Aller au contenu principal

Configurez le provisionnement SCIM au niveau du Workspace à l'aide de OneLogin (hérité)

important

Cette documentation a été retirée et pourrait ne pas être mise à jour. Le provisionnement SCIM au niveau du workspace est hérité. Databricks vous recommande d’utiliser le provisionnement SCIM au niveau du compte ; consultez Synchroniser les utilisateurs et les groupes à partir de votre fournisseur d’identité à l’aide de SCIM.

info

Aperçu

Cette fonctionnalité est en aperçu public.

Lorsque vous suivez ces étapes, connectez-vous à la page des paramètres d'administration Databricks dans un tab de navigateur et connectez-vous à la console d'administration OneLogin dans un autre.

Générez un jeton d'accès personnel Databricks

En tant qu'administrateur de Workspace Databricks, générez un jeton d'accès personnel. Voir la gestion des jetons. Stockez le jeton d'accès personnel dans un emplacement sécurisé. OneLogin utilisera ce jeton d'accès personnel pour s'authentifier auprès de Databricks.

important

L'utilisateur propriétaire de ce jeton d'accès personnel ne doit pas être géré dans OneLogin. Autrement, la suppression de l'utilisateur de OneLogin perturberait l'intégration SCIM.

Configurez l'application de provisionnement SCIM OneLogin

  1. Connectez-vous à OneLogin en tant que super utilisateur ou propriétaire de compte, et lancez la console d'administration OneLogin.

  2. Accédez à Applications et cliquez sur Ajouter une application .

  3. Recherchez et sélectionnez SCIM Provisioner with SAML (SCIM v2 Core) .

  4. Cliquez sur Enregistrer . Les nouveaux onglets de configuration apparaissent à gauche.

  5. Cliquez sur **Configuration**.

  6. Dans Databricks sous-domaine , saisissez https://<databricks-instance>/api/2.0/preview/scim/v2. Remplacez <databricks-instance> par l'URL du workspace de votre déploiement Databricks. Consultez Obtenir des identifiants pour les objets Workspace.

  7. Dans le champ Jeton du porteur SCIM , entrez le jeton d'accès personnel Databricks.

  8. Sous Connexion API , cliquez sur Activer . L'application s'authentifie auprès de Databricks.

  9. Accédez à Provisionnement pour activer et configurer le provisionnement.

    1. Sous Flux de travail , sélectionnez Activer le provisionnement .

    2. Configurer s'il faut exiger l'approbation de l'administrateur pour créer, supprimer ou mettre à jour un utilisateur.

remarque

Databricks vous recommande d'activer l'approbation de l'administrateur pour toutes les opérations à titre de protection initiale, afin de ne pas déclencher le provisionnement automatique pour vos utilisateurs avant que la configuration et les tests ne soient terminés. Après avoir testé et vérifié que le provisionnement fonctionne comme prévu, vous pouvez configurer ces paramètres pour outrepasser l'approbation de l'administrateur.

  1. Configurez le comportement dans Databricks lorsqu'un utilisateur est supprimé de OneLogin :

    • Ne rien faire ne modifie pas l'utilisateur dans Databricks.
    • Suspendre désactive l'utilisateur dans Databricks. L'utilisateur ne peut pas se connecter, mais les ressources de l'utilisateur ne sont pas modifiées. Ceci est réversible.
    • Supprimer supprime l'utilisateur dans Databricks et archive les ressources de l'utilisateur. C'est irréversible.
  2. Veuillez configurer le comportement dans Databricks lorsqu'un utilisateur est suspendu dans OneLogin.

    • Ne rien faire ne modifie pas l'utilisateur dans Databricks.
    • Suspendre désactive l'utilisateur dans Databricks. L'utilisateur ne peut pas se connecter, mais les ressources de l'utilisateur ne sont pas modifiées. Ceci est réversible.
  3. Sous Droits , cliquez sur Refresh . Dans OneLogin, les groupes sont appelés droits. Ceci importe les groupes de Databricks dans OneLogin. L'importation des habilitations OneLogin dans Databricks n'est pas prise en charge.

  4. Cliquez sur Enregistrer.

Continuez vers Utiliser OneLogin pour gérer les utilisateurs et les groupes dans Databricks pour provisionner les utilisateurs et les groupes dans votre workspace Databricks.

remarque

Lorsque vous supprimez un utilisateur du groupe admins dans OneLogin et que la modification est synchronisée avec Databricks, l'utilisateur n'est plus un administrateur de workspace Databricks.