Aller au contenu principal

Authentification et contrôle d'accès

Cet article présente l'authentification et le contrôle d'accès dans SAP Databricks. Pour des informations sur la sécurisation de l'accès à vos données, consultez Gouvernance des données avec Unity Catalog.

Connectez-vous à SAP Databricks

Les utilisateurs se connectent à SAP Databricks à l'aide de Single Sign On (SSO) via les services SAP Cloud Identity, Identity Authentication. SSO est configuré par default dans votre compte SAP Databricks.

important

Ne **MODIFIEZ PAS** la configuration SSO.

Synchroniser les utilisateurs et les groupes depuis SAP Cloud Identity Services

Vous pouvez synchroniser des utilisateurs et des groupes automatiquement à partir des services SAP Cloud Identity vers votre compte SAP Databricks en utilisant SCIM. Pour plus d'informations, consultez la documentation SAP Cloud Identity Services, sur le provisionnement d'identité.

Sécuriser l'authentification API avec OAuth

SAP Databricks OAuth prend en charge les informations d'identification sécurisées et l'accès aux Ressources et aux Opérations au niveau du Workspace SAP Databricks, et prend en charge les autorisations granulaires pour l'autorisation.

Pour plus d'informations sur l'authentification auprès de SAP Databricks, consultez Authentification à l'aide d'OAuth 2.0.

Vue d'ensemble du contrôle d'accès

Dans SAP Databricks, il existe différents systèmes de contrôle d’accès pour différents objets sécurisables. Le tableau ci-dessous indique quel système de contrôle d’accès régit quel type d’objet sécurisable.

Objet sécurisable

Système de contrôle d'accès

Objets sécurisables au niveau du Workspace

Listes de contrôle d'accès

Objets sécurisables au niveau du compte

Contrôle d’accès basé sur les rôles du compte

Objets de données sécurisables

Unity Catalog

Objet sécurisable

Système de contrôle d'accès

Objets sécurisables au niveau du Workspace

Listes de contrôle d'accès

Objets sécurisables au niveau du compte

Contrôle d’accès basé sur les rôles du compte

Objets de données sécurisables

Unity Catalog

SAP Databricks fournit également des rôles d'administrateur et des droits qui sont attribués directement aux utilisateurs, aux Service Principal et aux groupes.

Listes de contrôle d'accès

Dans SAP Databricks, vous pouvez utiliser des listes de contrôle d'accès (ACL) pour configurer l'autorisation d'accéder aux objets du Workspace tels que les Notebooks et les SQL Warehouse. Tous les utilisateurs administrateurs de workspace peuvent gérer les listes de contrôle d'accès, tout comme les utilisateurs qui ont reçu des autorisations déléguées pour gérer les listes de contrôle d'accès. Pour plus d'informations sur les listes de contrôle d'accès, consultez les listes de contrôle d'accès.

Contrôle d'accès basé sur les rôles du compte

Vous pouvez utiliser le contrôle d'accès basé sur les rôles de compte pour configurer l'autorisation d'utiliser des objets au niveau du compte, tels que les Service Principals et les groupes. Les rôles de compte sont définis une seule fois, dans votre compte, et s'appliquent à tous les Workspaces. Tous les utilisateurs administrateurs de compte peuvent gérer les rôles de compte, ainsi que les utilisateurs qui ont reçu des autorisations déléguées pour les gérer, tels que les gestionnaires de groupe et les gestionnaires de Service Principal.