Okta への認証を構成する
備考
ベータ版
この機能はベータ版です。使用するには、ワークスペース管理者が Previews ページから Lakeflow Connect for Okta System Logs を有効にする必要があります。Databricksプレビューの管理 を参照してください。
Okta System Logs コネクタの Databricks からの認証を有効にするように Okta を構成します。これらのステップの API トークンと組織ドメインを使用して、Unity Catalog 接続を作成します。
前提条件
- アクティブな Okta スーパー管理者、組織管理者、または読み取り専用管理者アカウント。最小限の特権による System Log アクセスを実現するために、読み取り専用管理者アカウントを使用することを Databricks ではお勧めします。
- Okta管理コンソールへのアクセス。
注記
API トークンには、それを作成した管理者と同じ権限が付与されます。その管理者の権限が変更された場合、またはアカウントが無効化された場合、トークンは影響を受けます。詳細については、「Okta API トークンの管理」を参照してください。
Oktaの構成
- トークンを所有する管理者アカウントで Okta 管理コンソールにサインインします。
- セキュリティ > API に移動します。
- トークン tabをクリックします。
- トークンの作成 をクリックします。
- Enter a name for the token.
- [API calls made with this token must originate from] で [Any IP] を選択します。
- トークンの作成 をクリックします。
- 表示された SSWS API トークンをコピーします。Okta ではトークンが再表示されません。
- Okta組織ドメイン(
company-name.okta.comなど)に注意してください。 - [ Tokens ] tabで、トークンの [ Role ] が [ Super Admin ]、[ Organization Admin ]、または [ Read-only Admin ] であることを確認します。
詳細については、Okta API トークンの管理を参照してください。
次のステップ
Databricks で Okta System Logs 接続を作成します。Okta System Logs 接続の作成を参照してください。