Authentification et contrôle d'accès
Cet article présente l'authentification et le contrôle d'accès dans SAP Databricks. Pour des informations sur la sécurisation de l'accès à vos données, consultez Gouvernance des données avec Unity Catalog.
Connectez-vous à SAP Databricks
Les utilisateurs se connectent à SAP Databricks à l'aide de Single Sign On (SSO) via les services SAP Cloud Identity, Identity Authentication. SSO est configuré par default dans votre compte SAP Databricks.
Ne **MODIFIEZ PAS** la configuration SSO.
Synchroniser les utilisateurs et les groupes depuis SAP Cloud Identity Services
Vous pouvez synchroniser des utilisateurs et des groupes automatiquement à partir des services SAP Cloud Identity vers votre compte SAP Databricks en utilisant SCIM. Pour plus d'informations, consultez la documentation SAP Cloud Identity Services, sur le provisionnement d'identité.
Sécuriser l'authentification API avec OAuth
SAP Databricks OAuth prend en charge les informations d'identification sécurisées et l'accès aux Ressources et aux Opérations au niveau du Workspace SAP Databricks, et prend en charge les autorisations granulaires pour l'autorisation.
Pour plus d'informations sur l'authentification auprès de SAP Databricks, consultez Authentification à l'aide d'OAuth 2.0.
Vue d'ensemble du contrôle d'accès
Dans SAP Databricks, il existe différents systèmes de contrôle d’accès pour différents objets sécurisables. Le tableau ci-dessous indique quel système de contrôle d’accès régit quel type d’objet sécurisable.
Objet sécurisable | Système de contrôle d'accès |
|---|---|
Objets sécurisables au niveau du Workspace | Listes de contrôle d'accès |
Objets sécurisables au niveau du compte | Contrôle d’accès basé sur les rôles du compte |
Objets de données sécurisables | Unity Catalog |
SAP Databricks fournit également des rôles d'administrateur et des droits qui sont attribués directement aux utilisateurs, aux Service Principal et aux groupes.
Listes de contrôle d'accès
Dans SAP Databricks, vous pouvez utiliser des listes de contrôle d'accès (ACL) pour configurer l'autorisation d'accéder aux objets du Workspace tels que les Notebooks et les SQL Warehouse. Tous les utilisateurs administrateurs de workspace peuvent gérer les listes de contrôle d'accès, tout comme les utilisateurs qui ont reçu des autorisations déléguées pour gérer les listes de contrôle d'accès. Pour plus d'informations sur les listes de contrôle d'accès, consultez les listes de contrôle d'accès.
Contrôle d'accès basé sur les rôles du compte
Vous pouvez utiliser le contrôle d'accès basé sur les rôles de compte pour configurer l'autorisation d'utiliser des objets au niveau du compte, tels que les Service Principals et les groupes. Les rôles de compte sont définis une seule fois, dans votre compte, et s'appliquent à tous les Workspaces. Tous les utilisateurs administrateurs de compte peuvent gérer les rôles de compte, ainsi que les utilisateurs qui ont reçu des autorisations déléguées pour les gérer, tels que les gestionnaires de groupe et les gestionnaires de Service Principal.