Configurez l’authentification pour Microsoft 365
Bêta
Cette fonctionnalité est en version bêta. Pour l’utiliser, un administrateur du workspace doit activer Lakeflow Connect pour Microsoft 365 Unified Audit Logs à partir de la page Aperçus . Consultez Gérer les aperçus Databricks.
Configurez Microsoft 365 pour activer l’authentification à partir de Databricks pour le connecteur Microsoft 365 Unified Audit Logs. Utilisez les informations d’identification de l’application de ces étapes pour créer une connexion Unity Catalog.
Prérequis
- Activez l'audit unifié Office 365 pour votre organisation.
- Disposer des autorisations nécessaires pour enregistrer une application dans Microsoft Entra ID.
- Disposez des autorisations nécessaires pour accorder un consentement d'administrateur à l'échelle du tenant pour les APIs Office 365 Management.
Enregistrer une application Azure pour OAuth
Dans cette étape, vous enregistrez une application dans le portail Azure afin d’activer l’authentification depuis Databricks.
Enregistrer l'application
- Accédez au portail Azure et recherchez Microsoft Entra ID .
- Dans le volet de gauche, accédez à Manage > App registrations , puis cliquez sur New registration .
- Sur la page Register an application :
- Saisissez un nom d’affichage destiné à l’utilisateur pour votre application.
- Dans Supported account types , sélectionnez Single tenant only - <your tenant name> .
- Laissez le champ Redirect URI vide.
- Cliquez sur Register .
Créer un secret du client
- Dans le volet de gauche de la page de l’application enregistrée, accédez à Gérer > Certificats et secrets , puis cliquez sur Nouveau secret client .
- Dans le volet qui s'ouvre, saisissez une description pour le secret, sélectionnez 24 mois pour Expire , puis cliquez sur Ajouter .
- Notez la Value du séquestre/de la clé d’identification, et non le Secret ID . Vous utiliserez cette valeur lors de l’étape suivante.
Configurer les autorisations de l’API
-
Ajoutez des autorisations déléguées :
- Dans le volet de gauche, allez sur Manage > API permissions , puis cliquez sur Add a permission .
- Dans le volet Request API permissions , cliquez sur Office 365 Management APIs .
- Cliquez sur Delegated permissions .
- Sélectionnez
ActivityFeed.Read,ActivityFeed.ReadDlpetServiceHealth.Read. - Cliquez sur Add permissions .
-
Répétez les étapes d’autorisation pour les autorisations d’application :
- Cliquez sur Ajouter une autorisation .
- Dans le volet Request API permissions , cliquez sur Office 365 Management APIs .
- Cliquez sur Autorisations de l’application .
- Sélectionnez
ActivityFeed.Read,ActivityFeed.ReadDlpetServiceHealth.Read. - Cliquez sur Add permissions .
-
On the API permissions page, click Grant admin consent for <your organization> , next to Add a permission , and click Yes in the confirmation popup.
Copier les identifiants de l’application
- Dans le volet de gauche, accédez à Présentation .
- Note down the Application (client) ID and Directory (tenant) ID ; you'll use these in the next step.
Étapes suivantes
Créer une connexion aux Microsoft 365 Unified Audit Logs dans Databricks. Voir Créer une connexion aux Microsoft 365 Unified Audit Logs.