将标识预配到 Azure Databricks 工作区(旧版)

重要

本文档已过时,将来可能不会更新。 工作区级 SCIM 预配为旧版。 Databricks 建议使用帐户级 SCIM 预配,请参阅从 Microsoft Entra ID 同步用户和组

重要

此功能目前以公共预览版提供。

如果你要使用 IdP 连接器来预配用户和组,并且有不使用联合标识的工作区,必须在工作区级别配置 SCIM 预配。

注意

工作区级 SCIM 无法识别分配给联合标识工作区的帐户组,如果它们涉及帐户组,则工作区级 SCIM API 调用将失败。 如果工作区已启用联合身份验证,则 Databricks 建议使用帐户级 SCIM API 而不是工作区级 SCIM API,设置帐户级 SCIM 预配并关闭工作区级 SCIM 预配程序。 有关详细说明,请参阅将工作区级 SCIM 预配迁移到帐户级别

使用 IdP 预配连接器将用户和组添加到工作区

按照特定于 IdP 的相应文章中的说明进行操作:

使用 SCIM API 将用户、组和服务主体添加到工作区

工作区管理员可以使用适用于工作区级 SCIM API 将用户、组和服务主体添加到 Azure Databricks 帐户。 请参阅工作区用户 API工作区组 API工作区服务主体 API