Pular para o conteúdo principal

SSO para Databricks com JumpCloud

info

Visualização

Esse recurso está em Public Preview.

Esta página demonstra como configurar o JumpCloud como provedor de identidade para login único (SSO) em seu Databricks account. A JumpCloud é compatível com SAML 2.0.

Habilite o SSO da JumpCloud usando SAML

  1. Copie o URL de redirecionamento do Databricks.

    1. Como administrador account , log in no consoleaccount e clique em Segurança .
    2. Clique na Identity provider setup tab.
    3. Na seção Authentication , configure o single sign-on para abrir a caixa de diálogo de configuração do SSO.
    4. No o passo Adicionar detalhes , em Protocolo de identidade , selecione SAML 2.0 .
    5. Anote o valor de Databricks Redirect URL .

    Configure o SAML SSO.

  2. Crie um aplicativo SAML no JumpCloud.

    1. Em um novo navegador, acesse tab, log in para acessar o portal de administração do JumpCloud.
    2. Na barra lateral, em Autenticação do usuário , clique em Aplicativos SSO .
    3. Clique em Adicionar novo aplicativo > Aplicativo personalizado > Avançar .
    4. Em Selecione o recurso que deseja habilitar , selecione gerenciar Single Sign-on (SSO) e Configure SSO com SAML .
    5. Em Insira informações gerais , insira um rótulo de exibição e uma descrição .
    6. Clique em Salvar aplicativo .
  3. Configure as definições de SSO.

    1. Clique na guia SSO .
    2. Defina o ID da entidade IdP como um valor para identificar exclusivamente este aplicativo SSO no seu ambiente JumpCloud. Salve esse valor.
    3. Defina o ID da entidade SP como o URL de redirecionamento do Databricks que você copiou acima.
    4. Defina os URLs do ACS para o URL de redirecionamento do Databricks que você copiou acima.

    Configurar URLs SAML no JumpCloud.

  4. Defina as configurações SAML.

    1. Na página SSO tab, em SAMLSubject NameID , selecione email .
    2. Em Formato SAMLSubject NameID , selecione urn:oasis:names:tc:SAML:1.0:nameid-format .
    3. Em Algoritmo de assinatura , selecione RSA-SHA256 .
    4. Em Assinar , selecione Resposta .
    5. Copie e salve o URL do IDP .

    Configure as definições SAML no JumpCloud.

  5. Faça o download do certificado JumpCloud.

    1. Na barra lateral, clique em Certificado IDP válido e baixe o Certificado . O certificado é baixado localmente como um arquivo com a extensão .cer.

    2. Abra o arquivo .cer em um editor de texto e copie o conteúdo do arquivo. O arquivo contém o certificado x.509 completo para o aplicativo SAML da JumpCloud.

importante
  • Não o abra usando o chaveiro do macOS, que é o aplicativo padrão para esse tipo de arquivo no macOS.
  • Os dados do certificado são confidenciais.Tenha cuidado sobre onde fazer o download deles. Exclua-os do armazenamento local assim que possível.
  1. Configure o Databricks na página SSO do console da conta do Databricks.

    1. Defina o URL de login único para o campo URL do IDP do JumpCloud.
    2. Defina ID da entidade do provedor de identidade para o campo JumpCloud IdP Entity ID.
    3. Defina o certificado x.509 como o certificado JumpCloud x.509, incluindo os marcadores para o início e o fim do certificado.
    4. No passo Enable SSO , clique em Enable SSO . O Databricks salva a configuração em um estado desativado e executa um teste de conexão. Você será redirecionado para concluir um início de sessão com o JumpCloud. Se o teste for bem-sucedido, o SSO será ativado automaticamente. Se o teste falhar, o Databricks relatará que não foi possível validar a configuração. Revise os valores inseridos e tente novamente.

    Guia de login único quando todos os valores forem inseridos

  2. After SSO is enabled, to create user contas the first time a user signs in, enable just-in-time (JIT) provisionamento using the Create new identities during first-time signup toggle in the next-steps card. See Automatically provision users (JIT).

Para obter orientações detalhadas de teste pós-configuração, incluindo testes de login no Workspace, consulte Test your SSO configuration.

Adicionar usuários ao Databricks

Após configurar SSO, adicione usuários à sua account. Databricks recomenda a sincronização de usuários do seu provedor de identidade usando o gerenciamento automático de identidade, que sincroniza usuários e grupos automaticamente do seu provedor de identidade para a sua account Databricks . Consulte Configurar o Microsoft Entra ID para gerenciamento automático de identidade. Alternativamente, se o seu provedor de identidade não suportar o gerenciamento automático de identidades, você pode configurar o provisionamento SCIM. Consulte Sincronizar usuários e grupos do seu provedor de identidade usando SCIM.

O provisionamento just-in-time (JIT), que adiciona automaticamente usuários ao Databricks quando eles log in pela primeira vez usando SSO, está ativado por default para contas criadas após 2 de fevereiro de 2026. Consulte Provisionamento automático de usuários (JIT).