Externa tjänster med hanterad OAuth

Azure Databricks erbjuder hanterade OAuth-flöden för utvalda API-verktygsproviders. Du behöver inte registrera din egen OAuth-app eller hantera autentiseringsuppgifter. Azure Databricks rekommenderar Managed OAuth för utveckling och testning. Om produktionsanvändningsfall kräver att anpassade OAuth-autentiseringsuppgifter genereras kan du läsa providerdokumentationen för mer information.

Requirements

Skapa en HTTP-anslutning i Unity Catalog av typen OAuth User to Machine Per User-autentisering och välj din leverantör i listrutan OAuth Provider. Detaljerade steg finns i Skapa en anslutning till den externa tjänsten.

Tjänster med hanterat OAuth-stöd

Följande integreringar använder OAuth-autentiseringsuppgifter som Azure Databricks hanterar och lagrar säkert i serverdelen. Providern uppmanar varje användare att auktorisera vid första användningen.

Leverantör Konfigurationsanteckningar Behörighetsområden som stöds Description
Google Drive API Ingen https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/documents.readonly https://www.googleapis.com/auth/spreadsheets.readonly https://www.googleapis.com/auth/drive.file offline_access Läsåtkomst till Google Drive-filer, inklusive Google Docs och Google Sheets, samt skrivåtkomst till filer som appen skapar eller öppnar.
Gmail-API Ingen https://www.googleapis.com/auth/gmail.modify offline_access Läs och skriv tillgång till Gmail-meddelanden, trådar, utkast och etiketter.
Google Kalender API Ingen https://www.googleapis.com/auth/calendar.readonly https://www.googleapis.com/auth/calendar.events offline_access Läsåtkomst till kalendrar i Google Kalender och ledig-/upptageninformation, samt läs- och skrivåtkomst till evenemang.
Microsoft 365 API Ingen Se Microsoft 365-omfång. Läs- och skrivåtkomst via Microsoft Graph till SharePoint- och OneDrive-filer, Outlook-mail och kalender samt Microsoft Teams-chattar, kanaler och möten.
Glean Kräver värd. Bassökvägen kan konfigureras (standardvärdet är /mcp/default). mcp Få åtkomst till Glean Enterprise-sök-, chatt-, dokument- och agentverktyg.
GitHub Använder GitHub-appbehörigheter istället för OAuth-scopes. Fältet OAuth-scope används inte. Innehåll: Läs och skriv; Ärenden: Läs och skriv; Pull requests: Läs och skriv; Metadata: Läs; Medlemmar: Läs; Projekt: Läs Läs- och skrivåtkomst till GitHub-repositoriets innehåll, ärenden och pull-begäranden; läsåtkomst till organisationsmedlemmar och projektdata.
Atlassian Ingen read:jira-work read:page:confluence read:space:confluence read:comment:confluence read:hierarchical-content:confluence search:jira-work search:confluence read:me read:account write:jira-work write:page:confluence offline_access Läs- och skrivåtkomst till Jira-ärenden och Confluence-sidor; sök i innehåll i Jira och Confluence.
Slack Ingen search:read.public search:read.private search:read.mpim search:read.im search:read.files search:read.users channels:history groups:history mpim:history im:history canvases:read users:read users:read.email chat:write canvases:write Sök i Slack-meddelanden, filer, kanaler, dukar och användare; läsa kanal-, grupp-, MPIM- och DM-historik; Lägg upp meddelanden och skriv dukar.

Microsoft 365-omfattningar

Microsoft 365 API-leverantören ansluter via Microsoft Graph API. Tabellerna nedan beskriver syftet med varje Microsoft Graph-behörighet (scope) som Azure Databricks begär, grupperat efter det Microsoft 365-innehåll som scope stödjer.

Scopen definierar det maximala antalet åtgärder som anslutningen kan utföra för en användares räkning. Innehållet en anslutning kan komma åt beror fortfarande på hur din organisation konfigurerar anslutningen och på användarens egna Microsoft 365-behörigheter. Scopes som slutar i .All är organisationsomfattande behörigheter som vanligtvis kräver att en Microsoft 365-administratör samtycker å organisationens vägnar; effektiv åtkomst beror fortfarande på anslutningens behörighetsmodell och användarens åtkomsttillstånd.

De teleskop som listas här är representativa och kan ändras. Den exakta uppsättningen behörigheter som begärs för en anslutning visas på Microsofts samtyckesskärm när en användare ansluter.

Följande tabell listar omfattningarna för SharePoint- och OneDrive-filer:

Scope Purpose
Sites.Read.All Läs objekt i alla webbplatssamlingar så att en anslutning kan söka på SharePoint-sajter.
Sites.ReadWrite.All Läs och skriv artiklar i alla webbplatssamlingar.
Files.Read.All Läs alla filer som den inloggade användaren kan komma åt.

Följande tabell listar omfattningarna för Microsoft Teams:

Scope Purpose
Chat.Read Läs chattmeddelandena från den inloggade användaren.
Channel.ReadBasic.All Läs kanalnamn och beskrivningar som den inloggade användaren kan komma åt.
ChannelMessage.Read.All Läs meddelanden i kanaler som den inloggade användaren kan komma åt.
ChatMessage.Send Skicka chattmeddelanden å den inloggade användarens vägnar.
ChannelMessage.Send Skicka kanalmeddelanden å den inloggade användarens vägnar.
Team.ReadBasic.All Läs namnen och beskrivningarna av team som den inloggade användaren kan komma åt.

Följande tabell listar omfattningarna för Outlook-mail:

Scope Purpose
Mail.Read Läs den inloggade användarens e-post.
Mail.Read.Shared Läs e-post som den inloggade användaren kan komma åt, inklusive delade och delegerade brevlådor.
Mail.ReadWrite Läs och skriv den inloggade användarens e-post.

Följande tabell listar omfattningarna för Calendar:

Scope Purpose
Calendars.Read Läs händelser i den inloggade användarens kalendrar.
Calendars.Read.Shared Läs händelser i kalendrar som den inloggade användaren kan komma åt, inklusive delade kalendrar.
Calendars.ReadWrite Läs och skriv händelser i den inloggade användarens kalendrar.

Följande tabell listar omfattningen för onlinemöten:

Scope Purpose
OnlineMeetingTranscript.Read.All Läs utskrifter av den inloggade användarens onlinemöten.
OnlineMeetingAiInsight.Read.All Läs AI-genererade insikter, såsom mötesanteckningar, från den inloggade användarens onlinemöten.
OnlineMeetingArtifact.Read.All Läs artefakter, såsom närvarorapporter, från de inloggade användarnas onlinemöten.
OnlineMeetingRecording.Read.All Läs inspelningar av den inloggade användarens onlinemöten.

Följande tabell listar omfattningarna för identitet och autentisering:

Scope Purpose
User.Read Läs den inloggade användarens profil för att identifiera dem.
User.ReadBasic.All Läs grundläggande profiler av andra användare för att identifiera personer som refereras till i innehållet.
offline_access Underhåll anslutningen med en uppdateringstoken så att användaren inte autentiserar sig igen vid varje förfrågan.
openid Logga in användaren med OpenID Connect.
profile Läs användarens grundläggande profil vid inloggning.
email Läs användarens e-postadress vid inloggning.

Tillåt vid behov de följande omdirigerings-URI:erna som hanterad OAuth använder:

Moln URI för omdirigering
AWS https://oregon.cloud.databricks.com/api/2.0/http/oauth/redirect
Azure https://westus.azuredatabricks.net/api/2.0/http/oauth/redirect
GCP https://us-central1.gcp.databricks.com/api/2.0/http/oauth/redirect

För hanterade OAuth-leverantörer med en publicerad Model Context Protocol (MCP)-server, såsom Glean, GitHub, Atlassian och Slack, kan Azure Databricks hantera OAuth-uppgifterna när du registrerar servern som en MCP-tjänst. Se Registrera en extern MCP-server.