

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Einrichtung der Identitätsdurchsetzung mit Databricks 3LO
<a name="catalog-integration-databricks-3lo"></a>

Quick unterstützt dreibeiniges OAuth (3LO) mit Endbenutzeridentitäten für Databricks. Wenn diese Option aktiviert ist, erzwingt 3LO benutzerspezifische Datenberechtigungen auf der Grundlage von Databricks Unity Catalog Access Control Lists (ACLs). Jeder Endbenutzer sieht nur die Daten, die seine Databricks-Berechtigungen zulassen.

**Wichtig**  
Die Identitätsdurchsetzung funktioniert nur für DirectQuery Datensätze. Wenn ein Datensatz auf SPICE umgestellt wird oder Transformationen angewendet werden, gilt die Identitätsdurchsetzung nicht.

## Administrator-Setup: Konfiguration der Client-Anwendung
<a name="catalog-integration-databricks-3lo-admin"></a>

Der Quick-Kontoadministrator muss eine Client-Anwendung konfigurieren, bevor Autoren 3LO-Datenquellen erstellen können. Führen Sie folgende Schritte aus:

1. Wählen Sie in der Schnellkonsole die Option **Konto verwalten** aus. Wählen Sie unter **Sicherheit** die Option **OAuth-Client-Anwendungen verwalten** aus.

1. Wählen Sie **OAuth-Client-Anwendung hinzufügen** und geben Sie die folgenden Informationen ein:
   + Konfigurations-ID
   + Name der OAuth-Clientanwendung
   + Authentifizierungstyp
   + Client-ID
   + Clientschlüssel
   + URL des Token-Endpunkts
   + URL des Autorisierungsendpunkts
   + OAuth-Bereiche
   + VPC-Verbindung ARN (optional)
   + Datenquellentyp (wählen Sie **DATABRICKS**)

1. Wählen Sie **Hinzufügen**, um die Client-Anwendung zu speichern.

## Einrichtung für den Autor: Eine 3LO-Datenquelle erstellen
<a name="catalog-integration-databricks-3lo-author"></a>

Nachdem der Administrator die Client-Anwendung konfiguriert hat, können Autoren eine Databricks-Datenquelle mit 3LO-Authentifizierung erstellen.

1. Navigieren Sie zur Seite „Datenquelle **erstellen**“.

1. Wählen Sie **Databricks** aus.

1. Wählen Sie **3LO** als Authentifizierungsmethode.

1. Geben Sie die erforderlichen Verbindungsinformationen ein.

1. Geben Sie Ihren Benutzernamen ein (die E-Mail-Adresse, die mit Ihrem Databricks-Konto verknüpft ist).

1. Wählen Sie die Option, um die Durchsetzung vertrauenswürdiger Identitäten (TIP) durchzusetzen. Dadurch wird sichergestellt, dass in Databricks definierte Berechtigungen, einschließlich Zugriff auf Tabellenebene und Datenfilter, für Endbenutzer durchgesetzt werden.
**Wichtig**  
Sie müssen diese Option auswählen, wenn Endbenutzeridentitäten weitergegeben werden müssen. Andernfalls teilen sich alle Benutzer die Databricks-Berechtigungen des Autors.

1. Klicken Sie auf **Create data source**.

Nachdem die Datenquelle erstellt wurde, verwenden Sie den standardmäßigen Schnellworkflow oder die Agentenoberfläche (**Explore Data**), um Datensätze, Themen und Dashboards zu erstellen.

## End-user Erfahrung: Durchsetzung von Datenberechtigungen
<a name="catalog-integration-databricks-3lo-enduser"></a>

Gehen Sie wie folgt vor, um benutzerspezifische Datenberechtigungen für Dashboard-Nutzer durchzusetzen:

1. Der Autor gibt sowohl die Datenquelle als auch das Dashboard für den Endbenutzer frei.

1. Der Endbenutzer meldet sich bei Quick an und navigiert zur **Datenquellenseite**.

1. Der Endbenutzer gibt seine eigenen Databricks-Anmeldeinformationen (sein OAuth-Login) ein und speichert.

1. Wenn der Endbenutzer auf das Dashboard zugreift, sieht er nur die Daten, die seine Databricks-Berechtigungen zulassen.

## Wichtige Überlegungen
<a name="catalog-integration-databricks-3lo-notes"></a>
+ Die Durchsetzung von Identitäten funktioniert nur für Datensätze. DirectQuery 
+ Das Agentenkatalogerlebnis (Entdecken, Erstellen, Vererben) funktioniert sowohl mit PAT- als auch mit 3LO-Authentifizierung. Die Identitätsdurchsetzung durch 3LO ist optional und additiv. Sie ist keine Voraussetzung für den Agentenfluss.
+ Wenn Sie sich nicht für 3LO entscheiden, können Sie PAT verwenden und Datenberechtigungen manuell verwalten, indem Sie in Quick Regeln für Sicherheit auf Zeilenebene (RLS) und Sicherheit auf Spaltenebene (CLS) verwenden.