本文へスキップ
← ニュース一覧
Databricks Blog2026年10月7日

一般提供開始:ユーザーの代理権限によるパーミッション認識型Databricks Appsの構築

英語原文から AI が翻訳しました。 英語版を見る

要約

Databricks Appsのオン・ビーハーフ・オブ・ユーザー(OBO)認証が一般提供(GA)開始され、開発者はサインインしたユーザーのアイデンティティのもとでアクションを実行する、パーミッション認識型アプリケーションの構築が可能になりました。APIスコープをUnity Catalogおよびウェアハウスの権限と組み合わせることで、チームはアクセス境界を制限し、アプリとユーザーのクライアントを分離し、トークンを保存せずに転送トークンを処理できます。

- パーミッション認識型Databricks Appsの構築:アプリ固有の作業にはアプリ認証を、サインインしたユーザーが管理するアクションにはOBOを使用します。 - スコープによるアクセスの制限:APIスコープによりアプリがユーザーの代理で実行できる操作が制限され、ユーザーのウェアハウスおよびUnity Catalogの権限によりアクセスできるデータが制限されます。 - スケールに応じた安全な運用:アプリとユーザーのクライアントを分離し、転送トークンはアクティブなリクエストでのみ使用し、欠落している場合はフェイルクローズします。ユーザーのトークンは決して保存しないでください。

関連記事

News

dbtのETLパイプラインをDatabricksに向き先変更する方法

databricks-blog1d ago
News

レイクハウスは優れたデータウェアハウス:2026年のベンチマークと実証

databricks-blog1d ago
News

Databricksでの大規模なdbtプロジェクトのスケールと運用:IFCOのデータチームが語るパフォーマンス、可視性、デバッグ

databricks-blog1d ago
News

Metaの広告MCPサーバーがDatabricksに登場:顧客インテリジェンスを広告キャンペーンに活用

databricks-blog1d ago