Aller au contenu principal

Configurez l’authentification pour Google Workspace

info

Bêta

Cette fonctionnalité est en version Bêta. Les administrateurs du workspace peuvent contrôler l’accès à cette fonctionnalité à partir de la page Previews . Consultez Manage Databricks previews.

Cette page indique comment configurer Google Workspace pour activer l’authentification depuis Databricks pour le connecteur Google Workspace. Utilisez les identifiants récupérés lors des étapes de cette page pour créer une connexion Unity Catalog dans Databricks.

Prérequis

  • Un compte Google Workspace doté de l’API Admin SDK Reports. Le connecteur lit l’activité d’audit de plusieurs applications Google Workspace via l’ API Google Admin SDK Reports.
  • Accès Super Admin à la console d’administration de Google Workspace pour autoriser les périmètres OAuth.
  • Un projet Google Cloud dans lequel créer un client OAuth. Voir Créer des informations d'identification OAuth 2.0.

Configurer Google Workspace

Le connecteur Google Workspace s’authentifie à l’aide de l’autorisation utilisateur (OAuth à 3 volets). Un superadministrateur Google Workspace autorise l’accès au périmètre audit-readonly de l’API Admin SDK Reports, ce qui permet au connecteur de lire les logs d’audit de plusieurs applications.

Créer un client OAuth

  1. Accédez à la console Google Cloud.
  2. Sélectionnez ou créez un projet.
  3. Go to APIs & Services > Library , search for "Admin SDK API", select it, then select Enable .
  4. Accédez à APIs & Services > Identifiants .
  5. Cliquez sur + Create Credentials > OAuth client ID .
  6. Sélectionnez Web application comme type d’application.
  7. Saisissez un nom (par exemple, "Databricks Lakeflow Connect").
  8. Sous Authorized redirect URIs , ajoutez l'URI de redirection OAuth Databricks : https://<your-databricks-workspace-url>/login/oauth/http.html. Remplacez <your-databricks-workspace-url> par l'URL de votre workspace Databricks (par exemple, https://dbc-a1b2c3d4-e5f6.cloud.databricks.com).
  9. Cliquez sur Créer . Votre navigateur affiche la boîte de dialogue OAuth client created (Client OAuth créé) avec votre identifiant Client ID et votre secret Client Secret . Stockez-les en lieu sûr ; vous les utiliserez sur la page de connexion.

Autoriser le périmètre audit-readonly

  1. Dans la console Google Cloud, accédez à APIs & Services > OAuth consent screen .
  2. Ajoutez https://www.googleapis.com/auth/admin.reports.audit.readonly aux portées demandées par votre client OAuth.
  3. Assurez-vous que le compte qui autorise la connexion dispose du rôle Super Admin de Google Workspace. Lorsque vous créez la connexion, cet utilisateur complète le processus de consentement OAuth à 3 étapes et accorde la portée audit-readonly.

Étapes suivantes

Créez une connexion Google Workspace dans Databricks. Consultez la section Créer une connexion Google Workspace.