Configure AWS IAM Identidade SSO para o seu workspace
workspace-level SSO é uma configuração herdada. Ele só pode ser configurado quando o login unificado está desativado. Quando o login unificado está ativado, o workspace usa a mesma configuração do SSO que o account.
Se o seu account foi criado após 21 de junho de 2023 ou se o senhor não configurou o SSO antes de 12 de dezembro de 2024, o login unificado está ativado no seu account para todos os espaços de trabalho, novos e existentes, e não pode ser desativado.
Databricks recomenda ativar o login unificado em todos os espaços de trabalho. Consulte Habilitar login unificado.
Essa documentação foi descontinuada e pode não estar atualizada.
Este artigo mostra como configurar o AWS IAM Identity Center como o provedor de identidade para um Databricks workspace. Para configurar SSO em seu Databricks account, consulte Configurar SSO em Databricks.
Requisitos
- No console da AWS, você precisa de permissão para gerenciar aplicativos.
- No Databricks, você precisa de uma account de administrador.
Reunir as informações necessárias
- Como administrador do workspace, faça login no workspace do Databricks.
- Clique no seu nome de usuário na barra superior do workspace do Databricks e selecione Configurações .
- Clique na guia Identidade e acesso .
- Ao lado de SSO settings , clique em gerenciar .
- Copiar o URL SAML do Databricks .
Manter esta guia do navegador aberta.
Configurar o SSO do AWS
- Em um novo navegador tab, acesse o console AWS IAM Identity Center.
- Clique em Adicionar um novo aplicativo .
- No campo AWS IAM Identity Center Application Catalog, digite
databricks
. - Clique no bloco Databricks .
- Defina Nome de exibição como Databricks .
- Em Metadados do aplicativo , selecione Se você não tiver um arquivo de metadados, poderá digitar manualmente os valores dos metadados .
- Defina o Application ACS URL e o Application SAML Audience como Databricks SAML URL from Gather required information.
- Copie o URL de Single Sign On e a ID da entidade do provedor de identidade.
- Baixe o certificado x.509 e, em seguida, abra o arquivo baixado em um editor de texto.
Configurar Databricks
- Volte para a guia do navegador Databricks.
- Defina o URL de Single Sign On como o URL de Single Sign On do SSO da AWS.
- Definq a ID da entidade do provedor de identidade como a ID da entidade do provedor de identidade do SSO da AWS.
- Cole todo o certificado x.509 do AWS SSO no certificado x.509, incluindo os marcadores para o início e o fim do certificado .
- Clique em Ativar SSO .
- Ou então, clique em Permitir criação de usuário automático .
Teste a configuração
- Em uma janela anônima do navegador, acesse seu Databricks workspace.
- Clique em Single Sign On .Você será redirecionado para a AWS.
- Faça login na AWS. Se o SSO estiver configurado corretamente, você será redirecionado para o Databricks.
Se o teste falhar, consulte Solução de problemas.