Usa esta guía si administras un espacio de trabajo de ChatGPT o si tienes ChatGPT Plus o ChatGPT Pro y quieres configurar el conector de Databricks Genie con el cliente OAuth de Databricks de tu organización.
En Databricks, la mayor parte de la configuración se realiza en la consola de cuentas de Databricks. Crea una conexión personalizada de aplicación OAuth, registra la URL de devolución de llamada de ChatGPT, copia las credenciales de cliente generadas y, luego, ingresa esos valores en el proceso de configuración del conector de ChatGPT.
Qué vas a configurar
Vas a crear una conexión de aplicación de Databricks para tu cuenta o espacio de trabajo de ChatGPT. La conexión usa:
Una conexión de aplicación OAuth de Databricks creada en la consola de cuentas de Databricks.
El ID y el secreto del cliente OAuth de Databricks.
La URL exacta de devolución de llamada copiada de ChatGPT.
Los permisos de Databricks correspondientes a las funciones del conector que quieres habilitar.
Los datos del proveedor de Databricks que solicite el proceso de configuración de ChatGPT, como el host del espacio de trabajo, el host o ID de la cuenta, o el almacén.
Antes de comenzar
Necesitas:
Acceso como administrador o propietario de un espacio de trabajo de ChatGPT, o una cuenta de ChatGPT Plus o ChatGPT Pro.
Acceso como administrador de la cuenta de Databricks. El acceso como administrador del espacio de trabajo puede ser suficiente para algunas tareas, pero las conexiones de aplicaciones personalizadas se configuran desde la consola de cuentas de Databricks.
La consola de cuentas de Databricks abierta en otra pestaña.
La pantalla de conexión de Databricks Genie abierta en ChatGPT para que puedas copiar la URL exacta de devolución de llamada.
La decisión de si la aplicación necesita acceso general a la API de Databricks o solo a Databricks SQL.
Un lugar seguro para manejar el secreto del cliente de Databricks.
Si tu cuenta o espacio de trabajo de Databricks restringe el acceso mediante una lista de acceso por IP, controles de entrada basados en el contexto, un firewall u otra política de red, necesitarás la ayuda de un administrador de Databricks que pueda permitir los rangos actuales de IP de salida del conector de ChatGPT.
Nota: debes copiar la URL de devolución de llamada exacta que aparece en ChatGPT.
Valores que debes preparar
URL de devolución de llamada: cópiala del proceso de configuración del conector de ChatGPT.
ID del cliente OAuth de Databricks.
Secreto del cliente OAuth de Databricks.
Permisos de acceso de Databricks, como TODAS LAS API o SQL.
Los campos del espacio de trabajo o de la cuenta de Databricks que solicite el proceso de configuración de ChatGPT.
Iniciar la configuración de la aplicación en ChatGPT
En ChatGPT, cambia a la cuenta o al espacio de trabajo donde deba estar disponible la aplicación.
Ve a Configuración del espacio de trabajo > Complementos como administrador o propietario del espacio de trabajo.
Elige Databricks Genie en Directorio.
Selecciona Agregar conexión de aplicación.
En el cuadro de diálogo Conectar Databricks Genie, busca la sección del cliente OAuth.
URL de devolución de llamada de ChatGPT. Mantén abierto este cuadro de diálogo.

Ejemplo de URL de devolución de llamada:
https://chatgpt.com/connector/oauth/<callback_id>
No elimines el ID de devolución de llamada, no agregues una barra diagonal al final ni lo reemplaces por una URL genérica de ChatGPT. La URL registrada en Databricks debe coincidir exactamente con la URL de devolución de llamada que aparece en ChatGPT.
Crear la conexión de la aplicación OAuth en Databricks
Abre la consola de cuentas de Databricks correspondiente a tu cuenta.
En la barra lateral izquierda, abre Configuración.
Abre la pestaña Conexiones de aplicaciones.
Selecciona Agregar conexión.

Ingresa un nombre para la aplicación, como Conector de Databricks para ChatGPT.
En URL de redireccionamiento, pega la URL exacta de devolución de llamada que copiaste de ChatGPT.
En Permisos de acceso, elige los permisos que necesita la aplicación.
Usa TODAS LAS API para una aplicación general de Databricks que necesite otras API de Databricks además de SQL.
Usa solo SQL para una aplicación limitada a las API de Databricks SQL.
Asegúrate de que todos los permisos que se indiquen posteriormente en ChatGPT estén habilitados en esta aplicación OAuth de Databricks. Databricks permite automáticamente openid, email, profile y offline_access para las aplicaciones creadas en la interfaz de usuario.
Conserva los valores predeterminados de Databricks para la vigencia de los tokens, salvo que tu organización tenga una política específica: 60 minutos para el token de acceso y 10 080 minutos para el token de actualización.
Activa Generar un secreto de cliente. ChatGPT necesita un cliente OAuth confidencial para este proceso.
Crea la conexión.

Copiar las credenciales de Databricks
En el cuadro de diálogo Conexión creada, copia el ID de cliente.
Copia de inmediato el Secreto de cliente y guárdalo de forma segura.
Si cierras el cuadro de diálogo antes de copiar el secreto, crea o rota las credenciales de la aplicación OAuth y usa el nuevo secreto.
Databricks muestra el secreto una sola vez. Trátalo como una credencial y no lo incluyas en capturas de pantalla, tickets, comentarios ni chats.
Finalizar la configuración en ChatGPT
Vuelve al cuadro de diálogo Conectar Databricks Genie.
Ingresa el ID del cliente de Databricks en ID del cliente OAuth.
Ingresa el secreto del cliente de Databricks en Secreto del cliente OAuth.
En Permisos (opcional), conserva all-apis y offline_access para el acceso general a la API.
Ingresa un permiso por línea o sepáralos con comas. Cada permiso indicado en ChatGPT debe estar habilitado en la aplicación OAuth de Databricks.
Ingresa el Nombre de host del espacio de trabajo (obligatorio) sin https:// ni una ruta de URL. Completa cualquier otro campo obligatorio del proveedor de Databricks que aparezca en el proceso de configuración.
Selecciona Continuar.
ChatGPT solicita exactamente los permisos ingresados en Permisos (opcional). No agrega automáticamente permisos más amplios de la plantilla.

Conectar y probar
Revisa los detalles, las acciones y la configuración de autenticación del conector.
Si administras un espacio de trabajo, habilita el conector para ese espacio y configura quién puede usarlo de acuerdo con la política correspondiente.
Inicia el proceso de conexión desde ChatGPT como usuario de prueba autorizado y, luego, inicia sesión en Databricks.
Confirma que el navegador abra la cuenta o el espacio de trabajo de Databricks esperado.
Revisa los permisos solicitados y, luego, selecciona Autorizar.

Verifica que el navegador vuelva a ChatGPT y que el conector aparezca como conectado.
Primero, ejecuta una acción de lectura de bajo riesgo, como obtener la información del usuario actual o consultar un recurso aprobado de Databricks SQL.
Si las acciones de escritura están habilitadas, haz una prueba con un flujo de trabajo de Databricks que sea claramente de bajo riesgo antes de implementarlo de forma más amplia.
Para configurar un espacio de trabajo, pide a un miembro autorizado que no sea administrador que se conecte y repita la prueba de bajo riesgo.
Administrar el acceso
Tanto Databricks como ChatGPT participan en el control de acceso.
En ChatGPT, los administradores del espacio de trabajo gestionan si la aplicación está disponible y cómo pueden usarla los miembros. Revisa los controles de administración de aplicaciones de Databricks (Configuración del espacio de trabajo > Aplicaciones) para configurar lo siguiente:
Acceso de usuarios: configura qué roles del espacio de trabajo pueden usar el conector.
Control de acciones: configura qué acciones de Databricks están habilitadas.
Permisos de la aplicación: configura cuándo ChatGPT pide autorización a los miembros antes de usar el conector.
Estos permisos de la aplicación se aplican a las conversaciones de ChatGPT. Los agentes del espacio de trabajo usan los controles específicos de cada agente, definidos por quien lo creó, para determinar qué acciones de la aplicación están disponibles y cuándo se pide a los usuarios finales que las autoricen. Para obtener información sobre el comportamiento de los agentes, consulta Agentes del espacio de trabajo de ChatGPT para Enterprise y Business.
En Databricks, los administradores gestionan qué usuarios pueden autorizar la aplicación OAuth y a qué recursos de Databricks pueden acceder. Los permisos del proveedor siguen aplicándose después de habilitar la aplicación en ChatGPT.
Solucionar problemas de configuración del conector de Databricks
La URI de redireccionamiento no coincide: confirma que el valor de URL de redireccionamiento de Databricks coincida exactamente con la URL de devolución de llamada que aparece en ChatGPT, incluidos la ruta y el ID de devolución de llamada. No elimines el ID de devolución de llamada, no agregues una barra diagonal al final ni uses otra URL de redireccionamiento de ChatGPT.
Falta el secreto: Databricks muestra los secretos una sola vez. Genera un nuevo secreto de cliente si no lo copiaste.
La aplicación OAuth no está disponible de inmediato: Databricks indica que las actualizaciones de aplicaciones OAuth pueden tardar hasta 30 minutos en procesarse.
Permisos insuficientes o que no coinciden: compara Permisos (opcional) en ChatGPT con Permisos de acceso en la aplicación OAuth de Databricks. Todos los permisos que solicite ChatGPT deben estar habilitados allí. Para las API que no sean de SQL, confirma que all-apis esté habilitado en Databricks y permanezca en la lista de permisos de ChatGPT.
Las acciones de SQL fallan: confirma el permiso SQL, la configuración del almacén y los permisos de Databricks.
Espacio de trabajo de ChatGPT incorrecto: crea y habilita el conector en el mismo espacio de trabajo de ChatGPT donde los usuarios lo conectarán.
Cuenta o espacio de trabajo de Databricks incorrectos: confirma el valor de Nombre de host del espacio de trabajo (obligatorio), repite el proceso de inicio de sesión y verifica que Databricks abra la cuenta o el espacio de trabajo esperado.
Los usuarios no pueden conectarse: confirma que el usuario tenga acceso a Databricks y pueda autorizar la aplicación OAuth. También confirma que el Acceso de usuarios de ChatGPT permita al usuario utilizar el conector.
La política de red de Databricks bloquea el conector: si Databricks solo permite IP de origen específicas, un administrador debe actualizar las listas de acceso por IP de la cuenta o el espacio de trabajo, los controles de entrada basados en el contexto, el firewall u otras reglas de red gestionadas por el cliente.
Permite conexiones entrantes desde los rangos actuales de IP de salida del conector de ChatGPT.
Configura esta lista de permitidos en Databricks o en la capa de red gestionada por el cliente. Es independiente de la lista de IP permitidas del espacio de trabajo de ChatGPT.
Los rangos publicados pueden cambiar. Automatiza las actualizaciones desde el archivo JSON cuando sea posible.
No rotes el secreto de cliente ni cambies los permisos OAuth para eludir un bloqueo de red. Primero, confirma si Databricks rechaza las IP de origen del conector.
