Microsoft Teams 中的 Databricks Genie 應用程式將 Genie 帶入 Microsoft Teams,讓使用者能在不離開 Microsoft Teams 工作空間的情況下提出資料問題並獲得答案。 使用者可以透過私訊與應用程式聊天,或@Databricks Genie在 Microsoft Teams 頻道或群組聊天中提及。 問題由 Genie One 或頻道擁有者釘選的特定 Genie 代理負責,提供一致且針對特定使用情境的答案。
Microsoft Teams 中的 Databricks Genie 應用程式在兩種情況下都依賴 Genie One API;當 Genie 代理被釘選時,Genie One 只會將問題發送給該代理。 該應用程式使用與 Genie 相同的供應商模式及信任與安全保障。 請參閱「 啟用與停用合作夥伴驅動 AI 功能設定時所使用的主機供應商 」,以及 Databricks AI 輔助功能、信任與安全性。
本頁說明如何在 Microsoft Teams 中下載、設定及使用 Databricks Genie 應用程式。
Important
Azure Databricks 代理可能會產生不準確的回應。 在處理代理人輸出前,先驗證。
先決條件
在 Microsoft Teams 安裝 Databricks Genie 應用程式前:
- 帳戶管理員必須在帳戶主控台啟用 Databricks Genie for Microsoft Teams 預覽版。
- 如果您的工作區使用 IP 存取清單,請將 Azure Databricks 在 East US 2 區域控制平面的輸出 IP 加入清單。 請參考Azure Databricks文件中的外撥IP。
在 Microsoft Teams 中安裝 Databricks Genie 應用程式
一位 Microsoft 365 管理員從 Microsoft 市集安裝 Databricks Genie 應用程式到Microsoft Teams:
- 在 Microsoft 市集中,搜尋並找到 Databricks Genie。
- 安裝應用程式。
- 安裝過程中出現提示時,請允許應用程式權限。
如需必要權限清單,請參閱 Microsoft 的必要應用程式權限。
安裝後,使用者即可開始使用該應用程式。
在 Microsoft Teams 中使用 Databricks Genie 應用程式
你可以在 Microsoft Teams 中,透過私訊或 Microsoft Teams 工作區中的頻道對話使用 Databricks Genie 應用程式,或從 Microsoft 365 Copilot 使用。
私訊
若要直接在 Microsoft Teams 中向 Databricks Genie 應用程式傳送訊息:
在 Microsoft Teams 中,點選左側邊欄的應用程式,並在 Microsoft Teams 中開啟 Databricks Genie 應用程式。
輸入您的問題。
如果您尚未登入,Microsoft Teams 中的 Databricks Genie 應用程式會提示您登入:
- 按一下 [設定]。
- 請指定你的 工作區網址。 要找到你的工作區網址,請參見 工作區實例名稱、URL 和 ID。
- 點擊繼續登入您的 Azure Databricks 帳號。
您的問題會轉送給最合適的 Genie Agent,並返回附有來源和建議後續提示的答案。
若要在私訊中開啟新對話,請發送 /newchat。 這樣可以清除當前對話的上下文,讓你的下一則訊息開始新的精靈對話。 你現有的 Microsoft Teams 訊息並未被刪除。
要設定所有後續私訊對話的工作空間與 Genie 範圍,請在 Microsoft Teams 首頁開啟 Databricks Genie 應用程式並調整設定。
頻道對話
你可以在 Microsoft Teams 中新增 Databricks Genie 應用程式到頻道中。 利用 config,頻道擁有者可為頻道所有成員設定,個別使用者則可設定個人設定。 頻道擁有者設定會覆蓋個人設定。
若要在 Microsoft Teams 的頻道中設定 Databricks Genie 應用程式:
在目標通道中輸入
@Databricks Genie。如果被要求,請將 Microsoft Teams 中的 Databricks Genie 應用程式加入該頻道。
輸入
config。選擇已連接的工作區、訊息可見性,以及 Genie 範圍(Genie One 或特定的 Genie 代理)。
若未釘選任何 Genie 代理程式,該頻道會預設為 Genie One。
設定完成後,通道中的所有
@Databricks Genie提及都會導向已設定的代理和工作區。
設定層級與覆寫
在通道中執行 config 以開啟設定視窗。 以下設定可設定:
- 工作區選擇:Microsoft Teams 中的 Databricks Genie 應用程式為回答問題所連線的 Azure Databricks 工作區。
-
訊息可見性:頻道內的回應是否
@Databricks Genie對所有頻道成員可見,或僅對提問的使用者可見。 預設情況下,回應是公開的。 - 精靈範圍:精靈一號或特定的精靈代理人。 兩者皆使用 Genie One API;釘選特定的精靈代理會指示精靈一號只將問題發送給該代理,以獲得一致且符合特定使用情境的答案。
訊息可見性設定可分為三個層級。 較高等級覆蓋較低等級:
| 等級 | 如何設定 | 適用對象 | 優先權 |
|---|---|---|---|
| 工作區 | Azure Databricks 工作區管理員可在工作區安全性設定中,透過 允許連線至協作平台 和 允許在協作平台中使用公開訊息 欄位進行設定。 當「 允許協作平台公開訊息 」關閉時,所有回應對提問的使用者都是私密的。 |
Microsoft Teams 工作空間中的所有頻道 | 最高,覆蓋頻道和個人設定 |
| Channel | 頻道擁有者在頻道中輸入 config,並選擇 儲存為整個頻道的設定 |
該頻道的所有成員 | 覆寫個人設定 |
| 個人 | 個別使用者在頻道中傳送 config |
該使用者在頻道中的 @Databricks Genie 提及內容 |
當未設定全通道配置時使用 |
透過稽核日誌監控使用情況
帳號與工作區管理員可以使用稽核日誌系統表(system.access.audit)來監控來自 Microsoft Teams 的 Genie 使用情況。 當使用者透過 Microsoft Teams 中的 Databricks Genie 應用程式發送訊息時,Genie One 會記錄createGenieChatResponse該服務下的genieChat事件,欄位request_params.source記錄teams為來源。 這可讓你區分來自 Microsoft Teams 的請求,以及在 Azure Databricks 網頁 UI(webapp)中提出或透過其他整合(例如 Slack(slack))提出的請求。
以下範例查詢回傳過去 5 天內由 Microsoft Teams 發起的 Genie 請求,包括詢問的使用者及對話 ID:
SELECT
event_time,
user_identity.email AS user_email,
request_params.conversation_id AS conversation_id
FROM system.access.audit
WHERE service_name = 'genieChat'
AND action_name = 'createGenieChatResponse'
AND request_params.source = 'teams'
AND event_date >= date_add(current_date(), -5)
ORDER BY event_time DESC
關於稽核日誌表架構及更多範例查詢,請參閱稽核日誌系統資料表參考。 欲了解 Genie One 聊天活動的完整列表,請參見 Genie One 中的聊天活動。
資料路由
Genie 會處理你的問題,並將對話紀錄儲存在你工作區的區域。 不過,Microsoft Teams 中的 Databricks Genie 應用程式會在 East US 2 區域的 Azure Databricks 控制平面中執行,無論你的工作區位於哪個區域。
你的提示會經過 East US 2 的 App 傳送,答案則會再回到 App 裡面。 該應用程式不會在那裡儲存或記錄你的提示或回答內容。 它僅儲存映射資訊,例如 Microsoft Teams 工作區與 Azure Databricks 工作區之間的關聯。
Microsoft 上必須的應用程式權限
當你在 Microsoft Teams 安裝 Databricks Genie 應用程式時,它會要求以下權限。 Entra ID 權限是涵蓋整個租用戶的 Microsoft Graph 權限,由 Microsoft 365 系統管理員代表您的組織授與同意。 資源專屬 權限是 Teams 資源專屬同意(RSC)權限,僅適用於安裝該應用程式的聊天室、頻道或團隊。
欲了解更多關於這些權限的資訊,請參閱 Microsoft 文件中的資源專屬同意與圖譜權限。
Note
User.ReadBasic.All該權限已不再使用。 應用程式現在改用委派權限。 在 Azure Databricks 完成將其自必要權限中移除之前,您在安裝期間仍可能會看到系統要求提供這項權限。 如果被要求,請批准申請。
| 許可 | Description | 類型 |
|---|---|---|
offline_access |
保持你授權它存取的資料存取權。 | Entra ID (Entra 身份識別) |
User.Read |
登入並閱讀使用者資料。 | Entra ID (Entra 身份識別) |
User.ReadBasic.All |
讀取所有使用者的基本資料。 | Entra ID (Entra 身份識別) |
ChatMessage.Read.Chat |
請閱讀這個聊天室的訊息。 | 資源特定 |
ChatMessage.Send.Chat |
把訊息傳到這個聊天室。 | 資源特定 |
TeamsActivity.Send.Chat |
在本聊天室用戶的團隊活動動態中建立新通知。 | 資源特定 |
TeamsActivity.Send.User |
向此使用者發送活動動態通知。 | 資源特定 |
ChannelMember.Read.Group |
讀取團隊中各頻道的成員。 | 資源特定 |
ChannelMessage.Read.Group |
閱讀這支隊伍的頻道訊息。 | 資源特定 |
ChannelSettings.Read.Group |
閱讀這支隊伍的頻道名稱、說明和設定。 | 資源特定 |
Troubleshooting
登入時出現「需要管理員批准」訊息
當你登入 Azure Databricks 工作空間時,會出現以下「需要管理員批准」訊息,因為 Microsoft Entra 租戶正在阻擋 Azure Databricks 應用程式的使用者同意。 若未獲得管理員同意,Microsoft Entra ID 仍會繼續阻擋登入流程,即使你有直接工作區存取權。
為解決此問題,具備適當管理員角色的 Microsoft Entra 使用者必須授權租戶管理員同意 Azure Databricks 企業應用程式。
請請 Microsoft Entra 管理員點選以下連結。 請用你的 Microsoft Entra 租戶 ID 替換{TENANT_ID}:
https://login.microsoftonline.com/{TENANT_ID}/adminconsent?client_id=aaec40b0-c0ae-4211-a98b-6fc160abb71b
若連結失敗,管理員可手動授權:
- 在 Microsoft Entra 系統管理中心,前往 Entra ID>Enterprise apps>All Applications,找到用於單一登入的Azure Databricks企業應用程式。 要識別應用程式,請搜尋應用程式 ID
aaec40b0-c0ae-4211-a98b-6fc160abb71b。 - 請授予 Azure Databricks 企業應用程式所請求的權限管理員同意:
- 在 安全性下,點選 權限。
- 點選 授予管理員同意。
詳細說明請參閱 Microsoft 文件。
Limitations
- 你無法指定 Microsoft Teams 中 Databricks Genie 應用程式使用的是哪個運算(SQL 倉庫)。 Azure Databricks 會自動選擇使用者有權限存取的 SQL 倉庫。
- 當某個特定的 Genie 代理被釘選為 Genie 範圍時,Genie One 可能會在問題傳送到該釘選代理之前先改寫問題。
- 回饋(按讚或倒讚)一律會傳送給 Genie One,即使已釘選特定的 Genie 代理程式。
- PrivateLink 不被支援。
- 以下功能不支援:
- 圖表視覺化
- 從 Teams 觸發 Azure Databricks 中的動作