OAuth belirteci federasyonu kullanarak Azure Databricks'e erişimin kimliğini doğrulama

Bu sayfada, kimlik sağlayıcınızdan belirteçleri kullanarak Azure Databricks hesabına ve çalışma alanı kaynaklarına erişmek için OAuth belirteci federasyonu hakkında genel bakış bilgileri sağlanır.

Databricks OAuth belirteci federasyonu nedir?

Databricks OAuth belirteci federasyonu, güvenilen kimlik sağlayıcılarınızdan (IDP) belirteçleri kullanarak Databricks API'lerine güvenli bir şekilde erişmenizi sağlar. OAuth belirteci federasyonu, kişisel erişim belirteçleri ve Databricks OAuth istemci gizli dizileri gibi Databricks gizli dizilerini yönetme ve döndürme gereksinimini ortadan kaldırır.

Databricks OAuth belirteci federasyonu kullanılarak, kullanıcılar ve hizmet sorumluları Databricks OAuth belirteçleri için kimlik sağlayıcınızdan JWT (JSON Web Belirteçleri) belirteçleri alır ve bu belirteçler Databricks API'lerine erişmek için kullanılabilir.

OAuth belirteci federasyonu, özellikle otomatik iş yükleri için Databricks'e kimlik doğrulaması yapmak için daha basit ve daha güvenli bir yöntemdir. İş yükünüz, otomasyon ortamı tarafından verilen iş yükü kimlik belirteçlerini kullanarak Databricks hesabınızda bir hizmet yetkilisi olarak Databricks'te kimlik doğrulaması yapar. Databricks SDK'ları ve Databricks CLI, bu iş yükü kimlik belirteçlerini otomatik olarak getirir ve Databricks OAuth belirteçleriyle değiştirir. Bu da Databricks gizli dizilerini yönetme ve döndürme gereksinimini ortadan kaldırır.

Hangi jeton federasyonu türleri destekleniyor?

Databricks iki tür jeton federasyonunu destekler:

  • hesap genelinde belirteç federasyonu , Databricks hesabınızdaki tüm kullanıcıların ve hizmet sorumlularının kimlik sağlayıcınızdan belirteçleri kullanarak Databricks API'lerine erişmesini sağlar. Hesap genelinde belirteç federasyonu, kimlik sağlayıcınızda belirteç verme ilkelerinin yönetimini merkezileştirmenize olanak tanır ve genellikle SCIM ile birlikte kullanıldığından, kimlik sağlayıcınızdaki kullanıcılar Azure Databricks hesabınızla eşitlenir. Bkz. Hesap genelinde belirteç federasyonu.
  • İş yükü kimlik federasyonu, Azure Databricks dışında çalışan otomatik iş yüklerinizin Databricks gizli dizilerine gerek kalmadan Databricks API'lerine erişmesine olanak tanır. İş yükü kimlik federasyonunu kullanarak, uygulamanız (iş yükü), iş yükü çalışma zamanının verdiği belirteçleri kullanarak Databricks hizmet kullanıcısı olarak Databricks'e kimlik doğrulaması yapar. Bkz İş yükü kimliği federasyonu.

Not

Microsoft Azure kullanıcıları, Databricks CLI ve API'lerini güvenli bir şekilde kullanmak için MS Entra belirteçlerini de kullanabilir.

OAuth belirteci federasyonu nasıl yapılandırılır?

Databricks hesabınız veya iş yükünüz için OAuth belirteci federasyonu yapılandırmak için:

  1. Hesap genelinde belirteç federasyonu mu yoksa iş yükü kimlik federasyonu mu kullanacağınızı belirleyin.

  2. Federasyon ilkesi oluşturun. Gerekenler:

    • Hesap kimliğiniz (hesap genelinde belirteç federasyonu için).
    • Kullanacağınız hizmet sorumlusunun kimliği (iş yükü kimlik federasyonu için).
    • Federe belirteçler sağlayacak araç veya sağlayıcıdan alınan bilgiler.
  3. Aracı veya kimlik sağlayıcısını, federasyon belirteçlerini kullanarak Databricks'de kimlik doğrulaması yapmak için yapılandırın. Yaygın CI/CD kimlik sağlayıcıları için yapılandırma örneği için bkz. CI/CD'de iş yükü kimlik federasyonu etkinleştirme.

Ek kaynaklar