メインコンテンツまでスキップ

OneLogin を使用した Databricks への SSO

備考

プレビュー

この機能は パブリック プレビュー段階です。

このページでは、Databricks アカウントでシングル サインオン (SSO) の ID プロバイダーとして OneLogin を構成する方法について説明します。OneLoginは、OpenID Connect(OIDC)とSAML 2.0の両方をサポートしています。OneLogin からユーザーとグループを同期するには、「 SCIM を使用して ID プロバイダーからユーザーとグループを同期する」を参照してください。

OneLoginシングルサインオンを有効にする​

ID プロトコルを選択してください:

  1. アカウント管理者としてアカウント コンソールにログインし、 [セキュリティ] をクリックします。

  2. IDプロバイダーのセットアップ tabをクリックします。

  3. Authentication セクションで Single Sign On を設定し、SSO 設定ダイアログを開きます。

  4. 詳細の追加 ステップの IDプロトコル で、 OpenID Connect を選択します。

  5. Databricks リダイレクト URL の値をメモします。

    SAML SSO を設定します。

  6. 新しいブラウザタブで、OneLoginにログインします。

  7. 「 管理 」をクリックします。

  8. 「 アプリケーション 」をクリックします。

  9. 「 アプリの追加 」をクリックします。

  10. OpenId Connectを検索し、 OpenId Connect(OIDC) アプリを選択します。

  11. 名前を入力し、「 保存 」をクリックします。

  12. [ 構成 ] タブで、手順 4 の Databricks リダイレクト URL をオン にします。他の設定を構成するか、デフォルト値のままにしておくかを選択できます。

  13. 「 SSO 」タブで、「 クライアントID 」、「 クライアントシークレット 」、「 発行者URL 」の値をコピーします。

    • クライアントID は、 OneLoginで作成したDatabricksアプリケーションの一意の識別子です。

    • クライアントシークレット は、作成したDatabricksアプリケーション用に生成されたシークレットまたはパスワードです。これは、IDプロバイダーでDatabricksを認証するために使用されます。

    • 発行者 URL は、OneLogin の OpenID 構成ドキュメントを見つけることができる URL です。その OpenID 構成ドキュメントは {issuer-url}/.well-known/openid-configurationにある必要があります。

    URL から /.well-known/openid-configuration の末尾を削除します。クエリ パラメーターを指定するには、発行者の URL に追加して指定できます (例: {issuer-url}?appid=123)。

  14. Databricksアカウントコンソールの SSO 設定ダイアログに戻り、IDプロバイダーアプリケーションからコピーした値を [クライアントID] 、 [クライアントシークレット] 、 [OpenID発行者URL] フィールドに入力します。

  15. 必要に応じて、ユーザーの Databricks ユーザー名として email 以外の要求を使用する場合は、 ユーザー名要求 を入力します。要求値に関する具体的な情報については、ID プロバイダーのドキュメントを参照してください。

    すべての値が入力されたときの [シングルサインオン] タブ

  16. [Enable SSO] ステップで、 [Enable SSO] をクリックします。Databricksは構成を無効な状態で保存し、接続テストを実行します。OneLoginでのサインインを完了するためにリダイレクトされます。テストが成功すると、SSOが自動的に有効になります。テストが失敗した場合、Databricksは構成を検証できなかったことを報告します。入力した値を確認して、もう一度お試しください。

  17. SSOを有効にした後、ユーザーが初めてサインインしたときにユーザーアカウントを作成するには、次のステップカードにある 初回登録時に新しいIDを作成 トグルを使用して、ジャストインタイム(JIT)プロビジョニングを有効にします。ユーザーの自動プロビジョニング(JIT)を参照してください。

ワークスペースのログインテストを含む、セットアップ後のテストの詳細なガイダンスについては、SSO設定のテストを参照してください。

Databricksにユーザーを追加する​

SSOの設定が完了したら、アカウントにユーザーを追加してください。Databricks 、自動 ID 管理を使用して ID プロバイダーからユーザーを同期することをお勧めします。これにより、ユーザーとグループが ID プロバイダーからDatabricksアカウントに自動的に同期されます。 自動的なID管理を行うには、Microsoft Entra IDの設定を参照してください。あるいは、ID プロバイダーが自動 ID 管理をサポートしていない場合は、 SCIMプロビジョニングを構成できます。 SCIMを使用してIDプロバイダーからユーザーとグループを同期する方法を参照してください。

ジャストインタイム(JIT)プロビジョニングは、ユーザーがSSOを使用して初めてログインした際に自動的にDatabricksにユーザーを追加する機能で、2026年2月2日以降に作成されたアカウントではデフォルトで有効になっています。ユーザーの自動プロビジョニング(JIT)を参照してください。