OpenAI
Tato stránka byla přeložena strojově. Zobrazit původní článek v angličtině.

Nastavení šablony aplikace Databricks v ChatGPT

Zjistěte, jak mohou správci pracovního prostoru ChatGPT a uživatelé ChatGPT Plus nebo ChatGPT Pro připojit Databricks pomocí klienta OAuth své organizace.

Aktualizováno: 26 minutes ago

Tento návod je určen správcům pracovního prostoru ChatGPT a uživatelům ChatGPT Plus nebo ChatGPT Pro, kteří nastavují konektor Databricks Genie pomocí klienta Databricks OAuth své organizace.

Většina nastavení Databricks se provádí v konzoli účtu Databricks. Vytvoříte vlastní připojení aplikace OAuth, zaregistrujete adresu URL zpětného volání ChatGPT, zkopírujete vygenerované přihlašovací údaje klienta a poté tyto hodnoty zadáte při nastavování konektoru v ChatGPT.

Co nastavujete

Vytváříte připojení aplikace Databricks pro svůj účet nebo pracovní prostor ChatGPT. Připojení využívá:

  • Připojení aplikace Databricks OAuth vytvořené v konzoli účtu Databricks.

  • ID klienta a tajný klíč klienta Databricks OAuth.

  • Přesnou adresu URL zpětného volání zkopírovanou z ChatGPT.

  • Rozsahy Databricks odpovídající funkcím konektoru, které chcete povolit.

  • Veškeré údaje poskytovatele Databricks vyžadované při nastavování v ChatGPT, například hostitele pracovního prostoru, hostitele účtu, ID účtu nebo SQL warehouse.

Než začnete

Potřebujete:

  • Přístup správce nebo vlastníka pracovního prostoru ChatGPT, případně účet ChatGPT Plus nebo ChatGPT Pro.

  • Přístup správce účtu Databricks. Pro některé úlohy může stačit přístup správce pracovního prostoru, vlastní připojení aplikací se však konfigurují v konzoli účtu Databricks.

  • Konzoli účtu Databricks otevřenou na samostatné kartě.

  • Obrazovku připojení Databricks Genie otevřenou v ChatGPT, abyste mohli zkopírovat přesnou adresu URL zpětného volání.

  • Rozhodnutí, zda aplikace potřebuje obecný přístup k rozhraním API Databricks, nebo pouze přístup k Databricks SQL.

  • Bezpečné místo pro práci s tajným klíčem klienta Databricks.

  • Pokud váš účet nebo pracovní prostor Databricks omezuje přístup pomocí seznamu povolených IP adres, řízení příchozího provozu podle kontextu, brány firewall nebo jiných síťových zásad, budete potřebovat pomoc správce Databricks, který může povolit aktuální rozsahy odchozích IP adres konektoru ChatGPT.

Poznámka: Musíte zkopírovat přesnou adresu URL zpětného volání zobrazenou v ChatGPT.

Hodnoty, které je třeba připravit

  • Adresa URL zpětného volání: Zkopírujte ji z průvodce nastavením konektoru v ChatGPT.

  • ID klienta Databricks OAuth.

  • Tajný klíč klienta Databricks OAuth.

  • Rozsahy přístupu Databricks, například VŠECHNA ROZHRANÍ API nebo SQL.

  • Pole pracovního prostoru nebo účtu Databricks vyžadovaná při nastavování v ChatGPT.

Zahájení nastavení aplikace v ChatGPT

  1. V ChatGPT přepněte na účet nebo pracovní prostor, ve kterém má být aplikace dostupná.

  2. Jako správce nebo vlastník pracovního prostoru přejděte do části Nastavení pracovního prostoru > Moduly plug-in.

  3. V části Adresář vyberte Databricks Genie.

  4. Vyberte Přidat připojení aplikace.

  5. V dialogovém okně Připojit Databricks Genie vyhledejte část věnovanou klientovi OAuth.

  6. Adresa URL zpětného volání z ChatGPT. Toto dialogové okno nechte otevřené.

ChatGPT Connect Databricks Genie dialog showing the callback URL field and OAuth client settings.

Příklad adresy URL zpětného volání:

https://chatgpt.com/connector/oauth/<callback_id>

Neodstraňujte ID zpětného volání, nepřidávejte na konec lomítko ani ho nenahrazujte obecnou adresou URL ChatGPT. Adresa URL zaregistrovaná v Databricks se musí přesně shodovat s adresou URL zpětného volání zobrazenou v ChatGPT.

Vytvoření připojení aplikace OAuth v Databricks

  1. Otevřete konzoli svého účtu Databricks.

  2. Na levém postranním panelu otevřete Nastavení.

  3. Otevřete kartu Připojení aplikací.

  4. Vyberte Přidat připojení.

    Databricks Account Console Settings page showing the App connections tab and Add connection button.
  5. Zadejte název aplikace, například Konektor ChatGPT pro Databricks.

  6. Do pole Adresy URL přesměrování vložte přesnou adresu URL zpětného volání zkopírovanou z ChatGPT.

  7. V části Rozsahy přístupu vyberte rozsahy, které aplikace potřebuje.

  8. Pro obecnou aplikaci Databricks, která potřebuje přístup k rozhraním API Databricks nad rámec SQL, použijte VŠECHNA ROZHRANÍ API.

  9. Pro aplikaci omezenou na rozhraní API Databricks SQL použijte pouze SQL.

  10. Ujistěte se, že je v této aplikaci Databricks OAuth povolen každý rozsah, který později uvedete v ChatGPT. Databricks u aplikací vytvořených v uživatelském rozhraní automaticky povoluje openid, email, profile a offline_access.

  11. Pokud vaše organizace nemá konkrétní zásady, ponechte výchozí doby platnosti tokenů Databricks: 60 minut pro přístupový token a 10 080 minut pro obnovovací token.

  12. Zapněte možnost Vygenerovat tajný klíč klienta. ChatGPT pro tento postup potřebuje důvěrného klienta OAuth.

  13. Vytvořte připojení.

Databricks OAuth connection settings showing redacted client ID and redirect URL, access scopes, and the client-secret option.

Zkopírování přihlašovacích údajů z Databricks

  1. V dialogovém okně Připojení vytvořeno zkopírujte ID klienta.

  2. Ihned zkopírujte tajný klíč klienta a bezpečně ho uložte.

  3. Pokud dialogové okno zavřete před zkopírováním tajného klíče, vytvořte nové nebo obměňte stávající přihlašovací údaje aplikace OAuth a použijte nový tajný klíč.

Databricks zobrazí tajný klíč pouze jednou. Zacházejte s ním jako s přihlašovacím údajem a nezahrnujte ho do snímků obrazovky, tiketů, komentářů ani chatů.

Dokončení nastavení v ChatGPT

  1. Vraťte se do dialogového okna Připojit Databricks Genie.

  2. Do pole ID klienta OAuth zadejte ID klienta Databricks.

  3. Do pole Tajný klíč klienta OAuth zadejte tajný klíč klienta Databricks.

  4. Pro obecný přístup k rozhraním API ponechte v poli Rozsahy (volitelné) hodnoty all-apis a offline_access.

  5. Každý rozsah zadejte na samostatný řádek nebo rozsahy oddělte čárkami. Každý rozsah uvedený v ChatGPT musí být povolen v aplikaci Databricks OAuth.

  6. Do pole Název hostitele pracovního prostoru (povinné) zadejte hodnotu bez https:// a cesty adresy URL. Vyplňte všechna další povinná pole poskytovatele Databricks zobrazená při nastavování.

  7. Vyberte Pokračovat.

ChatGPT požaduje přesně ty rozsahy, které jsou zadány v poli Rozsahy (volitelné). Širší rozsahy ze šablony automaticky nepřidává.

ChatGPT Connect Databricks Genie dialog showing a mock workspace hostname, mock client ID, masked secret, and scopes.

Připojení a otestování

  1. Zkontrolujte podrobnosti konektoru, akce a nastavení ověřování.

  2. Pokud jste správcem pracovního prostoru, povolte v něm konektor a podle zásad pracovního prostoru nastavte, kdo ho smí používat.

  3. Jako oprávněný testovací uživatel zahajte připojení z ChatGPT a poté se přihlaste k Databricks.

  4. Ověřte, že prohlížeč otevře očekávaný účet nebo pracovní prostor Databricks.

  5. Zkontrolujte požadované rozsahy a poté vyberte Autorizovat.

    Databricks permission request for a mock ChatGPT Databricks Connector showing requested access and the Authorize button.
  6. Ověřte, že se prohlížeč vrátí do ChatGPT a konektor se zobrazí jako připojený.

  7. Nejprve spusťte čtecí akci s nízkým rizikem, například načtení údajů o aktuálním uživateli nebo dotazování schváleného prostředku Databricks SQL.

  8. Pokud jsou povoleny zapisovací akce, před širším nasazením je otestujte pomocí jednoznačně nízkorizikového pracovního postupu Databricks.

  9. Při nastavování pracovního prostoru požádejte oprávněného člena, který není správcem, aby se připojil a zopakoval nízkorizikový test.

Správa přístupu

Na řízení přístupu se podílejí Databricks i ChatGPT.

V ChatGPT správci pracovního prostoru určují, zda je aplikace dostupná a jak ji mohou členové používat. V ovládacích prvcích správy aplikací Databricks (Nastavení pracovního prostoru > Aplikace) zkontrolujte:

  • Přístup uživatelů, kde nastavíte, které role v pracovním prostoru mohou konektor používat.

  • Řízení akcí, kde nastavíte, které akce Databricks jsou povoleny.

  • Oprávnění aplikace, kde nastavíte, kdy se má ChatGPT před použitím konektoru dotázat členů.

Tato oprávnění aplikace platí pro konverzace v ChatGPT. Agenti pracovního prostoru určují dostupné akce aplikace a okamžik, kdy jsou koncoví uživatelé požádáni o jejich schválení, pomocí ovládacích prvků pro jednotlivé agenty nastavených jejich tvůrcem. Informace o chování agentů najdete v článku Agenti pracovního prostoru ChatGPT pro Enterprise a Business.

V Databricks správci určují, kteří uživatelé mohou aplikaci OAuth autorizovat a ke kterým prostředkům Databricks mají tito uživatelé přístup. Oprávnění poskytovatele platí i po povolení aplikace v ChatGPT.

Řešení problémů s nastavením konektoru Databricks

  • Neshoda identifikátoru URI přesměrování: Ověřte, že se hodnota Databricks v poli Adresy URL přesměrování přesně shoduje s adresou URL zpětného volání zobrazenou v ChatGPT, včetně cesty a ID zpětného volání. Neodstraňujte ID zpětného volání, nepřidávejte na konec lomítko ani nepoužívejte jinou adresu URL přesměrování ChatGPT.

  • Chybějící tajný klíč: Databricks zobrazí tajné klíče pouze jednou. Pokud jste tajný klíč nezkopírovali, vygenerujte nový.

  • Aplikace OAuth není okamžitě dostupná: Podle Databricks může zpracování aktualizací aplikace OAuth trvat až 30 minut.

  • Nedostatečný nebo neodpovídající rozsah: Porovnejte pole Rozsahy (volitelné) v ChatGPT s částí Rozsahy přístupu v aplikaci Databricks OAuth. Každý rozsah požadovaný ChatGPT zde musí být povolen. U rozhraní API jiných než SQL ověřte, že je v Databricks povolen rozsah all-apis a že zůstává v seznamu rozsahů ChatGPT.

  • Akce SQL selhávají: Ověřte rozsah SQL, konfiguraci SQL warehouse a oprávnění Databricks.

  • Nesprávný pracovní prostor ChatGPT: Vytvořte a povolte konektor ve stejném pracovním prostoru ChatGPT, ve kterém ho budou uživatelé připojovat.

  • Nesprávný účet nebo pracovní prostor Databricks: Ověřte hodnotu v poli Název hostitele pracovního prostoru (povinné), zopakujte přihlášení a zkontrolujte, že Databricks otevře očekávaný účet nebo pracovní prostor.

  • Uživatelé se nemohou připojit: Ověřte, že má uživatel přístup k Databricks a smí autorizovat aplikaci OAuth. Také ověřte, že nastavení Přístup uživatelů v ChatGPT danému uživateli konektor povoluje.

  • Síťové zásady Databricks blokují konektor: Pokud Databricks povoluje pouze konkrétní zdrojové IP adresy, musí správce Databricks aktualizovat příslušné seznamy povolených IP adres účtu nebo pracovního prostoru, řízení příchozího provozu podle kontextu, bránu firewall či jiná síťová pravidla spravovaná zákazníkem.

    • Povolte příchozí připojení z aktuálních rozsahů odchozích IP adres konektoru ChatGPT.

    • Tento seznam povolených adres nakonfigurujte v Databricks nebo v síťové vrstvě spravované zákazníkem. Jde o nastavení nezávislé na seznamu povolených IP adres pracovního prostoru ChatGPT.

    • Publikované rozsahy se mohou měnit. Je-li to možné, automatizujte aktualizace podle souboru JSON.

    • Kvůli obejití blokování sítě neměňte tajný klíč klienta ani rozsahy OAuth. Nejprve ověřte, zda Databricks neodmítá zdrojové IP adresy konektoru.

Zdroje

Byl tento článek užitečný?