Configurar OAuth U2M: gerenciado personalizado para ingestão do Microsoft SharePoint

Esta página descreve como configurar o OAuth U2M: autenticação gerenciada personalizada para ingestão do Microsoft SharePoint no Azure Databricks. Use este método quando sua organização precisar de controle do aplicativo OAuth, por exemplo, para gerenciar limites de taxa da API ou ter a propriedade do registro do aplicativo no tenant do Azure.

Tip

Para a maioria dos usuários, Databricks recomenda OAuth U2M: gerenciado pelo Databricks, que não requer registro de aplicativo no Azure.

Etapa 1: Obter a ID do site do SharePoint

  1. Visite o site desejado do SharePoint em seu navegador.
  2. Acrescente /\_api/site/id à URL.
  3. Digite ENTER.

Etapa 2: Obter nomes dos drives do SharePoint (opcional)

Se você quiser importar todos os discos e documentos em seu site do SharePoint, ignore esta etapa. No entanto, se você deseja ingerir apenas um subconjunto das unidades, é necessário coletar os nomes delas.

Os nomes de unidade são listados no menu à esquerda. Há um drive padrão chamado Documentos em cada site. Sua organização pode ter unidades adicionais. Por exemplo, as unidades no instantâneo a seguir incluem doclib1, subsite1doclib1 etc.

Exibir unidades do SharePoint

Algumas unidades podem estar ocultas da lista. O criador da unidade pode definir isso nas configurações da unidade. Nesse caso, as unidades ocultas podem estar visíveis na seção Conteúdo do Site .

Exibir unidades ocultas do SharePoint

Etapa 3: Criar um cliente da ID do Microsoft Entra

Esta etapa cria um cliente que pode acessar os arquivos do SharePoint.

  1. No portal do Microsoft Azure (https://portal.azure.com), clique em Microsoft Entra ID. Talvez seja necessário pesquisar por "Microsoft Entra ID".

    Portal do Azure: cartão de ID do Entra

  2. No menu à esquerda, na seção Gerenciar , clique em Registros de Aplicativo.

  3. Clique em Novo registro.

    Novo botão de registro do aplicativo Entra ID

  4. No formulário Registrar um aplicativo , especifique o seguinte:

    • Se você deseja que outros locatários acessem este aplicativo.
    • A URL de redirecionamento no seguinte formato: <databricks-instance-url>/login/oauth/sharepoint.html

    Registrar um formulário de aplicativo

    Você é redirecionado para a página de detalhes do aplicativo.

    Página de detalhes do aplicativo OAuth

  5. Anote os seguintes valores:

    • ID do aplicativo (cliente)
    • ID do diretório (locatário)
  6. Clique nas credenciais do cliente: adicione um certificado ou segredo.

  7. Clique em + Novo segredo do cliente

    + Botão 'Novo Segredo de Cliente'

  8. Adicione uma descrição.

  9. Clique em Adicionar.

    A lista atualizada de segredos do cliente é exibida.

  10. Copie o valor do segredo do cliente e armazene-o com segurança. Depois de sair da página, você não poderá acessar o segredo do cliente.

Próximas etapas

  1. Crie uma conexão para armazenar os detalhes de autenticação obtidos.
  2. Crie uma canalização de ingestão