Vad är Databricks Partner Connect?
Med Partner Connect kan du skapa utvärderingskonton med utvalda Azure Databricks-teknikpartners och ansluta din Azure Databricks-arbetsyta till partnerlösningar från Azure Databricks-användargränssnittet. På så sätt kan du prova partnerlösningar med hjälp av dina data i Databricks lakehouse och sedan anta de lösningar som bäst uppfyller dina affärsbehov.
Partner Connect är ett enklare alternativ till manuella partneranslutningar genom att etablera nödvändiga Azure Databricks-resurser åt dig och sedan skicka resursinformation till partnern. Nödvändiga resurser kan innehålla ett Databricks SQL-lager (tidigare Databricks SQL-slutpunkt), ett huvudnamn för tjänsten och en personlig åtkomsttoken.
Alla Azure Databricks-partnerlösningar finns inte i Partner Connect. En lista över partner som finns i Partner Connect, med länkar till deras anslutningsguider, finns i Azure Databricks Partner Connect-partner.
Dricks
Om du har ett befintligt partnerkonto rekommenderar Databricks att du följer stegen för att ansluta till partnerlösningen manuellt i lämplig anslutningsguide. Det beror på att anslutningsupplevelsen i Partner Connect är optimerad för nya partnerkonton.
Kommentar
Med vissa partnerlösningar kan du ansluta med hjälp av Databricks SQL-lager eller Azure Databricks-kluster, men inte båda. Mer information finns i partnerns anslutningsguide.
Viktigt!
Partner Connect är inte tillgängligt i Azure China-regioner, Azure Government-regioner eller arbetsytor med FedRAMP-efterlevnad.
Krav
Om du vill ansluta din Azure Databricks-arbetsyta till en partnerlösning med Partner Connect måste du uppfylla följande krav:
- Ditt Azure Databricks-konto måste finnas i Premium-planen. Det beror på att Partner Connect använder Databricks SQL, som endast är tillgängligt för den här planen. Information om ditt Azure Databricks-konto finns i Hantera din prenumeration.
- Om du vill skapa nya anslutningar till partnerlösningar måste du först logga in på din arbetsyta som administratör för Azure Databricks-arbetsytan. Information om azure Databricks-arbetsyteadministratörer finns i Hantera användare.
- För alla andra Partner Connect-uppgifter måste du först logga in på din arbetsyta som administratör för Azure Databricks-arbetsytan eller en Azure Databricks-användare som har minst behörighet till arbetsytan. Om du arbetar med SQL-lager kan du använda Databricks SQL-åtkomstbehörigheten . Mer information finns i Hantera användare.
Snabbstart: Ansluta till en partnerlösning med Partner Connect
Kontrollera att ditt Azure Databricks-konto, din arbetsyta och den inloggade användaren alla uppfyller kraven för Partner Connect.
I sidofältet klickar du på Partneranslutning.
Klicka på panelen för den partner som du vill ansluta din arbetsyta till. Om panelen har en bockmarkeringsikon stannar du här eftersom arbetsytan redan är ansluten. Annars följer du anvisningarna på skärmen för att slutföra skapandet av anslutningen.
Kommentar
Partnerlösningar som använder ett lokalt installerat program i stället för ett webbaserat program (till exempel Power BI Desktop och Tableau Desktop) visar inte någon bockmarkeringsikon i panelen i Partner Connect, inte ens när du har anslutit arbetsytan till dem.
Information om hur du arbetar med din nya anslutning finns i avsnittet avslutande eller Nästa steg i motsvarande partneranslutningsguide.
Vanliga uppgifter som krävs för att skapa och hantera partneranslutningar
I det här avsnittet beskrivs vanliga uppgifter som du kan behöva utföra för att skapa och hantera partneranslutningar med Partner Connect.
Tillåt användare att komma åt partnergenererade databaser och tabeller
Partnerlösningar i kategorin Datainmatning i Partner Connect kan skapa databaser och tabeller på din arbetsyta. Dessa databaser och tabeller ägs av partnerlösningens associerade Huvudnamn för Azure Databricks-tjänsten på din arbetsyta.
Som standard kan dessa databaser och tabeller endast nås av tjänstens huvudnamn och av arbetsyteadministratörer. Om du vill tillåta andra användare på din arbetsyta att komma åt dessa databaser och tabeller använder du SQL GRANT-instruktionen . Om du vill få åtkomstinformation för en befintlig databas eller tabell använder du SQL SHOW GRANTS-instruktionen .
Skapa en åtkomsttoken
Azure Databricks-partnerlösningar kräver att du ger partnern antingen en personlig åtkomsttoken för Azure Databricks eller en Microsoft Entra-ID-token, beroende på vilka typer av token som partnern stöder. Partnern använder den här token för att autentisera med din Azure Databricks-arbetsyta.
För molnbaserade partnerlösningar i Partner Connect (till exempel Fivetran, Labelbox, Prophecy och Rivery) skapar Partner Connect automatiskt en personlig åtkomsttoken för Azure Databricks (tillsammans med ett azure Databricks-tjänsthuvudnamn som är associerat med den token) och delar sedan tokenvärdet med partnern. (Partner Connect skapar inte Microsoft Entra ID-tjänstens huvudnamn eller Microsoft Entra-ID-token och delar inte Tokenvärden för Microsoft Entra-ID med partner.) Du kan inte komma åt värdet för den personliga åtkomsttoken som Partner Connect skapar. Om den personliga åtkomsttoken av någon anledning upphör att gälla eller om värdet för den personliga åtkomsttoken inte längre delas med partnern måste du skapa en ersättningstoken för personlig åtkomst för Tjänstens huvudnamn för Azure Databricks. Information om hur du gör detta finns i Hantera tjänstens huvudnamn och personliga åtkomsttoken. Information om hur du delar ersättningstoken för personlig åtkomst med partnern finns i partnerns dokumentation.
Endast Azure Databricks-arbetsyteadministratörer kan generera ersättningstoken för personlig åtkomst för Azure Databricks-tjänstens huvudnamn. Kontakta administratören om du inte kan generera en ersättningstoken för personlig åtkomst. Se även Hantera tjänstens huvudnamn.
För skrivbordsbaserade partnerlösningar i Partner Connect (till exempel Power BI och Tableau) måste du skapa token och sedan dela tokenvärdet med partnern. Så här skapar du token:
- Information om personliga åtkomsttoken för Azure Databricks finns i autentisering med personlig åtkomsttoken för Azure Databricks.
- Information om Microsoft Entra-ID-token finns i Autentisera åtkomst till Azure Databricks-resurser.
Om du vill konfigurera partnerlösningen så att den delar den nya token med partnern följer du anvisningarna på skärmen i Partner Connect eller läser partnerns dokumentation.
Viktigt!
När du skapar token och delar tokenvärdet med partnern kan partnern vidta de åtgärder som den relaterade entiteten (till exempel din Azure Databricks-användare eller ett Microsoft Entra ID-tjänsthuvudnamn) normalt kan vidta inom din Azure Databricks-arbetsyta. Dela inte tokenvärden med partner som du inte litar på.
Kommentar
När du autentiserar med automatiserade verktyg, system, skript och appar rekommenderar Databricks att du använder personliga åtkomsttoken som tillhör tjänstens huvudnamn i stället för arbetsyteanvändare. Information om hur du skapar token för tjänstens huvudnamn finns i Hantera token för tjänstens huvudnamn.
Azure Databricks-arbetsyteadministratörer kan inaktivera tokengenerering. Kontakta administratören om du inte kan generera en token. Se även Övervaka och återkalla personliga åtkomsttoken.
Tillåt att ett SQL-lager får åtkomst till externa data
Information om hur du tillåter att ett Databricks SQL-lager får åtkomst till data utanför Azure Databricks finns i Aktivera konfiguration av dataåtkomst.