Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Configuración de la aplicación de la identidad con Databricks 3LO
Quick admite OAuth (3LO) de tres componentes con identidades de usuario final para Databricks. Cuando está habilitado, 3LO aplica los permisos de datos por usuario en función de las listas de control de acceso (ACL) del catálogo de Unity de Databricks. Cada usuario final ve solo los datos que permiten sus permisos de Databricks.
importante
La aplicación de la identidad solo funciona para DirectQuery los conjuntos de datos. Si un conjunto de datos se cambia a SPICE o se le han aplicado transformaciones, la aplicación de la identidad no se aplica.
Configuración de administrador: configuración de la aplicación cliente
El administrador de la cuenta Quick debe configurar una aplicación cliente antes de que los autores puedan crear fuentes de datos de 3LO. Realice los siguientes pasos:
-
En la consola rápida, elija Administrar cuenta. En Seguridad, selecciona Administrar aplicaciones cliente de OAuth.
-
Selecciona Añadir aplicación cliente de OAuth y proporciona la siguiente información:
-
Config ID
-
Nombre de la aplicación cliente OAuth
-
Tipo de autenticación
-
ID de cliente
-
Secreto del cliente
-
URL del punto final del token
-
URL del punto final de autorización
-
Ámbitos de OAuth
-
ARN de conexión VPC (opcional)
-
Tipo de fuente de datos (seleccione DATABRICKS)
-
-
Elija Agregar para guardar la aplicación cliente.
Configuración de autor: creación de una fuente de datos 3LO
Una vez que el administrador haya configurado la aplicación cliente, los autores pueden crear una fuente de datos de Databricks con autenticación 3LO.
-
Navegue a la página Crear fuente de datos.
-
Seleccione Databricks.
-
Elija 3LO como método de autenticación.
-
Introduzca la información de conexión requerida.
-
Introduzca su nombre de usuario (la dirección de correo electrónico asociada a su cuenta de Databricks).
-
Seleccione la opción para aplicar un sistema de control de identidad confiable (TIP). Esto garantiza que los permisos definidos en Databricks, incluidos el acceso a nivel de tabla y los filtros de datos, se apliquen a los usuarios finales.
importante
Debe seleccionar esta opción si es necesario propagar las identidades de los usuarios finales. Sin ella, todos los usuarios comparten los permisos de Databricks del autor.
-
Elija Crear origen de datos.
Una vez creada la fuente de datos, utilice el flujo de trabajo rápido estándar o la experiencia de los agentes (Explore Data) para crear conjuntos de datos, temas y paneles.
End-user experiencia: hacer cumplir los permisos de datos
Para aplicar los permisos de datos por usuario a los usuarios de dashboards, siga estos pasos:
-
El autor comparte la fuente de datos y el panel con el usuario final.
-
El usuario final inicia sesión en Quick y navega a la página de la fuente de datos.
-
El usuario final introduce sus propias credenciales de Databricks (su nombre de usuario de OAuth) y las guarda.
-
Cuando el usuario final accede al panel de control, solo ve los datos que permiten sus permisos de Databricks.
Consideraciones importantes
-
La aplicación de la identidad solo funciona para los conjuntos de datos. DirectQuery
-
La experiencia del catálogo de agentes (descubrir, crear, heredar) funciona tanto con la autenticación PAT como con la autenticación 3LO. La aplicación de la identidad mediante 3LO es opcional y aditiva. No es un requisito previo para el flujo de agentes.
-
Si no opta por 3LO, puede usar PAT y administrar manualmente los permisos de datos mediante las reglas de seguridad a nivel de fila (RLS) y de seguridad a nivel de columna (CLS) de Quick.