Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Azure Databricks erbjuder hanterade OAuth-flöden för utvalda API-verktygsproviders. Du behöver inte registrera din egen OAuth-app eller hantera autentiseringsuppgifter. Azure Databricks rekommenderar Managed OAuth för utveckling och testning. Om produktionsanvändningsfall kräver att anpassade OAuth-autentiseringsuppgifter genereras kan du läsa providerdokumentationen för mer information.
Requirements
Skapa en HTTP-anslutning i Unity Catalog av typen OAuth User to Machine Per User-autentisering och välj din leverantör i listrutan OAuth Provider. Detaljerade steg finns i Skapa en anslutning till den externa tjänsten.
Tjänster med hanterat OAuth-stöd
Följande integreringar använder OAuth-autentiseringsuppgifter som Azure Databricks hanterar och lagrar säkert i serverdelen. Providern uppmanar varje användare att auktorisera vid första användningen.
| Leverantör | Konfigurationsanteckningar | Behörighetsområden som stöds | Description |
|---|---|---|---|
| Google Drive API | Ingen | https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/documents.readonly https://www.googleapis.com/auth/spreadsheets.readonly https://www.googleapis.com/auth/drive.file offline_access |
Läsåtkomst till Google Drive-filer, inklusive Google Docs och Google Sheets, samt skrivåtkomst till filer som appen skapar eller öppnar. |
| Gmail-API | Ingen | https://www.googleapis.com/auth/gmail.modify offline_access |
Läs och skriv tillgång till Gmail-meddelanden, trådar, utkast och etiketter. |
| Google Kalender API | Ingen | https://www.googleapis.com/auth/calendar.readonly https://www.googleapis.com/auth/calendar.events offline_access |
Läsåtkomst till kalendrar i Google Kalender och ledig-/upptageninformation, samt läs- och skrivåtkomst till evenemang. |
| Microsoft 365 API | Ingen | Se Microsoft 365-omfång. | Läs- och skrivåtkomst via Microsoft Graph till SharePoint- och OneDrive-filer, Outlook-mail och kalender samt Microsoft Teams-chattar, kanaler och möten. |
| Glean | Kräver värd. Bassökvägen kan konfigureras (standardvärdet är /mcp/default). |
mcp |
Få åtkomst till Glean Enterprise-sök-, chatt-, dokument- och agentverktyg. |
| GitHub | Använder GitHub-appbehörigheter istället för OAuth-scopes. Fältet OAuth-scope används inte. | Innehåll: Läs och skriv; Ärenden: Läs och skriv; Pull requests: Läs och skriv; Metadata: Läs; Medlemmar: Läs; Projekt: Läs | Läs- och skrivåtkomst till GitHub-repositoriets innehåll, ärenden och pull-begäranden; läsåtkomst till organisationsmedlemmar och projektdata. |
| Atlassian | Ingen | read:jira-work read:page:confluence read:space:confluence read:comment:confluence read:hierarchical-content:confluence search:jira-work search:confluence read:me read:account write:jira-work write:page:confluence offline_access |
Läs- och skrivåtkomst till Jira-ärenden och Confluence-sidor; sök i innehåll i Jira och Confluence. |
| Slack | Ingen | search:read.public search:read.private search:read.mpim search:read.im search:read.files search:read.users channels:history groups:history mpim:history im:history canvases:read users:read users:read.email chat:write canvases:write |
Sök i Slack-meddelanden, filer, kanaler, dukar och användare; läsa kanal-, grupp-, MPIM- och DM-historik; Lägg upp meddelanden och skriv dukar. |
Microsoft 365-omfattningar
Microsoft 365 API-leverantören ansluter via Microsoft Graph API. Tabellerna nedan beskriver syftet med varje Microsoft Graph-behörighet (scope) som Azure Databricks begär, grupperat efter det Microsoft 365-innehåll som scope stödjer.
Scopen definierar det maximala antalet åtgärder som anslutningen kan utföra för en användares räkning. Innehållet en anslutning kan komma åt beror fortfarande på hur din organisation konfigurerar anslutningen och på användarens egna Microsoft 365-behörigheter. Scopes som slutar i .All är organisationsomfattande behörigheter som vanligtvis kräver att en Microsoft 365-administratör samtycker å organisationens vägnar; effektiv åtkomst beror fortfarande på anslutningens behörighetsmodell och användarens åtkomsttillstånd.
De teleskop som listas här är representativa och kan ändras. Den exakta uppsättningen behörigheter som begärs för en anslutning visas på Microsofts samtyckesskärm när en användare ansluter.
Följande tabell listar omfattningarna för SharePoint- och OneDrive-filer:
| Scope | Purpose |
|---|---|
Sites.Read.All |
Läs objekt i alla webbplatssamlingar så att en anslutning kan söka på SharePoint-sajter. |
Sites.ReadWrite.All |
Läs och skriv artiklar i alla webbplatssamlingar. |
Files.Read.All |
Läs alla filer som den inloggade användaren kan komma åt. |
Följande tabell listar omfattningarna för Microsoft Teams:
| Scope | Purpose |
|---|---|
Chat.Read |
Läs chattmeddelandena från den inloggade användaren. |
Channel.ReadBasic.All |
Läs kanalnamn och beskrivningar som den inloggade användaren kan komma åt. |
ChannelMessage.Read.All |
Läs meddelanden i kanaler som den inloggade användaren kan komma åt. |
ChatMessage.Send |
Skicka chattmeddelanden å den inloggade användarens vägnar. |
ChannelMessage.Send |
Skicka kanalmeddelanden å den inloggade användarens vägnar. |
Team.ReadBasic.All |
Läs namnen och beskrivningarna av team som den inloggade användaren kan komma åt. |
Följande tabell listar omfattningarna för Outlook-mail:
| Scope | Purpose |
|---|---|
Mail.Read |
Läs den inloggade användarens e-post. |
Mail.Read.Shared |
Läs e-post som den inloggade användaren kan komma åt, inklusive delade och delegerade brevlådor. |
Mail.ReadWrite |
Läs och skriv den inloggade användarens e-post. |
Följande tabell listar omfattningarna för Calendar:
| Scope | Purpose |
|---|---|
Calendars.Read |
Läs händelser i den inloggade användarens kalendrar. |
Calendars.Read.Shared |
Läs händelser i kalendrar som den inloggade användaren kan komma åt, inklusive delade kalendrar. |
Calendars.ReadWrite |
Läs och skriv händelser i den inloggade användarens kalendrar. |
Följande tabell listar omfattningen för onlinemöten:
| Scope | Purpose |
|---|---|
OnlineMeetingTranscript.Read.All |
Läs utskrifter av den inloggade användarens onlinemöten. |
OnlineMeetingAiInsight.Read.All |
Läs AI-genererade insikter, såsom mötesanteckningar, från den inloggade användarens onlinemöten. |
OnlineMeetingArtifact.Read.All |
Läs artefakter, såsom närvarorapporter, från de inloggade användarnas onlinemöten. |
OnlineMeetingRecording.Read.All |
Läs inspelningar av den inloggade användarens onlinemöten. |
Följande tabell listar omfattningarna för identitet och autentisering:
| Scope | Purpose |
|---|---|
User.Read |
Läs den inloggade användarens profil för att identifiera dem. |
User.ReadBasic.All |
Läs grundläggande profiler av andra användare för att identifiera personer som refereras till i innehållet. |
offline_access |
Underhåll anslutningen med en uppdateringstoken så att användaren inte autentiserar sig igen vid varje förfrågan. |
openid |
Logga in användaren med OpenID Connect. |
profile |
Läs användarens grundläggande profil vid inloggning. |
email |
Läs användarens e-postadress vid inloggning. |
Tillåt vid behov de följande omdirigerings-URI:erna som hanterad OAuth använder:
| Moln | URI för omdirigering |
|---|---|
| AWS | https://oregon.cloud.databricks.com/api/2.0/http/oauth/redirect |
| Azure | https://westus.azuredatabricks.net/api/2.0/http/oauth/redirect |
| GCP | https://us-central1.gcp.databricks.com/api/2.0/http/oauth/redirect |
För hanterade OAuth-leverantörer med en publicerad Model Context Protocol (MCP)-server, såsom Glean, GitHub, Atlassian och Slack, kan Azure Databricks hantera OAuth-uppgifterna när du registrerar servern som en MCP-tjänst. Se Registrera en extern MCP-server.