Configurer OAuth U2M pour l’ingestion depuis GitHub

Important

Cette fonctionnalité est en version bêta. Les administrateurs d’espace de travail peuvent contrôler l’accès à cette fonctionnalité à partir de la page Aperçus . Consultez Gérer les préversions d’Azure Databricks.

Cette page explique comment configurer l’authentification utilisateur à machine (U2M) OAuth pour GitHub ingestion dans Azure Databricks.

Prerequisites

Pour ingérer à partir de GitHub, vous devez disposer des éléments suivants :

  • Un compte GitHub avec accès à l’organisation à partir de laquelle vous souhaitez ingérer des données.
  • Autorisation de créer des applications OAuth dans les paramètres du développeur de votre compte GitHub.

Configure d’une application OAuth GitHub

  1. Accédez à la page des paramètres du développeur de votre compte GitHub.

  2. Dans la section Applications OAuth , cliquez sur Nouvelle application OAuth.

  3. Entrez un nom et une URL de page d’accueil pour votre application, ainsi qu’une description.

  4. Définissez l’URL de rappel d’autorisation sur la valeur suivante :

    https://<your_workspace_domain>/login/oauth/lakehousefederation.html

    Par exemple:

    https://my-databricks-account.cloud.databricks.com/login/oauth/lakehousefederation.html

  5. Cliquez sur Inscrire l’application. Vous accédez ainsi à la page de détails de l’application.

  6. Notez l’ID client. Vous en avez besoin lorsque vous créez votre connexion de catalogue Unity.

  7. Cliquez sur Générer une nouvelle clé secrète client pour générer une clé secrète client pour votre application.

  8. Notez la clé secrète client générée. Cette valeur n’est affichée qu’une seule fois.

Note

Azure Databricks ne prend en charge que les jetons d’accès durables pour le connecteur GitHub. Lorsque vous créez l’application OAuth, laissez le jeton d’accès utilisateur expiré effacé. Si vous sélectionnez cette option, GitHub émettra des jetons d’accès de courte durée, et l’ingestion échoue après l’expiration du jeton.

Étapes suivantes

Un administrateur peut désormais utiliser l’Explorateur catalogue pour créer une connexion afin que les non-administrateurs puissent créer des pipelines.