Externe diensten met beheerde OAuth

Azure Databricks biedt beheerde OAuth-stromen voor geselecteerde API-hulpprogrammaproviders. U hoeft uw eigen OAuth-app niet te registreren of referenties te beheren. Azure Databricks raadt Managed OAuth aan voor ontwikkeling en testen. Als voor productiegebruiksscenario's aangepaste OAuth-referenties moeten worden gegenereerd, raadpleegt u de documentatie van de providers voor meer informatie.

Requirements

Maak in Unity Catalog een HTTP-verbinding met het verificatietype OAuth User to Machine Per User en selecteer je provider in het vervolgkeuzemenu OAuth Provider. Zie Een verbinding met de externe service maken voor gedetailleerde stappen.

Diensten met beheerde OAuth-ondersteuning

De volgende integraties maken gebruik van OAuth-referenties die veilig worden beheerd en opgeslagen in de back-end Azure Databricks. De provider vraagt elke gebruiker om toestemming te geven voor het eerste gebruik.

Aanbieder Configuratieopmerkingen Ondersteunde toepassingsgebieden Description
Google Drive-API Geen https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/documents.readonly https://www.googleapis.com/auth/spreadsheets.readonly https://www.googleapis.com/auth/drive.file offline_access Leestoegang tot Google Drive-bestanden, waaronder Google Docs en Google Sheets, en schrijftoegang tot bestanden die de app aanmaakt of opent.
Gmail-API Geen https://www.googleapis.com/auth/gmail.modify offline_access Lees- en schrijftoegang tot Gmail-berichten, gespreksthreads, concepten en labels.
Google Agenda-API Geen https://www.googleapis.com/auth/calendar.readonly https://www.googleapis.com/auth/calendar.events offline_access Leestoegang tot agenda's in Google Agenda en beschikbaarheidsinformatie, en lees- en schrijftoegang tot gebeurtenissen.
Microsoft 365 API Geen Zie Microsoft 365-bereiken. Lees en schrijf via Microsoft Graph toegang tot SharePoint- en OneDrive-bestanden, Outlook-mail en -agenda, en Microsoft Teams-chats, kanalen en vergaderingen.
Glean Vereist host. Het basispad kan worden geconfigureerd (standaard /mcp/defaultingesteld op). mcp Toegang tot Glean Enterprise Search, chat, documenten en agenthulpprogramma's.
GitHub Gebruikt GitHub-apprechten in plaats van OAuth-scopes. Het OAuth-scopeveld wordt niet gebruikt. Inhoud: lezen en schrijven; Issues: lezen en schrijven; Pull requests: lezen en schrijven; Metadata: lezen; Leden: lezen; Projecten: lezen Lees- en schrijftoegang tot GitHub-repository-inhoud, kwesties en pull requests; leestoegang tot organisatieleden en projectgegevens.
Atlassian Geen read:jira-work read:page:confluence read:space:confluence read:comment:confluence read:hierarchical-content:confluence search:jira-work search:confluence read:me read:account write:jira-work write:page:confluence offline_access Lees en schrijf toegang tot Jira-uitgaven en Confluence-pagina's; zoek in Jira- en Confluence-inhoud.
Slack Geen search:read.public search:read.private search:read.mpim search:read.im search:read.files search:read.users channels:history groups:history mpim:history im:history canvases:read users:read users:read.email chat:write canvases:write Zoek in Slack-berichten, bestanden, kanalen, canvases en gebruikers; de geschiedenis van kanaal, groep, MPIM en DM lezen; Plaats berichten en schrijf canvass.

Microsoft 365-bereiken

De Microsoft 365 API-provider maakt verbinding via de Microsoft Graph API. De onderstaande tabellen beschrijven het doel van elke Microsoft Graph-toestemming (scope) die Azure Databricks aanvraagt, gegroepeerd op basis van de Microsoft 365-inhoud die de scope ondersteunt.

De scopes definiƫren het maximale aantal acties dat de verbinding namens een gebruiker kan uitvoeren. De inhoud die een verbinding kan bereiken hangt nog steeds af van hoe jouw organisatie de verbinding configureert en van de eigen Microsoft 365-rechten van de gebruiker. Scopes die eindigen in .All zijn organisatiebrede machtigingen die doorgaans vereisen dat een Microsoft 365-beheerder namens de organisatie toestemming geeft; effectieve toegang hangt nog steeds af van het permissiemodel van de verbinding en de rechten van de gebruiker die toegang heeft.

De hier vermelde scopes zijn representatief en kunnen veranderen. De exacte set scopes die voor een verbinding zijn gevraagd, verschijnt op het Microsoft-toestemmingsscherm wanneer een gebruiker verbinding maakt.

De volgende tabel geeft de scopes voor SharePoint- en OneDrive-bestanden weer:

Scope Purpose
Sites.Read.All Lees items in alle sitecollecties zodat een verbinding SharePoint-sites kan doorzoeken.
Sites.ReadWrite.All Lees en schrijf items in alle verzamelingen van de site.
Files.Read.All Lees alle bestanden waar de ingelogde gebruiker toegang toe heeft.

De volgende tabel geeft een overzicht van de scopes voor Microsoft Teams:

Scope Purpose
Chat.Read Lees de chatberichten van de ingelogde gebruiker.
Channel.ReadBasic.All Lees kanaalnamen en beschrijvingen die de ingelogde gebruiker kan raadplegen.
ChannelMessage.Read.All Lees berichten in kanalen waar de ingelogde gebruiker toegang toe heeft.
ChatMessage.Send Stuur chatberichten namens de ingelogde gebruiker.
ChannelMessage.Send Stuur kanaalberichten namens de ingelogde gebruiker.
Team.ReadBasic.All Lees de namen en beschrijvingen van teams waar de ingelogde gebruiker toegang toe heeft.

De volgende tabel geeft een overzicht van de scopes voor Outlook-mail:

Scope Purpose
Mail.Read Lees het e-mailadres van de ingelogde gebruiker.
Mail.Read.Shared Lees de mail waar de ingelogde gebruiker toegang toe heeft, inclusief gedeelde en gedelegeerde mailboxen.
Mail.ReadWrite Lees en schrijf de mail van de ingelogde gebruiker.

De volgende tabel geeft de scopes voor Calendar weer weer:

Scope Purpose
Calendars.Read Lees evenementen in de agenda's van de ingelogde gebruiker.
Calendars.Read.Shared Lees evenementen in agenda's die de ingelogde gebruiker kan raadplegen, inclusief gedeelde agenda's.
Calendars.ReadWrite Lees en schrijf evenementen in de agenda's van de ingelogde gebruiker.

De volgende tabel geeft de mogelijkheden voor online vergaderingen weer:

Scope Purpose
OnlineMeetingTranscript.Read.All Lees transcripties van de online vergaderingen van de ingelogde gebruiker.
OnlineMeetingAiInsight.Read.All Lees AI-gegenereerde inzichten, zoals vergadernotities, uit de online vergaderingen van de ingelogde gebruiker.
OnlineMeetingArtifact.Read.All Lees artefacten, zoals aanwezigheidsrapporten, van de online vergaderingen van de ingelogde gebruiker.
OnlineMeetingRecording.Read.All Lees opnames van de online bijeenkomsten van de ingelogde gebruiker.

De volgende tabel geeft een overzicht van de scopes voor identiteit en authenticatie:

Scope Purpose
User.Read Lees het profiel van de ingelogde gebruiker om hem of haar te identificeren.
User.ReadBasic.All Lees basisprofielen van andere gebruikers om te bepalen wie in de inhoud wordt genoemd.
offline_access Onderhoud de verbinding met een refresh-token zodat de gebruiker niet bij elk verzoek opnieuw authenticeert.
openid Log de gebruiker in met OpenID Connect.
profile Lees het basisprofiel van de gebruiker tijdens het inloggen.
email Lees het e-mailadres van de gebruiker tijdens het inloggen.

Indien nodig, voegt u de volgende redirect URI's toe aan de toelatingslijst die door beheerde OAuth worden gebruikt:

Wolk Omleidings-URL
AWS https://oregon.cloud.databricks.com/api/2.0/http/oauth/redirect
Azure https://westus.azuredatabricks.net/api/2.0/http/oauth/redirect
GCP https://us-central1.gcp.databricks.com/api/2.0/http/oauth/redirect

Voor beheerde OAuth-providers met een gepubliceerde Model Context Protocol (MCP)-server, zoals Glean, GitHub, Atlassian en Slack, kan Azure Databricks de OAuth-credentials beheren wanneer je de server registreert als een MCP-dienst. Zie Registreer een externe MCP-server.