OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Configurar la plantilla de l’aplicació Databricks a ChatGPT

Descobriu com els administradors d'espais de treball de ChatGPT i els usuaris de ChatGPT Plus o ChatGPT Pro poden connectar Databricks mitjançant el client OAuth de la seva organització.

Actualització: 8 hours ago

Fes servir aquesta guia si administres un espai de treball de ChatGPT o ets usuari de ChatGPT Plus o Pro i vols configurar el connector Databricks Genie amb OAuth integrat o amb el client OAuth de la teva organització.

  • OAuth integrat: Si està disponible a ChatGPT i habilitat per al teu espai de treball de Databricks, fes servir la connexió preconfigurada. No cal crear cap aplicació OAuth ni introduir cap ID de client o secret de client. Segueix les instruccions de la secció OAuth integrat que trobaràs més avall.

  • Client OAuth personalitzat: Tria aquesta opció si OAuth integrat no està disponible o si la teva organització requereix un client OAuth propi. Segueix les instruccions de la secció Client OAuth personalitzat que trobaràs més avall.

Què configuraràs

Crearàs una connexió d'aplicació de Databricks per al teu compte o espai de treball de ChatGPT. Totes dues opcions requereixen les dades del proveïdor Databricks que se sol·liciten a ChatGPT i permisos per als recursos que vols utilitzar. Si fas servir un client OAuth personalitzat, prepara també:

  • Una connexió d'aplicació OAuth de Databricks creada a la consola del teu compte de Databricks.

  • L'ID de client i el secret de client OAuth de Databricks.

  • L'URL de retorn exacte copiat de ChatGPT.

  • Els àmbits de Databricks corresponents a les funcionalitats del connector que vols habilitar.

  • Les dades del proveïdor Databricks que se sol·licitin durant la configuració de ChatGPT, com ara l'amfitrió de l'espai de treball, l'amfitrió del compte, l'ID del compte o el magatzem.

Abans de començar

Per configurar un espai de treball, obre la consola d'administració, selecciona l'espai de treball de ChatGPT corresponent i obre Connectors. Selecciona Gestiona les aplicacions antigues per obrir la pàgina d'aplicacions que es conserva. Per obtenir informació sobre la navegació per l'espai de treball i l'accés a les aplicacions antigues, consulta Controls d'administració, seguretat i compliment normatiu dels connectors i les aplicacions.

Necessites:

  • Accés d'administrador o de propietari d'un espai de treball de ChatGPT, o un compte de ChatGPT Plus o Pro.

  • Per a un client OAuth personalitzat, accés d'administrador del compte de Databricks. L'accés d'administrador de l'espai de treball pot ser suficient per a algunes tasques, però les connexions d'aplicacions personalitzades es configuren des de la consola del compte de Databricks. Per a OAuth integrat, un administrador de Databricks ha de comprovar que l'aplicació ChatGPT està disponible i habilitada per al teu espai de treball.

  • Per a un client OAuth personalitzat, la consola del compte de Databricks oberta en una altra pestanya.

  • Per a un client OAuth personalitzat, la pantalla de connexió de Databricks Genie oberta a ChatGPT per poder copiar l'URL de retorn exacte.

  • Haver decidit si l'aplicació necessita accés general a l'API de Databricks o només accés a Databricks SQL.

  • Per a un client OAuth personalitzat, un lloc segur on gestionar el secret de client de Databricks.

  • Si el teu compte o espai de treball de Databricks restringeix l'accés mitjançant una llista d'accés IP, un control d'entrada basat en el context, un tallafoc o una altra política de xarxa, l'ajuda d'un administrador de Databricks que pugui autoritzar els intervals d'IP de sortida dels connectors de ChatGPT actuals.

Per a un client OAuth personalitzat, copia l'URL de retorn exacte que es mostra a ChatGPT.

Valors que cal preparar

  • Per a un client OAuth personalitzat, l'URL de retorn: copia'l del procés de configuració del connector de ChatGPT.

  • Per a un client OAuth personalitzat, l'ID de client OAuth de Databricks.

  • Per a un client OAuth personalitzat, el secret de client OAuth de Databricks.

  • Per a un client OAuth personalitzat, els àmbits d'accés de Databricks adequats a les funcionalitats de l'aplicació, com ara TOTES les API o SQL.

  • Els camps de l'espai de treball o del compte de Databricks que se sol·licitin durant la configuració de ChatGPT.

OAuth integrat

Primer, compleix els requisits previs indicats més amunt. Tria aquesta opció només si OAuth integrat està disponible a ChatGPT i habilitat per al teu espai de treball de Databricks.

  1. Demana a un administrador de Databricks que comprovi que l'aplicació ChatGPT està disponible a la configuració d'integracions d'aplicacions de la consola del compte i habilitada per al teu espai de treball. Si l'aplicació ChatGPT no apareix a la consola del teu compte de Databricks, contacta amb el representant del teu compte de Databricks per preguntar si la funció està disponible per al teu compte.

  2. A ChatGPT, canvia al compte o a l'espai de treball on vols que estigui disponible l'aplicació. Ves a Configuració > Connectors per a una configuració personal o a Consola d'administració > Connectors, com a administrador o propietari, per configurar un espai de treball.

  3. Selecciona Databricks Genie i després Afegeix una connexió d'aplicació.

  4. Introdueix el Nom d'amfitrió de l'espai de treball (obligatori) sense https:// ni cap camí d'URL.

  5. Selecciona Continua, inicia la sessió a Databricks i revisa la sol·licitud de consentiment.

Continua amb les seccions Connexió i proves i Gestió de l'accés que trobaràs més avall, incloses les proves amb membres autoritzats i les comprovacions d'accés a l'espai de treball.

Client OAuth personalitzat

Primer, compleix els requisits previs indicats més amunt. Tria aquesta opció si OAuth integrat no està disponible o si la teva organització requereix un client OAuth propi. Després de la configuració, completa les seccions Connexió i proves i Gestió de l'accés que trobaràs més avall.

Inicia la configuració d'OAuth personalitzat a ChatGPT

  1. A ChatGPT, canvia al compte o a l'espai de treball on vols que estigui disponible l'aplicació.

  2. Ves a Configuració > Connectors per a una configuració personal o a Consola d'administració > Connectors, com a administrador o propietari, per configurar un espai de treball.

  3. Selecciona Databricks Genie a Directori.

  4. Selecciona Afegeix una connexió d'aplicació.

  5. Al quadre de diàleg Connecta Databricks Genie, busca la secció del client OAuth.

  6. Copia l'URL de retorn de ChatGPT. Deixa aquest quadre de diàleg obert.

ChatGPT Connect Databricks Genie dialog showing the callback URL field and OAuth client settings.

Exemple d'URL de retorn:

https://chatgpt.com/connector/oauth/<callback_id>

No eliminis l'ID de retorn, no hi afegeixis una barra al final ni el substitueixis per un URL genèric de ChatGPT. L'URL registrat a Databricks ha de coincidir exactament amb l'URL de retorn que es mostra a ChatGPT.

Crea una connexió d'aplicació OAuth personalitzada a Databricks

  1. Obre la consola del teu compte de Databricks.

  2. A la barra lateral esquerra, obre Configuració.

  3. Obre la pestanya Connexions d'aplicacions.

  4. Selecciona Afegeix una connexió.

    Databricks Account Console Settings page showing the App connections tab and Add connection button.
  5. Introdueix un nom per a l'aplicació, com ara Connector de Databricks per a ChatGPT.

  6. A URL de redirecció, enganxa l'URL de retorn exacte que has copiat de ChatGPT.

  7. A Àmbits d'accés, tria els àmbits que necessita l'aplicació.

  8. Fes servir TOTES les API per a una aplicació general de Databricks que necessiti accedir a altres API de Databricks a més de les de SQL.

  9. Fes servir només SQL per a una aplicació limitada a les API de Databricks SQL.

  10. Assegura't que tots els àmbits que indiquis més endavant a ChatGPT estiguin habilitats en aquesta aplicació OAuth de Databricks. Databricks permet automàticament openid, email, profile i offline_access per a les aplicacions creades a la interfície d'usuari.

  11. Mantén els temps de vida (TTL) dels testimonis predeterminats de Databricks, tret que la teva organització tingui una política específica: 60 minuts per al testimoni d'accés i 10080 minuts per al testimoni d'actualització.

  12. Activa Genera un secret de client. ChatGPT necessita un client OAuth confidencial per a aquest procés.

  13. Crea la connexió.

Databricks OAuth connection settings showing redacted client ID and redirect URL, access scopes, and the client-secret option.

Copia les credencials de Databricks

  1. Al quadre de diàleg Connexió creada, copia l'ID de client.

  2. Copia el Secret de client immediatament i desa'l de manera segura.

  3. Si tanques el quadre de diàleg abans de copiar el secret, crea o renova les credencials de l'aplicació OAuth i fes servir el secret nou.

Databricks només mostra el secret una vegada. Tracta'l com una credencial i no l'incloguis en captures de pantalla, tiquets de suport, comentaris o xats.

Finalitza la configuració d'OAuth personalitzat a ChatGPT

  1. Torna al quadre de diàleg Connecta Databricks Genie.

  2. Introdueix l'ID de client de Databricks a ID de client OAuth.

  3. Introdueix el secret de client de Databricks a Secret de client OAuth.

  4. A Àmbits (opcional), introdueix els àmbits necessaris per al punt final de Databricks i les funcionalitats de la teva aplicació. Assegura't que coincideixin amb els àmbits habilitats a l'aplicació OAuth de Databricks.

  5. Introdueix un àmbit per línia o separa'ls amb comes. Tots els àmbits indicats a ChatGPT han d'estar habilitats a l'aplicació OAuth de Databricks.

  6. Introdueix el Nom d'amfitrió de l'espai de treball (obligatori) sense https:// ni cap camí d'URL. Emplena la resta de camps obligatoris del proveïdor Databricks que es mostrin durant la configuració.

  7. Selecciona Continua.

ChatGPT sol·licita exactament els àmbits introduïts a Àmbits (opcional). No hi afegeix automàticament àmbits més amplis de la plantilla.

ChatGPT Connect Databricks Genie dialog showing a mock workspace hostname, mock client ID, masked secret, and scopes.

Connexió i proves

Completa les proves de connexió i les comprovacions d'accés següents, sigui quina sigui l'opció OAuth triada.

  1. Revisa els detalls, les accions i la configuració d'autenticació del connector.

  2. Si ets administrador d'un espai de treball, habilita-hi el connector i configura qui el pot utilitzar d'acord amb la política de l'espai de treball.

  3. Inicia el procés de connexió des de ChatGPT amb un usuari de prova autoritzat i, a continuació, inicia la sessió a Databricks.

  4. Confirma que el navegador obre el compte o l'espai de treball de Databricks esperat.

  5. Revisa els àmbits sol·licitats i selecciona Autoritza.

    Databricks permission request for a mock ChatGPT Databricks Connector showing requested access and the Authorize button.
  6. Verifica que el navegador torna a ChatGPT i que el connector apareix com a connectat.

  7. Primer, executa una acció de lectura de baix risc, com ara obtenir informació de l'usuari actual o consultar un recurs de Databricks SQL aprovat.

  8. Si les accions d'escriptura estan habilitades, fes una prova amb un flux de treball de Databricks clarament de baix risc abans d'ampliar-ne el desplegament.

  9. Si configures un espai de treball, demana a un membre autoritzat que no sigui administrador que es connecti i repeteixi la prova de baix risc.

Gestió de l'accés

Tant Databricks com ChatGPT intervenen en el control d'accés.

A ChatGPT, els administradors de l'espai de treball gestionen la disponibilitat de l'aplicació i com la poden utilitzar els membres. A Business, els administradors decideixen si l'aplicació està habilitada per a tot l'espai de treball. Revisa els controls d'administració de les aplicacions de Databricks (Configuració de l'espai de treball > Aplicacions o Consola d'administració > Connectors > Gestiona les aplicacions antigues) per configurar:

  • Accés d'usuaris, per definir quins rols de l'espai de treball poden utilitzar el connector als espais de treball Enterprise i Edu compatibles.

  • Control d'accions, per definir quines accions de Databricks estan habilitades.

  • Permisos de l'aplicació, per definir quan ChatGPT demana permís als membres abans d'utilitzar el connector.

Aquests permisos de l'aplicació s'apliquen a les converses de ChatGPT. Els agents de l'espai de treball utilitzen controls específics per a cada agent, definits pel seu creador, per determinar quines accions de les aplicacions estan disponibles i quan es demana als usuaris finals que les aprovin. Per obtenir informació sobre el comportament dels agents, consulta: Agents de l'espai de treball de ChatGPT per a Enterprise i Business.

A Databricks, els administradors gestionen quins usuaris poden autoritzar l'aplicació OAuth i a quins recursos de Databricks poden accedir aquests usuaris. Els permisos del proveïdor continuen aplicant-se un cop habilitada l'aplicació a ChatGPT.

Per obtenir informació sobre la navegació per l'espai de treball, l'accés a les aplicacions i els controls d'aplicacions específics de cada pla, consulta: Controls d'administració, seguretat i compliment normatiu de les aplicacions.

Resolució de problemes de configuració del connector Databricks

  • L'URI de redirecció no coincideix: Si fas servir un client OAuth personalitzat, confirma que el valor d'URL de redirecció de Databricks coincideix exactament amb l'URL de retorn que es mostra a ChatGPT, inclosos el camí i l'ID de retorn. No eliminis l'ID de retorn, no hi afegeixis una barra al final ni el substitueixis per un altre URL de redirecció de ChatGPT.

  • Falta el secret: Si fas servir un client OAuth personalitzat, tingues en compte que els secrets de Databricks només es mostren una vegada. Genera un secret de client nou si no el vas copiar.

  • L'aplicació OAuth no està disponible immediatament: Segons Databricks, les actualitzacions de les aplicacions OAuth poden trigar fins a 30 minuts a processar-se.

  • Àmbit insuficient o que no coincideix: Si fas servir un client OAuth personalitzat, compara Àmbits (opcional) de ChatGPT amb Àmbits d'accés de l'aplicació OAuth de Databricks. Tots els àmbits que sol·licita ChatGPT hi han d'estar habilitats. Confirma que els àmbits permeten utilitzar el punt final i les funcionalitats que fas servir, inclòs l'accés general a l'API o l'accés només a SQL, segons correspongui.

  • Les accions SQL fallen: Comprova l'àmbit SQL, la configuració del magatzem i els permisos de Databricks.

  • Espai de treball de ChatGPT incorrecte: Crea i habilita el connector al mateix espai de treball de ChatGPT on els usuaris el connectaran.

  • Compte o espai de treball de Databricks incorrecte: Comprova el valor de Nom d'amfitrió de l'espai de treball (obligatori), torna a iniciar la sessió i verifica que Databricks obre el compte o l'espai de treball esperat.

  • Els usuaris no es poden connectar: Confirma que l'usuari té accés a Databricks i permís per autoritzar l'aplicació OAuth. A Business, confirma que l'aplicació està habilitada per a tot l'espai de treball. Als espais de treball Enterprise i Edu compatibles, confirma també que l'opció Accés d'usuaris de ChatGPT permet utilitzar el connector.

  • La política de xarxa de Databricks bloqueja el connector: Si Databricks només permet determinades IP d'origen, un administrador de Databricks ha d'actualitzar les llistes d'accés IP del compte o de l'espai de treball corresponents, els controls d'entrada basats en el context, el tallafoc o altres regles de xarxa controlades pel client.

    • Permet les connexions entrants des dels intervals d'IP de sortida dels connectors de ChatGPT actuals.

    • Configura aquesta llista d'autorització a Databricks o a la capa de xarxa controlada pel client. És independent de la llista d'IP autoritzades de l'espai de treball de ChatGPT.

    • Els intervals publicats poden canviar. Automatitza les actualitzacions a partir del JSON sempre que sigui possible.

    • No renovis el secret de client ni canviïs els àmbits OAuth per intentar esquivar un bloqueig de xarxa. Primer, confirma si Databricks està rebutjant les IP d'origen del connector.

T'ha estat útil aquest article?