A Databricks ODBC-illesztőprogram hitelesítési beállításai

Ez a lap bemutatja, hogyan konfigurálhatja az Azure Databricks hitelesítési beállításait a Databricks ODBC-illesztőprogramhoz.

A Databricks ODBC-illesztőprogram a következő Azure Databricks-hitelesítési típusokat támogatja:

Microsoft Entra ID-token

Az ODBC-illesztő 2.6.15-ös és újabb verziója támogatja a Microsoft Entra ID tokeneket egy Azure Databricks-felhasználóhoz vagy egy Microsoft Entra ID szolgáltatásfiókhoz.

Microsoft Entra ID hozzáférési jogkivonat létrehozásához tegye a következőket:

A Microsoft Entra ID hozzáférési jogkivonatok alapértelmezett élettartama körülbelül egy óra. Frissítse az hozzáférési tokent programozottan egy meglévő munkamenethez anélkül, hogy megszakítaná a kapcsolatot azzal, hogy futtatja a kódot a Tokenek frissítése részben. Útmutatásért lásd: Az OAuth 2.0 használata a Databricks ODBC illesztőprogram-útmutatójában.

A Microsoft Entra ID-jogkivonat használatával történő hitelesítéshez, adja hozzá a következő konfigurációkat a számítási beállításokhoz, valamint a speciális vagy haladó illesztőprogram-képességek beállításaihoz:

Beállítás Érték
AuthMech 11
Auth_Flow 0
Auth_AccessToken A Microsoft Entra ID token

Ha nem Windows rendszerű rendszerekhez szeretne DSN-t létrehozni, használja a következő formátumot:

[Databricks]
Driver=<path-to-driver>
Host=<server-hostname>
Port=443
HTTPPath=<http-path>
SSL=1
ThriftTransport=2
AuthMech=11
Auth_Flow=0
Auth_AccessToken=<microsoft-entra-id-token>

DSN-nélküli kapcsolati sztring létrehozásához használja az alábbi formátumot. Ez a példa sortöréseket tartalmaz az olvashatóság érdekében. Ne vegye fel ezeket a sortöréseket a kapcsolati sztringbe:

Driver=<path-to-driver>;
Host=<server-hostname>;
Port=443;
HTTPPath=<http-path>;
SSL=1;
ThriftTransport=2;
AuthMech=11;
Auth_Flow=0;
Auth_AccessToken=<microsoft-entra-id-token>

További információkért tekintse meg a Databricks ODBC illesztőprogram-útmutatójának tokenátadási szakaszát (HTML vagy PDF).

Azure-szerepkörökkel rendelkező szolgáltatásnevek

Ha a Microsoft Entra ID szolgáltatásnév rendelkezik Azure szerepkörrel az Azure-beli munkaterületi erőforráson, de nem található az Azure Databricks munkaterületen, további HTTP-fejléceket kell beállítania az ODBC-kapcsolatban. A Databricks ODBC-illesztőprogram támogatja a fejlécek hozzáadását a http.header.[HeaderKey]=[HeaderValue] formátum használatával.

Állítsa be a következő szükséges fejléceket az Azure-szerepkörhöz tartozó szolgáltatási főszereplőkből a DSN- vagy DSN-nélküli kapcsolati sztringben:

  • http.header.X-Databricks-Azure-SP-Management-Token=<management-access-token>
  • http.header.X-Databricks-Azure-Workspace-Resource-Id=<workspace-resource-id>

A vezérlési jogkivonat lekéréséhez tekintse meg az Azure-szerepkörrel rendelkező szolgáltatásnevek című témakört. A munkaterület erőforrás-azonosítójának lekéréséhez tekintse meg az Azure által felügyelt identitások hitelesítését.

OAuth 2.0-jogkivonatok

Az ODBC-illesztő 2.7.5-ös és újabb verziója támogatja az OAuth 2.0 jogkivonatot a Microsoft Entra ID szolgáltatási fiókhoz. Ezt OAuth 2.0-s jogkivonat-átengedési hitelesítésnek is nevezik .

Fontos

Az ODBC-illesztő 2.7.5-ös és újabb verziója támogatja az Azure Databricks OAuth titkos kulcsainak használatát OAuth 2.0-jogkivonatok létrehozásához. A Microsoft Entra-azonosító titkos kulcsai nem támogatottak.

Az OAuth 2.0-jogkivonatok alapértelmezett élettartama 1 óra. Új OAuth 2.0-jogkivonat létrehozásához ismételje meg ezt a folyamatot.

Az OAuth 2.0 token alapú átmeneti hitelesítéssel történő hitelesítéshez adja hozzá a következő konfigurációkat a számítási beállításokhoz, valamint a speciális vagy fejlett illesztőprogram-funkciók beállításait.

Beállítás Érték
AuthMech 11
Auth_Flow 0
Auth_AccessToken Az Azure Databricks OAuth-jogkivonat
(Az OAuth 2.0-s jogkivonat-továbbítási hitelesítés nem támogatja a Microsoft Entra ID-jogkivonatokat.)

Ha nem Windows rendszerű rendszerekhez szeretne DSN-t létrehozni, használja a következő formátumot:

[Databricks]
Driver=<path-to-driver>
Host=<server-hostname>
Port=443
HTTPPath=<http-path>
SSL=1
ThriftTransport=2
AuthMech=11
Auth_Flow=0
Auth_AccessToken=<databricks-oauth-token>

DSN-nélküli kapcsolati sztring létrehozásához használja az alábbi formátumot. Ez a példa sortöréseket tartalmaz az olvashatóság érdekében. Ne vegye fel ezeket a sortöréseket a kapcsolati sztringbe:

Driver=<path-to-driver>;
Host=<server-hostname>;
Port=443;
HTTPPath=<http-path>;
SSL=1;
ThriftTransport=2;
AuthMech=11;
Auth_Flow=0;
Auth_AccessToken=<databricks-oauth-token>

További információkért tekintse meg a Databricks ODBC illesztőprogram-útmutatójának tokenátadási szakaszát (HTML vagy PDF).

Databricks OAuth felhasználó–gép (U2M) hitelesítés

Az ODBC-illesztő 2.8.2-es és újabb verziója támogatja az OAuth felhasználó–gép (U2M) hitelesítést egy Azure Databricks-felhasználó esetében. Ezt OAuth 2.0 böngészőalapú hitelesítésnek is nevezik.

Az OAuth U2M vagy OAuth 2.0 böngészőalapú hitelesítésnek nincsenek előfeltételei. Az OAuth 2.0-jogkivonatok alapértelmezett élettartama 1 óra. Az OAuth U2M vagy az OAuth 2.0 böngészőalapú hitelesítés automatikusan frissíti a lejárt OAuth 2.0-jogkivonatokat.

Megjegyzés

Az OAuth U2M vagy OAuth 2.0 böngészőalapú hitelesítés csak helyileg futó alkalmazásokkal működik. Nem működik kiszolgálóalapú vagy felhőalapú alkalmazásokkal.

Ha OAuth felhasználó–gép (U2M) vagy OAuth 2.0 böngészőalapú hitelesítés használatával szeretne hitelesítést végezni, adja hozzá a következő konfigurációkat a számítási beállításokhoz és a speciális vagy speciális illesztőprogram-képességek beállításaihoz:

Beállítás Érték
AuthMech 11
Auth_Flow 2
PWD Egy tetszőleges jelszó. Az illesztőprogram ezt a kulcsot használja a frissítési jogkivonat titkosításához.
Auth_Client_ID (nem kötelező) databricks-sql-odbc (alapértelmezett). Az összes elérhető alkalmazás esetében lásd a fiókkonzol alkalmazáskapcsolati beállításait.
Auth_Scope (nem kötelező) sql offline_access (alapértelmezett)
OAuth2RedirectUrlPort (nem kötelező) 8020 (alapértelmezett)

Ha nem Windows rendszerű rendszerekhez szeretne DSN-t létrehozni, használja a következő formátumot:

[Databricks]
Driver=<path-to-driver>
Host=<server-hostname>
Port=443
HTTPPath=<http-path>
SSL=1
ThriftTransport=2
AuthMech=11
Auth_Flow=2
PWD=<password>

DSN-nélküli kapcsolati sztring létrehozásához használja az alábbi formátumot. Ez a példa sortöréseket tartalmaz az olvashatóság érdekében. Ne vegye fel ezeket a sortöréseket a kapcsolati sztringbe:

Driver=<path-to-driver>;
Host=<server-hostname>;
Port=443;
HTTPPath=<http-path>;
SSL=1;
ThriftTransport=2;
AuthMech=11;
Auth_Flow=2;
PWD=<password>

További információ: A Databricks ODBC illesztőprogram-útmutatójának Böngészőalapú szakasza (HTML vagy PDF).

Microsoft Entra ID OAuth felhasználó–gép (U2M) hitelesítés

Az ODBC-illesztő 2.8.2-es és újabb verziója támogatja a Microsoft Entra ID OAuth felhasználó–gép (U2M) hitelesítést egy Azure Databricks-felhasználó számára.

A Microsoft Entra ID OAuth felhasználó–gép (U2M) használatához regisztrálnia kell az OAuth-ügyfelet (alkalmazást) a Microsoft Entra ID-ban, lásd : Ügyfélalkalmazás regisztrálása a Microsoft Entra-azonosítóban.

A Microsoft Entra ID OAuth felhasználó–gép (U2M) használatával történő hitelesítéshez adja hozzá a következő konfigurációkat a számítási beállításokhoz, valamint a speciális vagy fejlett illesztőprogram képesség-beállításait:

Beállítás Érték
AuthMech 11
Auth_Flow 2
PWD Egy tetszőleges jelszó. Az illesztőprogram ezt a kulcsot használja a frissítési jogkivonat titkosításához
Auth_Client_ID Az Azure-alkalmazás (ügyfél) azonosítója
Auth_Scope 2ff814a6-3304-4ab8-85cb-cd0e6f879c1d/user_impersonation offline_access
OIDCDiscoveryEndpoint https://login.microsoftonline.com/<azureTenantId>/v2.0/.well-known/openid-configuration
OAuth2RedirectUrlPort Az Azure-alkalmazás átirányítási portja

Ha nem Windows rendszerű rendszerekhez szeretne DSN-t létrehozni, használja a következő formátumot:

[Databricks]
Driver=<path-to-driver>
Host=<server-hostname>
Port=443
HTTPPath=<http-path>
SSL=1
ThriftTransport=2
AuthMech=11
Auth_Flow=1
Auth_Client_ID=<application-id-azure-application>
Auth_Scope=2ff814a6-3304-4ab8-85cb-cd0e6f879c1d/user_impersonation offline_access
OIDCDiscoveryEndpoint=https://login.microsoftonline.com/<azureTenantId>/v2.0/.well-known/openid-configuration
OAuth2RedirectUrlPort=<redirect port of the Azure application>

DSN-nélküli kapcsolati sztring létrehozásához használja az alábbi formátumot. Ez a példa sortöréseket tartalmaz az olvashatóság érdekében. Ne vegye fel ezeket a sortöréseket a kapcsolati sztringbe:

Driver=<path-to-driver>;
Host=<server-hostname>;
Port=443;
HTTPPath=<http-path>;
SSL=1;
ThriftTransport=2;
AuthMech=11;
Auth_Flow=1;
Auth_Client_ID=<application-id-azure-application>;
Auth_Scope=2ff814a6-3304-4ab8-85cb-cd0e6f879c1d/user_impersonation offline_access;
OIDCDiscoveryEndpoint=https://login.microsoftonline.com/<azureTenantId>/v2.0/.well-known/openid-configuration;
OAuth2RedirectUrlPort=<redirect port of the Azure application>;

Gépről gépre (M2M) történő OAuth-hitelesítés

Az ODBC-illesztőprogram támogatja az OAuth machine-to-machine (M2M) hitelesítést egy Azure Databricks szolgáltatásnévhez. Ezt OAuth 2.0-ügyfél hitelesítő adatok hitelesítésének is nevezik.

Az OAuth M2M vagy az OAuth 2.0 ügyfél hitelesítő adatainak hitelesítésének konfigurálásához tegye a következőket:

  1. Hozzon létre egy Azure Databricks-szolgáltatásnevet az Azure Databricks-munkaterületen, és hozzon létre egy OAuth-titkos kulcsot a szolgáltatásnévhez.

    A szolgáltatásnév és az OAuth-titkos kód létrehozásához lásd: Szolgáltatásnév hozzáférésének engedélyezése az Azure Databrickshez az OAuth használatával. Jegyezze fel a szolgáltatásnév UUID - vagy alkalmazásazonosító-értékét , valamint a szolgáltatásnév OAuth-titkos kódjának titkos értékét.

  2. Adjon hozzáférést a szolgáltatási főazonosítónak a klaszterhez vagy az adattárházhoz. Lásd: Számítási engedélyek vagy SQL-raktár kezelése.

Az OAuth gép-gép (M2M) vagy az OAuth 2.0 ügyfél hitelesítő adatokkal történő hitelesítéshez adja hozzá a következő konfigurációkat a számítási beállításokhoz és az illesztőprogramok speciális vagy haladó képességeinek beállításaihoz:

Beállítás Érték
AuthMech 11
Auth_Flow 1
Auth_Client_ID A szolgáltatási főazonosító UUID/Alkalmazásazonosító értéke.
Auth_Client_Secret A szolgáltatási bemutatkozó OAuth Secret értéke.
Auth_Scope (nem kötelező) all-apis (alapértelmezett)

Ha nem Windows rendszerű rendszerekhez szeretne DSN-t létrehozni, használja a következő formátumot:

[Databricks]
Driver=<path-to-driver>
Host=<server-hostname>
Port=443
HTTPPath=<http-path>
SSL=1
ThriftTransport=2
AuthMech=11
Auth_Flow=1
Auth_Client_ID=<service-principal-application-ID>
Auth_Client_Secret=<service-principal-secret>
Auth_Scope=all-apis

DSN-nélküli kapcsolati sztring létrehozásához használja az alábbi formátumot. Ez a példa sortöréseket tartalmaz az olvashatóság érdekében. Ne vegye fel ezeket a sortöréseket a kapcsolati sztringbe:

Driver=<path-to-driver>;
Host=<server-hostname>;
Port=443;
HTTPPath=<http-path>;
SSL=1;
ThriftTransport=2;
AuthMech=11;
Auth_Flow=1;
Auth_Client_ID=<service-principal-application-ID>;
Auth_Client_Secret=<service-principal-secret>;
Auth_Scope=all-apis

További információkért tekintse meg a Databricks ODBC illesztőprogram-útmutatójának Ügyfél hitelesítő adatai szakaszát (HTML vagy PDF).

Microsoft Entra ID OAuth gép-gép közötti (M2M) hitelesítés

Az ODBC-illesztő 2.8.2-es és újabb verziója támogatja a Microsoft Entra ID OAuth gépről gépre (M2M) történő hitelesítését a Microsoft Entra ID szolgáltatásnévhez.

Az Entra ID OAuth machine-to-machine (M2M) hitelesítésének konfigurálásához tegye a következőket:

  1. Microsoft Entra ID által kezelt szolgáltatási fiók létrehozása. Ehhez tekintse meg a szolgáltatásnevek című témakört.
  2. Adjon hozzáférést a szolgáltatási főazonosítónak a klaszterhez vagy az adattárházhoz. Lásd: Számítási engedélyek vagy SQL-raktár kezelése.

Az Entra ID OAuth gépről gépre (M2M) történő hitelesítéshez adja hozzá a következő konfigurációkat a számítási beállításokhoz és bármely speciális vagy haladó illesztőprogram-képesség beállításhoz:

Beállítás Érték
AuthMech 11
Auth_Flow 1
Auth_Client_ID A szolgáltatási főazonosító alkalmazásazonosítója az Entra ID-ben
Auth_Client_Secret Az Entra ID szolgáltatói főkapcsolatának ügyféltitka. Ezt az ügyféltitkot hozza létre a Microsoft Entra ID-ban a Tanúsítványok és titkok részben.
Auth_Scope 2ff814a6-3304-4ab8-85cb-cd0e6f879c1d/.default
OIDCDiscoveryEndpoint https://login.microsoftonline.com/<AzureTenantId>/v2.0/.well-known/openid-configuration

Ha nem Windows rendszerű rendszerekhez szeretne DSN-t létrehozni, használja a következő formátumot:

[Databricks]
Driver=<path-to-driver>
Host=<server-hostname>
Port=443
HTTPPath=<http-path>
SSL=1
ThriftTransport=2
AuthMech=11
Auth_Flow=1
Auth_Client_ID=<entra-id-service-principal-application-ID>
Auth_Client_Secret=<entra-id-service-principal-client-secret>
Auth_Scope=2ff814a6-3304-4ab8-85cb-cd0e6f879c1d/.default
OIDCDiscoveryEndpoint=https://login.microsoftonline.com/<AzureTenantId>/v2.0/.well-known/openid-configuration

DSN-nélküli kapcsolati sztring létrehozásához használja az alábbi formátumot. Ez a példa sortöréseket tartalmaz az olvashatóság érdekében. Ne vegye fel ezeket a sortöréseket a kapcsolati sztringbe:

Driver=<path-to-driver>;
Host=<server-hostname>;
Port=443;
HTTPPath=<http-path>;
SSL=1;
ThriftTransport=2;
AuthMech=11;
Auth_Flow=1;
Auth_Client_ID=<entra-id-service-principal-application-ID>>;
Auth_Client_Secret=<entra-id-service-principal-client-secret>;
Auth_Scope=2ff814a6-3304-4ab8-85cb-cd0e6f879c1d/.default;
OIDCDiscoveryEndpoint=https://login.microsoftonline.com/<AzureTenantId>/v2.0/.well-known/openid-configuration

Felügyelt Azure-identitások hitelesítése

Az ODBC-illesztő 2.7.7-s és újabb verziója támogatja az Azure-beli felügyelt identitások hitelesítését. Ezt a hitelesítési módszert akkor használja, ha felügyelt identitásokat támogató Azure-erőforrásokkal, például Azure-beli virtuális gépekkel dolgozik.

Az Azure által kezelt identitásokkal való hitelesítéshez adja hozzá a következő konfigurációkat a számítási beállításokhoz és a speciális vagy haladó illesztőprogram képességeinek beállításaihoz .

Beállítás Érték
AuthMech 11
Auth_Flow 3
Auth_Client_ID Az Azure-beli felügyelt identitás azonosítója.
Azure_workspace_resource_id Az Azure Databricks-munkaterület Azure-erőforrás-azonosítója.
Az azonosító lekéréséhez az Azure Databricks-munkaterület felső navigációs sávján kattintson a felhasználónevére, majd a
Azure Portal. A megjelenő Azure Databricks-munkaterület erőforráslapján kattintson a Tulajdonságok elemre az oldalsáv Beállítások területén. Az azonosító az Essentials alatt található.

Ha nem Windows rendszerű rendszerekhez szeretne DSN-t létrehozni, használja a következő formátumot:

[Databricks]
Driver=<path-to-driver>
Host=<server-hostname>
Port=443
HTTPPath=<http-path>
SSL=1
ThriftTransport=2
AuthMech=11
Auth_Flow=3
Auth_Client_ID=<azure-managed-identity-ID>
Azure_workspace_resource_id=<azure-workspace-resource-ID>

DSN-nélküli kapcsolati sztring létrehozásához használja az alábbi formátumot. Ez a példa sortöréseket tartalmaz az olvashatóság érdekében. Ne vegye fel ezeket a sortöréseket a kapcsolati sztringbe:

Driver=<path-to-driver>;
Host=<server-hostname>;
Port=443;
HTTPPath=<http-path>;
SSL=1;
ThriftTransport=2;
AuthMech=11;
Auth_Flow=3;
Auth_Client_ID=<azure-managed-identity-ID>;
Azure_workspace_resource_id=<azure-workspace-resource-ID>

Azure Databricks személyes hozzáférési token (örökölt)

Azure Databricks személyes hozzáférési jogkivonat létrehozásához kövesse a munkaterület-felhasználók személyes hozzáférési jogkivonatainak létrehozása című szakasz lépéseit.

Az Azure Databricks személyes hozzáférési jogkivonatával történő hitelesítéshez adja hozzá a következő konfigurációkat a számítási beállításokhoz, valamint a speciális vagy haladó illesztőprogram beállításaihoz.

Beállítás Érték
AuthMech 3
UID token
PWD A Databricks személyes hozzáférési jogkivonata a munkaterület-felhasználó számára

Ha nem Windows rendszerű rendszerekhez szeretne DSN-t létrehozni, használja a következő formátumot:

[Databricks]
Driver=<path-to-driver>
Host=<server-hostname>
Port=443
HTTPPath=<http-path>
SSL=1
ThriftTransport=2
AuthMech=3
UID=token
PWD=<personal-access-token>

DSN-nélküli kapcsolati sztring létrehozásához használja az alábbi formátumot. Ez a példa sortöréseket tartalmaz az olvashatóság érdekében. Ne vegye fel ezeket a sortöréseket a kapcsolati sztringbe:

Driver=<path-to-driver>;
Host=<server-hostname>;
Port=443;
HTTPPath=<http-path>;
SSL=1;
ThriftTransport=2;
AuthMech=3;
UID=token;
PWD=<personal-access-token>