Pular para o conteúdo principal

Configurar a autenticação para o Microsoft 365

info

Beta

Esse recurso está em Beta. Para usá-lo, o administrador do workspace deve ativar o Lakeflow Connect for Microsoft 365 Unified Audit Logs na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.

Configure o Microsoft 365 para habilitar a autenticação do Databricks para o conector Microsoft 365 Unified Audit Logs. Use as credenciais de aplicativo destes passos para criar uma conexão do Unity Catalog.

Pré-requisitos​

  • Ative a auditoria unificada do Office 365 para sua organização.
  • Ter permissão para registrar um aplicativo no Microsoft Entra ID.
  • Have permission to grant tenant-wide admin consent for Office 365 Management APIs.

Registrar um aplicativo do Azure para o OAuth​

Neste passo, você registra um aplicativo no portal do Azure para habilitar a autenticação a partir do Databricks.

Register the application​

  1. Vá para o portal do Azure e pesquise por Microsoft Entra ID .
  2. No painel esquerdo, vá para gerenciar > App registrations , e clique em Novo registro .
  3. Na página Register an application :
    1. Insira um nome de exibição voltado para o usuário para o seu aplicativo.
    2. Em Supported account types , selecione Single tenant only - <your tenant name> .
    3. Deixe Redirect URI em branco.
    4. Clique em Registrar .

Criar um segredo do cliente​

  1. No painel esquerdo da página do aplicativo registrado, vá para Gerenciar > Certificates & secrets , e clique em New client secret .
  2. No painel que se abre, insira uma descrição para o segredo, selecione 24 months para Expires e clique em Add .
  3. Observe o Valor da credencial, não o ID do segredo . Você usa esse valor no próximo passo.

Configurar permissões da API​

  1. Adicionar permissões delegadas:

    1. In the left pane, go to Manage > API permissions , and click Add a permission .
    2. No painel Request API permissions , clique em Office 365 Management APIs .
    3. Clique em Permissões delegadas .
    4. Selecione ActivityFeed.Read, ActivityFeed.ReadDlp e ServiceHealth.Read.
    5. Clique em Adicionar permissões .
  2. Repita os passos de permissão para as permissões de aplicativo:

    1. Clique em Add a permission .
    2. No painel Request API permissions , clique em Office 365 Management APIs .
    3. Clique em Application permissions .
    4. Selecione ActivityFeed.Read, ActivityFeed.ReadDlp e ServiceHealth.Read.
    5. Clique em Adicionar permissões .
  3. On the API permissions page, click Grant admin consent for <your organization> , next to Add a permission , and click Yes in the confirmation popup.

Copiar os IDs do aplicativo​

  1. No painel esquerdo, vá para Overview .
  2. Anote o ID do Aplicativo (cliente) e o ID do Diretório (tenant) ; você usará esses valores na próxima etapa.

Próximos passos​

Criar uma conexão do Microsoft 365 Unified Audit Logs no Databricks. Consulte Criar uma conexão do Microsoft 365 Unified Audit Logs.