Partager via


Provisionner automatiquement des utilisateurs (JIT)

Cette page explique comment créer automatiquement des comptes d’utilisateur lorsque les utilisateurs se connectent pour la première fois à Azure Databricks à l’aide du provisionnement juste-à-temps (JIT).

Qu’est-ce que le provisionnement JIT ?

L’approvisionnement JIT dans Azure Databricks est un modèle de sécurité et d’approvisionnement qui crée automatiquement de nouveaux comptes d’utilisateur lors de la première authentification. Lorsqu’un utilisateur se connecte à Azure Databricks pour la première fois à l’aide de l’authentification unique (SSO), Azure Databricks vérifie si l’utilisateur dispose déjà d’un compte. Si ce n’est pas le cas, Azure Databricks provisionne instantanément un nouveau compte d’utilisateur à l’aide de détails du fournisseur d’identité, tels que le nom et l’adresse e-mail de l’utilisateur. Ce processus, appelé provisionnement JIT, simplifie l’intégration.

Valeurs par défaut d’approvisionnement JIT

Les valeurs par défaut du provisionnement JIT dépendent de la création de votre compte :

  • On par défaut pour les comptes utilisant la gestion automatique des identités. L’approvisionnement JIT est toujours activé et ne peut pas être désactivé lorsque la gestion automatique des identités est activée. Consultez Synchroniser les utilisateurs et les groupes automatiquement à partir de Microsoft Entra ID.

  • On par défaut pour les comptes créés après le 1er mai 2025 : Les nouveaux utilisateurs sont automatiquement approvisionnés lors de leur première connexion réussie.

  • Off par défaut pour les comptes avant le 1er mai 2025 : Vous devez activer l’approvisionnement JIT si vous souhaitez que les nouveaux utilisateurs soient automatiquement approvisionnés lors de la première connexion.

Activer le provisionnement JIT

  1. En tant qu’administrateur de compte, connectez-vous à la console de compte et cliquez sur l’icône Sécurité dans la barre latérale.
  2. Cliquez sur l’onglet Attribution d’utilisateurs .
  3. Activez Créer des identités lors de la première authentification.