Gérer les listes d'accès IP
Cette page présente les listes d'accès IP pour le compte et les workspaces SAP Databricks.
Pour éviter de rompre la connexion entre BDC et SAP Databricks, reportez-vous à la documentation SAP avant d'appliquer des listes de contrôle d'accès IP.
Vue d'ensemble des listes d'accès IP
Les listes d’accès IP renforcent la sécurité en contrôlant les réseaux qui peuvent se connecter à votre compte et à vos workspaces SAP Databricks. Le default autorise les connexions depuis toute adresse IP.
- Restreindre l'accès en fonction de l'adresse IP source de l'utilisateur.
- Autorisez les connexions uniquement à partir de réseaux approuvés comme les bureaux d'entreprise ou les VPN.
- Bloquez les tentatives d'accès depuis des réseaux non sécurisés ou publics comme les cafés.
Il existe deux fonctionnalités de liste d'accès IP :
-
Listes d'accès IP pour la console de compte : les administrateurs de compte peuvent configurer des listes d'accès IP pour la console de compte afin de permettre aux utilisateurs de se connecter à l'interface utilisateur de la console de compte et aux APIs REST au niveau du compte uniquement via un ensemble d'adresses IP approuvées. Les administrateurs de compte peuvent utiliser une interface utilisateur de la console de compte ou une API REST pour configurer les adresses IP et les sous-réseaux autorisés et bloqués. Consultez Configurer les listes d'accès IP pour la console de compte.
-
Listes d’accès IP pour les workspaces : les administrateurs de workspace peuvent configurer des listes d’accès IP pour les workspaces SAP Databricks afin d’autoriser les utilisateurs à se connecter au workspace ou aux APIs au niveau du workspace uniquement via un ensemble d’adresses IP approuvées. Les administrateurs de workspace utilisent une API REST pour configurer les adresses IP et sous-réseaux autorisés et bloqués. Voir Configurer les listes d’accès IP pour les Workspace.
Comment l'accès est-il vérifié ?
La fonctionnalité de listes d'accès IP vous permet de configurer des listes d'autorisation et des listes de blocage pour la console de compte SAP Databricks et les Workspaces :
- Les listes d'autorisation contiennent l'ensemble des adresses IP sur l'Internet public pour lesquelles l'accès est autorisé. Autorisez plusieurs adresses IP explicitement ou en tant que sous-réseaux entiers (par exemple
216.58.195.78/28). - Les listes de blocage contiennent les adresses IP ou les sous-réseaux à bloquer, même s'ils sont inclus dans la liste d'autorisations. Vous pourriez utiliser cette fonctionnalité si une plage d'adresses IP autorisées inclut une plage plus petite d'adresses IP d'infrastructure qui, en pratique, se trouvent en dehors du périmètre de sécurité réel du réseau.
Lors d’une tentative de connexion :
- D'abord, toutes les listes de blocage sont vérifiées. Si l'adresse IP de connexion correspond à une liste de blocage quelconque, la connexion est rejetée.
- Si la connexion n'a pas été rejetée par les listes de blocage, l'adresse IP est comparée aux listes d'autorisations. S'il existe au moins une liste d'autorisation, la connexion n'est autorisée que si l'adresse IP correspond à une liste d'autorisation. S'il n'y a pas de listes d'autorisations, toutes les adresses IP sont autorisées.
Si la fonctionnalité est désactivée, tout accès est autorisé à votre compte ou à votre Workspace.

Pour toutes les listes d'autorisation et de blocage combinées, la console de compte prend en charge un maximum de 1 000 valeurs IP/CIDR, où un seul CIDR compte comme une valeur unique.
Les modifications des listes d'accès IP peuvent prendre quelques minutes pour prendre effet.
Étapes suivantes
- Configurer les listes d'accès IP pour la console de compte : configurez des restrictions IP pour l'accès à la console de compte afin de contrôler les réseaux qui peuvent accéder aux paramètres et aux APIs au niveau du compte. Consultez Configurer les listes d'accès IP pour la console de compte.
- Configurez les listes d'accès IP pour les Workspace : implémentez des restrictions IP pour l'accès aux Workspace afin de contrôler quels réseaux peuvent se connecter à vos Workspace SAP Databricks. Consultez Configurer les listes d'accès IP pour les Workspaces.
- Examinez l'intégration SAP BDC : Référez-vous à la documentation SAP pour vous assurer que les listes de contrôle d'accès IP ne rompent pas la connexion entre BDC et SAP Databricks. Consultez la documentation de sécurité de SAP Databricks.