OpenAI
Тази страница е машинно преведена. Вижте оригиналната статия на английски език.

Настройване на шаблона за приложението Databricks в ChatGPT

Научете как администраторите на работни пространства в ChatGPT и потребителите на ChatGPT Plus или Pro могат да свържат Databricks чрез OAuth клиента на организацията си.

Актуализирано: 10 days ago

Използвайте това ръководство, ако сте администратор на работно пространство в ChatGPT или потребител на ChatGPT Plus или Pro и настройвате конектора Databricks Genie с OAuth клиента на Databricks на организацията си.

При Databricks по-голямата част от настройката се извършва в конзолата за акаунти на Databricks. Създавате персонализирана връзка с OAuth приложение, регистрирате URL адреса за обратно извикване на ChatGPT, копирате генерираните идентификационни данни на клиента и след това въвеждате тези стойности в процеса за настройване на конектора в ChatGPT.

Какво настройвате

Създавате връзка с приложение на Databricks за своя акаунт или работно пространство в ChatGPT. Връзката използва:

  • Връзка с OAuth приложение на Databricks, създадена в конзолата за акаунти на Databricks.

  • Идентификатора и клиентската тайна на OAuth клиента на Databricks.

  • Точния URL адрес за обратно извикване, копиран от ChatGPT.

  • Обхвати на Databricks, които съответстват на възможностите на конектора, които искате да активирате.

  • Всички данни за доставчика на Databricks, изисквани при настройването в ChatGPT, като хост на работното пространство, хост на акаунта, идентификатор на акаунта или хранилище.

Преди да започнете

Необходими са ви:

  • Достъп като администратор или собственик на работно пространство в ChatGPT или акаунт в ChatGPT Plus или Pro.

  • Администраторски достъп до акаунта в Databricks. За някои задачи може да е достатъчен достъп като администратор на работното пространство, но персонализираните връзки с приложения се конфигурират от конзолата за акаунти на Databricks.

  • Конзолата за акаунти на Databricks, отворена в отделен раздел.

  • Екранът за свързване с Databricks Genie, отворен в ChatGPT, за да можете да копирате точния URL адрес за обратно извикване.

  • Решение дали приложението се нуждае от общ достъп до API на Databricks, или само до Databricks SQL.

  • Сигурно място за съхраняване на клиентската тайна на Databricks.

  • Ако акаунтът или работното ви пространство в Databricks ограничава достъпа чрез списък с разрешени IP адреси, контекстно базиран контрол на входящия трафик, защитна стена или друга мрежова политика, ще ви е необходима помощ от администратор на Databricks, който може да разреши текущите диапазони от изходящи IP адреси на конекторите на ChatGPT.

Забележка: трябва да копирате точния URL адрес за обратно извикване, показан в ChatGPT.

Стойности, които да подготвите

  • URL адрес за обратно извикване: копирайте го от процеса за настройване на конектора в ChatGPT.

  • Идентификатор на OAuth клиента на Databricks.

  • Клиентска тайна на OAuth клиента на Databricks.

  • Обхвати за достъп до Databricks, като ALL APIs или SQL.

  • Полета за работното пространство или акаунта в Databricks, изисквани при настройването в ChatGPT.

Стартиране на настройката на приложението в ChatGPT

  1. В ChatGPT превключете към акаунта или работното пространство, където приложението трябва да е достъпно.

  2. Като администратор или собственик на работното пространство отворете Настройки на работното пространство > Приставки.

  3. Изберете Databricks Genie в Директория.

  4. Изберете Добавяне на връзка с приложение.

  5. В диалоговия прозорец Свързване с Databricks Genie намерете раздела за OAuth клиента.

  6. URL адрес за обратно извикване от ChatGPT. Оставете този диалогов прозорец отворен.

ChatGPT Connect Databricks Genie dialog showing the callback URL field and OAuth client settings.

Примерен URL адрес за обратно извикване:

https://chatgpt.com/connector/oauth/<callback_id>

Не премахвайте идентификатора за обратно извикване, не добавяйте наклонена черта в края и не го заменяйте с общ URL адрес на ChatGPT. URL адресът, регистриран в Databricks, трябва напълно да съвпада с URL адреса за обратно извикване, показан в ChatGPT.

Създаване на връзката с OAuth приложението в Databricks

  1. Отворете конзолата за акаунти на Databricks за своя акаунт в Databricks.

  2. В лявата странична лента отворете Настройки.

  3. Отворете раздела Връзки с приложения.

  4. Изберете Добавяне на връзка.

    Databricks Account Console Settings page showing the App connections tab and Add connection button.
  5. Въведете име на приложението, например „Конектор ChatGPT Databricks“.

  6. В URL адреси за пренасочване поставете точния URL адрес за обратно извикване, копиран от ChatGPT.

  7. Под Обхвати за достъп изберете необходимите за приложението обхвати.

  8. Използвайте ALL APIs за общо приложение на Databricks, което се нуждае от API на Databricks извън SQL.

  9. Използвайте само SQL за приложение, ограничено до API на Databricks SQL.

  10. Уверете се, че всеки обхват, който по-късно ще бъде посочен в ChatGPT, е активиран в това OAuth приложение на Databricks. Databricks автоматично разрешава openid, email, profile и offline_access за приложенията, създадени през потребителския интерфейс.

  11. Оставете сроковете на валидност на токените със стойностите по подразбиране на Databricks, освен ако организацията ви няма конкретна политика: 60 минути за токена за достъп и 10 080 минути за токена за опресняване.

  12. Включете Генериране на клиентска тайна. За този процес ChatGPT се нуждае от поверителен OAuth клиент.

  13. Създайте връзката.

Databricks OAuth connection settings showing redacted client ID and redirect URL, access scopes, and the client-secret option.

Копиране на идентификационните данни от Databricks

  1. В диалоговия прозорец Връзката е създадена копирайте Идентификатор на клиента.

  2. Незабавно копирайте Клиентската тайна и я съхранете на сигурно място.

  3. Ако затворите диалоговия прозорец, преди да копирате тайната, създайте или сменете идентификационните данни на OAuth приложението и използвайте новата тайна.

Databricks показва тайната само веднъж. Третирайте я като идентификационни данни и не я включвайте в екранни снимки, заявки за поддръжка, коментари или чатове.

Завършване на настройката в ChatGPT

  1. Върнете се в диалоговия прозорец Свързване с Databricks Genie.

  2. Въведете идентификатора на клиента на Databricks в полето Идентификатор на OAuth клиента.

  3. Въведете клиентската тайна на Databricks в полето Клиентска тайна на OAuth клиента.

  4. В Обхвати (незадължително) запазете all-apis и offline_access за общ достъп до API.

  5. Въведете по един обхват на ред или ги разделете със запетаи. Всеки обхват, посочен в ChatGPT, трябва да е активиран в OAuth приложението на Databricks.

  6. Въведете Име на хоста на работното пространство (задължително) без https:// или път в URL адреса. Попълнете всички други задължителни полета за доставчика на Databricks, показани при настройването.

  7. Изберете Продължаване.

ChatGPT заявява точно обхватите, въведени в Обхвати (незадължително). Не се добавят автоматично по-широките обхвати от шаблона.

ChatGPT Connect Databricks Genie dialog showing a mock workspace hostname, mock client ID, masked secret, and scopes.

Свързване и тестване

  1. Прегледайте данните за конектора, действията и настройките за удостоверяване.

  2. Ако сте администратор на работното пространство, активирайте конектора за него и определете кой може да го използва съгласно правилата на работното пространство.

  3. Стартирайте свързването от ChatGPT като одобрен тестов потребител, след което влезте в Databricks.

  4. Потвърдете, че браузърът отваря очаквания акаунт или работно пространство в Databricks.

  5. Прегледайте заявените обхвати, след което изберете Упълномощаване.

    Databricks permission request for a mock ChatGPT Databricks Connector showing requested access and the Authorize button.
  6. Проверете дали браузърът се връща към ChatGPT и конекторът се показва като свързан.

  7. Първо изпълнете нискорисково действие за четене, например извличане на данни за текущия потребител или заявка към одобрен ресурс на Databricks SQL.

  8. Ако действията за запис са активирани, тествайте с очевидно нискорисков работен процес в Databricks, преди да разгърнете по-широко.

  9. При настройка за работно пространство помолете одобрен негов член без администраторски права да се свърже и да повтори нискорисковия тест.

Управление на достъпа

Databricks и ChatGPT съвместно управляват достъпа.

В ChatGPT администраторите на работното пространство управляват дали приложението е достъпно и как членовете могат да го използват. Прегледайте администраторските контроли за приложенията на Databricks (Настройки на работното пространство > Приложения) за:

  • Потребителски достъп — за определяне кои роли в работното пространство могат да използват конектора.

  • Контрол на действията — за определяне кои действия на Databricks са активирани.

  • Разрешения за приложението — за определяне кога ChatGPT да иска потвърждение от членовете, преди да използва конектора.

Тези разрешения за приложението важат за разговорите в ChatGPT. Агентите в работното пространство използват индивидуални контроли, зададени от създателя на съответния Агент, за да определят кои действия на приложението са достъпни и кога от крайните потребители се иска одобрение. За поведението на Агентите вижте: Агенти в работното пространство на ChatGPT за Enterprise и Business.

В Databricks администраторите управляват кои потребители могат да упълномощават OAuth приложението и до кои ресурси на Databricks имат достъп тези потребители. Разрешенията на доставчика продължават да важат и след активирането на приложението в ChatGPT.

Отстраняване на проблеми при настройването на конектора Databricks

  • Несъответствие в URI за пренасочване: Уверете се, че стойността на URL адреси за пренасочване в Databricks напълно съвпада с URL адреса за обратно извикване, показан в ChatGPT, включително пътя и идентификатора за обратно извикване. Не премахвайте идентификатора за обратно извикване, не добавяйте наклонена черта в края и не използвайте друг URL адрес на ChatGPT за пренасочване.

  • Липсваща тайна: Тайните в Databricks се показват само веднъж. Ако не сте копирали клиентската тайна, генерирайте нова.

  • OAuth приложението не е достъпно веднага: Според Databricks обработването на актуализации на OAuth приложения може да отнеме до 30 минути.

  • Недостатъчен или несъответстващ обхват: Сравнете Обхвати (незадължително) в ChatGPT с Обхвати за достъп в OAuth приложението на Databricks. Всеки обхват, заявен от ChatGPT, трябва да е активиран там. За API, различни от SQL, проверете дали all-apis е активиран в Databricks и присъства в списъка с обхвати на ChatGPT.

  • Действията с SQL са неуспешни: Проверете обхвата SQL, конфигурацията на хранилището и разрешенията в Databricks.

  • Грешно работно пространство в ChatGPT: Създайте и активирайте конектора в същото работно пространство в ChatGPT, в което потребителите ще го свързват.

  • Грешен акаунт или работно пространство в Databricks: Проверете стойността на Име на хоста на работното пространство (задължително), след това повторете влизането и се уверете, че Databricks отваря очаквания акаунт или работно пространство.

  • Потребителите не могат да се свържат: Проверете дали потребителят има достъп до Databricks и има право да упълномощи OAuth приложението. Проверете също дали настройката Потребителски достъп в ChatGPT разрешава конектора за този потребител.

  • Мрежовата политика на Databricks блокира конектора: Ако Databricks разрешава само определени IP адреси на източника, администратор на Databricks трябва да актуализира съответните списъци с разрешени IP адреси за акаунта или работното пространство, контекстно базираните контроли на входящия трафик, защитната стена или други управлявани от клиента мрежови правила.

    • Разрешете входящи връзки от текущите диапазони от изходящи IP адреси на конекторите на ChatGPT.

    • Конфигурирайте това разрешаване в Databricks или в мрежовия слой, управляван от клиента. То е отделно от разрешаването на IP адреси за работното пространство в ChatGPT.

    • Публикуваните диапазони може да се променят. Когато е възможно, автоматизирайте актуализациите от JSON файла.

    • Не сменяйте клиентската тайна и не променяйте OAuth обхватите, за да заобиколите мрежово блокиране. Първо проверете дали Databricks отхвърля IP адресите на източника на конектора.

Препратки

Беше ли Ви полезна тази статия?