← ニュース一覧
Databricks Blog2026年10月7日
一般提供開始:ユーザーの代理権限によるパーミッション認識型Databricks Appsの構築
英語原文から AI が翻訳しました。 英語版を見る
要約
Databricks Appsのオン・ビーハーフ・オブ・ユーザー(OBO)認証が一般提供(GA)開始され、開発者はサインインしたユーザーのアイデンティティのもとでアクションを実行する、パーミッション認識型アプリケーションの構築が可能になりました。APIスコープをUnity Catalogおよびウェアハウスの権限と組み合わせることで、チームはアクセス境界を制限し、アプリとユーザーのクライアントを分離し、トークンを保存せずに転送トークンを処理できます。
- パーミッション認識型Databricks Appsの構築:アプリ固有の作業にはアプリ認証を、サインインしたユーザーが管理するアクションにはOBOを使用します。 - スコープによるアクセスの制限:APIスコープによりアプリがユーザーの代理で実行できる操作が制限され、ユーザーのウェアハウスおよびUnity Catalogの権限によりアクセスできるデータが制限されます。 - スケールに応じた安全な運用:アプリとユーザーのクライアントを分離し、転送トークンはアクティブなリクエストでのみ使用し、欠落している場合はフェイルクローズします。ユーザーのトークンは決して保存しないでください。