Brug denne vejledning, hvis du er administrator af et ChatGPT-arbejdsområde eller bruger af ChatGPT Plus eller ChatGPT Pro og konfigurerer Databricks Genie-connectoren med din organisations Databricks OAuth-klient.
For Databricks foregår det meste af konfigurationen i Databricks Account Console. Du opretter en tilpasset OAuth-appforbindelse, registrerer ChatGPT-callbackwebadressen, kopierer de genererede klientlegitimationsoplysninger og indtaster derefter værdierne i ChatGPT-connectorens konfigurationsforløb.
Det konfigurerer du
Du opretter en Databricks-appforbindelse til din ChatGPT-konto eller dit arbejdsområde. Forbindelsen bruger:
En Databricks OAuth-appforbindelse, der er oprettet i Databricks Account Console.
Klient-id'et og klienthemmeligheden til Databricks OAuth.
Den nøjagtige callbackwebadresse, der er kopieret fra ChatGPT.
Databricks-områder, der svarer til de connectorfunktioner, du vil aktivere.
De Databricks-udbyderoplysninger, som ChatGPT-konfigurationen anmoder om, f.eks. arbejdsområdets vært, kontovært, konto-id eller SQL-lager.
Før du går i gang
Du skal bruge:
Administrator- eller ejeradgang til et ChatGPT-arbejdsområde eller en ChatGPT Plus- eller ChatGPT Pro-konto.
Administratoradgang til en Databricks-konto. Administratoradgang til arbejdsområdet kan være tilstrækkelig til visse opgaver, men tilpassede appforbindelser konfigureres i Databricks Account Console.
Databricks Account Console skal være åben på en separat fane.
Forbindelsesskærmen til Databricks Genie skal være åben i ChatGPT, så du kan kopiere den nøjagtige callbackwebadresse.
En beslutning om, hvorvidt appen skal have generel adgang til Databricks API'er eller kun adgang til Databricks SQL.
Et sikkert sted til håndtering af Databricks-klienthemmeligheden.
Hvis din Databricks-konto eller dit arbejdsområde begrænser adgangen via en IP-adgangsliste, kontekstbaseret styring af indgående trafik, en firewall eller en anden netværkspolitik, skal du have hjælp fra en Databricks-administrator, som kan tillade de aktuelle IP-intervaller for udgående trafik fra ChatGPT-connectoren.
Bemærk: Du skal kopiere den nøjagtige Callbackwebadresse, der vises i ChatGPT.
Værdier, der skal klargøres
Callbackwebadresse: Kopiér den fra ChatGPT-connectorens konfigurationsforløb.
Klient-id til Databricks OAuth.
Klienthemmelighed til Databricks OAuth.
Databricks-adgangsområder såsom ALL APIs eller SQL.
Felter til Databricks-arbejdsområdet eller -kontoen, som ChatGPT-konfigurationen anmoder om.
Start appkonfigurationen i ChatGPT
Skift i ChatGPT til den konto eller det arbejdsområde, hvor appen skal være tilgængelig.
Gå til Arbejdsområdeindstillinger > Plugins som administrator eller ejer af arbejdsområdet.
Vælg Databricks Genie i Katalog.
Vælg Tilføj appforbindelse.
Find afsnittet om OAuth-klienten i dialogboksen Opret forbindelse til Databricks Genie.
Callbackwebadresse fra ChatGPT. Lad dialogboksen forblive åben.

Eksempel på en callbackwebadresse:
https://chatgpt.com/connector/oauth/<callback_id>
Fjern ikke callback-id'et, tilføj ikke en afsluttende skråstreg, og erstat det ikke med en generisk ChatGPT-webadresse. Den webadresse, der er registreret i Databricks, skal svare nøjagtigt til den Callbackwebadresse, der vises i ChatGPT.
Opret OAuth-appforbindelsen i Databricks
Åbn Databricks Account Console for din Databricks-konto.
Åbn Indstillinger i venstre sidepanel.
Åbn fanen Appforbindelser.
Vælg Tilføj forbindelse.

Indtast et appnavn, f.eks. ChatGPT Databricks Connector.
Indsæt den nøjagtige callbackwebadresse, der er kopieret fra ChatGPT, under Webadresser til omdirigering.
Vælg de områder, som appen skal bruge, under Adgangsområder.
Brug ALL APIs til en generel Databricks-app, der skal bruge andre Databricks API'er end SQL.
Brug kun SQL til en app, der er begrænset til Databricks SQL API'er.
Sørg for, at alle områder, der senere angives i ChatGPT, er aktiveret i denne Databricks OAuth-app. Databricks tillader automatisk openid, email, profile og offline_access for apps, der oprettes i brugergrænsefladen.
Behold Databricks-standardværdierne for tokeners levetid, medmindre din organisation har en specifik politik: 60 minutter for adgangstokenet og 10080 minutter for opdateringstokenet.
Slå Generér en klienthemmelighed til. ChatGPT skal bruge en fortrolig OAuth-klient til dette forløb.
Opret forbindelsen.

Kopiér legitimationsoplysninger fra Databricks
Kopiér Klient-id i dialogboksen Forbindelsen er oprettet.
Kopiér straks Klienthemmeligheden, og opbevar den sikkert.
Hvis du lukker dialogboksen, før du kopierer hemmeligheden, skal du oprette eller rotere OAuth-appens legitimationsoplysninger og bruge den nye hemmelighed.
Databricks viser kun hemmeligheden én gang. Behandl den som en legitimationsoplysning, og medtag den ikke i skærmbilleder, supportsager, kommentarer eller chats.
Færdiggør konfigurationen i ChatGPT
Gå tilbage til dialogboksen Opret forbindelse til Databricks Genie.
Indtast Databricks-klient-id'et i OAuth-klient-id.
Indtast Databricks-klienthemmeligheden i OAuth-klienthemmelighed.
Behold all-apis og offline_access under Områder (valgfrit) for at få generel API-adgang.
Indtast ét område pr. linje, eller adskil områderne med kommaer. Alle områder, der er angivet i ChatGPT, skal være aktiveret i Databricks OAuth-appen.
Indtast Arbejdsområdets værtsnavn (påkrævet) uden https:// eller en URL-sti. Udfyld eventuelle andre påkrævede Databricks-udbyderfelter, der vises under konfigurationen.
Vælg Fortsæt.
ChatGPT anmoder om præcis de områder, der er angivet under Områder (valgfrit). Der tilføjes ikke automatisk bredere områder fra skabelonen.

Opret forbindelse, og test
Gennemgå connectorens oplysninger, handlinger og godkendelsesindstillinger.
Hvis du er administrator af arbejdsområdet, skal du aktivere connectoren for arbejdsområdet og i overensstemmelse med arbejdsområdets politik konfigurere, hvem der kan bruge den.
Start forbindelsesforløbet fra ChatGPT som en godkendt testbruger, og log derefter ind på Databricks.
Kontrollér, at browseren åbner den forventede Databricks-konto eller det forventede arbejdsområde.
Gennemgå de ønskede områder, og vælg derefter Godkend.

Kontrollér, at browseren vender tilbage til ChatGPT, og at connectoren vises som tilsluttet.
Udfør først en læsehandling med lav risiko, f.eks. hentning af oplysninger om den aktuelle bruger eller en forespørgsel mod en godkendt Databricks SQL-ressource.
Hvis skrivehandlinger er aktiveret, skal du teste med et Databricks-arbejdsforløb, der tydeligvis har lav risiko, før en bredere udrulning.
Ved konfiguration af et arbejdsområde skal du bede et godkendt medlem uden administratorrettigheder om at oprette forbindelse og gentage testen med lav risiko.
Administrer adgang
Både Databricks og ChatGPT bidrager til adgangsstyringen.
I ChatGPT administrerer arbejdsområdeadministratorer, om appen er tilgængelig, og hvordan medlemmer kan bruge den. Gennemgå administrationsindstillingerne for Databricks-apps (Arbejdsområdeindstillinger > Apps) med henblik på:
Brugeradgang, hvor du konfigurerer, hvilke arbejdsområderoller der kan bruge connectoren.
Handlingsstyring, hvor du konfigurerer, hvilke Databricks-handlinger der er aktiveret.
Apptilladelser, hvor du konfigurerer, hvornår ChatGPT skal spørge medlemmerne, før connectoren bruges.
Disse apptilladelser gælder for ChatGPT-samtaler. Arbejdsområdeagenter bruger styring pr. agent, som agentens udvikler har indstillet, til at afgøre, hvilke apphandlinger der er tilgængelige, og hvornår slutbrugerne bliver bedt om at godkende dem. Læs mere om agentadfærd her: ChatGPT-arbejdsområdeagenter til Enterprise og Business.
I Databricks administrerer administratorer, hvilke brugere der kan godkende OAuth-appen, og hvilke Databricks-ressourcer disse brugere har adgang til. Udbyderens tilladelser gælder fortsat, efter at appen er aktiveret i ChatGPT.
Fejlfinding ved konfiguration af Databricks-connectoren
Omdirigerings-URI'en stemmer ikke overens: Kontrollér, at Databricks-værdien for Webadresser til omdirigering svarer nøjagtigt til den Callbackwebadresse, der vises i ChatGPT, inklusive stien og callback-id'et. Fjern ikke callback-id'et, tilføj ikke en afsluttende skråstreg, og brug ikke en anden ChatGPT-webadresse til omdirigering.
Hemmeligheden mangler: Databricks-hemmeligheder vises kun én gang. Generér en ny klienthemmelighed, hvis den ikke blev kopieret.
OAuth-appen er ikke tilgængelig med det samme: Ifølge Databricks kan det tage op til 30 minutter at behandle opdateringer af OAuth-apps.
Utilstrækkeligt eller forkert område: Sammenlign Områder (valgfrit) i ChatGPT med Adgangsområder i Databricks OAuth-appen. Alle områder, som ChatGPT anmoder om, skal være aktiveret der. For andre API'er end SQL skal du kontrollere, at all-apis er aktiveret i Databricks og stadig findes på ChatGPT-listen over områder.
SQL-handlinger mislykkes: Kontrollér SQL-området, SQL-lagerkonfigurationen og Databricks-tilladelserne.
Forkert ChatGPT-arbejdsområde: Opret og aktivér connectoren i det samme ChatGPT-arbejdsområde, som brugerne skal oprette forbindelse til den fra.
Forkert Databricks-konto eller -arbejdsområde: Kontrollér værdien for Arbejdsområdets værtsnavn (påkrævet), gentag derefter loginforløbet, og kontrollér, at Databricks åbner den forventede konto eller det forventede arbejdsområde.
Brugerne kan ikke oprette forbindelse: Kontrollér, at brugeren har adgang til Databricks og har tilladelse til at godkende OAuth-appen. Kontrollér også, at brugerens Brugeradgang i ChatGPT tillader connectoren.
Databricks-netværkspolitikken blokerer connectoren: Hvis Databricks kun tillader bestemte kilde-IP-adresser, skal en Databricks-administrator opdatere de relevante IP-adgangslister for kontoen eller arbejdsområdet, den kontekstbaserede styring af indgående trafik, firewallen eller andre kundestyrede netværksregler.
Tillad indgående forbindelser fra de aktuelle IP-intervaller for udgående trafik fra ChatGPT-connectoren.
Konfigurer denne tilladelsesliste i Databricks eller i det kundestyrede netværkslag. Den er adskilt fra IP-tilladelseslisten for ChatGPT-arbejdsområdet.
De offentliggjorte intervaller kan ændre sig. Automatiser så vidt muligt opdateringer fra JSON-filen.
Undlad at rotere klienthemmeligheden eller ændre OAuth-områderne for at omgå en netværksblokering. Kontrollér først, om Databricks afviser connectorens kilde-IP-adresser.
