推奨行動:Azure Databricksの権利変更の自動化を2026年9月14日までに更新 通知について

tstoulta-3304 20 評価のポイント
2026-07-27T04:32:57.3933333+00:00

掲題の件につきましてAzureDatabricksワークスペースの新規ユーザ追加時の仕様変更通知がありました。

メールには以下の通り変更内容が記載されておりました。

・変更内容

===

•  新規ユーザーの追加: ワークスペースに追加する際には、新しいユーザーのアクセスレベル(権利)を選択する必要があります。新規ユーザーは「ユーザー」システムグループから自動的に権限を継承しなくなります。 •  システムグループ: 「ユーザー」システムグループは権限なしでロックされ、「管理者」システムグループはすべてのワークスペース権限でロックされます。どちらのシステムグループでも権利を変更できなくなります。

===

 

現状、DatabricksワークスペースのユーザはEntraIDと連携されており Databricksワークスペースコンソールにアクセスした際に自動的にユーザが生成されると認識しております。 現状では添付画像のようにUsersグループにロールが割り当たっておりますが 仕様変更に伴い今後、新規作成されたユーザ個別にロールを設定する必要が発生し、ロールを付与するまではワークスペースコンソールにアクセスできなくなる可能性があると認識しておりますが認識齟齬ないでしょうか。

また、変更前のようにユーザにロールが自動で付与される様にすることはできますでしょうか。

ユーザーの画像

Azure Databricks
Azure Databricks

Azure 用に最適化された Apache Spark ベースの分析プラットフォーム。


2 件の回答

並べ替え方法: 最も役に立つ
  1. Smaran Thoomu 35,870 評価のポイント Microsoft 外部スタッフ モデレーター
    2026-08-09T06:12:17.7166667+00:00

    こんにちは。

    追加の詳細をご共有いただきありがとうございます。今回予定されている Azure Databricks のエンタイトルメント変更についてのお客様のご理解は、概ね正しいです。

    現在、ワークスペースに追加されたユーザーは、users システムグループからエンタイトルメントを継承することができます。新しいエンタイトルメントの動作では、新しく追加されるユーザー、サービス プリンシパル、およびグループについて、users システムグループから継承するのではなく、必要なワークスペース エンタイトルメントを明示的に割り当てる必要があります。

    これは、既存のユーザーが直ちに現在のアクセス権を失うという意味ではありません。Azure Databricks では、users グループに以前割り当てられていたエンタイトルメントをワークスペース ローカルのクローン グループへ移行することで、既存のエンタイトルメントが維持されます。

    今回の環境で重要となるのは、現在利用されているユーザー/グループのプロビジョニング自動化を確認することです。Terraform、SCIM API、またはカスタム スクリプトなどで users または admins システムグループのエンタイトルメントを変更している場合、今回の新しい動作が適用された後はシステムグループのエンタイトルメント変更がサポートされなくなるため、それらの自動化ワークフローを更新する必要があります。

    ユーザーのプロビジョニング自体は引き続き自動化できます。推奨される方法は、適切なアカウント グループを使用し、ユーザーのプロビジョニング ワークフローを通じて必要なエンタイトルメントを割り当てることです。users システムグループからのエンタイトルメント継承に依存する方法は避けることをお勧めします。

    また、SCIM の設定でワークスペース ローカルのグループを管理または削除する構成になっていないか確認し、移行時に自動的に作成される users-clone-<TIMESTAMP> グループが保持されることを確認することをお勧めします。

    展開スケジュール

    • 2026年6月15日: Early opt-in が利用可能になりました。
    • 2026年7月27日: opt-in または opt-out を実施していないワークスペースでは、新しい動作が自動的に有効化されました。
    • 2026年9月14日: すべてのワークスペースで新しい動作が適用され、opt-out は利用できなくなります。

    そのため、2026年9月14日までに現在のユーザー/グループのプロビジョニングおよびエンタイトルメントの自動化を確認し、新しくプロビジョニングされるユーザーに適切なアクセス権が付与されるように準備することをお勧めします。特に、従来の users グループからのエンタイトルメント継承に依存しない構成への更新をご検討ください。

    参考資料

    参考資料の内容もご確認いただき、今回の変更内容および必要な対応についてご理解いただけましたら、回答を「Accepted Answer」としてマークしていただけますと幸いですこんにちは。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません

  2. Hebikuzure aka Murachi Akira 335.3K 評価のポイント MVP ボランティア モデレーター
    2026-07-27T05:34:58.93+00:00

    参考となるドキュメントを示します。

    変更後はワークスペースにユーザーを追加する際に、明示的にアクセス権を指定する必要がある(現在は users からワークスペースへのアクセス権が継承される)ので、単にユーザーを作成しただけではワークスペースにアクセスできなくなるようです。

    users から継承するようにはできないので、作成時に何らかの自動化(API の利用など)でアクセス権を指定する必要がありますね。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。