Databricks Revisita Modelo de Acesso a Workspaces com Novas Regras de Entitlement
Aprofundamento CEVIU
Aprofundamento
O Databricks promoveu uma revisão significativa em seu modelo de acesso a workspaces, exigindo agora entitlements explícitos para novos usuários e service principals. Esta medida, que entrou em vigor em 14 de setembro de 2026, marca uma transição de um modelo onde o acesso era automaticamente herdado de grupos de sistema para uma abordagem mais granular e controlada. A mudança impacta diretamente as organizações que utilizam ferramentas de automação como Terraform, SCIM ou scripts personalizados para provisionamento, que precisam adaptar suas rotinas para emitir os entitlements necessários.
Essa alteração reforça a governança e a segurança da plataforma, alinhando-se a uma tendência de mercado por controles de acesso mais rígidos. O CEVIU News, em maio de 2026, já abordava a importância do RBAC no Terraform para Infraestrutura como Código, destacando a necessidade de delimitar alterações por papéis específicos. A medida do Databricks complementa essa visão, estendendo o princípio do menor privilégio à gestão de acesso aos dados e recursos críticos da Lakehouse Platform.
O que mudou
A principal mudança reside na forma como novos usuários e service principals obtêm acesso aos workspaces. Anteriormente, o acesso era concedido de forma implícita, automaticamente herdado dos grupos de sistema. Com a nova política, agora é obrigatório que os entitlements sejam explicitamente atribuídos. Isso significa que as automações de provisionamento, como Terraform, SCIM ou scripts customizados, devem ser atualizadas para incluir a concessão desses entitlements.
A alteração foi mandatória a partir de 14 de setembro de 2026. A partir dessa data, qualquer tentativa de provisionar acesso sem a especificação explícita dos entitlements resultará em falha, exigindo uma readequação imediata dos processos de gerenciamento de identidade e acesso para manter a continuidade operacional e a conformidade.
Por que isso importa
Para líderes de TI e arquitetos de soluções, esta mudança é um passo importante na solidificação da postura de segurança e governança de dados. A exigência de entitlements explícitos minimiza riscos de acesso indevido e fortalece o princípio do menor privilégio, essencial em ambientes de dados sensíveis. Isso se traduz em maior auditabilidade e conformidade com regulamentações, já que cada acesso concedido é agora uma decisão intencional e documentável.
A necessidade de atualizar automações com Terraform e SCIM também impulsiona as equipes a revisarem e otimizarem suas práticas de Infrastructure as Code (IaC) e Identity as Code (IaC), garantindo que a segurança seja intrínseca ao ciclo de vida do provisionamento. É uma oportunidade para padronizar a gestão de acesso, tornando-a mais resiliente e menos propensa a erros humanos.
Linha do tempo
CEVIU News publica matéria sobre a aplicação de RBAC no Terraform.
Microsoft Entra ID adota passkeys como padrão de autenticação, em linha com aprimoramentos de segurança.
Databricks implementa nova política de acesso exigindo entitlements explícitos para workspaces.
Perguntas frequentes
O que significa 'entitlements explícitos' no contexto do Databricks?
Significa que o acesso a um workspace no Databricks não será mais automático via herança de grupo. Administradores ou automações deverão especificar individualmente quais permissões e acessos cada novo usuário ou service principal terá, reforçando o controle e a segurança.
Por que o Databricks implementou essa mudança?
A mudança visa fortalecer a governança e a segurança da plataforma. Ao exigir entitlements explícitos, o Databricks busca garantir que apenas os usuários e service principals com permissão expressa possam acessar recursos, minimizando o risco de acessos não intencionais ou excessivos.
Quais são as implicações para organizações que usam Terraform ou SCIM?
Organizações que utilizam Terraform, SCIM ou scripts personalizados para provisionar usuários e service principals deverão revisar e atualizar suas automações. Os scripts e configurações precisarão ser alterados para incluir a atribuição explícita dos entitlements, garantindo que o acesso seja concedido conforme a nova política.
Quando essa nova política de acesso entrou em vigor?
A nova política de exigência de entitlements explícitos para o acesso a workspaces do Databricks tornou-se mandatória a partir de 14 de setembro de 2026. Todas as novas concessões de acesso realizadas após essa data devem seguir a nova regra.
Fontes
- docs.databricks.comfonte original
- Categoria
- CEVIU TI
- Publicado
- 15 de setembro de 2026
- Editoria
- CEVIU TI

