Compartir a través de


Habilitar la federación de identidades de trabajo en CI/CD

La federación de tokens de OAuth de Databricks, también conocida como OpenID Connect (OIDC), permite que las cargas de trabajo automatizadas que se ejecutan fuera de Databricks accedan de forma segura a las API de Databricks sin necesidad de secretos de Databricks. Consulte Autenticación del acceso a Azure Databricks mediante la federación de tokens de OAuth. Con la federación de identidades de carga de trabajo, la carga de trabajo se autentica en Databricks como principal de servicio en la cuenta de Databricks mediante tokens de identidad de carga de trabajo emitidos por el entorno de automatización.

Importante

Databricks recomienda encarecidamente usar la federación de identidades de carga de trabajo para autenticarse en Databricks desde cargas de trabajo automatizadas siempre que sea posible, ya que elimina la necesidad de administrar y rotar secretos de Databricks. Esto hace que sea más seguro que otros mecanismos de autenticación.

En esta sección se proporcionan pasos y ejemplos para configurar las siguientes herramientas comunes de CI/CD (proveedores de identidades) para habilitar los SDK de Databricks y la CLI de Databricks para usar la federación de identidades de carga de trabajo para autenticarse en Databricks.