Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Azure Databricks biedt beheerde OAuth-stromen voor geselecteerde API-hulpprogrammaproviders. U hoeft uw eigen OAuth-app niet te registreren of referenties te beheren. Azure Databricks raadt Managed OAuth aan voor ontwikkeling en testen. Als voor productiegebruiksscenario's aangepaste OAuth-referenties moeten worden gegenereerd, raadpleegt u de documentatie van de providers voor meer informatie.
Requirements
Maak in Unity Catalog een HTTP-verbinding met het verificatietype OAuth User to Machine Per User en selecteer je provider in het vervolgkeuzemenu OAuth Provider. Zie Een verbinding met de externe service maken voor gedetailleerde stappen.
Diensten met beheerde OAuth-ondersteuning
De volgende integraties maken gebruik van OAuth-referenties die veilig worden beheerd en opgeslagen in de back-end Azure Databricks. De provider vraagt elke gebruiker om toestemming te geven voor het eerste gebruik.
| Aanbieder | Configuratieopmerkingen | Ondersteunde toepassingsgebieden | Description |
|---|---|---|---|
| Google Drive-API | Geen | https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/documents.readonly https://www.googleapis.com/auth/spreadsheets.readonly https://www.googleapis.com/auth/drive.file offline_access |
Leestoegang tot Google Drive-bestanden, waaronder Google Docs en Google Sheets, en schrijftoegang tot bestanden die de app aanmaakt of opent. |
| Gmail-API | Geen | https://www.googleapis.com/auth/gmail.modify offline_access |
Lees- en schrijftoegang tot Gmail-berichten, gespreksthreads, concepten en labels. |
| Google Agenda-API | Geen | https://www.googleapis.com/auth/calendar.readonly https://www.googleapis.com/auth/calendar.events offline_access |
Leestoegang tot agenda's in Google Agenda en beschikbaarheidsinformatie, en lees- en schrijftoegang tot gebeurtenissen. |
| Microsoft 365 API | Geen | Zie Microsoft 365-bereiken. | Lees en schrijf via Microsoft Graph toegang tot SharePoint- en OneDrive-bestanden, Outlook-mail en -agenda, en Microsoft Teams-chats, kanalen en vergaderingen. |
| Glean | Vereist host. Het basispad kan worden geconfigureerd (standaard /mcp/defaultingesteld op). |
mcp |
Toegang tot Glean Enterprise Search, chat, documenten en agenthulpprogramma's. |
| GitHub | Gebruikt GitHub-apprechten in plaats van OAuth-scopes. Het OAuth-scopeveld wordt niet gebruikt. | Inhoud: lezen en schrijven; Issues: lezen en schrijven; Pull requests: lezen en schrijven; Metadata: lezen; Leden: lezen; Projecten: lezen | Lees- en schrijftoegang tot GitHub-repository-inhoud, kwesties en pull requests; leestoegang tot organisatieleden en projectgegevens. |
| Atlassian | Geen | read:jira-work read:page:confluence read:space:confluence read:comment:confluence read:hierarchical-content:confluence search:jira-work search:confluence read:me read:account write:jira-work write:page:confluence offline_access |
Lees en schrijf toegang tot Jira-uitgaven en Confluence-pagina's; zoek in Jira- en Confluence-inhoud. |
| Slack | Geen | search:read.public search:read.private search:read.mpim search:read.im search:read.files search:read.users channels:history groups:history mpim:history im:history canvases:read users:read users:read.email chat:write canvases:write |
Zoek in Slack-berichten, bestanden, kanalen, canvases en gebruikers; de geschiedenis van kanaal, groep, MPIM en DM lezen; Plaats berichten en schrijf canvass. |
Microsoft 365-bereiken
De Microsoft 365 API-provider maakt verbinding via de Microsoft Graph API. De onderstaande tabellen beschrijven het doel van elke Microsoft Graph-toestemming (scope) die Azure Databricks aanvraagt, gegroepeerd op basis van de Microsoft 365-inhoud die de scope ondersteunt.
De scopes definiƫren het maximale aantal acties dat de verbinding namens een gebruiker kan uitvoeren. De inhoud die een verbinding kan bereiken hangt nog steeds af van hoe jouw organisatie de verbinding configureert en van de eigen Microsoft 365-rechten van de gebruiker. Scopes die eindigen in .All zijn organisatiebrede machtigingen die doorgaans vereisen dat een Microsoft 365-beheerder namens de organisatie toestemming geeft; effectieve toegang hangt nog steeds af van het permissiemodel van de verbinding en de rechten van de gebruiker die toegang heeft.
De hier vermelde scopes zijn representatief en kunnen veranderen. De exacte set scopes die voor een verbinding zijn gevraagd, verschijnt op het Microsoft-toestemmingsscherm wanneer een gebruiker verbinding maakt.
De volgende tabel geeft de scopes voor SharePoint- en OneDrive-bestanden weer:
| Scope | Purpose |
|---|---|
Sites.Read.All |
Lees items in alle sitecollecties zodat een verbinding SharePoint-sites kan doorzoeken. |
Sites.ReadWrite.All |
Lees en schrijf items in alle verzamelingen van de site. |
Files.Read.All |
Lees alle bestanden waar de ingelogde gebruiker toegang toe heeft. |
De volgende tabel geeft een overzicht van de scopes voor Microsoft Teams:
| Scope | Purpose |
|---|---|
Chat.Read |
Lees de chatberichten van de ingelogde gebruiker. |
Channel.ReadBasic.All |
Lees kanaalnamen en beschrijvingen die de ingelogde gebruiker kan raadplegen. |
ChannelMessage.Read.All |
Lees berichten in kanalen waar de ingelogde gebruiker toegang toe heeft. |
ChatMessage.Send |
Stuur chatberichten namens de ingelogde gebruiker. |
ChannelMessage.Send |
Stuur kanaalberichten namens de ingelogde gebruiker. |
Team.ReadBasic.All |
Lees de namen en beschrijvingen van teams waar de ingelogde gebruiker toegang toe heeft. |
De volgende tabel geeft een overzicht van de scopes voor Outlook-mail:
| Scope | Purpose |
|---|---|
Mail.Read |
Lees het e-mailadres van de ingelogde gebruiker. |
Mail.Read.Shared |
Lees de mail waar de ingelogde gebruiker toegang toe heeft, inclusief gedeelde en gedelegeerde mailboxen. |
Mail.ReadWrite |
Lees en schrijf de mail van de ingelogde gebruiker. |
De volgende tabel geeft de scopes voor Calendar weer weer:
| Scope | Purpose |
|---|---|
Calendars.Read |
Lees evenementen in de agenda's van de ingelogde gebruiker. |
Calendars.Read.Shared |
Lees evenementen in agenda's die de ingelogde gebruiker kan raadplegen, inclusief gedeelde agenda's. |
Calendars.ReadWrite |
Lees en schrijf evenementen in de agenda's van de ingelogde gebruiker. |
De volgende tabel geeft de mogelijkheden voor online vergaderingen weer:
| Scope | Purpose |
|---|---|
OnlineMeetingTranscript.Read.All |
Lees transcripties van de online vergaderingen van de ingelogde gebruiker. |
OnlineMeetingAiInsight.Read.All |
Lees AI-gegenereerde inzichten, zoals vergadernotities, uit de online vergaderingen van de ingelogde gebruiker. |
OnlineMeetingArtifact.Read.All |
Lees artefacten, zoals aanwezigheidsrapporten, van de online vergaderingen van de ingelogde gebruiker. |
OnlineMeetingRecording.Read.All |
Lees opnames van de online bijeenkomsten van de ingelogde gebruiker. |
De volgende tabel geeft een overzicht van de scopes voor identiteit en authenticatie:
| Scope | Purpose |
|---|---|
User.Read |
Lees het profiel van de ingelogde gebruiker om hem of haar te identificeren. |
User.ReadBasic.All |
Lees basisprofielen van andere gebruikers om te bepalen wie in de inhoud wordt genoemd. |
offline_access |
Onderhoud de verbinding met een refresh-token zodat de gebruiker niet bij elk verzoek opnieuw authenticeert. |
openid |
Log de gebruiker in met OpenID Connect. |
profile |
Lees het basisprofiel van de gebruiker tijdens het inloggen. |
email |
Lees het e-mailadres van de gebruiker tijdens het inloggen. |
Indien nodig, voegt u de volgende redirect URI's toe aan de toelatingslijst die door beheerde OAuth worden gebruikt:
| Wolk | Omleidings-URL |
|---|---|
| AWS | https://oregon.cloud.databricks.com/api/2.0/http/oauth/redirect |
| Azure | https://westus.azuredatabricks.net/api/2.0/http/oauth/redirect |
| GCP | https://us-central1.gcp.databricks.com/api/2.0/http/oauth/redirect |
Voor beheerde OAuth-providers met een gepubliceerde Model Context Protocol (MCP)-server, zoals Glean, GitHub, Atlassian en Slack, kan Azure Databricks de OAuth-credentials beheren wanneer je de server registreert als een MCP-dienst. Zie Registreer een externe MCP-server.