Pular para o conteúdo principal

SSO para Databricks com OneLogin

info

Visualização

Esse recurso está em Public Preview.

Esta página demonstra como configurar o OneLogin como provedor de identidade para login único (SSO) em seu Databricks account. O OneLogin é compatível com OpenID Connect (OIDC) e SAML 2.0. Para sincronizar usuários e grupos do OneLogin, consulte Sincronizar usuários e grupos do seu provedor de identidade usando SCIM.

Ative o login único do OneLogin.

Escolha seu protocolo de identidade:

  1. Como administrador account , log in no consoleaccount e clique em Segurança .

  2. Clique na tab Configuração do provedor de identidade.

  3. In the Authentication section, configure single sign-on to open the SSO configuration dialog.

  4. On the Add details step, under Identity protocol , select OpenID Connect .

  5. Anote o valor de Databricks Redirect URL .

    Configure o SAML SSO.

  6. Em uma nova guia do navegador, faça login no OneLogin.

  7. Clique em Administração .

  8. Clique em Aplicativos .

  9. Clique em Adicionar aplicativo .

  10. Pesquise OpenId Connect e selecione o aplicativo OpenId Connect (OIDC) .

  11. Insira um nome e clique em Salvar .

  12. Na configuração , acesse tab, Databricks Redirecionar URL da etapa 4. É possível configurar as outras opções ou mantê-las com seus valores e default es.

  13. Na guia SSO , copie os valores ID do cliente , segredo do cliente e URL do emissor .

    • ID do cliente é o identificador exclusivo do aplicativo Databricks que você criou no OneLogin.

    • Segredo do cliente é um segredo ou senha gerado para o aplicativo Databricks que você criou. Ele é usado para conceder autorização ao Databricks com o seu provedor de identidade.

    • O URL do emissor é o URL em que você pode encontrar o documento de configuração do OpenID do OneLogin. Esse documento de configuração do OpenID deve estar em {issuer-url}/.well-known/openid-configuration.

    Remova a terminação /.well-known/openid-configuration do URL. Você pode especificar parâmetros de consulta anexando-os ao URL do emissor, por exemplo, {issuer-url}?appid=123.

  14. Retorne à caixa de diálogo de configuração de SSO no console da conta Databricks e insira os valores copiados do aplicativo do provedor de identidade nos campos Client ID , Client secret e OpenID issuer URL .

  15. Opcionalmente, insira uma reivindicação de nome de usuário se desejar utilizar uma reivindicação diferente de email como nome de usuário Databricks dos usuários. Consulte a documentação do seu provedor de identidade para obter informações específicas sobre valores de reivindicação.

    Guia de login único quando todos os valores forem inseridos

  16. On the Enable SSO step, click Enable SSO . Databricks saves the configuration in a disabled state and runs a connection test. You are redirected to complete a sign-in with OneLogin. If the test succeeds, SSO is enabled automatically. If the test fails, Databricks reports that it couldn't validate the configuration. Review the values you entered and try again.

  17. After SSO is enabled, to create user contas the first time a user signs in, enable just-in-time (JIT) provisionamento using the Create new identities during first-time signup toggle in the next-steps card. See Automatically provision users (JIT).

Para obter orientações detalhadas de teste pós-configuração, incluindo testes de login do workspace, consulte Test your SSO configuration.

Adicionar usuários ao Databricks

Após configurar SSO, adicione usuários à sua account. Databricks recomenda a sincronização de usuários do seu provedor de identidade usando o gerenciamento automático de identidade, que sincroniza usuários e grupos automaticamente do seu provedor de identidade para a sua account Databricks . Consulte Configurar o Microsoft Entra ID para gerenciamento automático de identidade. Alternativamente, se o seu provedor de identidade não suportar o gerenciamento automático de identidades, você pode configurar o provisionamento SCIM. Consulte Sincronizar usuários e grupos do seu provedor de identidade usando SCIM.

O provisionamento just-in-time (JIT), que adiciona automaticamente usuários ao Databricks quando eles log in pela primeira vez usando SSO, está ativado por default para contas criadas após 2 de fevereiro de 2026. Consulte Provisionamento automático de usuários (JIT).