As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Configurando a fiscalização de identidade com o Databricks 3LO
O Quick oferece suporte ao OAuth de três pernas (3LO) com identidades de usuário final para o Databricks. Quando ativado, o 3LO impõe permissões de dados por usuário com base nas listas de controle de acesso (ACLs) do Databricks Unity Catalog. Cada usuário final vê somente os dados que suas permissões do Databricks permitem.
Importante
A fiscalização de identidade funciona somente para DirectQuery conjuntos de dados. Se um conjunto de dados for transferido para o SPICE ou tiver transformações aplicadas, a imposição de identidade não será aplicada.
Configuração do administrador: configuração do aplicativo cliente
O administrador da conta Quick deve configurar um aplicativo cliente antes que os autores possam criar fontes de dados 3LO. Execute as etapas a seguir:
-
No console Rápido, escolha Gerenciar conta. Em Segurança, escolha Gerenciar aplicativos cliente OAuth.
-
Escolha Adicionar aplicativo cliente OAuth e forneça as seguintes informações:
-
ID de configuração
-
Nome do aplicativo cliente OAuth
-
Tipo de autenticação
-
ID de cliente
-
Segredo do cliente
-
URL do endpoint do token
-
URL do endpoint de autorização
-
Escopos do OAuth
-
ARN da conexão VPC (opcional)
-
Tipo de fonte de dados (selecione DATABRICKS)
-
-
Escolha Adicionar para salvar o aplicativo cliente.
Configuração do autor: criação de uma fonte de dados 3LO
Depois que o administrador configura o aplicativo cliente, os autores podem criar uma fonte de dados Databricks com autenticação 3LO.
-
Navegue até a página Criar fonte de dados.
-
Selecione Databricks.
-
Escolha 3LO como método de autenticação.
-
Insira as informações de conexão necessárias.
-
Digite seu nome de usuário (o endereço de e-mail associado à sua conta Databricks).
-
Selecione a opção para impor a fiscalização confiável de identidade (TIP). Isso garante que as permissões definidas no Databricks, incluindo acesso em nível de tabela e filtros de dados, sejam aplicadas aos usuários finais.
Importante
Você deve selecionar essa opção se as identidades do usuário final precisarem ser propagadas. Sem isso, todos os usuários compartilham as permissões do autor do Databricks.
-
Escolha Criar fonte de dados.
Depois que a fonte de dados for criada, use o fluxo de trabalho rápido padrão ou a experiência do agente (Explore os dados) para criar conjuntos de dados, tópicos e painéis.
End-user experiência: aplicar permissões de dados
Para impor permissões de dados por usuário aos consumidores do painel, conclua as seguintes etapas:
-
O autor compartilha a fonte de dados e o painel com o usuário final.
-
O usuário final faz login no Quick e navega até a página Fonte de dados.
-
O usuário final insere suas próprias credenciais do Databricks (seu login do OAuth) e salva.
-
Quando o usuário final acessa o painel, ele vê somente os dados que suas permissões do Databricks permitem.
Considerações importantes
-
A fiscalização de identidade funciona somente para DirectQuery conjuntos de dados.
-
A experiência do catálogo agente (descobrir, criar, herdar) funciona com a autenticação PAT e 3LO. A imposição de identidade por meio do 3LO é opcional e aditiva. Não é um pré-requisito para o fluxo agente.
-
Se você não optar pelo 3LO, poderá usar o PAT e gerenciar manualmente as permissões de dados usando as regras de segurança em nível de linha (RLS) e segurança em nível de coluna (CLS) no Quick.