Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aprenda a configurar uma conta de serviço Google Cloud para que o Azure Databricks possa ingerir dados da sua caixa de correio do Gmail.
Importante
Este recurso está em versão Beta. Os administradores do espaço de trabalho podem controlar o acesso a esse recurso na página Visualizações . Ver Gerir as pré-visualizações de Azure Databricks.
O conector Gmail autentica-se com uma conta de serviço Google que se faz passar por uma única caixa de correio usando delegação em todo o domínio. Nesta tarefa, cria a conta de serviço e uma chave JSON, concede-lhe acesso apenas de leitura aos dados do Gmail e identifica a caixa de correio a imitar. Vais usar os dados de autenticação que obtiveres para criar uma ligação do Azure Databricks Unity Catalog ao Gmail.
Pré-requisitos
- Acesso ao projeto Google Cloud onde quer criar a conta de serviço, com permissão para criar contas e chaves de serviço.
- Acesso ao super administrador do Google Workspace para conceder delegação em todo o domínio.
- O endereço de email da caixa de correio do Gmail que pretende ingerir.
Crie uma conta de serviço e uma chave JSON
Na consola do Google Cloud, vá a IAM & Contas de Serviço de Administrador>.
Clique em Criar conta de serviço.
Insira um nome e uma descrição para a conta do serviço, depois clique em Criar e continue.
Clique em Concluído. Não precisas de conceder cargos ao nível de projeto.
Na página de Contas de Serviço , clique na conta de serviço que criou.
No separador Chaves , clique em Adicionar tecla > Criar nova chave.
Selecione JSON, depois clique em Criar. O ficheiro da chave JSON é transferido para a tua máquina.
Guarde a chave JSON de forma segura. Colas o seu conteúdo quando crias a ligação ao Unity Catalog.
Ativar a API do Gmail
- Na consola Google Cloud, vá à Biblioteca de APIs & Serviços>.
- Procura pela API do Gmail e depois clica nela.
- Clique em Ativar.
Atribuição a todo o domínio
Para ler dados da caixa de correio em nome de um utilizador, a conta do serviço deve estar autorizada para delegação em todo o domínio no seu Google Workspace.
Na consola Google Cloud, copie o ID Único (ID do cliente) da conta de serviço a partir do separador Detalhes .
Na Consola de Administração do Google, vá aos controlos da API de Acesso de Segurança > e Controlo de Dados>.
Em Delegação a nível de domínio, clique em Gerir delegação a nível de domínio.
Clique em Adicionar novo.
No ID do Cliente, cole o ID único da conta de serviço.
Em oscilações OAuth, introduza o seguinte âmbito de apenas leitura:
https://www.googleapis.com/auth/gmail.readonlyClique em Autorizar.
Identifique a caixa de correio a imitar
A conta de serviço faz-se passar por uma única caixa de correio. Note o endereço de email da caixa de correio que pretende ingerir, por user@example.comexemplo. Fornece este endereço como o email de usurpação de identidade quando cria a ligação ao Catálogo Unity.
Para ingerir mais do que uma caixa de correio, crie uma ligação e pipeline separados para cada caixa.