Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Megjegyzés:
Ez a lap a Simba JDBC-illesztőre (legacy) vonatkozik, a 3. verzió alatti verziókra. A Databricks határozottan javasolja a Databricks JDBC-illesztőbe való migrálást a JDBC-kapcsolatokhoz. Olyan fejlesztéseket tartalmaz, mint a Unity Catalog metrikanézeteinek támogatása, a több SQL-utasítást felölelő tranzakciók, a tárolt eljárások, a gyorsabb nagy eredményű lekérés és a beépített ügyféltelemetria.
Ez a lap bemutatja, hogyan konfigurálhatja az Azure Databricks hitelesítési beállításait a Databricks JDBC-illesztőprogramhoz.
A Databricks JDBC-illesztőprogram a következő Azure Databricks-hitelesítési típusokat támogatja:
- Microsoft Entra ID token
- OAuth 2.0-jogkivonatok
- OAuth user-to-machine (U2M) hitelesítés
- Microsoft Entra ID OAuth felhasználó–gép (U2M) hitelesítés
- OAuth machine-to-machine (M2M) hitelesítés
- Microsoft Entra ID OAuth machine-to-machine (M2M) hitelesítés
Microsoft Entra ID-token
Az ODBC- és JDBC-illesztőprogramok 2.6.15-ös vagy újabb verziója támogatja a Microsoft Entra ID-jogkivonatokat egy Azure Databricks-felhasználóhoz vagy egy Microsoft Entra ID szolgáltatásnévhez.
Microsoft Entra ID hozzáférési jogkivonat létrehozásához tegye a következőket:
- Azure Databricks-felhasználó esetén használhatja az Azure CLI-t. Lásd: Microsoft Entra ID-jogkivonatok manuális beszerzése.
- A Microsoft Entra ID szolgáltatásnévvel kapcsolatban lásd: Jogkivonatok lekérése szolgáltatásnevekhez. A Microsoft Entra ID által felügyelt szolgáltatásnév létrehozásához tekintse meg a szolgáltatásnevek című témakört.
A Microsoft Entra ID hozzáférési jogkivonatok alapértelmezett élettartama körülbelül egy óra. Frissítse az hozzáférési tokent programozottan egy meglévő munkamenethez anélkül, hogy megszakítaná a kapcsolatot azzal, hogy futtatja a kódot a Tokenek frissítése részben. Útmutatásért lásd: Az OAuth 2.0 használata a Databricks JDBC illesztőprogram-útmutatójában.
A Microsoft Entra ID-jogkivonat használatával történő hitelesítéshez állítsa be a következő konfigurációt.
Beágyazott általános konfigurációs tulajdonságokkal és bizalmas hitelesítő adatokkal rendelkező JDBC-kapcsolat URL-címe esetén:
jdbc:databricks://<server-hostname>:443;httpPath=<http-path>;AuthMech=11;Auth_Flow=0;Auth_AccessToken=<microsoft-entra-id-token>
A JDBC-kapcsolat URL-címén kívül beállított általános konfigurációs tulajdonságokkal és bizalmas hitelesítő adatokkal rendelkező Java-kód esetén:
// ...
String url = "jdbc:databricks://<server-hostname>:443";
Properties p = new java.util.Properties();
p.put("httpPath", "<http-path>");
p.put("AuthMech", "11");
p.put("Auth_Flow", "0");
p.put("Auth_AccessToken", "<microsoft-entra-id-token>");
// ...
Connection conn = DriverManager.getConnection(url, p);
// ...
- Az előző URL-címben vagy Java-kódban cserélje le a
<microsoft-entra-id-token>-t a Microsoft Entra ID-jogkivonatra. - A
<server-hostname>található útmutatás alapján szerezze be az értékeket<http-path>és .
További információkért tekintse meg a Databricks JDBC illesztőprogram-útmutatójának tokenátadási szakaszát (HTML vagy PDF).
OAuth 2.0-jogkivonatok
A JDBC-meghajtó 2.6.36-os és újabb verziója támogatja az OAuth 2.0-jogkivonatot a Microsoft Entra ID szolgáltatási fő-identitásához. Ezt OAuth 2.0 token-átengedési hitelesítésnek is nevezik.
- Ha OAuth 2.0-jogkivonatot szeretne létrehozni a Microsoft Entra ID szolgáltatásnév jogkivonatátadási hitelesítéséhez, olvassa el az OAuth M2M hozzáférési jogkivonatok manuális létrehozását. Jegyezze fel a szolgáltatási alany OAuth-értékét
access_token. - A Microsoft Entra ID által felügyelt szolgáltatásnév létrehozásához tekintse meg a szolgáltatásnevek című témakört.
Fontos
A JDBC-illesztő 2.6.36-os és újabb verziója támogatja az Azure Databricks OAuth titkos kulcsainak használatát OAuth 2.0-jogkivonatok létrehozásához. A Microsoft Entra-azonosító titkos kulcsai nem támogatottak.
Az OAuth 2.0-jogkivonatok alapértelmezett élettartama 1 óra. Új OAuth 2.0-jogkivonat létrehozásához ismételje meg ezt a folyamatot.
Az OAuth 2.0 jogkivonat-átmenő hitelesítéssel történő hitelesítéshez állítsa be a következő konfigurációt.
Beágyazott általános konfigurációs tulajdonságokkal és bizalmas hitelesítő adatokkal rendelkező JDBC-kapcsolat URL-címe esetén:
jdbc:databricks://<server-hostname>:443;httpPath=<http-path>;AuthMech=11;Auth_Flow=0;Auth_AccessToken=<oauth-token>
A JDBC-kapcsolat URL-címén kívül beállított általános konfigurációs tulajdonságokkal és bizalmas hitelesítő adatokkal rendelkező Java-kód esetén:
// ...
String url = "jdbc:databricks://<server-hostname>:443";
Properties p = new java.util.Properties();
p.put("httpPath", "<http-path>");
p.put("AuthMech", "11");
p.put("Auth_Flow", "0");
p.put("Auth_AccessToken", "<oauth-token>");
// ...
Connection conn = DriverManager.getConnection(url, p);
// ...
- Az előző URL-címben vagy Java-kódban helyettesítse a
<oauth-token>az Azure Databricks OAuth-jogkivonattal. (A Microsoft Entra-azonosító jogkivonatok nem támogatottak az OAuth 2.0-s jogkivonatok átmenő hitelesítéséhez.) - A
<server-hostname>található útmutatás alapján szerezze be az értékeket<http-path>és .
További információkért tekintse meg a Databricks JDBC illesztőprogram-útmutatójának tokenátadási szakaszát (HTML vagy PDF).
OAuth felhasználó–gép (U2M) hitelesítés
A JDBC-illesztő 2.6.36-os és újabb verziója támogatja az OAuth felhasználó–gép (U2M) hitelesítést egy Azure Databricks-felhasználó esetében. Ezt OAuth 2.0 böngészőalapú hitelesítésnek is nevezik.
Az OAuth U2M vagy OAuth 2.0 böngészőalapú hitelesítésnek nincsenek előfeltételei. Az OAuth 2.0-jogkivonatok alapértelmezett élettartama 1 óra. Az OAuth U2M-nek vagy az OAuth 2.0 böngészőalapú hitelesítésnek automatikusan frissítenie kell a lejárt OAuth 2.0-jogkivonatokat.
Megjegyzés:
Az OAuth U2M vagy OAuth 2.0 böngészőalapú hitelesítés csak helyileg futó alkalmazásokkal működik. Nem működik kiszolgálóalapú vagy felhőalapú alkalmazásokkal.
Ha OAuth felhasználó–gép (U2M) vagy OAuth 2.0 böngészőalapú hitelesítés használatával szeretne hitelesítést végezni, állítsa be a következő konfigurációt.
Beágyazott általános konfigurációs tulajdonságokkal és bizalmas hitelesítő adatokkal rendelkező JDBC-kapcsolat URL-címe esetén:
jdbc:databricks://<server-hostname>:443;httpPath=<http-path>;AuthMech=11;Auth_Flow=2;TokenCachePassPhrase=<passphrase>;EnableTokenCache=0
A JDBC-kapcsolat URL-címén kívül beállított általános konfigurációs tulajdonságokkal és bizalmas hitelesítő adatokkal rendelkező Java-kód esetén:
// ...
String url = "jdbc:databricks://<server-hostname>:443";
Properties p = new java.util.Properties();
p.put("httpPath", "<http-path>");
p.put("AuthMech", "11");
p.put("Auth_Flow", "2")
p.put("TokenCachePassPhrase", "<passphrase>");
p.put("EnableTokenCache", "0");
// ...
Connection conn = DriverManager.getConnection(url, p);
// ...
- Az előző URL-címben vagy Java-kódban cserélje le
<passphrase>egy Ön által választott jelszóra. Az illesztőprogram ezt a kulcsot használja a frissítési jogkivonat titkosításához. - A
<server-hostname>található útmutatás alapján szerezze be az értékeket<http-path>és .
További információt a Databricks JDBC illesztőprogram-útmutatójának Böngészőalapú hitelesítés használata című szakaszában (HTML vagy PDF) talál.
Microsoft Entra ID OAuth felhasználó–gép (U2M) hitelesítés
A JDBC-illesztő 2.7.1-es és újabb verziója támogatja a Microsoft Entra ID OAuth felhasználó–gép (U2M) hitelesítést egy Azure Databricks-felhasználó számára. Ezt OAuth 2.0 böngészőalapú hitelesítésnek is nevezik.
Az OAuth U2M vagy OAuth 2.0 böngészőalapú hitelesítésnek nincsenek előfeltételei. Az OAuth 2.0-jogkivonatok alapértelmezett élettartama 1 óra. Az OAuth U2M-nek vagy az OAuth 2.0 böngészőalapú hitelesítésnek automatikusan frissítenie kell a lejárt OAuth 2.0-jogkivonatokat.
Megjegyzés:
Az OAuth U2M vagy OAuth 2.0 böngészőalapú hitelesítés csak helyileg futó alkalmazásokkal működik. Nem működik kiszolgálóalapú vagy felhőalapú alkalmazásokkal.
A Microsoft Entra ID OAuth felhasználó–gép (U2M) használatával történő hitelesítéshez az OAuth-ügyfelet (alkalmazást) regisztrálni kell a Microsoft Entra-azonosítóban. Lásd : Ügyfélalkalmazás regisztrálása a Microsoft Entra-azonosítóban. Ezután állítsa be a következő konfigurációt:
Beágyazott általános konfigurációs tulajdonságokkal és bizalmas hitelesítő adatokkal rendelkező JDBC-kapcsolat URL-címe esetén:
jdbc:databricks://<server-hostname>:443;httpPath=<http-path>;AuthMech=11;Auth_Flow=2;TokenCachePassPhrase=<passphrase>;EnableTokenCache=0;OIDCDiscoveryEndpoint=<endpoint>;EnableOIDCDiscovery=true
A JDBC-kapcsolat URL-címén kívül beállított általános konfigurációs tulajdonságokkal és bizalmas hitelesítő adatokkal rendelkező Java-kód esetén:
// ...
String url = "jdbc:databricks://<server-hostname>:443";
Properties p = new java.util.Properties();
p.put("httpPath", "<http-path>");
p.put("AuthMech", "11");
p.put("Auth_Flow", "2")
p.put("TokenCachePassPhrase", "<passphrase>");
p.put("EnableTokenCache", "0");
p.put("OIDCDiscoveryEndpoint", "https://login.microsoftonline.com/<azureTenantId>/v2.0/.well-known/openid-configuration");
p.put("EnableOIDCDiscovery", "true");
// ...
Connection conn = DriverManager.getConnection(url, p);
// ...
- Az előző URL-címben vagy Java-kódban cserélje le
<passphrase>egy Ön által választott jelszóra. Az illesztőprogram ezt a kulcsot használja a frissítési jogkivonat titkosításához. - A
<server-hostname>található útmutatás alapján szerezze be az értékeket<http-path>és .
További információt a Databricks JDBC illesztőprogram-útmutatójának Böngészőalapú hitelesítés használata című szakaszában (HTML vagy PDF) talál.
Gépről gépre (M2M) történő OAuth-hitelesítés
A JDBC-illesztő 2.6.36-os és újabb verziója támogatja az OAuth machine-to-machine (M2M) hitelesítést a Microsoft Entra ID szolgáltatásnévhez. Ezt OAuth 2.0-ügyfél hitelesítő adatok hitelesítésének is nevezik.
Megjegyzés:
A JDBC 2.6.40.1071 megoldja azt a problémát a régebbi verziókban, amelyek nem támogatták az M2M-et a privát kapcsolati munkaterületekhez való csatlakozáshoz.
Az OAuth M2M vagy az OAuth 2.0 ügyfél hitelesítő adatainak hitelesítésének konfigurálásához tegye a következőket:
Hozzon létre egy Microsoft Entra ID által felügyelt szolgáltatásnevet, majd rendelje hozzá az Azure Databricks-fiókokhoz és -munkaterületekhez. Ehhez tekintse meg a szolgáltatásnevek című témakört.
Hozzon létre egy Azure Databricks OAuth-titkos kulcsot a szolgáltatásfőhöz. Ehhez lásd: OAuth M2M hozzáférési jogkivonatok manuális létrehozása.
Adjon hozzáférést a szolgáltatási főazonosítónak a klaszterhez vagy az adattárházhoz. Lásd : Számítási engedélyek vagy SQL-raktár kezelése.
Az OAuth machine-to-machine (M2M) vagy az OAuth 2.0 ügyfél hitelesítő adatainak hitelesítésével történő hitelesítéshez állítsa be a következő konfigurációt.
Beágyazott általános konfigurációs tulajdonságokkal és bizalmas hitelesítő adatokkal rendelkező JDBC-kapcsolat URL-címe esetén:
jdbc:databricks://<server-hostname>:443;httpPath=<http-path>;AuthMech=11;Auth_Flow=1;OAuth2ClientId=<service-principal-application-id>;OAuth2Secret=<service-principal-oauth-secret>
A JDBC-kapcsolat URL-címén kívül beállított általános konfigurációs tulajdonságokkal és bizalmas hitelesítő adatokkal rendelkező Java-kód esetén:
// ...
String url = "jdbc:databricks://<server-hostname>:443";
Properties p = new java.util.Properties();
p.put("httpPath", "<http-path>");
p.put("AuthMech", "11");
p.put("Auth_Flow", "1");
p.put("OAuth2ClientId", "<service-principal-application-id>");
p.put("OAuth2Secret", "<service-principal-oauth-secret>");
// ...
Connection conn = DriverManager.getConnection(url, p);
// ...
- Az előző URL-címben vagy Java-kódban cserélje le a következő helyőrzőket:
- Cserélje le
<service-principal-application-id>a szolgáltatásiszereplő alkalmazás- (ügyfél-) azonosítójának értékére. - Cserélje le
<service-principal-oauth-secret>a szolgáltatásnév Azure Databricks OAuth-titkos kódjára. (A Microsoft Entra-azonosító titkos kulcsai nem támogatottak az OAuth M2M vagy az OAuth 2.0 ügyfél hitelesítő adatainak hitelesítéséhez.) - A
<server-hostname>található útmutatás alapján szerezze be az értékeket<http-path>és .
- Cserélje le
További információ: Az M2M-alapú hitelesítés használata szakasz a Databricks JDBC illesztőprogram-útmutatójában (HTML vagy PDF).
Microsoft Entra ID OAuth gép-gép közötti (M2M) hitelesítés
A JDBC-illesztőprogram 2.7.1-es és újabb verziói támogatják a Microsoft Entra ID OAuth gép-gép (M2M) hitelesítést egy Microsoft Entra ID szolgáltatási példányhoz. Ezt OAuth 2.0-ügyfél hitelesítő adatok hitelesítésének is nevezik.
Az Entra ID OAuth M2M-hitelesítés konfigurálásához tegye a következőket:
Hozzon létre egy Microsoft Entra ID által felügyelt szolgáltatásnevet, majd rendelje hozzá az Azure Databricks-fiókokhoz és -munkaterületekhez. Ehhez tekintse meg a szolgáltatásnevek című témakört.
Hozzon létre egy Entra ID OAuth titkos kulcsot a szolgáltatás objektumhoz. Ehhez lásd: OAuth M2M hozzáférési jogkivonatok manuális létrehozása.
Adjon hozzáférést a szolgáltatási főazonosítónak a klaszterhez vagy az adattárházhoz. Lásd : Számítási engedélyek vagy SQL-raktár kezelése.
Az Entra ID OAuth machine-to-machine (M2M) használatával történő hitelesítéshez állítsa be a következő konfigurációt.
Beágyazott általános konfigurációs tulajdonságokkal és bizalmas hitelesítő adatokkal rendelkező JDBC-kapcsolat URL-címe esetén:
jdbc:databricks://<server-hostname>:443;httpPath=<http-path>;AuthMech=11;Auth_Flow=1;OAuth2ClientId=<service-principal-application-id>;OAuth2Secret=<service-principal-oauth-secret>;OIDCDiscoveryEndpoint=<endpoint>;EnableOIDCDiscovery=true
A JDBC-kapcsolat URL-címén kívül beállított általános konfigurációs tulajdonságokkal és bizalmas hitelesítő adatokkal rendelkező Java-kód esetén:
// ...
String url = "jdbc:databricks://<server-hostname>:443";
Properties p = new java.util.Properties();
p.put("httpPath", "<http-path>");
p.put("AuthMech", "11");
p.put("Auth_Flow", "1");
p.put("OAuth2ClientId", "<entra-id-service-principal-application-id>");
p.put("OAuth2Secret", "<entra-id-service-principal-client-secret>");
p.put("OIDCDiscoveryEndpoint", "https://login.microsoftonline.com/<AzureTenantId>/v2.0/.well-known/openid-configuration");
p.put("EnableOIDCDiscovery", "true");
// ...
Connection conn = DriverManager.getConnection(url, p);
// ...
- Az előző URL-címben vagy Java-kódban cserélje le a következő helyőrzőket:
- Cserélje le
<entra-id-service-principal-application-id>a szolgáltatási főszereplő alkalmazásazonosító-értékére az Entra rendszerben. - Cserélje le
<entra-id-service-principal-client-secret>az Entra szolgáltatásnév titkos kódjára. Ezt az ügyféltitkot hozza létre a Microsoft Entra ID-ban a Tanúsítványok és titkok részben. - A
<server-hostname>található útmutatás alapján szerezze be az értékeket<http-path>és .
- Cserélje le