Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Azure Databricks oferece fluxos OAuth gerenciados para provedores de ferramentas de API selecionados. Você não precisa registrar seu próprio aplicativo OAuth ou gerenciar credenciais. O Azure Databricks recomenda o OAuth Gerenciado para desenvolvimento e teste. Se os casos de uso de produção exigirem a geração de credenciais OAuth personalizadas, consulte a documentação dos provedores para obter mais informações.
Requirements
Crie uma conexão HTTP do Unity Catalog usando o tipo de autenticação OAuth de Usuário para Máquina por Usuário e selecione seu provedor no menu suspenso Provedor de OAuth. Para obter etapas detalhadas, consulte Criar uma conexão com o serviço externo.
Serviços com suporte gerenciado OAuth
As integrações a seguir usam credenciais OAuth que Azure Databricks gerencia e armazena com segurança no back-end. O provedor solicita que cada usuário autorize no primeiro uso.
| Fornecedor | Notas de configuração | Escopos com suporte | Description |
|---|---|---|---|
| Google Drive API | Nenhum | https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/documents.readonly https://www.googleapis.com/auth/spreadsheets.readonly https://www.googleapis.com/auth/drive.file offline_access |
Acesso de leitura a arquivos do Google Drive, incluindo Google Docs e Google Sheets, além de acesso de gravação aos arquivos criados ou abertos pelo app. |
| Gmail API | Nenhum | https://www.googleapis.com/auth/gmail.modify offline_access |
Acesso de leitura e gravação às mensagens, conversas, rascunhos e rótulos do Gmail. |
| Google Calendar API | Nenhum | https://www.googleapis.com/auth/calendar.readonly https://www.googleapis.com/auth/calendar.events offline_access |
Acesso de leitura aos calendários do Google Agenda e às informações de disponibilidade, além de acesso de leitura e gravação em eventos. |
| API Microsoft 365 | Nenhum | Veja os escopos do Microsoft 365. | Acesso de leitura e gravação via Microsoft Graph a arquivos do SharePoint e do OneDrive, emails e calendários do Outlook e conversas, canais e reuniões do Microsoft Teams. |
| Glean | Requer Servidor. O caminho base é configurável (o padrão é /mcp/default). |
mcp |
Acesse a Pesquisa Empresarial Glean, chat, documentos e ferramentas de agentes. |
| GitHub | Usa permissões do GitHub App em vez de escopos do OAuth. O campo de escopo OAuth não é utilizado. | Conteúdo: Ler e escrever; Questões: Ler e escrever; Pull requests: Ler e escrever; Metadados: Ler; Membros: Ler; Projetos: Ler | Acesso de leitura e escrita ao conteúdo do repositório do GitHub, às issues e aos pull requests; acesso de leitura aos membros da organização e aos dados do projeto. |
| Atlassian | Nenhum | read:jira-work read:page:confluence read:space:confluence read:comment:confluence read:hierarchical-content:confluence search:jira-work search:confluence read:me read:account write:jira-work write:page:confluence offline_access |
Acesso de leitura e gravação aos itens do Jira e às páginas do Confluence; pesquise conteúdo do Jira e do Confluence. |
| Slack | Nenhum | search:read.public search:read.private search:read.mpim search:read.im search:read.files search:read.users channels:history groups:history mpim:history im:history canvases:read users:read users:read.email chat:write canvases:write |
Pesquisar mensagens, arquivos, canais, canvas e usuários no Slack; ler o histórico de canais, grupos, MPIMs e DMs; publicar mensagens e escrever em canvas. |
Escopos do Microsoft 365
O provedor de API do Microsoft 365 se conecta por meio da Microsoft API do Graph. As tabelas abaixo descrevem o propósito de cada permissão (escopo) do Microsoft Graph solicitada pelo Azure Databricks, agrupada pelo conteúdo do Microsoft 365 que o escopo suporta.
Os escopos definem o conjunto máximo de ações que a conexão pode tentar em nome do usuário. O conteúdo que uma conexão pode acessar ainda depende de como sua organização configura a conexão e das permissões do próprio usuário do Microsoft 365. Os escopos que terminam em .All são permissões para toda a organização que normalmente exigem o consentimento de um administrador do Microsoft 365 em nome da organização; o acesso efetivo ainda depende do modelo de permissões da conexão e das permissões do usuário acessador.
Os escopos listados aqui são representativos e podem mudar. O conjunto exato de escopos solicitado para uma conexão aparece na tela de consentimento da Microsoft quando um usuário se conecta.
A tabela a seguir lista os escopos para arquivos SharePoint e OneDrive:
| Scope | Purpose |
|---|---|
Sites.Read.All |
Leia itens em todas as coleções de sites para que uma conexão possa pesquisar sites do SharePoint. |
Sites.ReadWrite.All |
Leia e escreva itens em todas as coleções do site. |
Files.Read.All |
Leia todos os arquivos que o usuário logado pode acessar. |
A tabela a seguir lista os escopos para o Microsoft Teams:
| Scope | Purpose |
|---|---|
Chat.Read |
Leia as mensagens de chat do usuário logado. |
Channel.ReadBasic.All |
Leia os nomes e as descrições dos canais que o usuário conectado pode acessar. |
ChannelMessage.Read.All |
Leia mensagens nos canais acessados pelo usuário logado. |
ChatMessage.Send |
Envie mensagens no chat em nome do usuário logado. |
ChannelMessage.Send |
Envie mensagens de canal em nome do usuário logado. |
Team.ReadBasic.All |
Leia os nomes e descrições das equipes que o usuário logado pode acessar. |
A tabela a seguir lista os escopos para o e-mail do Outlook:
| Scope | Purpose |
|---|---|
Mail.Read |
Leia o e-mail do usuário logado. |
Mail.Read.Shared |
Leia as mensagens que o usuário logado pode acessar, incluindo caixas de correio compartilhadas e delegadas. |
Mail.ReadWrite |
Leia e escreva o e-mail do usuário logado. |
A tabela a seguir lista os escopos para o Calendário:
| Scope | Purpose |
|---|---|
Calendars.Read |
Leia os eventos nos calendários do usuário logado. |
Calendars.Read.Shared |
Leia eventos em calendários acessados pelo usuário logado, incluindo calendários compartilhados. |
Calendars.ReadWrite |
Leia e escreva eventos nos calendários do usuário logado. |
A tabela a seguir lista os escopos para reuniões online:
| Scope | Purpose |
|---|---|
OnlineMeetingTranscript.Read.All |
Leia as transcrições das reuniões online dos usuários registrados. |
OnlineMeetingAiInsight.Read.All |
Leia informações geradas por IA, como anotações de reunião, das reuniões online do usuário conectado. |
OnlineMeetingArtifact.Read.All |
Leia artefatos, como relatórios de presença, das reuniões online do usuário registrado. |
OnlineMeetingRecording.Read.All |
Leia as gravações das reuniões online dos usuários registrados. |
A tabela a seguir lista os escopos para identidade e autenticação:
| Scope | Purpose |
|---|---|
User.Read |
Leia o perfil do usuário logado para identificá-lo. |
User.ReadBasic.All |
Leia perfis básicos de outros usuários para identificar as pessoas referenciadas no conteúdo. |
offline_access |
Mantenha a conexão com um token de atualização para que o usuário não reautentique em toda solicitação. |
openid |
Faça o login do usuário com o OpenID Connect. |
profile |
Leia o perfil básico do usuário durante o login. |
email |
Leia o endereço de e-mail do usuário durante o login. |
Se necessário, permita a lista dos seguintes URIs de redirecionamento que o OAuth gerenciado usa:
| Nuvem | URI de redirecionamento |
|---|---|
| AWS | https://oregon.cloud.databricks.com/api/2.0/http/oauth/redirect |
| Azure | https://westus.azuredatabricks.net/api/2.0/http/oauth/redirect |
| GCP | https://us-central1.gcp.databricks.com/api/2.0/http/oauth/redirect |
Para provedores OAuth gerenciados com um servidor publicado de Model Context Protocol (MCP), como Glean, GitHub, Atlassian e Slack, o Azure Databricks pode gerenciar as credenciais OAuth quando você registra o servidor como um Serviço MCP. Veja Registrar um servidor MCP externo.