Dela via


Aktivera arbetsbelastningsidentitetsfederation i CI/CD

Med Databricks OAuth-tokenfederation, även kallat OpenID Connect (OIDC), kan dina automatiserade arbetsbelastningar som körs utanför Databricks få säker åtkomst till Databricks-API:er utan att databricks-hemligheter behövs. Se Autentisera åtkomst till Azure Databricks med hjälp av OAuth-tokenfederation. Med arbetsbelastningsidentitetsfederation autentiseras din arbetsbelastning till Databricks som tjänstens huvudnamn i ditt Databricks-konto med hjälp av arbetsbelastningsidentitetstoken som utfärdats av automationsmiljön.

Viktigt!

Databricks rekommenderar starkt att du använder arbetsbelastningsidentitetsfederation för att autentisera till Databricks från automatiserade arbetsbelastningar när det är möjligt, eftersom det eliminerar behovet av att hantera och rotera Databricks-hemligheter, vilket gör det säkrare än andra autentiseringsmekanismer.

Det här avsnittet innehåller steg och exempel för att konfigurera följande vanliga CI/CD-verktyg (identitetsprovidrar) för att göra det möjligt för Databricks SDK:er och Databricks CLI att använda arbetsbelastningsidentitetsfederation för att autentisera till Databricks.