View a markdown version of this page

Menyiapkan penegakan identitas dengan Databricks 3LO - Amazon Quick

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyiapkan penegakan identitas dengan Databricks 3LO

Quick mendukung OAuth (3LO) berkaki tiga dengan identitas pengguna akhir untuk Databricks. Saat diaktifkan, 3LO memberlakukan izin data per pengguna berdasarkan daftar kontrol akses Katalog Unity Databricks (ACL). Setiap pengguna akhir hanya melihat data yang diizinkan oleh izin Databricks mereka.

penting

Penegakan identitas hanya berfungsi untuk DirectQuery kumpulan data. Jika kumpulan data dialihkan ke SPICE atau telah diterapkan transformasi, penegakan identitas tidak berlaku.

Pengaturan administrator: Konfigurasi aplikasi klien

Administrator akun Cepat harus mengkonfigurasi aplikasi klien sebelum penulis dapat membuat sumber data 3LO. Selesaikan langkah-langkah berikut:

  1. Di konsol Cepat, pilih Kelola Akun. Di bawah Keamanan, pilih Kelola Aplikasi Klien OAuth.

  2. Pilih Tambahkan aplikasi klien OAuth dan berikan informasi berikut:

    • ID Config

    • Nama aplikasi klien OAuth

    • Jenis autentikasi

    • ID Klien

    • Rahasia klien

    • URL titik akhir Token

    • URL titik akhir otorisasi

    • Lingkup OAuth

    • Koneksi VPC ARN (opsional)

    • Jenis sumber data (pilih DATABRICKS)

  3. Pilih Tambah untuk menyimpan aplikasi klien.

Pengaturan penulis: Membuat sumber data 3LO

Setelah administrator mengkonfigurasi aplikasi klien, penulis dapat membuat sumber data Databricks dengan otentikasi 3LO.

  1. Arahkan ke halaman Buat Sumber Data.

  2. Pilih Databricks.

  3. Pilih 3LO sebagai metode otentikasi.

  4. Masukkan informasi koneksi yang diperlukan.

  5. Masukkan nama pengguna Anda (alamat email yang terkait dengan akun Databricks Anda).

  6. Pilih opsi untuk menegakkan penegakan identitas tepercaya (TIP). Ini memastikan bahwa izin yang ditentukan dalam Databricks, termasuk akses tingkat tabel dan filter data, diberlakukan untuk pengguna akhir.

    penting

    Anda harus memilih opsi ini jika identitas pengguna akhir harus disebarkan. Tanpa itu, semua pengguna berbagi izin Databricks penulis.

  7. Pilih Buat sumber data.

Setelah sumber data dibuat, gunakan alur kerja Cepat standar atau pengalaman agen (Jelajahi Data) untuk membuat kumpulan data, topik, dan dasbor.

End-user pengalaman: Menegakkan izin data

Untuk menerapkan izin data per pengguna bagi konsumen dasbor, selesaikan langkah-langkah berikut:

  1. Penulis membagikan sumber data dan dasbor dengan pengguna akhir.

  2. Pengguna akhir masuk ke Quick dan menavigasi ke halaman Sumber Data.

  3. Pengguna akhir memasukkan kredensyal Databricks mereka sendiri (login OAuth mereka) dan menyimpan.

  4. Ketika pengguna akhir mengakses dasbor, mereka hanya melihat data yang diizinkan oleh izin Databricks mereka.

Pertimbangan penting

  • Penegakan identitas hanya berfungsi untuk DirectQuery kumpulan data.

  • Pengalaman katalog agen (temukan, buat, warisi) berfungsi dengan otentikasi PAT dan 3LO. Penegakan identitas melalui 3LO bersifat opsional dan aditif. Ini bukan prasyarat untuk aliran agen.

  • Jika Anda tidak memilih 3LO, Anda dapat menggunakan PAT dan mengelola izin data secara manual dengan menggunakan aturan keamanan tingkat baris (RLS) dan keamanan tingkat kolom (CLS) di Quick.