Utilisez ce guide si vous administrez un espace de travail ChatGPT ou si vous êtes un utilisateur de ChatGPT Plus ou Pro qui configure le connecteur Databricks Genie avec le client OAuth Databricks de votre organisation.
Pour Databricks, la majeure partie de la configuration s’effectue dans la console de compte Databricks. Vous créez une connexion d’application OAuth personnalisée, enregistrez l’URL de rappel de ChatGPT, copiez les identifiants client générés, puis entrez ces valeurs dans le processus de configuration du connecteur ChatGPT.
Ce que vous configurez
Vous créez une connexion d’application Databricks pour votre compte ou espace de travail ChatGPT. La connexion utilise :
Une connexion d’application OAuth Databricks créée dans votre console de compte Databricks.
L’ID client et le secret client OAuth Databricks.
L’URL de rappel exacte copiée depuis ChatGPT.
Les portées Databricks correspondant aux fonctionnalités du connecteur que vous souhaitez activer.
Tous les renseignements sur le fournisseur Databricks demandés par le processus de configuration de ChatGPT, comme l’hôte de l’espace de travail, l’hôte du compte, l’ID du compte ou l’entrepôt.
Avant de commencer
Vous avez besoin des éléments suivants :
Un accès d’administrateur ou de propriétaire d’espace de travail ChatGPT, ou un compte ChatGPT Plus ou Pro.
Un accès d’administrateur de compte Databricks. Un accès d’administrateur d’espace de travail peut suffire pour certaines tâches, mais les connexions d’applications personnalisées sont configurées dans la console de compte Databricks.
La console de compte Databricks ouverte dans un onglet distinct.
L’écran de connexion à Databricks Genie ouvert dans ChatGPT afin que vous puissiez copier l’URL de rappel exacte.
Une décision quant à savoir si l’application nécessite un accès général aux API Databricks ou seulement un accès à Databricks SQL.
Un endroit sûr pour gérer le secret client Databricks.
Si votre compte ou espace de travail Databricks restreint l’accès au moyen d’une liste d’accès IP, d’un contrôle d’entrée contextuel, d’un pare-feu ou d’une autre politique réseau, demandez l’aide d’un administrateur Databricks qui peut autoriser les plages d’adresses IP de sortie actuelles des connecteurs ChatGPT.
Remarque : vous devez copier l’URL de rappel exacte affichée dans ChatGPT.
Valeurs à préparer
URL de rappel : copiez-la depuis le processus de configuration du connecteur ChatGPT.
ID client OAuth Databricks.
Secret client OAuth Databricks.
Portées d’accès Databricks, comme TOUTES LES API ou SQL.
Champs de compte ou d’espace de travail Databricks demandés par le processus de configuration de ChatGPT.
Commencer la configuration de l’application dans ChatGPT
Dans ChatGPT, passez au compte ou à l’espace de travail où l’application doit être disponible.
En tant qu’administrateur ou propriétaire d’espace de travail, accédez à Paramètres de l’espace de travail > Extensions.
Choisissez Databricks Genie dans le Répertoire.
Sélectionnez Ajouter une connexion d’application.
Dans la boîte de dialogue Connecter Databricks Genie, trouvez la section du client OAuth.
URL de rappel provenant de ChatGPT. Gardez cette boîte de dialogue ouverte.

Exemple d’URL de rappel :
https://chatgpt.com/connector/oauth/<callback_id>
Ne supprimez pas l’ID de rappel, n’ajoutez pas de barre oblique finale et ne le remplacez pas par une URL ChatGPT générique. L’URL enregistrée dans Databricks doit correspondre exactement à l’URL de rappel affichée dans ChatGPT.
Créer la connexion d’application OAuth dans Databricks
Ouvrez la console de compte Databricks de votre compte Databricks.
Dans la barre latérale gauche, ouvrez Paramètres.
Ouvrez l’onglet Connexions d’applications.
Sélectionnez Ajouter une connexion.

Entrez un nom d’application, comme Connecteur Databricks ChatGPT.
Dans URL de redirection, collez l’URL de rappel exacte copiée depuis ChatGPT.
Sous Portées d’accès, choisissez les portées requises par l’application.
Utilisez TOUTES LES API pour une application Databricks générale qui nécessite des API Databricks autres que SQL.
Utilisez uniquement SQL pour une application limitée aux API Databricks SQL.
Assurez-vous que chaque portée indiquée ultérieurement dans ChatGPT est activée dans cette application OAuth Databricks. Databricks autorise automatiquement openid, email, profile et offline_access pour les applications créées dans l’interface utilisateur.
Conservez les durées de vie des tokens par défaut de Databricks, sauf si votre organisation a une politique particulière : 60 minutes pour le token d’accès et 10 080 minutes pour le token d’actualisation.
Activez Générer un secret client. ChatGPT nécessite un client OAuth confidentiel pour ce processus.
Créez la connexion.

Copier les identifiants depuis Databricks
Dans la boîte de dialogue Connexion créée, copiez l’ID client.
Copiez immédiatement le Secret client et conservez-le en lieu sûr.
Si vous fermez la boîte de dialogue avant de copier le secret, créez ou renouvelez les identifiants de l’application OAuth et utilisez le nouveau secret.
Databricks n’affiche le secret qu’une seule fois. Traitez-le comme un identifiant et ne l’incluez pas dans des captures d’écran, des billets, des commentaires ou des clavardages.
Terminer la configuration dans ChatGPT
Revenez à la boîte de dialogue Connecter Databricks Genie.
Entrez l’ID client Databricks dans ID client OAuth.
Entrez le secret client Databricks dans Secret client OAuth.
Dans Portées (facultatif), conservez all-apis et offline_access pour l’accès général aux API.
Entrez une portée par ligne ou séparez les portées par des virgules. Chaque portée indiquée dans ChatGPT doit être activée dans l’application OAuth Databricks.
Entrez le Nom d’hôte de l’espace de travail (obligatoire) sans https:// ni chemin d’URL. Remplissez tous les autres champs obligatoires du fournisseur Databricks affichés dans le processus de configuration.
Sélectionnez Continuer.
ChatGPT demande exactement les portées entrées dans Portées (facultatif). Il n’ajoute pas automatiquement de portées de modèle plus étendues.

Connecter et tester
Examinez les détails, les actions et les paramètres d’authentification du connecteur.
Si vous administrez un espace de travail, activez le connecteur pour celui-ci et déterminez qui peut l’utiliser conformément à la politique de l’espace de travail.
Lancez le processus de connexion depuis ChatGPT en tant qu’utilisateur test autorisé, puis connectez-vous à Databricks.
Vérifiez que le navigateur ouvre le compte ou l’espace de travail Databricks attendu.
Examinez les portées demandées, puis sélectionnez Autoriser.

Vérifiez que le navigateur revient à ChatGPT et que le connecteur est indiqué comme connecté.
Exécutez d’abord une action de lecture à faible risque, comme récupérer les renseignements sur l’utilisateur actuel ou interroger une ressource Databricks SQL approuvée.
Si les actions d’écriture sont activées, faites un essai avec un processus Databricks présentant clairement peu de risques avant un déploiement plus vaste.
Pour une configuration d’espace de travail, demandez à un membre non-administrateur autorisé de se connecter et de répéter le test à faible risque.
Gérer l’accès
Databricks et ChatGPT contribuent tous deux au contrôle d’accès.
Dans ChatGPT, les administrateurs d’espace de travail déterminent si l’application est disponible et comment les membres peuvent l’utiliser. Examinez les contrôles d’administration des applications Databricks (Paramètres de l’espace de travail > Applications) pour les éléments suivants :
Accès utilisateur, pour configurer les rôles de l’espace de travail qui peuvent utiliser le connecteur.
Contrôle des actions, pour configurer les actions Databricks activées.
Autorisations de l’application, pour déterminer quand ChatGPT demande la permission aux membres avant d’utiliser le connecteur.
Ces autorisations d’application s’appliquent aux conversations ChatGPT. Les agents d’espace de travail utilisent les contrôles propres à chaque agent définis par son créateur pour déterminer les actions d’application disponibles et quand les utilisateurs finaux doivent les approuver. Pour en savoir plus sur le comportement des agents, consultez : Agents d’espace de travail ChatGPT pour Enterprise et Business.
Dans Databricks, les administrateurs déterminent quels utilisateurs peuvent autoriser l’application OAuth et à quelles ressources Databricks ces utilisateurs peuvent accéder. Les autorisations du fournisseur continuent de s’appliquer après l’activation de l’application dans ChatGPT.
Dépannage de la configuration du connecteur Databricks
Non-correspondance de l’URI de redirection : vérifiez que la valeur URL de redirection de Databricks correspond exactement à l’URL de rappel affichée dans ChatGPT, y compris son chemin et son ID de rappel. Ne supprimez pas l’ID de rappel, n’ajoutez pas de barre oblique finale et ne remplacez pas l’URL par une autre URL de redirection ChatGPT.
Secret manquant : les secrets Databricks ne sont affichés qu’une seule fois. Générez un nouveau secret client si celui-ci n’a pas été copié.
Application OAuth non disponible immédiatement : selon Databricks, le traitement des mises à jour d’une application OAuth peut prendre jusqu’à 30 minutes.
Portée insuffisante ou non correspondante : comparez les Portées (facultatif) dans ChatGPT aux Portées d’accès de l’application OAuth Databricks. Chaque portée demandée par ChatGPT doit y être activée. Pour les API autres que SQL, vérifiez que all-apis est activé dans Databricks et demeure dans la liste des portées de ChatGPT.
Échec des actions SQL : vérifiez la portée SQL, la configuration de l’entrepôt et les autorisations Databricks.
Mauvais espace de travail ChatGPT : créez et activez le connecteur dans l’espace de travail ChatGPT où les utilisateurs le connecteront.
Mauvais compte ou espace de travail Databricks : vérifiez la valeur Nom d’hôte de l’espace de travail (obligatoire), puis répétez le processus de connexion et vérifiez que Databricks ouvre le compte ou l’espace de travail attendu.
Les utilisateurs ne peuvent pas se connecter : vérifiez que l’utilisateur a accès à Databricks et qu’il est autorisé à approuver l’application OAuth. Vérifiez également que l’Accès utilisateur ChatGPT de l’utilisateur autorise le connecteur.
La politique réseau de Databricks bloque le connecteur : si Databricks n’autorise que certaines adresses IP sources, un administrateur Databricks doit mettre à jour les listes d’accès IP du compte ou de l’espace de travail concerné, les contrôles d’entrée contextuels, le pare-feu ou les autres règles réseau contrôlées par le client.
Autorisez les connexions entrantes provenant des plages d’adresses IP de sortie actuelles des connecteurs ChatGPT.
Configurez cette liste d’autorisation dans Databricks ou dans la couche réseau contrôlée par le client. Elle est distincte de la liste d’autorisation d’adresses IP de l’espace de travail ChatGPT.
Les plages publiées peuvent changer. Automatisez les mises à jour à partir du fichier JSON lorsque possible.
Ne renouvelez pas le secret client et ne modifiez pas les portées OAuth pour contourner un blocage réseau. Vérifiez d’abord si Databricks rejette les adresses IP sources du connecteur.
