Partilhar via


Habilitar a federação de identidades de carga de trabalho em CI/CD

A federação de tokens Databricks OAuth, também conhecida como OpenID Connect (OIDC), permite que suas cargas de trabalho automatizadas executadas fora do Databricks acessem com segurança as APIs do Databricks sem a necessidade de segredos do Databricks. Consulte Autenticar o acesso ao Azure Databricks usando a federação de tokens OAuth. Com a federação de identidade de carga de trabalho, sua carga de trabalho é autenticada no Databricks como uma entidade de serviço em sua conta Databricks usando tokens de identidade de carga de trabalho emitidos pelo ambiente de automação.

Importante

A Databricks recomenda fortemente a utilização da federação de identidade de carga de trabalho para autenticar a Databricks a partir de cargas de trabalho automatizadas sempre que possível, pois elimina a necessidade de gerir e rodar segredos do Databricks. Isto torna-o mais seguro do que outros mecanismos de autenticação.

Esta seção fornece etapas e exemplos para configurar as seguintes ferramentas comuns de CI/CD (provedores de identidade) para permitir que os SDKs do Databricks e a CLI do Databricks usem a federação de identidades de carga de trabalho para autenticar no Databricks.