Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Azure Databricks oferece fluxos OAuth geridos para fornecedores selecionados de ferramentas API. Não precisas de registar a tua própria aplicação OAuth nem de gerir credenciais. O Azure Databricks recomenda o Managed OAuth para desenvolvimento e testes. Se casos de uso em produção exigirem a geração de credenciais OAuth personalizadas, consulte a documentação dos fornecedores para mais informações.
Requisitos
Crie uma conexão HTTP do Catálogo Unity com o tipo de autenticação OAuth User to Machine Per User e selecione o seu provedor no menu suspenso OAuth Provider. Para passos detalhados, consulte Criar uma ligação ao serviço externo.
Serviços com suporte OAuth gerido
As seguintes integrações utilizam credenciais OAuth que o Azure Databricks gere e armazena de forma segura no backend. O fornecedor solicita a cada utilizador que autorize à primeira utilização.
| Provider | Notas de configuração | Escopos suportados | Description |
|---|---|---|---|
| Google Drive API | None | https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/documents.readonly https://www.googleapis.com/auth/spreadsheets.readonly https://www.googleapis.com/auth/drive.file offline_access |
Acesso de leitura a ficheiros do Google Drive, incluindo Google Docs e Google Sheets, e acesso de escrita a ficheiros que a aplicação cria ou abre. |
| Gmail API | None | https://www.googleapis.com/auth/gmail.modify offline_access |
Acesso de leitura e escrita às mensagens, conversas, rascunhos e etiquetas do Gmail. |
| Google Calendar API | None | https://www.googleapis.com/auth/calendar.readonly https://www.googleapis.com/auth/calendar.events offline_access |
Acesso de leitura aos calendários do Google Calendar e às informações de disponibilidade, bem como acesso de leitura e escrita a eventos. |
| Microsoft 365 API | None | Veja os telescópios do Microsoft 365. | Acesso de leitura e escrita via Microsoft Graph a ficheiros do SharePoint e do OneDrive, e-mails e calendário do Outlook, e conversas, canais e reuniões do Microsoft Teams. |
| Glean | Requer anfitrião. O caminho base é configurável (o padrão é /mcp/default). |
mcp |
Aceda à pesquisa empresarial, chat, documentos e ferramentas para agentes do Glean. |
| GitHub | Usa permissões da aplicação GitHub em vez de escopos OAuth. O campo de escopo OAuth não é utilizado. | Conteúdos: Ler e escrever; Questões: Ler e escrever; Pull requests: Ler e escrever; Metadados: Ler; Membros: Ler; Projetos: Ler | Acesso de leitura e escrita ao conteúdo do repositório do GitHub, issues e pull requests; acesso de leitura aos membros da organização e a dados de projetos. |
| Atlassian | None | read:jira-work read:page:confluence read:space:confluence read:comment:confluence read:hierarchical-content:confluence search:jira-work search:confluence read:me read:account write:jira-work write:page:confluence offline_access |
Acesso de leitura e escrita a itens do Jira e páginas do Confluence; pesquisa de conteúdos do Jira e do Confluence. |
| Slack | None | search:read.public search:read.private search:read.mpim search:read.im search:read.files search:read.users channels:history groups:history mpim:history im:history canvases:read users:read users:read.email chat:write canvases:write |
Pesquise mensagens, ficheiros, canais, telas e utilizadores no Slack; ler a história do canal, grupo, MPIM e DM; Publica mensagens e escreve telas. |
Âmbitos do Microsoft 365
O fornecedor da API Microsoft 365 liga-se através da Microsoft Graph API. As tabelas abaixo descrevem o objetivo de cada permissão (escopo) do Microsoft Graph que o Azure Databricks solicita, agrupada pelo conteúdo do Microsoft 365 que o âmbito suporta.
Os escopos definem o conjunto máximo de ações que a ligação pode tentar em nome do utilizador. O conteúdo a que uma ligação pode aceder ainda depende de como a sua organização configura a ligação e das permissões Microsoft 365 do próprio utilizador. Os escopos que terminam em .All são permissões para toda a organização que normalmente exigem o consentimento de um administrador do Microsoft 365 em nome da organização; o acesso efetivo ainda depende do modelo de permissões da ligação e das permissões do utilizador acededor.
Os âmbitos aqui indicados são indicativos e podem mudar. O conjunto exato de escopos solicitados para uma ligação aparece no ecrã de consentimento da Microsoft quando um utilizador se liga.
A tabela seguinte lista os escopos para ficheiros SharePoint e OneDrive:
| Scope | Purpose |
|---|---|
Sites.Read.All |
Leia itens em todas as coleções de sites para que uma ligação possa pesquisar em sites do SharePoint. |
Sites.ReadWrite.All |
Leia e escreva itens em todas as coleções do site. |
Files.Read.All |
Leia todos os ficheiros a que o utilizador com sessão iniciada pode aceder. |
A tabela seguinte lista os parâmetros para o Microsoft Teams:
| Scope | Purpose |
|---|---|
Chat.Read |
Leia as mensagens de chat do utilizador iniciado sessão. |
Channel.ReadBasic.All |
Leia os nomes e as descrições dos canais a que o utilizador com sessão iniciada pode aceder. |
ChannelMessage.Read.All |
Leia mensagens nos canais a que o utilizador iniciado pode aceder. |
ChatMessage.Send |
Enviar mensagens de chat em nome do utilizador com sessão iniciada. |
ChannelMessage.Send |
Envie mensagens nos canais em nome do utilizador com sessão iniciada. |
Team.ReadBasic.All |
Leia os nomes e descrições das equipas a que o utilizador iniciado pode aceder. |
A tabela seguinte lista os escopos para o correio do Outlook:
| Scope | Purpose |
|---|---|
Mail.Read |
Leia o correio do utilizador com sessão de registo. |
Mail.Read.Shared |
Leia o correio ao qual o utilizador iniciado pode aceder, incluindo caixas de correio partilhadas e delegadas. |
Mail.ReadWrite |
Leia e escreva o correio do utilizador com sessão registada. |
A tabela seguinte lista os escopos para o Calendário:
| Scope | Purpose |
|---|---|
Calendars.Read |
Ler eventos dos calendários do utilizador com sessão iniciada. |
Calendars.Read.Shared |
Leia os eventos em calendários a que o utilizador iniciado pode aceder, incluindo calendários partilhados. |
Calendars.ReadWrite |
Ler e escrever eventos nos calendários do utilizador com sessão iniciada. |
A tabela seguinte lista os critérios para reuniões online:
| Scope | Purpose |
|---|---|
OnlineMeetingTranscript.Read.All |
Leia as transcrições das reuniões online dos utilizadores registados. |
OnlineMeetingAiInsight.Read.All |
Leia insights gerados por IA, como notas de reuniões, das reuniões online do utilizador registado. |
OnlineMeetingArtifact.Read.All |
Leia artefactos, como relatórios de assiduidade, das reuniões online do utilizador registado. |
OnlineMeetingRecording.Read.All |
Leia as gravações das reuniões online dos utilizadores registados. |
A tabela seguinte lista os âmbitos para identidade e autenticação:
| Scope | Purpose |
|---|---|
User.Read |
Ler o perfil do utilizador com sessão iniciada para o identificar. |
User.ReadBasic.All |
Leia perfis básicos de outros utilizadores para identificar as pessoas referenciadas no conteúdo. |
offline_access |
Mantenha a conexão com um token de renovação para que o utilizador não tenha de se autenticar novamente em todos os pedidos. |
openid |
Inicie sessão do utilizador com o OpenID Connect. |
profile |
Leia o perfil básico do utilizador ao iniciar sessão. |
email |
Leia o endereço de email do utilizador durante o início de sessão. |
Se necessário, permita listar os seguintes URIs de redirecionamento que o OAuth gerido utiliza:
| Nuvem | Redirecionar URL |
|---|---|
| AWS | https://oregon.cloud.databricks.com/api/2.0/http/oauth/redirect |
| Azure | https://westus.azuredatabricks.net/api/2.0/http/oauth/redirect |
| GCP | https://us-central1.gcp.databricks.com/api/2.0/http/oauth/redirect |
Para fornecedores OAuth geridos com um servidor Model Context Protocol (MCP) publicado, como Glean, GitHub, Atlassian e Slack, o Azure Databricks pode gerir as credenciais OAuth quando regista o servidor como um Serviço MCP. Veja Registar um servidor MCP externo.