Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aprenda a configurar uma conta de serviço Google Cloud para que o Azure Databricks possa ingerir dados da sua caixa de correio do Gmail.
Importante
Esse recurso está em Beta. Os administradores do workspace podem controlar o acesso a esse recurso na página Visualizações . Consulte Gerenciar visualizações do Azure Databricks.
O conector do Gmail autentica com uma conta de serviço do Google que se passa por uma única caixa de correio usando delegação em todo o domínio. Nessa tarefa, você cria a conta de serviço e uma chave JSON, concede acesso somente leitura aos dados do Gmail e identifica a caixa de correio a ser imitada. Você usará os detalhes de autenticação que obter para criar uma conexão do Azure Databricks Unity Catalog para o Gmail.
Pré-requisitos
- Acesso ao projeto Google Cloud onde você quer criar a conta de serviço, com permissão para criar contas e chaves de serviço.
- Acesso ao super administrador do Google Workspace para conceder delegação em todo o domínio.
- O endereço de e-mail da caixa de correio do Gmail que você quer ingerir.
Crie uma conta de serviço e uma chave JSON
No console do Google Cloud, vá para IAM & Contas de Serviço de Administrador>.
Clique em Criar conta de serviço.
Insira um nome e uma descrição para a conta do serviço, depois clique em Criar e continue.
Clique em Concluído. Você não precisa conceder cargos em nível de projeto.
Na página de Contas de Serviço , clique na conta de serviço que você criou.
Na aba Chaves , clique em Adicionar tecla > Criar nova chave.
Selecione JSON, depois clique em Criar. O arquivo da chave JSON é baixado para sua máquina.
Armazene a chave JSON de forma segura. Você cola o conteúdo dela ao criar a conexão do Catálogo Unity.
Ativear a API do Gmail
- No console do Google Cloud, vá para a Biblioteca de APIs e Serviços>.
- Procure pela API do Gmail e depois clique nela.
- Clique em Habilitar.
Delegação em todo o domínio da concessão
Para ler dados da caixa de correio em nome de um usuário, a conta do serviço deve estar autorizada para delegação em todo o domínio no seu Google Workspace.
No console do Google Cloud, copie o ID Único (ID do cliente) da conta de serviço a partir da aba Detalhes .
No Google Admin Console, vá para controles de Acesso de Segurança > e API de controle > de dados.
Em Delegação em todo o domínio, clique em Gerenciar delegação em todo o domínio.
Clique em Adicionar novo.
No ID do Cliente, cole o ID único da conta de serviço.
Nos escopos OAuth, insira o seguinte escopo somente leitura:
https://www.googleapis.com/auth/gmail.readonlyClique em Autorizar.
Identifique a caixa de correio a ser usada
A conta de serviço se passa por uma única caixa de correio. Note o endereço de e-mail da caixa de correio que você deseja ingerir, por user@example.comexemplo. Você fornece esse endereço como e-mail de personificação ao criar a conexão com o Unity Catalog.
Para ingerir mais de uma caixa de correio, crie uma conexão e um pipeline separados para cada caixa de correio.