Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Erfahren Sie, wie Sie ein Google-Cloud-Servicekonto konfigurieren, damit Azure Databricks Daten aus Ihrem Gmail-Postfach aufnehmen kann.
Important
Dieses Feature befindet sich in der Betaversion. Arbeitsbereichsadministratoren können den Zugriff auf dieses Feature über die Vorschauseite steuern. Siehe Manage Azure Databricks Previews.
Der Gmail-Connector authentifiziert sich mit einem Google-Dienstkonto, das sich durch eine domänenweite Delegation als eine einzelne Mailbox ausgibt. Bei dieser Aufgabe erstellst du das Servicekonto und einen JSON-Schlüssel, gewährst ihm Schreibzugriff auf Gmail-Daten und identifizierst das zu imitierende Postfach. Sie verwenden die erhaltenen Authentifizierungsdaten, um eine Verbindung zum Azure Databricks Unity Catalog zu Gmail herzustellen.
Voraussetzungen
- Zugriff auf das Google-Cloud-Projekt, bei dem Sie das Servicekonto erstellen möchten, mit der Berechtigung, Servicekonten und Schlüssel zu erstellen.
- Google Workspace Superadministrator-Zugriff zur Gewährung einer domänenweiten Delegation.
- Die E-Mail-Adresse des Gmail-Postfachs, das Sie eingeben möchten.
Erstelle ein Servicekonto und einen JSON-Schlüssel
In der Google Cloud Console gehen Sie zu IAM & Admin > Service Accounts.
Klicken Sie auf Servicekonto erstellen.
Geben Sie einen Namen und eine Beschreibung für das Servicekonto ein, klicken Sie dann auf Erstellen und fortfahren.
Klicken Sie auf "Fertig". Du musst keine Projekt-Positionen vergeben.
Auf der Seite Service-Konten klicken Sie auf das von Ihnen erstellte Service-Konto.
Im Tab Schlüssel klickst du auf Taste hinzufügen > und einen neuen Schlüssel erstellen.
Wählen Sie JSON und klicken Sie dann auf Erstellen. Die JSON-Schlüsseldatei wird auf deinen Rechner heruntergeladen.
Bewahre den JSON-Schlüssel sicher auf. Du fügst den Inhalt ein, wenn du die Unity-Katalog-Verbindung erstellst.
Aktivieren Sie die Gmail-API
- In der Google-Cloud-Konsole gehen Sie zur APIs & Services > Library.
- Suche nach der Gmail API und klicke dann darauf.
- Klicken Sie auf Aktivieren.
Grant-Domain-weite Delegation
Um im Namen eines Nutzers die Mailboxdaten zu lesen, muss das Servicekonto für die domänenweite Delegierung in Ihrem Google Workspace autorisiert sein.
In der Google Cloud Console kopieren Sie die eindeutige ID (Client-ID) des Servicekontos vom Reiter Details .
In der Google Admin Console gehen Sie zu Security > Access und Data Control > API Controls.
Unter Domänenweite Delegation klicken Sie auf Domänenweite Delegation verwalten.
Klicken Sie auf Neues hinzufügen.
In Client-ID fügen Sie die eindeutige ID des Servicekontos ein.
In OAuth-Scopes geben Sie folgenden Read-Only-Scope ein:
https://www.googleapis.com/auth/gmail.readonlyKlicken Sie auf Autorisieren.
Identifizieren Sie den Briefkasten, den Sie nachahmen sollen
Das Service-Konto gibt sich als ein einzelnes Postfach aus. Notieren Sie zum Beispiel user@example.comdie E-Mail-Adresse des Briefkastens, den Sie eingeben möchten. Diese Adresse gibst du als Immitations-E-Mail an, wenn du die Unity-Katalog-Verbindung erstellst.
Um mehr als einen Postfach zu konsumieren, erstellen Sie für jede Mailbox eine separate Verbindung und Pipeline.