اگر مدیر فضای کاری ChatGPT یا کاربر ChatGPT Plus یا Pro هستید و میخواهید اتصالدهنده Databricks Genie را با OAuth داخلی یا کلاینت OAuth سازمانتان راهاندازی کنید، از این راهنما استفاده کنید.
OAuth داخلی: اگر این گزینه در ChatGPT در دسترس است و برای فضای کاری Databricks شما فعال شده، از اتصال ازپیشپیکربندیشده استفاده کنید. نیازی به ایجاد برنامه OAuth یا وارد کردن شناسه کلاینت یا رمز محرمانه کلاینت ندارید. مراحل بخش «OAuth داخلی» را در ادامه دنبال کنید.
کلاینت OAuth سفارشی: اگر OAuth داخلی در دسترس نیست یا سازمانتان استفاده از کلاینت OAuth اختصاصی خود را الزامی میداند، از این روش استفاده کنید. مراحل بخش «کلاینت OAuth سفارشی» را در ادامه دنبال کنید.
آنچه راهاندازی میکنید
شما برای حساب یا فضای کاری ChatGPT خود یک اتصال به برنامه Databricks ایجاد میکنید. در هر دو روش، به مشخصات ارائهدهنده Databricks که در ChatGPT درخواست میشود و مجوز دسترسی به منابع موردنظرتان نیاز دارید. اگر از کلاینت OAuth سفارشی استفاده میکنید، این موارد را نیز آماده کنید:
یک اتصال برنامه OAuth برای Databricks که در کنسول حساب Databricks خود ایجاد کردهاید.
شناسه کلاینت و رمز محرمانه کلاینت OAuth در Databricks.
نشانی بازگشت دقیق که از ChatGPT کپی کردهاید.
محدودههای دسترسی Databricks متناسب با قابلیتهایی از اتصالدهنده که میخواهید فعال کنید.
تمام مشخصات ارائهدهنده Databricks که در روند راهاندازی ChatGPT درخواست میشود، مانند میزبان فضای کاری، میزبان حساب، شناسه حساب یا انبار داده.
پیش از شروع
به این موارد نیاز دارید:
دسترسی مدیر یا مالک فضای کاری ChatGPT، یا حساب ChatGPT Plus یا Pro.
برای کلاینت OAuth سفارشی، دسترسی مدیر حساب Databricks. دسترسی مدیر فضای کاری ممکن است برای برخی کارها کافی باشد، اما اتصالهای برنامه سفارشی از کنسول حساب Databricks پیکربندی میشوند. برای OAuth داخلی، یک مدیر Databricks باید بررسی کند که برنامه ChatGPT برای فضای کاری شما در دسترس و فعال باشد.
برای کلاینت OAuth سفارشی، کنسول حساب Databricks را در زبانهای جداگانه باز داشته باشید.
برای کلاینت OAuth سفارشی، صفحه اتصال Databricks Genie را در ChatGPT باز داشته باشید تا بتوانید نشانی بازگشت دقیق را کپی کنید.
مشخص کنید که برنامه به دسترسی عمومی به APIهای Databricks نیاز دارد یا فقط دسترسی به Databricks SQL.
برای کلاینت OAuth سفارشی، محلی امن برای نگهداری و کار با رمز محرمانه کلاینت Databricks.
اگر حساب یا فضای کاری Databricks شما دسترسی را از طریق فهرست دسترسی IP، کنترل ورودی مبتنی بر زمینه، دیوار آتش یا سیاست شبکه دیگری محدود میکند، به کمک یک مدیر Databricks نیاز دارید که بتواند بازههای فعلی IP خروجی اتصالدهندههای ChatGPT را مجاز کند.
برای کلاینت OAuth سفارشی، نشانی بازگشت نمایشدادهشده در ChatGPT را عیناً کپی کنید.
مقادیری که باید آماده کنید
برای کلاینت OAuth سفارشی، نشانی بازگشت: آن را از روند راهاندازی اتصالدهنده در ChatGPT کپی کنید.
برای کلاینت OAuth سفارشی، شناسه کلاینت OAuth در Databricks.
برای کلاینت OAuth سفارشی، رمز محرمانه کلاینت OAuth در Databricks.
برای کلاینت OAuth سفارشی، محدودههای دسترسی Databricks متناسب با قابلیتهای برنامه، مانند همه APIها یا SQL.
فیلدهای فضای کاری یا حساب Databricks که در روند راهاندازی ChatGPT درخواست میشود.
OAuth داخلی
ابتدا پیشنیازهای بالا را تکمیل کنید. فقط زمانی از این روش استفاده کنید که OAuth داخلی در ChatGPT در دسترس باشد و برای فضای کاری Databricks شما فعال شده باشد.
از یک مدیر Databricks بخواهید بررسی کند که برنامه ChatGPT در تنظیمات یکپارچهسازی برنامهها در کنسول حساب موجود باشد و برای فضای کاری شما فعال شده باشد. اگر برنامه ChatGPT در کنسول حساب Databricks شما فهرست نشده است، با نماینده حساب خود در Databricks تماس بگیرید و بپرسید آیا این قابلیت برای حسابتان در دسترس است یا نه.
در ChatGPT، به حساب یا فضای کاریای بروید که برنامه باید در آن در دسترس باشد. برای راهاندازی شخصی به تنظیمات > افزونهها بروید. برای راهاندازی در فضای کاری، با نقش مدیر یا مالک فضای کاری به تنظیمات فضای کاری > افزونهها بروید.
Databricks Genie و سپس افزودن اتصال برنامه را انتخاب کنید.
نام میزبان فضای کاری (الزامی) را بدون
https://یا مسیر نشانی اینترنتی وارد کنید.ادامه را انتخاب کنید، سپس وارد Databricks شوید و درخواست رضایت را بررسی کنید.
مراحل بخشهای «اتصال و آزمایش» و «مدیریت دسترسی» را در ادامه دنبال کنید؛ از جمله آزمایش با اعضای دارای مجوز و بررسی دسترسی فضای کاری.
کلاینت OAuth سفارشی
ابتدا پیشنیازهای بالا را تکمیل کنید. اگر OAuth داخلی در دسترس نیست یا سازمانتان استفاده از کلاینت OAuth اختصاصی خود را الزامی میداند، از این روش استفاده کنید. پس از راهاندازی، مراحل بخشهای «اتصال و آزمایش» و «مدیریت دسترسی» را در ادامه تکمیل کنید.
شروع راهاندازی OAuth سفارشی در ChatGPT
در ChatGPT، به حساب یا فضای کاریای بروید که برنامه باید در آن در دسترس باشد.
برای راهاندازی شخصی به تنظیمات > افزونهها بروید. برای راهاندازی در فضای کاری، با نقش مدیر یا مالک فضای کاری به تنظیمات فضای کاری > افزونهها بروید.
در فهرست برنامهها، Databricks Genie را انتخاب کنید.
افزودن اتصال برنامه را انتخاب کنید.
در پنجره اتصال Databricks Genie، بخش کلاینت OAuth را پیدا کنید.
نشانی بازگشت را از ChatGPT کپی کنید. این پنجره را باز نگه دارید.

نمونه نشانی بازگشت:
https://chatgpt.com/connector/oauth/<callback_id>
شناسه بازگشت را حذف نکنید، به انتهای نشانی اسلش اضافه نکنید و نشانی را با یک نشانی عمومی ChatGPT جایگزین نکنید. نشانی ثبتشده در Databricks باید دقیقاً با نشانی بازگشت نمایشدادهشده در ChatGPT مطابقت داشته باشد.
ایجاد اتصال برنامه OAuth سفارشی در Databricks
کنسول حساب Databricks را برای حساب Databricks خود باز کنید.
در نوار کناری سمت چپ، تنظیمات را باز کنید.
زبانه اتصالهای برنامه را باز کنید.
افزودن اتصال را انتخاب کنید.

نامی برای برنامه وارد کنید، مانند «اتصالدهنده Databricks برای ChatGPT».
در نشانیهای هدایت مجدد، نشانی بازگشتی را که از ChatGPT کپی کردهاید، عیناً جایگذاری کنید.
در بخش محدودههای دسترسی، محدودههای موردنیاز برنامه را انتخاب کنید.
برای یک برنامه عمومی Databricks که به APIهای Databricks فراتر از SQL نیاز دارد، از همه APIها استفاده کنید.
از SQL فقط برای برنامهای استفاده کنید که به APIهای Databricks SQL محدود است.
مطمئن شوید هر محدوده دسترسی که بعداً در ChatGPT وارد میکنید، در این برنامه OAuth در Databricks فعال باشد. Databricks برای برنامههایی که در رابط کاربری ایجاد میشوند، محدودههای openid، email، profile و offline_access را بهطور خودکار مجاز میکند.
مدت اعتبار توکنها را روی مقادیر پیشفرض Databricks نگه دارید، مگر اینکه سازمانتان سیاست مشخصی داشته باشد: ۶۰ دقیقه برای توکن دسترسی و ۱۰۰۸۰ دقیقه برای توکن تازهسازی.
تولید رمز محرمانه کلاینت را فعال کنید. ChatGPT برای این روند به یک کلاینت OAuth محرمانه نیاز دارد.
اتصال را ایجاد کنید.

کپی کردن اطلاعات اعتبارسنجی از Databricks
در پنجره اتصال ایجاد شد، شناسه کلاینت را کپی کنید.
رمز محرمانه کلاینت را بلافاصله کپی کنید و در محلی امن نگه دارید.
اگر پیش از کپی کردن رمز محرمانه پنجره را بستید، اطلاعات اعتبارسنجی برنامه OAuth را ایجاد یا تعویض کنید و از رمز جدید استفاده کنید.
Databricks رمز محرمانه را فقط یک بار نمایش میدهد. مانند سایر اطلاعات اعتبارسنجی از آن محافظت کنید و آن را در تصاویر صفحه، تیکتها، نظرات یا گفتگوها درج نکنید.
تکمیل راهاندازی OAuth سفارشی در ChatGPT
به پنجره اتصال Databricks Genie برگردید.
شناسه کلاینت Databricks را در شناسه کلاینت OAuth وارد کنید.
رمز محرمانه کلاینت Databricks را در رمز محرمانه کلاینت OAuth وارد کنید.
در محدودههای دسترسی (اختیاری)، محدودههای لازم برای نقطه پایان Databricks و قابلیتهای برنامهتان را وارد کنید. این محدودهها را با محدودههای دسترسی فعال در برنامه OAuth در Databricks مطابقت دهید.
هر محدوده دسترسی را در یک خط وارد کنید یا محدودهها را با کاما از هم جدا کنید. هر محدوده دسترسی که در ChatGPT وارد میکنید باید در برنامه OAuth در Databricks فعال باشد.
نام میزبان فضای کاری (الزامی) را بدون https:// یا مسیر نشانی اینترنتی وارد کنید. سایر فیلدهای الزامی ارائهدهنده Databricks را که در روند راهاندازی نمایش داده میشوند، تکمیل کنید.
ادامه را انتخاب کنید.
ChatGPT دقیقاً همان محدودههایی را درخواست میکند که در محدودههای دسترسی (اختیاری) وارد کردهاید. محدودههای گستردهترِ تعریفشده در الگو بهطور خودکار اضافه نمیشوند.

اتصال و آزمایش
برای هر یک از دو روش OAuth، آزمایشهای اتصال و بررسیهای دسترسی زیر را انجام دهید.
جزئیات اتصالدهنده، عملیات و تنظیمات احراز هویت را بررسی کنید.
اگر مدیر فضای کاری هستید، اتصالدهنده را برای فضای کاری فعال کنید و طبق سیاست فضای کاری، مشخص کنید چه کسانی میتوانند از آن استفاده کنند.
با یک حساب کاربری آزمایشی دارای مجوز، روند اتصال را از ChatGPT شروع کنید و سپس وارد Databricks شوید.
مطمئن شوید مرورگر حساب یا فضای کاری موردنظر Databricks را باز میکند.
محدودههای دسترسی درخواستی را بررسی کنید، سپس صدور مجوز را انتخاب کنید.

بررسی کنید که مرورگر به ChatGPT برگردد و وضعیت اتصالدهنده بهصورت متصل نمایش داده شود.
ابتدا یک عملیات خواندن کمخطر اجرا کنید؛ مانند دریافت اطلاعات کاربر فعلی یا اجرای پرسوجو روی یک منبع تأییدشده Databricks SQL.
اگر عملیات نوشتن فعال است، پیش از گسترش استفاده، آن را با یک گردشکار Databricks که کمخطر بودنش روشن است آزمایش کنید.
برای راهاندازی در فضای کاری، از یک عضو غیرمدیرِ دارای مجوز بخواهید متصل شود و آزمایش کمخطر را تکرار کند.
مدیریت دسترسی
Databricks و ChatGPT هر دو در کنترل دسترسی نقش دارند.
در ChatGPT، مدیران فضای کاری در دسترس بودن برنامه و نحوه استفاده اعضا از آن را مدیریت میکنند. در Business، مدیران مشخص میکنند که برنامه در کل فضای کاری فعال باشد یا نه. کنترلهای مدیریتی برنامه Databricks را در مسیر تنظیمات فضای کاری > برنامهها برای موارد زیر بررسی کنید:
دسترسی کاربران، برای مشخص کردن نقشهایی که میتوانند در فضاهای کاری پشتیبانیشده Enterprise و Edu از اتصالدهنده استفاده کنند.
کنترل عملیات، برای مشخص کردن عملیات فعال Databricks.
مجوزهای برنامه، برای مشخص کردن اینکه ChatGPT چه زمانی پیش از استفاده از اتصالدهنده از اعضا اجازه بگیرد.
این مجوزهای برنامه در گفتگوهای ChatGPT اعمال میشوند. عاملهای فضای کاری از کنترلهایی استفاده میکنند که سازنده هر عامل برای آن تنظیم میکند. این کنترلها مشخص میکنند کدام عملیات برنامه در دسترس باشد و چه زمانی از کاربران نهایی خواسته شود آنها را تأیید کنند. برای آشنایی با رفتار عاملها، ببینید: عاملهای فضای کاری ChatGPT برای Enterprise و Business.
در Databricks، مدیران مشخص میکنند کدام کاربران میتوانند به برنامه OAuth مجوز بدهند و این کاربران به کدام منابع Databricks دسترسی داشته باشند. پس از فعال شدن برنامه در ChatGPT نیز مجوزهای ارائهدهنده همچنان اعمال میشوند.
برای آشنایی با کنترلهای برنامه در هر طرح، به کنترلهای مدیریتی، امنیت و انطباق در برنامهها مراجعه کنید.
عیبیابی راهاندازی اتصالدهنده Databricks
عدم تطابق URI هدایت مجدد: اگر از کلاینت OAuth سفارشی استفاده میکنید، مطمئن شوید مقدار نشانیهای هدایت مجدد در Databricks دقیقاً با نشانی بازگشت نمایشدادهشده در ChatGPT، از جمله مسیر و شناسه بازگشت آن، مطابقت دارد. شناسه بازگشت را حذف نکنید، به انتهای نشانی اسلش اضافه نکنید و نشانی را با نشانی هدایت مجدد دیگری از ChatGPT جایگزین نکنید.
رمز محرمانه در دسترس نیست: اگر از کلاینت OAuth سفارشی استفاده میکنید، توجه داشته باشید که رمزهای محرمانه Databricks فقط یک بار نمایش داده میشوند. اگر رمز را کپی نکردهاید، یک رمز محرمانه کلاینت جدید تولید کنید.
برنامه OAuth بلافاصله در دسترس نیست: بنا بر اعلام Databricks، پردازش بهروزرسانیهای برنامه OAuth ممکن است تا ۳۰ دقیقه طول بکشد.
محدوده دسترسی ناکافی یا نامطابق: اگر از کلاینت OAuth سفارشی استفاده میکنید، محدودههای دسترسی (اختیاری) در ChatGPT را با محدودههای دسترسی در برنامه OAuth در Databricks مقایسه کنید. هر محدوده دسترسی که ChatGPT درخواست میکند باید در آنجا فعال باشد. مطمئن شوید محدودههای دسترسی از نقطه پایان و قابلیتهای مورد استفاده شما پشتیبانی میکنند؛ از جمله، بسته به نیاز، دسترسی عمومی به APIها یا دسترسی صرفاً به SQL.
عملیات SQL ناموفق است: محدوده دسترسی SQL، پیکربندی انبار داده و مجوزهای Databricks را بررسی کنید.
فضای کاری اشتباه در ChatGPT: اتصالدهنده را در همان فضای کاری ChatGPT ایجاد و فعال کنید که کاربران قرار است در آن متصل شوند.
حساب یا فضای کاری اشتباه در Databricks: مقدار نام میزبان فضای کاری (الزامی) را بررسی کنید، سپس روند ورود را تکرار کنید و مطمئن شوید Databricks حساب یا فضای کاری موردنظر را باز میکند.
کاربران نمیتوانند متصل شوند: مطمئن شوید کاربر به Databricks دسترسی دارد و مجاز است به برنامه OAuth مجوز بدهد. در Business، مطمئن شوید برنامه در کل فضای کاری فعال است. در فضاهای کاری پشتیبانیشده Enterprise و Edu، همچنین مطمئن شوید تنظیمات دسترسی کاربران در ChatGPT استفاده از اتصالدهنده را مجاز میکند.
سیاست شبکه Databricks اتصالدهنده را مسدود میکند: اگر Databricks فقط IPهای مبدأ مشخصی را مجاز میداند، یک مدیر Databricks باید فهرستهای دسترسی IP حساب یا فضای کاری مربوطه، کنترلهای ورودی مبتنی بر زمینه، دیوار آتش یا سایر قوانین شبکه تحت کنترل مشتری را بهروزرسانی کند.
اتصالهای ورودی از بازههای فعلی IP خروجی اتصالدهندههای ChatGPT را مجاز کنید.
این فهرست مجاز را در Databricks یا لایه شبکه تحت کنترل مشتری پیکربندی کنید. این تنظیم جدا از فهرست IPهای مجاز فضای کاری ChatGPT است.
بازههای منتشرشده ممکن است تغییر کنند. در صورت امکان، بهروزرسانی از فایل JSON را خودکار کنید.
برای دور زدن مسدودسازی شبکه، رمز محرمانه کلاینت را تعویض نکنید و محدودههای دسترسی OAuth را تغییر ندهید. ابتدا بررسی کنید که آیا Databricks، IPهای مبدأ اتصالدهنده را رد میکند یا نه.
