¿Qué es Databricks Partner Connect?
Partner Connect le permite crear cuentas de prueba con asociados tecnológicos de Azure Databricks y conectar el área de trabajo de Azure Databricks a soluciones de asociados desde la interfaz de usuario de Azure Databricks. De esta manera, puede probar soluciones de asociados mediante los datos del lago de Databricks y, luego, adoptar las soluciones que mejor se adapten a sus necesidades empresariales.
Partner Connect proporciona una alternativa más sencilla a las conexiones de asociados manuales gracias al aprovisionamiento de los recursos necesarios de Azure Databricks en su nombre para, posteriormente, pasar los detalles del recurso al asociado. Los recursos necesarios pueden incluir un almacén de Databricks SQL (antes punto de conexión de Databricks SQL), una entidad de servicio y un token de acceso personal.
No todas las soluciones de asociados de Azure Databricks se incluyen en Partner Connect. Para ver una lista de asociados que se incluyen en Partner Connect, con vínculos a sus guías de conexión, consulte Asociados de Azure Databricks Partner Connect.
Sugerencia
Si ya tiene una cuenta de asociado, Databricks recomienda seguir los pasos para conectarse a la solución de asociado manualmente en la guía de conexión adecuada. Esto se debe a que la nueva experiencia de conexión de Partner Connect está optimizada para las nuevas cuentas de asociado.
Nota:
Algunas soluciones de asociados le permiten conectarse mediante almacenes de Databricks SQL o clústeres de Azure Databricks, pero no ambos. Para más información, consulte la guía de conexión del asociado.
Importante
Partner Connect no está disponible en regiones de Azure China, regiones de Azure Government ni áreas de trabajo con cumplimiento de FedRAMP.
Requisitos
Para conectar el área de trabajo de Azure Databricks a una solución de asociado mediante Partner Connect, debe cumplir los siguientes requisitos:
- La cuenta de Azure Databricks debe tener el plan Premium. Esto se debe a que Partner Connect usa Databricks SQL, que solo está disponible en este plan. Para ver los detalles de la cuenta de Azure Databricks, vea Administración de suscripciones.
- Para crear nuevas conexiones a soluciones de asociados, primero debe iniciar sesión en el área de trabajo como administrador de áreas de trabajo de Azure Databricks. Para información sobre los administradores de áreas de trabajo de Azure Databricks, consulte Administración de usuarios.
- Para realizar todas las demás tareas de Partner Connect, primero debe iniciar sesión en el área de trabajo como administrador de áreas de trabajo de Azure Databricks o como usuario de Azure Databricks con al menos el derecho de acceso al área de trabajo. Si trabaja con almacenes de SQL, necesita el derecho de acceso a Databricks SQL. Para más información, vea Administrar usuarios.
Inicio rápido: conexión con una solución de asociado mediante Partner Connect
Asegúrese de que su cuenta de Azure Databricks, el área de trabajo y el usuario que ha iniciado sesión cumplen los requisitos de Partner Connect.
En la barra lateral, haga clic en Partner Connect.
Haga clic en el icono del asociado al que quiere conectar el área de trabajo. Si el icono tiene un icono de marca de verificación, deténgase aquí, ya que el área de trabajo ya está conectada. De lo contrario, siga las instrucciones en pantalla para terminar de crear la conexión.
Nota:
Las soluciones de asociados que usan una aplicación instalada localmente en lugar de una basada en web (como Power BI Desktop y Tableau Desktop) no muestran un icono de marca de verificación en su icono de Partner Connect, incluso después de conectarles el área de trabajo.
Para trabajar con la nueva conexión, vea la sección final o Pasos siguientes de la guía de conexión de asociados correspondiente.
Tareas comunes necesarias para crear y administrar conexiones de asociados
En esta sección se describen las tareas comunes que es posible que deba completar para crear y administrar conexiones de asociados mediante Partner Connect.
Permiso a los usuarios para acceder a tablas y bases de datos generadas por asociados
Las soluciones de asociados de la categoría Ingesta de datos de Partner Connect pueden crear bases de datos y tablas en el área de trabajo. Estas bases de datos y tablas son propiedad de la entidad de servicio de Azure Databricks asociada a la solución del asociado en el área de trabajo.
De manera predeterminada, solo pueden acceder a estas bases de datos y tablas la entidad de servicio y los administradores del área de trabajo. Para permitir que otros usuarios del área de trabajo accedan a estas bases de datos y tablas, use la instrucción SQL GRANT. Para obtener los detalles de acceso de una base de datos o tabla existentes, use la instrucción SQL SHOW GRANTS.
Creación de un token de acceso
Las soluciones de asociados de Azure Databricks exigen que proporcione al asociado un token de acceso personal de Azure Databricks o un token de Microsoft Entra ID en función de los tipos de tokens que admita el asociado. El asociado usa este token para autenticarse en el área de trabajo de Azure Databricks.
En el caso de las soluciones de asociados basadas en la nube de Partner Connect (como Fivetran, Labelbox, Prophecy y Rivery), Partner Connect crea automáticamente un token de acceso personal de Azure Databricks (junto con una entidad de servicio de Azure Databricks asociada a ese token) y luego comparte el valor del token con el asociado. (Partner Connect no crea entidades de servicio de Microsoft Entra ID ni tokens de Microsoft Entra ID y no comparte valores de token de Microsoft Entra ID con asociados). No se puede acceder al valor del token de acceso personal que crea Partner Connect. Si, por algún motivo, el token de acceso personal expira o el valor del token de acceso personal ya no se comparte con el asociado, debe crear un token de acceso personal de reemplazo para la entidad de servicio de Azure Databricks. Para ello, vea Administración de entidades de servicio y tokens de acceso personal. Para compartir el token de acceso personal de reemplazo con el asociado, vea la documentación del asociado en cuestión.
Solo los administradores de áreas de trabajo de Azure Databricks pueden generar tokens de acceso personal de reemplazo para entidades de servicio de Azure Databricks. Si no puede generar un token de acceso personal de reemplazo, póngase en contacto con el administrador. Vea también Administración de entidades de servicio.
En el caso de las soluciones de asociados basadas en escritorio de Partner Connect (como Power BI y Tableau), debe crear el token y luego compartir su valor con el asociado. Para crear el token:
- Para los tokens de acceso personal de Azure Databricks, consulte Autenticación de token de acceso personal de Azure Databricks.
- Para los tokens de Microsoft Entra ID, consulte Autenticación del acceso a los recursos de Azure Databricks.
Para configurar la solución de asociado de modo que comparta el nuevo token con el asociado, siga las instrucciones en pantalla de Partner Connect o vea la documentación del asociado.
Importante
Al crear el token y compartir su valor con el asociado, este puede realizar las acciones que la entidad relacionada (como el usuario de Azure Databricks o una entidad de servicio de Microsoft Entra ID) puede hacer normalmente dentro del área de trabajo de Azure Databricks. No comparta valores de token con asociados en los que no confíe.
Nota:
Como procedimiento recomendado de seguridad, cuando se autentique con herramientas, sistemas, scripts y aplicaciones automatizados, Databricks recomienda usar los tokens de acceso personal pertenecientes a las entidades de servicio en lugar de a los usuarios del área de trabajo. Para crear tókenes para entidades de servicio, consulte Administración de tokens de acceso para una entidad de servicio.
Los administradores de áreas de trabajo de Azure Databricks pueden deshabilitar la generación de tokens. Si no puede generar un token, póngase en contacto con el administrador. Consulte también Supervisión y revocación de tokens de acceso personal.
Permiso a un almacén de SQL para acceder a datos externos
Para permitir que un almacén de Databricks SQL acceda a datos de fuera de Azure Databricks, consulte Habilitación de la configuración del acceso a datos.