Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Aprende a configurar una cuenta de servicio Google Cloud para que Azure Databricks pueda ingerir datos de tu buzón de Gmail.
Importante
Esta característica se encuentra en su versión beta. Los administradores del área de trabajo pueden controlar el acceso a esta característica desde la página Vistas previas . Consulte Administrar versiones preliminares de Azure Databricks.
El conector de Gmail se autentica con una cuenta de servicio de Google que se hace pasar por un único buzón usando delegación a nivel de dominio. En esta tarea, creas la cuenta de servicio y una clave JSON, le concedes acceso de solo lectura a los datos de Gmail e identificas el buzón a imitar. Usarás los datos de autenticación que obtengas para crear una conexión de Azure Databricks Unity Catalog a Gmail.
Prerequisites
- Acceso al proyecto Google Cloud donde quieres crear la cuenta de servicio, con permiso para crear cuentas y claves de servicio.
- Acceso de superadministrador de Google Workspace para conceder delegación a nivel de dominio.
- La dirección de correo electrónico del buzón de Gmail que quieres ingerir.
Crea una cuenta de servicio y una clave JSON
En la consola de Google Cloud, ve a IAM y Cuentas de Servicio de Administrador>.
Haz clic en Crear cuenta de servicio.
Introduce un nombre y una descripción para la cuenta del servicio, luego haz clic en Crear y continúa.
Haga clic en Listo. No necesitas conceder puestos a nivel de proyecto.
En la página de Cuentas de Servicio , haz clic en la cuenta de servicio que has creado.
En la pestaña de Llaves , haz clic en Añadir tecla > Crear nueva clave.
Selecciona JSON y luego haz clic en Crear. El archivo clave JSON se descarga en tu máquina.
Guarda la clave JSON de forma segura. Pegas su contenido cuando creas la conexión del Catálogo de Unity.
Habilitar la API de Gmail
- En la consola de Google Cloud, ve a Biblioteca de APIs y Servicios>.
- Busca la API de Gmail y luego haz clic en ella.
- Haga clic en Habilitar.
Delegación a nivel de dominio de la concesión
Para leer los datos del buzón en nombre de un usuario, la cuenta de servicio debe estar autorizada para la delegación a nivel de dominio en tu Google Workspace.
En la consola de Google Cloud, copia el ID único (ID del cliente) de la cuenta de servicio desde la pestaña de Detalles .
En la Consola de Administración de Google, ve a Acceso de Seguridad > y controles de API de control > de datos.
En Delegación a nivel de dominio, haz clic en Gestionar delegación a nivel de dominio.
Haga clic en Agregar nuevo.
En el ID del cliente, pega el ID único de la cuenta de servicio.
En los ámbitos OAuth, introduzca el siguiente ámbito de solo lectura:
https://www.googleapis.com/auth/gmail.readonlyHaga clic en Autorizar.
Identifica el buzón a suplantar
La cuenta de servicio se hace pasar por un único buzón. Anota la dirección de correo electrónico del buzón que quieres ingerir, por user@example.comejemplo. Proporcionas esta dirección como correo electrónico de suplantación cuando creas la conexión con el Catálogo de Unity.
Para ingerir más de un buzón, crea una conexión y un pipeline separados para cada buzón.