Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Usługa Azure Databricks oferuje zarządzane przepływy OAuth dla wybranych dostawców narzędzi interfejsu API. Nie musisz rejestrować własnej aplikacji OAuth ani zarządzać poświadczeniami. Azure Databricks zaleca korzystanie z zarządzanego protokołu OAuth na potrzeby programowania i testowania. Jeśli przypadki użycia w środowisku produkcyjnym wymagają generowania niestandardowych poświadczeń protokołu OAuth, zobacz dokumentację dostawców, aby uzyskać więcej informacji.
Requirements
Utwórz połączenie HTTP w Unity Catalog z typem uwierzytelniania OAuth User to Machine Per User i wybierz swojego dostawcę z rozwijanego menu OAuth Provider . Aby uzyskać szczegółowe instrukcje, zobacz Tworzenie połączenia z usługą zewnętrzną.
Usługi z zarządzanym wsparciem OAuth
Poniższe integracje korzystają z poświadczeń protokołu OAuth, które Azure Databricks zarządza i przechowuje bezpiecznie w zapleczu. Dostawca monituje każdego użytkownika o autoryzowanie przy pierwszym użyciu.
| Dostawca | Uwagi dotyczące konfiguracji | Obsługiwane zakresy | Description |
|---|---|---|---|
| Google Drive API | Żadne | https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/documents.readonly https://www.googleapis.com/auth/spreadsheets.readonly https://www.googleapis.com/auth/drive.file offline_access |
Dostęp do odczytu plików w usłudze Google Drive, w tym plików Google Docs i Google Sheets, oraz dostęp do zapisu plików, które aplikacja tworzy lub otwiera. |
| Gmail API | Żadne | https://www.googleapis.com/auth/gmail.modify offline_access |
Dostęp do odczytu i zapisu wiadomości, wątków, szkiców i etykiet Gmail. |
| Interfejs API kalendarza Google | Żadne | https://www.googleapis.com/auth/calendar.readonly https://www.googleapis.com/auth/calendar.events offline_access |
Dostęp do odczytu kalendarzy Google Calendar i informacji o wolnym/zajętym czasie, a także dostęp do odczytu i zapisu wydarzeń. |
| Microsoft 365 API | Żadne | Zobacz Microsoft 365 scopes. | Dostęp do odczytu i zapisu przez Microsoft Graph do plików SharePoint i OneDrive, poczty i kalendarza Outlook oraz czatów, kanałów i spotkań Microsoft Teams. |
| Glean | Wymaga hosta. Ścieżka podstawowa jest konfigurowalna (domyślnie /mcp/default). |
mcp |
Uzyskaj dostęp do wyszukiwania, czatu, dokumentów i narzędzi agenta Firmy Glean. |
| GitHub | Używa uprawnień aplikacji GitHub zamiast zakresów OAuth. Pole zakresu OAuth nie jest używane. | Zawartość: Odczyt i zapis; Problemy: Odczyt i zapis; Pull requesty: Odczyt i zapis; Metadane: Odczyt; Członkowie: Odczyt; Projekty: Odczyt | Uprawnienia do odczytu i zapisu zawartości repozytorium GitHub, zgłoszeń i pull requestów; uprawnienia do odczytu informacji o członkach organizacji i danych projektu. |
| Atlassian | Żadne | read:jira-work read:page:confluence read:space:confluence read:comment:confluence read:hierarchical-content:confluence search:jira-work search:confluence read:me read:account write:jira-work write:page:confluence offline_access |
Dostęp do odczytu i zapisu zgłoszeń w Jira oraz stron w Confluence; wyszukiwanie treści w Jira i Confluence. |
| Slack | Żadne | search:read.public search:read.private search:read.mpim search:read.im search:read.files search:read.users channels:history groups:history mpim:history im:history canvases:read users:read users:read.email chat:write canvases:write |
Wyszukiwać wiadomości w Slacku, pliki, kanały, kanwy i użytkowników; odczytywać historię kanałów, grup, MPIM i DM; publikować wiadomości i tworzyć kanwy. |
Teleskopy Microsoft 365
Dostawca Microsoft 365 API łączy się przez Microsoft interfejs Graph API. Poniższe tabele opisują cel każdego zezwolenia (zakresu) Microsoft Graph, o który prosi Azure Databricks, pogrupowany według treści Microsoft 365, które obsługuje ten zakres.
Zakresy te definiują maksymalny zestaw działań, które połączenie może podjąć w imieniu użytkownika. Zakres dostępu, do którego połączenie może mieć dostęp, zależy nadal od tego, jak twoja organizacja konfiguruje połączenie oraz od uprawnień użytkownika korzystającego z Microsoft 365. Zakres kończący się na .All to uprawnienia działające w całej organizacji, które zazwyczaj wymagają zgody administratora Microsoft 365 w imieniu organizacji; skuteczny dostęp nadal zależy od modelu uprawnień połączenia oraz uprawnień użytkownika uzyskującego dostęp.
Zakres opisany tutaj jest reprezentatywny i może się zmieniać. Dokładny zestaw zakresów żądanych dla połączenia pojawia się na ekranie zgody Microsoft, gdy użytkownik się łączy.
Poniższa tabela przedstawia zakres dla plików SharePoint i OneDrive:
| Scope | Purpose |
|---|---|
Sites.Read.All |
Odczytywanie elementów we wszystkich kolekcjach witryn, aby połączenie mogło przeszukiwać witryny programu SharePoint. |
Sites.ReadWrite.All |
Czytaj i zapisuj elementy we wszystkich kolekcjach witryn. |
Files.Read.All |
Przeczytaj wszystkie pliki, do których dostęp ma użytkownik zalogowany. |
Poniższa tabela przedstawia zakresy Microsoft Teams:
| Scope | Purpose |
|---|---|
Chat.Read |
Przeczytaj wiadomości na czacie zalogowanego użytkownika. |
Channel.ReadBasic.All |
Czytaj nazwy kanałów i opisy, do których ma dostęp zalogowany użytkownik. |
ChannelMessage.Read.All |
Czytaj wiadomości w kanałach, do których dostęp ma użytkownik zalogowany. |
ChatMessage.Send |
Wysyłaj wiadomości na czacie w imieniu zalogowanego użytkownika. |
ChannelMessage.Send |
Wysyłaj wiadomości kanałowe w imieniu zalogowanego użytkownika. |
Team.ReadBasic.All |
Przeczytaj nazwy i opisy drużyn, do których dostęp ma użytkownik zalogowany. |
Poniższa tabela przedstawia zakres dla poczty Outlook:
| Scope | Purpose |
|---|---|
Mail.Read |
Przeczytaj pocztę zalogowanego użytkownika. |
Mail.Read.Shared |
Odczytywanie poczty, do której zalogowany użytkownik ma dostęp, w tym skrzynek współdzielonych i delegowanych. |
Mail.ReadWrite |
Czytaj i zapisuj pocztę zalogowanego użytkownika. |
Poniższa tabela przedstawia zakres kalendarza:
| Scope | Purpose |
|---|---|
Calendars.Read |
Czytaj wydarzenia w kalendarzach zalogowanego użytkownika. |
Calendars.Read.Shared |
Czytaj wydarzenia w kalendarzach, do których ma dostęp użytkownik zalogowany, w tym w współdzielonych kalendarzach. |
Calendars.ReadWrite |
Czytaj i zapisuj wydarzenia w kalendarzach zalogowanego użytkownika. |
Poniższa tabela przedstawia zakres spotkań online:
| Scope | Purpose |
|---|---|
OnlineMeetingTranscript.Read.All |
Przeczytaj transkrypcje spotkań online zalogowanego użytkownika. |
OnlineMeetingAiInsight.Read.All |
Odczytuj wnioski generowane przez AI, takie jak notatki ze spotkań, ze spotkań online zalogowanego użytkownika. |
OnlineMeetingArtifact.Read.All |
Czytaj artefakty, takie jak raporty o obecności, z internetowych spotkań zalogowanego użytkownika. |
OnlineMeetingRecording.Read.All |
Przeczytaj nagrania z online spotkań użytkownika zalogowanego. |
Poniższa tabela przedstawia zakres identyfikacji i uwierzytelniania:
| Scope | Purpose |
|---|---|
User.Read |
Przeczytaj profil zalogowanego użytkownika, aby go zidentyfikować. |
User.ReadBasic.All |
Przeczytaj podstawowe profile innych użytkowników, aby rozpoznać osoby wspomniane w treści. |
offline_access |
Utrzymuj połączenie za pomocą tokena odświeżającego, aby użytkownik nie musiał się ponownie uwierzytelniać przy każdym żądaniu. |
openid |
Zaloguj użytkownika za pomocą OpenID Connect. |
profile |
Przeczytaj podstawowy profil użytkownika podczas logowania. |
email |
Przeczytaj adres e-mail użytkownika podczas logowania. |
W razie potrzeby dodaj do listy dozwolonych następujące identyfikatory URI przekierowania używane przez zarządzany mechanizm OAuth:
| Cloud | URI przekierowania |
|---|---|
| AWS | https://oregon.cloud.databricks.com/api/2.0/http/oauth/redirect |
| Azure | https://westus.azuredatabricks.net/api/2.0/http/oauth/redirect |
| GCP | https://us-central1.gcp.databricks.com/api/2.0/http/oauth/redirect |
Dla zarządzanych dostawców OAuth z opublikowanym serwerem Model Context Protocol (MCP), takich jak Glean, GitHub, Atlassian i Slack, Azure Databricks może zarządzać poświadczeniami OAuth podczas rejestracji serwera jako usługi MCP. Zobacz Zarejestruj zewnętrzny serwer MCP.