OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

راه‌اندازی قالب برنامه Databricks در ChatGPT

با نحوه اتصال Databricks به‌کمک کلاینت OAuth سازمان، برای مدیران فضای کاری ChatGPT و کاربران ChatGPT Plus یا ChatGPT Pro آشنا شوید.

به‌روزرسانی: 43 minutes ago

اگر مدیر فضای کاری ChatGPT یا کاربر ChatGPT Plus یا Pro هستید و می‌خواهید اتصال‌دهنده Databricks Genie را با OAuth داخلی یا کلاینت OAuth سازمانتان راه‌اندازی کنید، از این راهنما استفاده کنید.

  • OAuth داخلی: اگر این گزینه در ChatGPT در دسترس است و برای فضای کاری Databricks شما فعال شده، از اتصال ازپیش‌پیکربندی‌شده استفاده کنید. نیازی به ایجاد برنامه OAuth یا وارد کردن شناسه کلاینت یا رمز محرمانه کلاینت ندارید. مراحل بخش «OAuth داخلی» را در ادامه دنبال کنید.

  • کلاینت OAuth سفارشی: اگر OAuth داخلی در دسترس نیست یا سازمانتان استفاده از کلاینت OAuth اختصاصی خود را الزامی می‌داند، از این روش استفاده کنید. مراحل بخش «کلاینت OAuth سفارشی» را در ادامه دنبال کنید.

آنچه راه‌اندازی می‌کنید

شما برای حساب یا فضای کاری ChatGPT خود یک اتصال به برنامه Databricks ایجاد می‌کنید. در هر دو روش، به مشخصات ارائه‌دهنده Databricks که در ChatGPT درخواست می‌شود و مجوز دسترسی به منابع موردنظرتان نیاز دارید. اگر از کلاینت OAuth سفارشی استفاده می‌کنید، این موارد را نیز آماده کنید:

  • یک اتصال برنامه OAuth برای Databricks که در کنسول حساب Databricks خود ایجاد کرده‌اید.

  • شناسه کلاینت و رمز محرمانه کلاینت OAuth در Databricks.

  • نشانی بازگشت دقیق که از ChatGPT کپی کرده‌اید.

  • محدوده‌های دسترسی Databricks متناسب با قابلیت‌هایی از اتصال‌دهنده که می‌خواهید فعال کنید.

  • تمام مشخصات ارائه‌دهنده Databricks که در روند راه‌اندازی ChatGPT درخواست می‌شود، مانند میزبان فضای کاری، میزبان حساب، شناسه حساب یا انبار داده.

پیش از شروع

به این موارد نیاز دارید:

  • دسترسی مدیر یا مالک فضای کاری ChatGPT، یا حساب ChatGPT Plus یا Pro.

  • برای کلاینت OAuth سفارشی، دسترسی مدیر حساب Databricks. دسترسی مدیر فضای کاری ممکن است برای برخی کارها کافی باشد، اما اتصال‌های برنامه سفارشی از کنسول حساب Databricks پیکربندی می‌شوند. برای OAuth داخلی، یک مدیر Databricks باید بررسی کند که برنامه ChatGPT برای فضای کاری شما در دسترس و فعال باشد.

  • برای کلاینت OAuth سفارشی، کنسول حساب Databricks را در زبانه‌ای جداگانه باز داشته باشید.

  • برای کلاینت OAuth سفارشی، صفحه اتصال Databricks Genie را در ChatGPT باز داشته باشید تا بتوانید نشانی بازگشت دقیق را کپی کنید.

  • مشخص کنید که برنامه به دسترسی عمومی به APIهای Databricks نیاز دارد یا فقط دسترسی به Databricks SQL.

  • برای کلاینت OAuth سفارشی، محلی امن برای نگهداری و کار با رمز محرمانه کلاینت Databricks.

  • اگر حساب یا فضای کاری Databricks شما دسترسی را از طریق فهرست دسترسی IP، کنترل ورودی مبتنی بر زمینه، دیوار آتش یا سیاست شبکه دیگری محدود می‌کند، به کمک یک مدیر Databricks نیاز دارید که بتواند بازه‌های فعلی IP خروجی اتصال‌دهنده‌های ChatGPT را مجاز کند.

برای کلاینت OAuth سفارشی، نشانی بازگشت نمایش‌داده‌شده در ChatGPT را عیناً کپی کنید.

مقادیری که باید آماده کنید

  • برای کلاینت OAuth سفارشی، نشانی بازگشت: آن را از روند راه‌اندازی اتصال‌دهنده در ChatGPT کپی کنید.

  • برای کلاینت OAuth سفارشی، شناسه کلاینت OAuth در Databricks.

  • برای کلاینت OAuth سفارشی، رمز محرمانه کلاینت OAuth در Databricks.

  • برای کلاینت OAuth سفارشی، محدوده‌های دسترسی Databricks متناسب با قابلیت‌های برنامه، مانند همه APIها یا SQL.

  • فیلدهای فضای کاری یا حساب Databricks که در روند راه‌اندازی ChatGPT درخواست می‌شود.

OAuth داخلی

ابتدا پیش‌نیازهای بالا را تکمیل کنید. فقط زمانی از این روش استفاده کنید که OAuth داخلی در ChatGPT در دسترس باشد و برای فضای کاری Databricks شما فعال شده باشد.

  1. از یک مدیر Databricks بخواهید بررسی کند که برنامه ChatGPT در تنظیمات یکپارچه‌سازی برنامه‌ها در کنسول حساب موجود باشد و برای فضای کاری شما فعال شده باشد. اگر برنامه ChatGPT در کنسول حساب Databricks شما فهرست نشده است، با نماینده حساب خود در Databricks تماس بگیرید و بپرسید آیا این قابلیت برای حسابتان در دسترس است یا نه.

  2. در ChatGPT، به حساب یا فضای کاری‌ای بروید که برنامه باید در آن در دسترس باشد. برای راه‌اندازی شخصی به تنظیمات > افزونه‌ها بروید. برای راه‌اندازی در فضای کاری، با نقش مدیر یا مالک فضای کاری به تنظیمات فضای کاری > افزونه‌ها بروید.

  3. Databricks Genie و سپس افزودن اتصال برنامه را انتخاب کنید.

  4. نام میزبان فضای کاری (الزامی) را بدون https:// یا مسیر نشانی اینترنتی وارد کنید.

  5. ادامه را انتخاب کنید، سپس وارد Databricks شوید و درخواست رضایت را بررسی کنید.

مراحل بخش‌های «اتصال و آزمایش» و «مدیریت دسترسی» را در ادامه دنبال کنید؛ از جمله آزمایش با اعضای دارای مجوز و بررسی دسترسی فضای کاری.

کلاینت OAuth سفارشی

ابتدا پیش‌نیازهای بالا را تکمیل کنید. اگر OAuth داخلی در دسترس نیست یا سازمانتان استفاده از کلاینت OAuth اختصاصی خود را الزامی می‌داند، از این روش استفاده کنید. پس از راه‌اندازی، مراحل بخش‌های «اتصال و آزمایش» و «مدیریت دسترسی» را در ادامه تکمیل کنید.

شروع راه‌اندازی OAuth سفارشی در ChatGPT

  1. در ChatGPT، به حساب یا فضای کاری‌ای بروید که برنامه باید در آن در دسترس باشد.

  2. برای راه‌اندازی شخصی به تنظیمات > افزونه‌ها بروید. برای راه‌اندازی در فضای کاری، با نقش مدیر یا مالک فضای کاری به تنظیمات فضای کاری > افزونه‌ها بروید.

  3. در فهرست برنامه‌ها، Databricks Genie را انتخاب کنید.

  4. افزودن اتصال برنامه را انتخاب کنید.

  5. در پنجره اتصال Databricks Genie، بخش کلاینت OAuth را پیدا کنید.

  6. نشانی بازگشت را از ChatGPT کپی کنید. این پنجره را باز نگه دارید.

ChatGPT Connect Databricks Genie dialog showing the callback URL field and OAuth client settings.

نمونه نشانی بازگشت:

https://chatgpt.com/connector/oauth/<callback_id>

شناسه بازگشت را حذف نکنید، به انتهای نشانی اسلش اضافه نکنید و نشانی را با یک نشانی عمومی ChatGPT جایگزین نکنید. نشانی ثبت‌شده در Databricks باید دقیقاً با نشانی بازگشت نمایش‌داده‌شده در ChatGPT مطابقت داشته باشد.

ایجاد اتصال برنامه OAuth سفارشی در Databricks

  1. کنسول حساب Databricks را برای حساب Databricks خود باز کنید.

  2. در نوار کناری سمت چپ، تنظیمات را باز کنید.

  3. زبانه اتصال‌های برنامه را باز کنید.

  4. افزودن اتصال را انتخاب کنید.

    Databricks Account Console Settings page showing the App connections tab and Add connection button.
  5. نامی برای برنامه وارد کنید، مانند «اتصال‌دهنده Databricks برای ChatGPT».

  6. در نشانی‌های هدایت مجدد، نشانی بازگشتی را که از ChatGPT کپی کرده‌اید، عیناً جای‌گذاری کنید.

  7. در بخش محدوده‌های دسترسی، محدوده‌های موردنیاز برنامه را انتخاب کنید.

  8. برای یک برنامه عمومی Databricks که به APIهای Databricks فراتر از SQL نیاز دارد، از همه APIها استفاده کنید.

  9. از SQL فقط برای برنامه‌ای استفاده کنید که به APIهای Databricks SQL محدود است.

  10. مطمئن شوید هر محدوده دسترسی که بعداً در ChatGPT وارد می‌کنید، در این برنامه OAuth در Databricks فعال باشد. Databricks برای برنامه‌هایی که در رابط کاربری ایجاد می‌شوند، محدوده‌های openid، email، profile و offline_access را به‌طور خودکار مجاز می‌کند.

  11. مدت اعتبار توکن‌ها را روی مقادیر پیش‌فرض Databricks نگه دارید، مگر اینکه سازمانتان سیاست مشخصی داشته باشد: ۶۰ دقیقه برای توکن دسترسی و ۱۰۰۸۰ دقیقه برای توکن تازه‌سازی.

  12. تولید رمز محرمانه کلاینت را فعال کنید. ChatGPT برای این روند به یک کلاینت OAuth محرمانه نیاز دارد.

  13. اتصال را ایجاد کنید.

Databricks OAuth connection settings showing redacted client ID and redirect URL, access scopes, and the client-secret option.

کپی کردن اطلاعات اعتبارسنجی از Databricks

  1. در پنجره اتصال ایجاد شد، شناسه کلاینت را کپی کنید.

  2. رمز محرمانه کلاینت را بلافاصله کپی کنید و در محلی امن نگه دارید.

  3. اگر پیش از کپی کردن رمز محرمانه پنجره را بستید، اطلاعات اعتبارسنجی برنامه OAuth را ایجاد یا تعویض کنید و از رمز جدید استفاده کنید.

Databricks رمز محرمانه را فقط یک بار نمایش می‌دهد. مانند سایر اطلاعات اعتبارسنجی از آن محافظت کنید و آن را در تصاویر صفحه، تیکت‌ها، نظرات یا گفتگوها درج نکنید.

تکمیل راه‌اندازی OAuth سفارشی در ChatGPT

  1. به پنجره اتصال Databricks Genie برگردید.

  2. شناسه کلاینت Databricks را در شناسه کلاینت OAuth وارد کنید.

  3. رمز محرمانه کلاینت Databricks را در رمز محرمانه کلاینت OAuth وارد کنید.

  4. در محدوده‌های دسترسی (اختیاری)، محدوده‌های لازم برای نقطه پایان Databricks و قابلیت‌های برنامه‌تان را وارد کنید. این محدوده‌ها را با محدوده‌های دسترسی فعال در برنامه OAuth در Databricks مطابقت دهید.

  5. هر محدوده دسترسی را در یک خط وارد کنید یا محدوده‌ها را با کاما از هم جدا کنید. هر محدوده دسترسی که در ChatGPT وارد می‌کنید باید در برنامه OAuth در Databricks فعال باشد.

  6. نام میزبان فضای کاری (الزامی) را بدون https:// یا مسیر نشانی اینترنتی وارد کنید. سایر فیلدهای الزامی ارائه‌دهنده Databricks را که در روند راه‌اندازی نمایش داده می‌شوند، تکمیل کنید.

  7. ادامه را انتخاب کنید.

ChatGPT دقیقاً همان محدوده‌هایی را درخواست می‌کند که در محدوده‌های دسترسی (اختیاری) وارد کرده‌اید. محدوده‌های گسترده‌ترِ تعریف‌شده در الگو به‌طور خودکار اضافه نمی‌شوند.

ChatGPT Connect Databricks Genie dialog showing a mock workspace hostname, mock client ID, masked secret, and scopes.

اتصال و آزمایش

برای هر یک از دو روش OAuth، آزمایش‌های اتصال و بررسی‌های دسترسی زیر را انجام دهید.

  1. جزئیات اتصال‌دهنده، عملیات و تنظیمات احراز هویت را بررسی کنید.

  2. اگر مدیر فضای کاری هستید، اتصال‌دهنده را برای فضای کاری فعال کنید و طبق سیاست فضای کاری، مشخص کنید چه کسانی می‌توانند از آن استفاده کنند.

  3. با یک حساب کاربری آزمایشی دارای مجوز، روند اتصال را از ChatGPT شروع کنید و سپس وارد Databricks شوید.

  4. مطمئن شوید مرورگر حساب یا فضای کاری موردنظر Databricks را باز می‌کند.

  5. محدوده‌های دسترسی درخواستی را بررسی کنید، سپس صدور مجوز را انتخاب کنید.

    Databricks permission request for a mock ChatGPT Databricks Connector showing requested access and the Authorize button.
  6. بررسی کنید که مرورگر به ChatGPT برگردد و وضعیت اتصال‌دهنده به‌صورت متصل نمایش داده شود.

  7. ابتدا یک عملیات خواندن کم‌خطر اجرا کنید؛ مانند دریافت اطلاعات کاربر فعلی یا اجرای پرس‌وجو روی یک منبع تأییدشده Databricks SQL.

  8. اگر عملیات نوشتن فعال است، پیش از گسترش استفاده، آن را با یک گردش‌کار Databricks که کم‌خطر بودنش روشن است آزمایش کنید.

  9. برای راه‌اندازی در فضای کاری، از یک عضو غیرمدیرِ دارای مجوز بخواهید متصل شود و آزمایش کم‌خطر را تکرار کند.

مدیریت دسترسی

Databricks و ChatGPT هر دو در کنترل دسترسی نقش دارند.

در ChatGPT، مدیران فضای کاری در دسترس بودن برنامه و نحوه استفاده اعضا از آن را مدیریت می‌کنند. در Business، مدیران مشخص می‌کنند که برنامه در کل فضای کاری فعال باشد یا نه. کنترل‌های مدیریتی برنامه Databricks را در مسیر تنظیمات فضای کاری > برنامه‌ها برای موارد زیر بررسی کنید:

  • دسترسی کاربران، برای مشخص کردن نقش‌هایی که می‌توانند در فضاهای کاری پشتیبانی‌شده Enterprise و Edu از اتصال‌دهنده استفاده کنند.

  • کنترل عملیات، برای مشخص کردن عملیات فعال Databricks.

  • مجوزهای برنامه، برای مشخص کردن اینکه ChatGPT چه زمانی پیش از استفاده از اتصال‌دهنده از اعضا اجازه بگیرد.

این مجوزهای برنامه در گفتگوهای ChatGPT اعمال می‌شوند. عامل‌های فضای کاری از کنترل‌هایی استفاده می‌کنند که سازنده هر عامل برای آن تنظیم می‌کند. این کنترل‌ها مشخص می‌کنند کدام عملیات برنامه در دسترس باشد و چه زمانی از کاربران نهایی خواسته شود آن‌ها را تأیید کنند. برای آشنایی با رفتار عامل‌ها، ببینید: عامل‌های فضای کاری ChatGPT برای Enterprise و Business.

در Databricks، مدیران مشخص می‌کنند کدام کاربران می‌توانند به برنامه OAuth مجوز بدهند و این کاربران به کدام منابع Databricks دسترسی داشته باشند. پس از فعال شدن برنامه در ChatGPT نیز مجوزهای ارائه‌دهنده همچنان اعمال می‌شوند.

برای آشنایی با کنترل‌های برنامه در هر طرح، به کنترل‌های مدیریتی، امنیت و انطباق در برنامه‌ها مراجعه کنید.

عیب‌یابی راه‌اندازی اتصال‌دهنده Databricks

  • عدم تطابق URI هدایت مجدد: اگر از کلاینت OAuth سفارشی استفاده می‌کنید، مطمئن شوید مقدار نشانی‌های هدایت مجدد در Databricks دقیقاً با نشانی بازگشت نمایش‌داده‌شده در ChatGPT، از جمله مسیر و شناسه بازگشت آن، مطابقت دارد. شناسه بازگشت را حذف نکنید، به انتهای نشانی اسلش اضافه نکنید و نشانی را با نشانی هدایت مجدد دیگری از ChatGPT جایگزین نکنید.

  • رمز محرمانه در دسترس نیست: اگر از کلاینت OAuth سفارشی استفاده می‌کنید، توجه داشته باشید که رمزهای محرمانه Databricks فقط یک بار نمایش داده می‌شوند. اگر رمز را کپی نکرده‌اید، یک رمز محرمانه کلاینت جدید تولید کنید.

  • برنامه OAuth بلافاصله در دسترس نیست: بنا بر اعلام Databricks، پردازش به‌روزرسانی‌های برنامه OAuth ممکن است تا ۳۰ دقیقه طول بکشد.

  • محدوده دسترسی ناکافی یا نامطابق: اگر از کلاینت OAuth سفارشی استفاده می‌کنید، محدوده‌های دسترسی (اختیاری) در ChatGPT را با محدوده‌های دسترسی در برنامه OAuth در Databricks مقایسه کنید. هر محدوده دسترسی که ChatGPT درخواست می‌کند باید در آنجا فعال باشد. مطمئن شوید محدوده‌های دسترسی از نقطه پایان و قابلیت‌های مورد استفاده شما پشتیبانی می‌کنند؛ از جمله، بسته به نیاز، دسترسی عمومی به APIها یا دسترسی صرفاً به SQL.

  • عملیات SQL ناموفق است: محدوده دسترسی SQL، پیکربندی انبار داده و مجوزهای Databricks را بررسی کنید.

  • فضای کاری اشتباه در ChatGPT: اتصال‌دهنده را در همان فضای کاری ChatGPT ایجاد و فعال کنید که کاربران قرار است در آن متصل شوند.

  • حساب یا فضای کاری اشتباه در Databricks: مقدار نام میزبان فضای کاری (الزامی) را بررسی کنید، سپس روند ورود را تکرار کنید و مطمئن شوید Databricks حساب یا فضای کاری موردنظر را باز می‌کند.

  • کاربران نمی‌توانند متصل شوند: مطمئن شوید کاربر به Databricks دسترسی دارد و مجاز است به برنامه OAuth مجوز بدهد. در Business، مطمئن شوید برنامه در کل فضای کاری فعال است. در فضاهای کاری پشتیبانی‌شده Enterprise و Edu، همچنین مطمئن شوید تنظیمات دسترسی کاربران در ChatGPT استفاده از اتصال‌دهنده را مجاز می‌کند.

  • سیاست شبکه Databricks اتصال‌دهنده را مسدود می‌کند: اگر Databricks فقط IPهای مبدأ مشخصی را مجاز می‌داند، یک مدیر Databricks باید فهرست‌های دسترسی IP حساب یا فضای کاری مربوطه، کنترل‌های ورودی مبتنی بر زمینه، دیوار آتش یا سایر قوانین شبکه تحت کنترل مشتری را به‌روزرسانی کند.

    • اتصال‌های ورودی از بازه‌های فعلی IP خروجی اتصال‌دهنده‌های ChatGPT را مجاز کنید.

    • این فهرست مجاز را در Databricks یا لایه شبکه تحت کنترل مشتری پیکربندی کنید. این تنظیم جدا از فهرست IPهای مجاز فضای کاری ChatGPT است.

    • بازه‌های منتشرشده ممکن است تغییر کنند. در صورت امکان، به‌روزرسانی از فایل JSON را خودکار کنید.

    • برای دور زدن مسدودسازی شبکه، رمز محرمانه کلاینت را تعویض نکنید و محدوده‌های دسترسی OAuth را تغییر ندهید. ابتدا بررسی کنید که آیا Databricks، IPهای مبدأ اتصال‌دهنده را رد می‌کند یا نه.

منابع

آیا این مقاله مفید بود؟