de serviço usando OAuth.
Como faço para auditar o uso da autenticação básica?
Como administrador do workspace, pode usar o seguinte Notebook para gerar uma lista de usuários do workspace que usam autenticação básica.
Consultar logs de auditoria para logins de API baseados em senha
recurso
As demonstrações a seguir orientam o senhor na configuração do SSO e do login unificado:
- Configurar o SSO do Okta OIDC
- Configurar o SSO SAML do Okta
- Configurar o login unificado
- Configurar o login com o Google ou a Microsoft
Os artigos a seguir fornecem mais informações sobre autenticação: