メインコンテンツまでスキップ

Okta への認証を構成する

備考

ベータ版

この機能はベータ版です。使用するには、ワークスペース管理者が Previews ページから Lakeflow Connect for Okta System Logs を有効にする必要があります。Databricksプレビューの管理 を参照してください。

Okta System Logs コネクタの Databricks からの認証を有効にするように Okta を構成します。これらのステップの API トークンと組織ドメインを使用して、Unity Catalog 接続を作成します。

前提条件​

  • アクティブな Okta スーパー管理者、組織管理者、または読み取り専用管理者アカウント。最小限の特権による System Log アクセスを実現するために、読み取り専用管理者アカウントを使用することを Databricks ではお勧めします。
  • Okta管理コンソールへのアクセス。
注記

API トークンには、それを作成した管理者と同じ権限が付与されます。その管理者の権限が変更された場合、またはアカウントが無効化された場合、トークンは影響を受けます。詳細については、「Okta API トークンの管理」を参照してください。

Oktaの構成​

  1. トークンを所有する管理者アカウントで Okta 管理コンソールにサインインします。
  2. セキュリティ > API に移動します。
  3. トークン tabをクリックします。
  4. トークンの作成 をクリックします。
  5. Enter a name for the token.
  6. [API calls made with this token must originate from] で [Any IP] を選択します。
  7. トークンの作成 をクリックします。
  8. 表示された SSWS API トークンをコピーします。Okta ではトークンが再表示されません。
  9. Okta組織ドメイン(company-name.okta.comなど)に注意してください。
  10. [ Tokens ] tabで、トークンの [ Role ] が [ Super Admin ]、[ Organization Admin ]、または [ Read-only Admin ] であることを確認します。

詳細については、Okta API トークンの管理を参照してください。

次のステップ​

Databricks で Okta System Logs 接続を作成します。Okta System Logs 接続の作成を参照してください。