Serviços externos com OAuth gerenciado

Azure Databricks oferece fluxos OAuth gerenciados para provedores de ferramentas de API selecionados. Você não precisa registrar seu próprio aplicativo OAuth ou gerenciar credenciais. O Azure Databricks recomenda o OAuth Gerenciado para desenvolvimento e teste. Se os casos de uso de produção exigirem a geração de credenciais OAuth personalizadas, consulte a documentação dos provedores para obter mais informações.

Requirements

Crie uma conexão HTTP do Unity Catalog usando o tipo de autenticação OAuth de Usuário para Máquina por Usuário e selecione seu provedor no menu suspenso Provedor de OAuth. Para obter etapas detalhadas, consulte Criar uma conexão com o serviço externo.

Serviços com suporte gerenciado OAuth

As integrações a seguir usam credenciais OAuth que Azure Databricks gerencia e armazena com segurança no back-end. O provedor solicita que cada usuário autorize no primeiro uso.

Fornecedor Notas de configuração Escopos com suporte Description
Google Drive API Nenhum https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/documents.readonly https://www.googleapis.com/auth/spreadsheets.readonly https://www.googleapis.com/auth/drive.file offline_access Acesso de leitura a arquivos do Google Drive, incluindo Google Docs e Google Sheets, além de acesso de gravação aos arquivos criados ou abertos pelo app.
Gmail API Nenhum https://www.googleapis.com/auth/gmail.modify offline_access Acesso de leitura e gravação às mensagens, conversas, rascunhos e rótulos do Gmail.
Google Calendar API Nenhum https://www.googleapis.com/auth/calendar.readonly https://www.googleapis.com/auth/calendar.events offline_access Acesso de leitura aos calendários do Google Agenda e às informações de disponibilidade, além de acesso de leitura e gravação em eventos.
API Microsoft 365 Nenhum Veja os escopos do Microsoft 365. Acesso de leitura e gravação via Microsoft Graph a arquivos do SharePoint e do OneDrive, emails e calendários do Outlook e conversas, canais e reuniões do Microsoft Teams.
Glean Requer Servidor. O caminho base é configurável (o padrão é /mcp/default). mcp Acesse a Pesquisa Empresarial Glean, chat, documentos e ferramentas de agentes.
GitHub Usa permissões do GitHub App em vez de escopos do OAuth. O campo de escopo OAuth não é utilizado. Conteúdo: Ler e escrever; Questões: Ler e escrever; Pull requests: Ler e escrever; Metadados: Ler; Membros: Ler; Projetos: Ler Acesso de leitura e escrita ao conteúdo do repositório do GitHub, às issues e aos pull requests; acesso de leitura aos membros da organização e aos dados do projeto.
Atlassian Nenhum read:jira-work read:page:confluence read:space:confluence read:comment:confluence read:hierarchical-content:confluence search:jira-work search:confluence read:me read:account write:jira-work write:page:confluence offline_access Acesso de leitura e gravação aos itens do Jira e às páginas do Confluence; pesquise conteúdo do Jira e do Confluence.
Slack Nenhum search:read.public search:read.private search:read.mpim search:read.im search:read.files search:read.users channels:history groups:history mpim:history im:history canvases:read users:read users:read.email chat:write canvases:write Pesquisar mensagens, arquivos, canais, canvas e usuários no Slack; ler o histórico de canais, grupos, MPIMs e DMs; publicar mensagens e escrever em canvas.

Escopos do Microsoft 365

O provedor de API do Microsoft 365 se conecta por meio da Microsoft API do Graph. As tabelas abaixo descrevem o propósito de cada permissão (escopo) do Microsoft Graph solicitada pelo Azure Databricks, agrupada pelo conteúdo do Microsoft 365 que o escopo suporta.

Os escopos definem o conjunto máximo de ações que a conexão pode tentar em nome do usuário. O conteúdo que uma conexão pode acessar ainda depende de como sua organização configura a conexão e das permissões do próprio usuário do Microsoft 365. Os escopos que terminam em .All são permissões para toda a organização que normalmente exigem o consentimento de um administrador do Microsoft 365 em nome da organização; o acesso efetivo ainda depende do modelo de permissões da conexão e das permissões do usuário acessador.

Os escopos listados aqui são representativos e podem mudar. O conjunto exato de escopos solicitado para uma conexão aparece na tela de consentimento da Microsoft quando um usuário se conecta.

A tabela a seguir lista os escopos para arquivos SharePoint e OneDrive:

Scope Purpose
Sites.Read.All Leia itens em todas as coleções de sites para que uma conexão possa pesquisar sites do SharePoint.
Sites.ReadWrite.All Leia e escreva itens em todas as coleções do site.
Files.Read.All Leia todos os arquivos que o usuário logado pode acessar.

A tabela a seguir lista os escopos para o Microsoft Teams:

Scope Purpose
Chat.Read Leia as mensagens de chat do usuário logado.
Channel.ReadBasic.All Leia os nomes e as descrições dos canais que o usuário conectado pode acessar.
ChannelMessage.Read.All Leia mensagens nos canais acessados pelo usuário logado.
ChatMessage.Send Envie mensagens no chat em nome do usuário logado.
ChannelMessage.Send Envie mensagens de canal em nome do usuário logado.
Team.ReadBasic.All Leia os nomes e descrições das equipes que o usuário logado pode acessar.

A tabela a seguir lista os escopos para o e-mail do Outlook:

Scope Purpose
Mail.Read Leia o e-mail do usuário logado.
Mail.Read.Shared Leia as mensagens que o usuário logado pode acessar, incluindo caixas de correio compartilhadas e delegadas.
Mail.ReadWrite Leia e escreva o e-mail do usuário logado.

A tabela a seguir lista os escopos para o Calendário:

Scope Purpose
Calendars.Read Leia os eventos nos calendários do usuário logado.
Calendars.Read.Shared Leia eventos em calendários acessados pelo usuário logado, incluindo calendários compartilhados.
Calendars.ReadWrite Leia e escreva eventos nos calendários do usuário logado.

A tabela a seguir lista os escopos para reuniões online:

Scope Purpose
OnlineMeetingTranscript.Read.All Leia as transcrições das reuniões online dos usuários registrados.
OnlineMeetingAiInsight.Read.All Leia informações geradas por IA, como anotações de reunião, das reuniões online do usuário conectado.
OnlineMeetingArtifact.Read.All Leia artefatos, como relatórios de presença, das reuniões online do usuário registrado.
OnlineMeetingRecording.Read.All Leia as gravações das reuniões online dos usuários registrados.

A tabela a seguir lista os escopos para identidade e autenticação:

Scope Purpose
User.Read Leia o perfil do usuário logado para identificá-lo.
User.ReadBasic.All Leia perfis básicos de outros usuários para identificar as pessoas referenciadas no conteúdo.
offline_access Mantenha a conexão com um token de atualização para que o usuário não reautentique em toda solicitação.
openid Faça o login do usuário com o OpenID Connect.
profile Leia o perfil básico do usuário durante o login.
email Leia o endereço de e-mail do usuário durante o login.

Se necessário, permita a lista dos seguintes URIs de redirecionamento que o OAuth gerenciado usa:

Nuvem URI de redirecionamento
AWS https://oregon.cloud.databricks.com/api/2.0/http/oauth/redirect
Azure https://westus.azuredatabricks.net/api/2.0/http/oauth/redirect
GCP https://us-central1.gcp.databricks.com/api/2.0/http/oauth/redirect

Para provedores OAuth gerenciados com um servidor publicado de Model Context Protocol (MCP), como Glean, GitHub, Atlassian e Slack, o Azure Databricks pode gerenciar as credenciais OAuth quando você registra o servidor como um Serviço MCP. Veja Registrar um servidor MCP externo.