Pular para o conteúdo principal

Acesso de emergência para evitar bloqueios

Para evitar bloqueios, os administradores do account podem configurar acesso de emergência para até 20 usuários. Esses usuários podem fazer login no Databricks usando uma senha e autenticação multifator (MFA). Caso não configure o acesso de emergência e seja bloqueado do Databricks, entre em contato com o suporte.

Configurar usuários para acesso de emergência

  1. Como administrador account , log in no consoleaccount e clique em Segurança .

  2. Clique em Autenticação tab.

  3. Em **acesso de emergência**, escolha até 20 usuários que podem fazer login usando o acesso de emergência. Esses usuários devem registrar pelo menos uma chave de acesso (credencial FIDO2/WebAuthn).

    Para utilizar o acesso de emergência em um workspace utilizando o login único no nível do aplicativo ( workspace) legado (login unificado desativado), o usuário também deve ser um administrador do workspace.

  4. Clique em Salvar .

Depois de adicionar usuários à lista de acesso de emergência, a seção **Autenticação** aparece nas configurações da conta. Pode levar até dois minutos para os usuários visualizarem as opções de autenticação. Os usuários podem então adicionar uma chave de acesso para MFA e acionar um Reset de senha através do email deles.

Crie uma senha para acesso de emergência

Os usuários configurados para acesso de emergência log in usando uma senha Databricks-gerenciar e MFA. A senha deve ter no mínimo oito caracteres, conter pelo menos um número, um símbolo e uma combinação de letras maiúsculas e minúsculas.

  1. Como usuário com acesso de emergência, acesse log in para acessar o console account.

  2. Clique no seu nome de usuário na barra superior e selecione "Minhas preferências" .

  3. Em Autenticação , em Autenticação multifator , clique em Redefinir senha .

    Link Reset a senha.

  4. Siga as instruções enviadas para o seu email para concluir o processo de redefinição de senha.

Registrar uma chave de acesso para acesso de emergência

O acesso de emergência requer pelo menos uma chave de acesso (credencial FIDO2/WebAuthn). Uma chave de acesso pode ser baseada em hardware, como uma chave de segurança física, ou baseada em plataforma, como um autenticador de dispositivo integrado. Por exemplo, é possível usar uma YubiKey configurada para FIDO2/WebAuthn, ou iCloud Keychain. A Databricks recomenda configurar pelo menos uma chave de segurança de hardware. Para registrar uma chave de acesso:

  1. Como usuário com acesso de emergência, acesse log in para acessar o console account.
  2. Clique no seu nome de usuário na barra superior e selecione "Minhas preferências" .
  3. Em **Autenticação**, ao lado de **Autenticação multifatorial**, clique em **Adicionar key**. Para ver uma lista de chaves de acesso verificadas, consulte Métodos de autenticação multifatorial.
  4. Clique em Configurar e siga as instruções do navegador para configurar o seu key.

Após configurar o key, será exibida uma notificação Databricks informando que o key foi adicionado com sucesso.

Faça login em Databricks utilizando o acesso de emergência.

Você deve ser configurado para acesso de emergência para log in no Databricks usando uma passkey. Também é necessário ser um administrador de workspace para fazer login em um workspace usando SSO legado no nível do workspace (login unificado desabilitado).

Para fazer login no Databricks usando acesso de emergência e uma chave de acesso:

  1. Como usuário com acesso de emergência, vá para https://accounts.cloud.databricks.com/login/mfa?account_id=<account-id>. Substitua <account-id> pelo seu ID account.
  2. Digite seu nome de usuário e senha. Clique em Continuar .
  3. Siga as instruções do navegador para utilizar o seu certificado de segurança key.

Métodos de autenticação multifator

Os seguintes tipos de chave de acesso são verificados para acesso de emergência. A Databricks recomenda o uso de chaves de segurança de hardware, que oferecem a mais alta segurança, pois elas armazenam as chaves criptográficas em um ambiente seguro e à prova de violação.

nota

Senhas de uso único baseadas em tempo (TOTP) não são suportadas para acesso de emergência. Isso inclui YubiKey no modo OTP/TOTP, Google Authenticator, Microsoft Authenticator e geradores de código de 6 dígitos semelhantes. Uma YubiKey deve ser configurada para FIDO2/WebAuthn, não OTP, para funcionar com acesso de emergência.

Chaves de segurança de hardware

  • Yubico YubiKey 5 Série (configurado para FIDO2/WebAuthn)
  • Yubico YubiKey 5 FIPS Série (configurada para FIDO2/WebAuthn)
  • Chave de segurança Yubico Série
  • Chave de segurança Excelsecu eSecu

Chaves de acesso de plataforma e gerenciadores de chaves de acesso

  • 1 senha
  • Bitwarden
  • Dashlane
  • Chaveiro iCloud
  • Guardião
  • NordPass
  • Proton Pass
  • Passe Samsung
  • Olá, Windows