Remarque : Dans ce billet de blog, nous expliquerons comment fonctionne la gestion automatique des identités et mettrons en lumière l'un de ses principaux cas d'utilisation : le partage de tableaux de bord IA/BI. Bien qu'il s'agisse d'un exemple puissant, la gestion automatique des identités peut être utilisée plus largement pour l'approvisionnement d'utilisateurs sur Azure Databricks, pas seulement pour les charges de travail IA/BI.
Databricks AI/BI est une solution d'intelligence d'affaires alimentée par l'IA, native de la plateforme Databricks, qui permet des requêtes en langage naturel et des insights générés par l'IA. Les tableaux de bord IA/BI offrent une expérience low-code aux analystes pour créer rapidement des visualisations interactives. Auparavant, le partage de ces tableaux de bord avec les bonnes personnes en dehors de votre compte Databricks nécessitait des étapes supplémentaires de la part des administrateurs, créant ainsi des obstacles à la collaboration.
Aujourd'hui, nous sommes ravis d'annoncer une nouvelle façon simplifiée d'intégrer les utilisateurs et de partager des tableaux de bord IA/BI avec l'ensemble de votre organisation sur Azure Databricks. La gestion automatique des identités, désormais en aperçu public pour Microsoft Entra ID, permet un approvisionnement d'identités instantané et sécurisé, ainsi que le partage de tableaux de bord avec n'importe quel utilisateur, groupe ou principal de service Entra ID. Cette fonctionnalité offre deux avantages clés et rapides pour les administrateurs Databricks et les utilisateurs de tableaux de bord IA/BI :
Avec la gestion automatique des identités, la gestion des accès est désormais plus simple et plus rapide. Il n'est pas nécessaire de configurer une application d'entreprise Entra ou d'impliquer votre administrateur de compte Databricks pour importer les bons groupes. En exploitant la puissance de l'API Microsoft Entra ID Graph, les administrateurs d'espace de travail peuvent rapidement ajouter des utilisateurs, des groupes et des principaux de service (SP) à partir d'Entra ID directement via l'interface utilisateur de l'espace de travail Databricks.
Cette amélioration simplifie l'administration de l'espace de travail en permettant des recherches faciles pour les utilisateurs, les groupes et les SP, tout en prenant entièrement en charge les hiérarchies de groupes imbriqués et les groupes contenant des SP. Fini les limitations de synchronisation des groupes imbriqués et des SP avec le connecteur SCIM ou les scripts personnalisés. Cette approche simplifiée vous permet de gérer les accès efficacement afin que vous puissiez vous concentrer sur les insights plutôt que sur l'approvisionnement.
Sans configuration Entra ou SCIM supplémentaire nécessaire, les utilisateurs peuvent se connecter en toute transparence pour accéder à un tableau de bord IA/BI qui leur est partagé. Lorsqu'un tableau de bord est partagé, le destinataire se connecte avec ses identifiants SSO habituels d'Entra ID. Il est automatiquement provisionné et reçoit l'accès aux bons groupes pour l'accès aux tableaux de bord et à l'espace de travail en fonction de son appartenance aux groupes Entra ID.
Auparavant, sur Azure Databricks, si vous partagiez un tableau de bord IA/BI, vous ne pouviez le partager qu'avec l'ensemble de votre organisation ou avec des collègues qui avaient déjà accès à Databricks. Cela nécessitait que votre administrateur ajoute votre équipe avant que vous ne puissiez collaborer avec eux dans Databricks. Désormais, vous pouvez dire adieu aux demandes d'accès informatique et profiter d'un partage sans friction avec n'importe quel collègue ou groupe que vous verriez dans Entra ID (par exemple, « Finance-Team »). Avec la gestion automatique des identités, les tableaux de bord IA/BI peuvent être partagés dans toute votre organisation, même avec des équipes en dehors de l'espace de travail Databricks, comme les utilisateurs métier qui ne sont pas membres de Databricks.
Vous pouvez activer la gestion automatique des identités depuis le portail d'aperçu des fonctionnalités de la console de compte en l'activant. Une fois activée, les administrateurs de compte et d'espace de travail peuvent visualiser les identités Entra ID dans la console de gestion des identités et des accès ou via le partage de tableaux de bord. De là, les administrateurs peuvent ajouter des utilisateurs avec le flux « Ajouter un utilisateur » ou les provisionner juste-à-temps en utilisant la nouvelle vue d'identité externe en lecture seule. Les administrateurs d'espace de travail peuvent également rechercher des identités Entra ID avec accès à l'espace de travail, visualiser les identités non provisionnées et les provisionner si nécessaire. Consultez notre documentation pour des détails étape par étape.
Si vous n'avez pas encore essayé les tableaux de bord IA/BI, vous manquez quelque chose ! Pour en savoir plus, nous vous invitons à explorer notre dernière documentation produit, à visiter notre page web et à regarder les démos.
(Cet article de blog a été traduit à l'aide d'outils basés sur l'intelligence artificielle) Article original
