View a markdown version of this page

Configuration de l'application des identités avec Databricks 3LO - Amazon Quick

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration de l'application des identités avec Databricks 3LO

Quick prend en charge l'OAuth à trois étapes (3LO) avec les identités des utilisateurs finaux pour Databricks. Lorsque cette option est activée, 3LO applique les autorisations de données par utilisateur en fonction des listes de contrôle d'accès (ACL) du catalogue Unity Databricks. Chaque utilisateur final ne voit que les données autorisées par ses autorisations Databricks.

Important

L'application de l'identité ne fonctionne que pour les DirectQuery ensembles de données. Si un ensemble de données passe à SPICE ou si des transformations sont appliquées, l'application de l'identité ne s'applique pas.

Configuration de l'administrateur : configuration de l'application client

L'administrateur du compte Quick doit configurer une application cliente avant que les auteurs puissent créer des sources de données 3LO. Procédez comme suit :

  1. Dans la console rapide, choisissez Gérer le compte. Sous Sécurité, choisissez Gérer les applications clientes OAuth.

  2. Choisissez Ajouter une application client OAuth et fournissez les informations suivantes :

    • ID de configuration

    • Nom de l'application client OAuth

    • Type d’authentification

    • ID de client

    • Secret client

    • URL du terminal du jeton

    • URL du terminal d'autorisation

    • Étendue OAuth

    • ARN de connexion VPC (facultatif)

    • Type de source de données (sélectionnez DATABRICKS)

  3. Choisissez Ajouter pour enregistrer l'application cliente.

Configuration de l'auteur : création d'une source de données 3LO

Une fois que l'administrateur a configuré l'application cliente, les auteurs peuvent créer une source de données Databricks avec l'authentification 3LO.

  1. Accédez à la page Créer une source de données.

  2. Sélectionnez Databricks.

  3. Choisissez 3LO comme méthode d'authentification.

  4. Entrez les informations de connexion requises.

  5. Entrez votre nom d'utilisateur (l'adresse e-mail associée à votre compte Databricks).

  6. Sélectionnez l'option permettant d'appliquer l'application sécurisée des identités (TIP). Cela garantit que les autorisations définies dans Databricks, y compris l'accès au niveau des tables et les filtres de données, sont appliquées aux utilisateurs finaux.

    Important

    Vous devez sélectionner cette option si les identités des utilisateurs finaux doivent être propagées. Sans cela, tous les utilisateurs partagent les autorisations Databricks de l'auteur.

  7. Choisissez Create data source.

Une fois la source de données créée, utilisez le flux de travail rapide standard ou l'expérience agentic (Explore Data) pour créer des ensembles de données, des rubriques et des tableaux de bord.

End-user expérience : application des autorisations relatives aux données

Pour appliquer les autorisations de données par utilisateur aux utilisateurs du tableau de bord, procédez comme suit :

  1. L'auteur partage à la fois la source de données et le tableau de bord avec l'utilisateur final.

  2. L'utilisateur final se connecte à Quick et accède à la page Source de données.

  3. L'utilisateur final saisit ses propres informations d'identification Databricks (son identifiant OAuth) et les enregistre.

  4. Lorsque l'utilisateur final accède au tableau de bord, il ne voit que les données autorisées par ses autorisations Databricks.

Considérations importantes

  • L'application de l'identité ne fonctionne que pour les DirectQuery ensembles de données.

  • L'expérience du catalogue agentic (découvrir, créer, hériter) fonctionne à la fois avec les authentifications PAT et 3LO. L'application de l'identité par le biais de 3LO est facultative et additive. Ce n'est pas une condition préalable au flux agentique.

  • Si vous n'optez pas pour 3LO, vous pouvez utiliser PAT et gérer manuellement les autorisations de données en utilisant les règles de sécurité au niveau des lignes (RLS) et de sécurité au niveau des colonnes (CLS) dans Quick.