Serviços externos com OAuth gerido

O Azure Databricks oferece fluxos OAuth geridos para fornecedores selecionados de ferramentas API. Não precisas de registar a tua própria aplicação OAuth nem de gerir credenciais. O Azure Databricks recomenda o Managed OAuth para desenvolvimento e testes. Se casos de uso em produção exigirem a geração de credenciais OAuth personalizadas, consulte a documentação dos fornecedores para mais informações.

Requisitos

Crie uma conexão HTTP do Catálogo Unity com o tipo de autenticação OAuth User to Machine Per User e selecione o seu provedor no menu suspenso OAuth Provider. Para passos detalhados, consulte Criar uma ligação ao serviço externo.

Serviços com suporte OAuth gerido

As seguintes integrações utilizam credenciais OAuth que o Azure Databricks gere e armazena de forma segura no backend. O fornecedor solicita a cada utilizador que autorize à primeira utilização.

Provider Notas de configuração Escopos suportados Description
Google Drive API None https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/documents.readonly https://www.googleapis.com/auth/spreadsheets.readonly https://www.googleapis.com/auth/drive.file offline_access Acesso de leitura a ficheiros do Google Drive, incluindo Google Docs e Google Sheets, e acesso de escrita a ficheiros que a aplicação cria ou abre.
Gmail API None https://www.googleapis.com/auth/gmail.modify offline_access Acesso de leitura e escrita às mensagens, conversas, rascunhos e etiquetas do Gmail.
Google Calendar API None https://www.googleapis.com/auth/calendar.readonly https://www.googleapis.com/auth/calendar.events offline_access Acesso de leitura aos calendários do Google Calendar e às informações de disponibilidade, bem como acesso de leitura e escrita a eventos.
Microsoft 365 API None Veja os telescópios do Microsoft 365. Acesso de leitura e escrita via Microsoft Graph a ficheiros do SharePoint e do OneDrive, e-mails e calendário do Outlook, e conversas, canais e reuniões do Microsoft Teams.
Glean Requer anfitrião. O caminho base é configurável (o padrão é /mcp/default). mcp Aceda à pesquisa empresarial, chat, documentos e ferramentas para agentes do Glean.
GitHub Usa permissões da aplicação GitHub em vez de escopos OAuth. O campo de escopo OAuth não é utilizado. Conteúdos: Ler e escrever; Questões: Ler e escrever; Pull requests: Ler e escrever; Metadados: Ler; Membros: Ler; Projetos: Ler Acesso de leitura e escrita ao conteúdo do repositório do GitHub, issues e pull requests; acesso de leitura aos membros da organização e a dados de projetos.
Atlassian None read:jira-work read:page:confluence read:space:confluence read:comment:confluence read:hierarchical-content:confluence search:jira-work search:confluence read:me read:account write:jira-work write:page:confluence offline_access Acesso de leitura e escrita a itens do Jira e páginas do Confluence; pesquisa de conteúdos do Jira e do Confluence.
Slack None search:read.public search:read.private search:read.mpim search:read.im search:read.files search:read.users channels:history groups:history mpim:history im:history canvases:read users:read users:read.email chat:write canvases:write Pesquise mensagens, ficheiros, canais, telas e utilizadores no Slack; ler a história do canal, grupo, MPIM e DM; Publica mensagens e escreve telas.

Âmbitos do Microsoft 365

O fornecedor da API Microsoft 365 liga-se através da Microsoft Graph API. As tabelas abaixo descrevem o objetivo de cada permissão (escopo) do Microsoft Graph que o Azure Databricks solicita, agrupada pelo conteúdo do Microsoft 365 que o âmbito suporta.

Os escopos definem o conjunto máximo de ações que a ligação pode tentar em nome do utilizador. O conteúdo a que uma ligação pode aceder ainda depende de como a sua organização configura a ligação e das permissões Microsoft 365 do próprio utilizador. Os escopos que terminam em .All são permissões para toda a organização que normalmente exigem o consentimento de um administrador do Microsoft 365 em nome da organização; o acesso efetivo ainda depende do modelo de permissões da ligação e das permissões do utilizador acededor.

Os âmbitos aqui indicados são indicativos e podem mudar. O conjunto exato de escopos solicitados para uma ligação aparece no ecrã de consentimento da Microsoft quando um utilizador se liga.

A tabela seguinte lista os escopos para ficheiros SharePoint e OneDrive:

Scope Purpose
Sites.Read.All Leia itens em todas as coleções de sites para que uma ligação possa pesquisar em sites do SharePoint.
Sites.ReadWrite.All Leia e escreva itens em todas as coleções do site.
Files.Read.All Leia todos os ficheiros a que o utilizador com sessão iniciada pode aceder.

A tabela seguinte lista os parâmetros para o Microsoft Teams:

Scope Purpose
Chat.Read Leia as mensagens de chat do utilizador iniciado sessão.
Channel.ReadBasic.All Leia os nomes e as descrições dos canais a que o utilizador com sessão iniciada pode aceder.
ChannelMessage.Read.All Leia mensagens nos canais a que o utilizador iniciado pode aceder.
ChatMessage.Send Enviar mensagens de chat em nome do utilizador com sessão iniciada.
ChannelMessage.Send Envie mensagens nos canais em nome do utilizador com sessão iniciada.
Team.ReadBasic.All Leia os nomes e descrições das equipas a que o utilizador iniciado pode aceder.

A tabela seguinte lista os escopos para o correio do Outlook:

Scope Purpose
Mail.Read Leia o correio do utilizador com sessão de registo.
Mail.Read.Shared Leia o correio ao qual o utilizador iniciado pode aceder, incluindo caixas de correio partilhadas e delegadas.
Mail.ReadWrite Leia e escreva o correio do utilizador com sessão registada.

A tabela seguinte lista os escopos para o Calendário:

Scope Purpose
Calendars.Read Ler eventos dos calendários do utilizador com sessão iniciada.
Calendars.Read.Shared Leia os eventos em calendários a que o utilizador iniciado pode aceder, incluindo calendários partilhados.
Calendars.ReadWrite Ler e escrever eventos nos calendários do utilizador com sessão iniciada.

A tabela seguinte lista os critérios para reuniões online:

Scope Purpose
OnlineMeetingTranscript.Read.All Leia as transcrições das reuniões online dos utilizadores registados.
OnlineMeetingAiInsight.Read.All Leia insights gerados por IA, como notas de reuniões, das reuniões online do utilizador registado.
OnlineMeetingArtifact.Read.All Leia artefactos, como relatórios de assiduidade, das reuniões online do utilizador registado.
OnlineMeetingRecording.Read.All Leia as gravações das reuniões online dos utilizadores registados.

A tabela seguinte lista os âmbitos para identidade e autenticação:

Scope Purpose
User.Read Ler o perfil do utilizador com sessão iniciada para o identificar.
User.ReadBasic.All Leia perfis básicos de outros utilizadores para identificar as pessoas referenciadas no conteúdo.
offline_access Mantenha a conexão com um token de renovação para que o utilizador não tenha de se autenticar novamente em todos os pedidos.
openid Inicie sessão do utilizador com o OpenID Connect.
profile Leia o perfil básico do utilizador ao iniciar sessão.
email Leia o endereço de email do utilizador durante o início de sessão.

Se necessário, permita listar os seguintes URIs de redirecionamento que o OAuth gerido utiliza:

Nuvem Redirecionar URL
AWS https://oregon.cloud.databricks.com/api/2.0/http/oauth/redirect
Azure https://westus.azuredatabricks.net/api/2.0/http/oauth/redirect
GCP https://us-central1.gcp.databricks.com/api/2.0/http/oauth/redirect

Para fornecedores OAuth geridos com um servidor Model Context Protocol (MCP) publicado, como Glean, GitHub, Atlassian e Slack, o Azure Databricks pode gerir as credenciais OAuth quando regista o servidor como um Serviço MCP. Veja Registar um servidor MCP externo.