Usługi zewnętrzne z zarządzanym OAuth

Usługa Azure Databricks oferuje zarządzane przepływy OAuth dla wybranych dostawców narzędzi interfejsu API. Nie musisz rejestrować własnej aplikacji OAuth ani zarządzać poświadczeniami. Azure Databricks zaleca korzystanie z zarządzanego protokołu OAuth na potrzeby programowania i testowania. Jeśli przypadki użycia w środowisku produkcyjnym wymagają generowania niestandardowych poświadczeń protokołu OAuth, zobacz dokumentację dostawców, aby uzyskać więcej informacji.

Requirements

Utwórz połączenie HTTP w Unity Catalog z typem uwierzytelniania OAuth User to Machine Per User i wybierz swojego dostawcę z rozwijanego menu OAuth Provider . Aby uzyskać szczegółowe instrukcje, zobacz Tworzenie połączenia z usługą zewnętrzną.

Usługi z zarządzanym wsparciem OAuth

Poniższe integracje korzystają z poświadczeń protokołu OAuth, które Azure Databricks zarządza i przechowuje bezpiecznie w zapleczu. Dostawca monituje każdego użytkownika o autoryzowanie przy pierwszym użyciu.

Dostawca Uwagi dotyczące konfiguracji Obsługiwane zakresy Description
Google Drive API Żadne https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/documents.readonly https://www.googleapis.com/auth/spreadsheets.readonly https://www.googleapis.com/auth/drive.file offline_access Dostęp do odczytu plików w usłudze Google Drive, w tym plików Google Docs i Google Sheets, oraz dostęp do zapisu plików, które aplikacja tworzy lub otwiera.
Gmail API Żadne https://www.googleapis.com/auth/gmail.modify offline_access Dostęp do odczytu i zapisu wiadomości, wątków, szkiców i etykiet Gmail.
Interfejs API kalendarza Google Żadne https://www.googleapis.com/auth/calendar.readonly https://www.googleapis.com/auth/calendar.events offline_access Dostęp do odczytu kalendarzy Google Calendar i informacji o wolnym/zajętym czasie, a także dostęp do odczytu i zapisu wydarzeń.
Microsoft 365 API Żadne Zobacz Microsoft 365 scopes. Dostęp do odczytu i zapisu przez Microsoft Graph do plików SharePoint i OneDrive, poczty i kalendarza Outlook oraz czatów, kanałów i spotkań Microsoft Teams.
Glean Wymaga hosta. Ścieżka podstawowa jest konfigurowalna (domyślnie /mcp/default). mcp Uzyskaj dostęp do wyszukiwania, czatu, dokumentów i narzędzi agenta Firmy Glean.
GitHub Używa uprawnień aplikacji GitHub zamiast zakresów OAuth. Pole zakresu OAuth nie jest używane. Zawartość: Odczyt i zapis; Problemy: Odczyt i zapis; Pull requesty: Odczyt i zapis; Metadane: Odczyt; Członkowie: Odczyt; Projekty: Odczyt Uprawnienia do odczytu i zapisu zawartości repozytorium GitHub, zgłoszeń i pull requestów; uprawnienia do odczytu informacji o członkach organizacji i danych projektu.
Atlassian Żadne read:jira-work read:page:confluence read:space:confluence read:comment:confluence read:hierarchical-content:confluence search:jira-work search:confluence read:me read:account write:jira-work write:page:confluence offline_access Dostęp do odczytu i zapisu zgłoszeń w Jira oraz stron w Confluence; wyszukiwanie treści w Jira i Confluence.
Slack Żadne search:read.public search:read.private search:read.mpim search:read.im search:read.files search:read.users channels:history groups:history mpim:history im:history canvases:read users:read users:read.email chat:write canvases:write Wyszukiwać wiadomości w Slacku, pliki, kanały, kanwy i użytkowników; odczytywać historię kanałów, grup, MPIM i DM; publikować wiadomości i tworzyć kanwy.

Teleskopy Microsoft 365

Dostawca Microsoft 365 API łączy się przez Microsoft interfejs Graph API. Poniższe tabele opisują cel każdego zezwolenia (zakresu) Microsoft Graph, o który prosi Azure Databricks, pogrupowany według treści Microsoft 365, które obsługuje ten zakres.

Zakresy te definiują maksymalny zestaw działań, które połączenie może podjąć w imieniu użytkownika. Zakres dostępu, do którego połączenie może mieć dostęp, zależy nadal od tego, jak twoja organizacja konfiguruje połączenie oraz od uprawnień użytkownika korzystającego z Microsoft 365. Zakres kończący się na .All to uprawnienia działające w całej organizacji, które zazwyczaj wymagają zgody administratora Microsoft 365 w imieniu organizacji; skuteczny dostęp nadal zależy od modelu uprawnień połączenia oraz uprawnień użytkownika uzyskującego dostęp.

Zakres opisany tutaj jest reprezentatywny i może się zmieniać. Dokładny zestaw zakresów żądanych dla połączenia pojawia się na ekranie zgody Microsoft, gdy użytkownik się łączy.

Poniższa tabela przedstawia zakres dla plików SharePoint i OneDrive:

Scope Purpose
Sites.Read.All Odczytywanie elementów we wszystkich kolekcjach witryn, aby połączenie mogło przeszukiwać witryny programu SharePoint.
Sites.ReadWrite.All Czytaj i zapisuj elementy we wszystkich kolekcjach witryn.
Files.Read.All Przeczytaj wszystkie pliki, do których dostęp ma użytkownik zalogowany.

Poniższa tabela przedstawia zakresy Microsoft Teams:

Scope Purpose
Chat.Read Przeczytaj wiadomości na czacie zalogowanego użytkownika.
Channel.ReadBasic.All Czytaj nazwy kanałów i opisy, do których ma dostęp zalogowany użytkownik.
ChannelMessage.Read.All Czytaj wiadomości w kanałach, do których dostęp ma użytkownik zalogowany.
ChatMessage.Send Wysyłaj wiadomości na czacie w imieniu zalogowanego użytkownika.
ChannelMessage.Send Wysyłaj wiadomości kanałowe w imieniu zalogowanego użytkownika.
Team.ReadBasic.All Przeczytaj nazwy i opisy drużyn, do których dostęp ma użytkownik zalogowany.

Poniższa tabela przedstawia zakres dla poczty Outlook:

Scope Purpose
Mail.Read Przeczytaj pocztę zalogowanego użytkownika.
Mail.Read.Shared Odczytywanie poczty, do której zalogowany użytkownik ma dostęp, w tym skrzynek współdzielonych i delegowanych.
Mail.ReadWrite Czytaj i zapisuj pocztę zalogowanego użytkownika.

Poniższa tabela przedstawia zakres kalendarza:

Scope Purpose
Calendars.Read Czytaj wydarzenia w kalendarzach zalogowanego użytkownika.
Calendars.Read.Shared Czytaj wydarzenia w kalendarzach, do których ma dostęp użytkownik zalogowany, w tym w współdzielonych kalendarzach.
Calendars.ReadWrite Czytaj i zapisuj wydarzenia w kalendarzach zalogowanego użytkownika.

Poniższa tabela przedstawia zakres spotkań online:

Scope Purpose
OnlineMeetingTranscript.Read.All Przeczytaj transkrypcje spotkań online zalogowanego użytkownika.
OnlineMeetingAiInsight.Read.All Odczytuj wnioski generowane przez AI, takie jak notatki ze spotkań, ze spotkań online zalogowanego użytkownika.
OnlineMeetingArtifact.Read.All Czytaj artefakty, takie jak raporty o obecności, z internetowych spotkań zalogowanego użytkownika.
OnlineMeetingRecording.Read.All Przeczytaj nagrania z online spotkań użytkownika zalogowanego.

Poniższa tabela przedstawia zakres identyfikacji i uwierzytelniania:

Scope Purpose
User.Read Przeczytaj profil zalogowanego użytkownika, aby go zidentyfikować.
User.ReadBasic.All Przeczytaj podstawowe profile innych użytkowników, aby rozpoznać osoby wspomniane w treści.
offline_access Utrzymuj połączenie za pomocą tokena odświeżającego, aby użytkownik nie musiał się ponownie uwierzytelniać przy każdym żądaniu.
openid Zaloguj użytkownika za pomocą OpenID Connect.
profile Przeczytaj podstawowy profil użytkownika podczas logowania.
email Przeczytaj adres e-mail użytkownika podczas logowania.

W razie potrzeby dodaj do listy dozwolonych następujące identyfikatory URI przekierowania używane przez zarządzany mechanizm OAuth:

Cloud URI przekierowania
AWS https://oregon.cloud.databricks.com/api/2.0/http/oauth/redirect
Azure https://westus.azuredatabricks.net/api/2.0/http/oauth/redirect
GCP https://us-central1.gcp.databricks.com/api/2.0/http/oauth/redirect

Dla zarządzanych dostawców OAuth z opublikowanym serwerem Model Context Protocol (MCP), takich jak Glean, GitHub, Atlassian i Slack, Azure Databricks może zarządzać poświadczeniami OAuth podczas rejestracji serwera jako usługi MCP. Zobacz Zarejestruj zewnętrzny serwer MCP.