OpenAI
Cette page a été traduite automatiquement. Afficher l’article original en anglais.

Configurer le modèle d’application Databricks dans ChatGPT

Découvrez comment les administrateurs d’espaces de travail ChatGPT et les utilisateurs de ChatGPT Plus ou Pro peuvent connecter Databricks à l’aide du client OAuth de leur organisation.

Dernière mise à jour : 1 hour ago

Utilisez ce guide si vous êtes administrateur d’un espace de travail ChatGPT ou utilisateur de ChatGPT Plus ou Pro et que vous configurez le connecteur Databricks Genie avec OAuth intégré ou le client OAuth de votre organisation.

  • OAuth intégré : Lorsque cette option est disponible dans ChatGPT et activée pour votre espace de travail Databricks, utilisez la connexion préconfigurée. Vous n’avez pas besoin de créer une application OAuth ni de saisir un ID client ou un secret client. Suivez la section OAuth intégré ci-dessous.

  • Client OAuth personnalisé : Utilisez cette méthode si OAuth intégré n’est pas disponible ou si votre organisation exige son propre client OAuth. Suivez la section Client OAuth personnalisé ci-dessous.

Ce que vous configurez

Vous créez une connexion à l’application Databricks pour votre compte ou votre espace de travail ChatGPT. Les deux méthodes nécessitent les informations du fournisseur Databricks demandées dans ChatGPT et les autorisations pour les ressources que vous comptez utiliser. Si vous utilisez un client OAuth personnalisé, préparez également :

  • Une connexion d’application OAuth Databricks créée dans votre console de compte Databricks.

  • L’ID client et le secret client OAuth Databricks.

  • L’URL de rappel exacte copiée depuis ChatGPT.

  • Les portées Databricks correspondant aux fonctionnalités du connecteur que vous souhaitez activer.

  • Toutes les informations du fournisseur Databricks demandées lors de la configuration dans ChatGPT, telles que l’hôte de l’espace de travail, l’hôte du compte, l’ID du compte ou l’entrepôt.

Avant de commencer

Pour configurer un espace de travail, ouvrez la console d’administration, sélectionnez l’espace de travail ChatGPT souhaité, puis ouvrez Plugins. Sélectionnez Gérer les anciennes applications pour ouvrir la page Applications conservée. Pour en savoir plus sur la navigation dans l’espace de travail et l’accès aux anciennes applications, consultez Contrôles d’administration, sécurité et conformité pour les plugins et les applications.

Vous avez besoin des éléments suivants :

  • Un accès administrateur ou propriétaire à l’espace de travail ChatGPT, ou un compte ChatGPT Plus ou Pro.

  • Pour un client OAuth personnalisé, un accès administrateur au compte Databricks. Un accès administrateur à l’espace de travail peut suffire pour certaines tâches, mais les connexions d’applications personnalisées se configurent depuis la console de compte Databricks. Pour OAuth intégré, un administrateur Databricks doit vérifier que l’application ChatGPT est disponible et activée pour votre espace de travail.

  • Pour un client OAuth personnalisé, la console de compte Databricks ouverte dans un onglet distinct.

  • Pour un client OAuth personnalisé, l’écran de connexion Databricks Genie ouvert dans ChatGPT afin de pouvoir copier l’URL de rappel exacte.

  • Une décision quant au besoin de l’application : un accès général aux API Databricks ou uniquement un accès à Databricks SQL.

  • Pour un client OAuth personnalisé, un emplacement sécurisé pour gérer le secret client Databricks.

  • Si votre compte ou espace de travail Databricks restreint l’accès par une liste d’accès IP, un contrôle d’accès entrant basé sur le contexte, un pare-feu ou une autre politique réseau, l’aide d’un administrateur Databricks capable d’autoriser les plages d’adresses IP de sortie des connecteurs ChatGPT actuelles.

Pour un client OAuth personnalisé, copiez l’URL de rappel exacte affichée dans ChatGPT.

Valeurs à préparer

  • Pour un client OAuth personnalisé, l’URL de rappel : copiez-la depuis la procédure de configuration du connecteur ChatGPT.

  • Pour un client OAuth personnalisé, l’ID client OAuth Databricks.

  • Pour un client OAuth personnalisé, le secret client OAuth Databricks.

  • Pour un client OAuth personnalisé, les portées d’accès Databricks adaptées aux fonctionnalités de l’application, telles que Toutes les API ou SQL.

  • Les champs de l’espace de travail ou du compte Databricks demandés lors de la configuration dans ChatGPT.

OAuth intégré

Assurez-vous d’abord de remplir les prérequis ci-dessus. Utilisez cette méthode uniquement si OAuth intégré est disponible dans ChatGPT et activé pour votre espace de travail Databricks.

  1. Demandez à un administrateur Databricks de vérifier que l’application ChatGPT est disponible dans les paramètres d’intégration des applications de la console de compte et activée pour votre espace de travail. Si l’application ChatGPT ne figure pas dans votre console de compte Databricks, contactez votre chargé de compte Databricks pour savoir si la fonctionnalité est disponible pour votre compte.

  2. Dans ChatGPT, passez au compte ou à l’espace de travail où l’application doit être disponible. Accédez à Paramètres > Plugins pour une configuration personnelle, ou à Console d’administration > Plugins en tant qu’administrateur ou propriétaire de l’espace de travail pour configurer ce dernier.

  3. Sélectionnez Databricks Genie, puis Ajouter une connexion d’application.

  4. Saisissez le Nom d’hôte de l’espace de travail (obligatoire) sans https:// ni chemin d’URL.

  5. Sélectionnez Continuer, puis connectez-vous à Databricks et examinez la demande de consentement.

Poursuivez avec les sections Connexion et tests et Gestion des accès ci-dessous, y compris les tests avec des membres autorisés et les vérifications d’accès à l’espace de travail.

Client OAuth personnalisé

Assurez-vous d’abord de remplir les prérequis ci-dessus. Utilisez cette méthode si OAuth intégré n’est pas disponible ou si votre organisation exige son propre client OAuth. Après la configuration, suivez les sections Connexion et tests et Gestion des accès ci-dessous.

Commencer la configuration d’OAuth personnalisé dans ChatGPT

  1. Dans ChatGPT, passez au compte ou à l’espace de travail où l’application doit être disponible.

  2. Accédez à Paramètres > Plugins pour une configuration personnelle, ou à Console d’administration > Plugins en tant qu’administrateur ou propriétaire de l’espace de travail pour configurer ce dernier.

  3. Sélectionnez Databricks Genie dans Annuaire.

  4. Sélectionnez Ajouter une connexion d’application.

  5. Dans la boîte de dialogue Connecter Databricks Genie, repérez la section du client OAuth.

  6. Copiez l’URL de rappel depuis ChatGPT. Gardez cette boîte de dialogue ouverte.

ChatGPT Connect Databricks Genie dialog showing the callback URL field and OAuth client settings.

Exemple d’URL de rappel :

https://chatgpt.com/connector/oauth/<callback_id>

Ne supprimez pas l’ID de rappel, n’ajoutez pas de barre oblique finale et ne remplacez pas l’URL par une URL ChatGPT générique. L’URL enregistrée dans Databricks doit correspondre exactement à l’URL de rappel affichée dans ChatGPT.

Créer une connexion d’application OAuth personnalisée dans Databricks

  1. Ouvrez la console de compte Databricks de votre compte Databricks.

  2. Dans la barre latérale gauche, ouvrez Paramètres.

  3. Ouvrez l’onglet Connexions d’applications.

  4. Sélectionnez Ajouter une connexion.

    Databricks Account Console Settings page showing the App connections tab and Add connection button.
  5. Saisissez un nom d’application, par exemple Connecteur Databricks pour ChatGPT.

  6. Dans URL de redirection, collez l’URL de rappel exacte copiée depuis ChatGPT.

  7. Sous Portées d’accès, choisissez les portées dont l’application a besoin.

  8. Utilisez Toutes les API pour une application Databricks générale qui nécessite des API Databricks au-delà de SQL.

  9. Utilisez SQL uniquement pour une application limitée aux API Databricks SQL.

  10. Assurez-vous que chaque portée indiquée ultérieurement dans ChatGPT est activée dans cette application OAuth Databricks. Databricks autorise automatiquement openid, email, profile et offline_access pour les applications créées dans l’interface utilisateur.

  11. Conservez les durées de vie (TTL) par défaut des jetons Databricks, sauf si votre organisation applique une politique spécifique : 60 minutes pour le jeton d’accès et 10 080 minutes pour le jeton d’actualisation.

  12. Activez Générer un secret client. ChatGPT a besoin d’un client OAuth confidentiel pour cette procédure.

  13. Créez la connexion.

Databricks OAuth connection settings showing redacted client ID and redirect URL, access scopes, and the client-secret option.

Copier les identifiants depuis Databricks

  1. Dans la boîte de dialogue Connexion créée, copiez l’ID client.

  2. Copiez immédiatement le Secret client et stockez-le en lieu sûr.

  3. Si vous fermez la boîte de dialogue avant de copier le secret, créez ou renouvelez les identifiants de l’application OAuth et utilisez le nouveau secret.

Databricks n’affiche le secret qu’une seule fois. Traitez-le comme un identifiant confidentiel et ne l’incluez pas dans des captures d’écran, des tickets, des commentaires ou des conversations.

Terminer la configuration d’OAuth personnalisé dans ChatGPT

  1. Revenez à la boîte de dialogue Connecter Databricks Genie.

  2. Saisissez l’ID client Databricks dans ID client OAuth.

  3. Saisissez le secret client Databricks dans Secret client OAuth.

  4. Dans Portées (facultatif), saisissez les portées requises pour le point de terminaison Databricks et les fonctionnalités de votre application. Elles doivent correspondre aux portées activées dans l’application OAuth Databricks.

  5. Saisissez une portée par ligne ou séparez les portées par des virgules. Chaque portée indiquée dans ChatGPT doit être activée dans l’application OAuth Databricks.

  6. Saisissez le Nom d’hôte de l’espace de travail (obligatoire) sans https:// ni chemin d’URL. Renseignez tous les autres champs obligatoires du fournisseur Databricks affichés lors de la configuration.

  7. Sélectionnez Continuer.

ChatGPT demande exactement les portées saisies dans Portées (facultatif). Il n’ajoute pas automatiquement de portées plus larges issues d’un modèle de configuration.

ChatGPT Connect Databricks Genie dialog showing a mock workspace hostname, mock client ID, masked secret, and scopes.

Connexion et tests

Effectuez les tests de connexion et les vérifications d’accès suivants, quelle que soit la méthode OAuth choisie.

  1. Examinez les détails du connecteur, les actions et les paramètres d’authentification.

  2. Si vous êtes administrateur de l’espace de travail, activez le connecteur pour celui-ci et définissez qui peut l’utiliser conformément à sa politique.

  3. Lancez la procédure de connexion depuis ChatGPT en tant qu’utilisateur de test autorisé, puis connectez-vous à Databricks.

  4. Vérifiez que le navigateur ouvre le compte ou l’espace de travail Databricks attendu.

  5. Examinez les portées demandées, puis sélectionnez Autoriser.

    Databricks permission request for a mock ChatGPT Databricks Connector showing requested access and the Authorize button.
  6. Vérifiez que le navigateur revient à ChatGPT et que le connecteur apparaît comme connecté.

  7. Exécutez d’abord une action de lecture à faible risque, comme récupérer les informations de l’utilisateur actuel ou interroger une ressource Databricks SQL approuvée.

  8. Si des actions d’écriture sont activées, testez un workflow Databricks présentant clairement peu de risques avant un déploiement plus large.

  9. Pour une configuration d’espace de travail, demandez à un membre autorisé non administrateur de se connecter et de répéter le test à faible risque.

Gestion des accès

Databricks et ChatGPT contribuent tous deux au contrôle des accès.

Dans ChatGPT, les administrateurs de l’espace de travail gèrent la disponibilité de l’application et la façon dont les membres peuvent l’utiliser. Dans Business, les administrateurs gèrent l’activation de l’application pour l’ensemble de l’espace de travail. Consultez les contrôles d’administration des applications Databricks (Paramètres de l’espace de travail > Applications ou Console d’administration > Plugins > Gérer les anciennes applications) pour :

  • Accès des utilisateurs, pour définir les rôles autorisés à utiliser le connecteur dans les espaces de travail Enterprise et Edu pris en charge.

  • Contrôle des actions, pour définir les actions Databricks activées.

  • Autorisations de l’application, pour définir quand ChatGPT demande l’accord des membres avant d’utiliser le connecteur.

Ces autorisations d’application s’appliquent aux conversations ChatGPT. Les agents de l’espace de travail utilisent des contrôles propres à chaque agent, définis par son créateur, pour déterminer les actions d’application disponibles et les cas où les utilisateurs finaux doivent les approuver. Pour en savoir plus sur le comportement des agents, consultez : Agents d’espace de travail ChatGPT pour Enterprise et Business.

Dans Databricks, les administrateurs définissent quels utilisateurs peuvent autoriser l’application OAuth et à quelles ressources Databricks ces utilisateurs peuvent accéder. Les autorisations du fournisseur restent applicables après l’activation de l’application dans ChatGPT.

Pour en savoir plus sur la navigation dans l’espace de travail, l’accès aux applications et les contrôles d’application propres à chaque forfait, consultez : Contrôles d’administration, sécurité et conformité dans les applications.

Résoudre les problèmes de configuration du connecteur Databricks

  • URI de redirection non concordante : Si vous utilisez un client OAuth personnalisé, vérifiez que la valeur URL de redirection dans Databricks correspond exactement à l’URL de rappel affichée dans ChatGPT, y compris son chemin et son ID de rappel. Ne supprimez pas l’ID de rappel, n’ajoutez pas de barre oblique finale et ne remplacez pas l’URL par une autre URL de redirection ChatGPT.

  • Secret manquant : Si vous utilisez un client OAuth personnalisé, les secrets Databricks ne sont affichés qu’une seule fois. Générez un nouveau secret client s’il n’a pas été copié.

  • Application OAuth non disponible immédiatement : Selon Databricks, le traitement des mises à jour des applications OAuth peut prendre jusqu’à 30 minutes.

  • Portée insuffisante ou non concordante : Si vous utilisez un client OAuth personnalisé, comparez les Portées (facultatif) dans ChatGPT aux Portées d’accès de l’application OAuth Databricks. Chaque portée demandée par ChatGPT doit y être activée. Vérifiez que les portées couvrent le point de terminaison et les fonctionnalités que vous utilisez, notamment l’accès général aux API ou l’accès limité à SQL, selon le cas.

  • Échec des actions SQL : Vérifiez la portée SQL, la configuration de l’entrepôt et les autorisations Databricks.

  • Mauvais espace de travail ChatGPT : Créez et activez le connecteur dans l’espace de travail ChatGPT où les utilisateurs le connecteront.

  • Mauvais compte ou espace de travail Databricks : Vérifiez la valeur Nom d’hôte de l’espace de travail (obligatoire), puis relancez la procédure de connexion et vérifiez que Databricks ouvre le compte ou l’espace de travail attendu.

  • Les utilisateurs ne peuvent pas se connecter : Vérifiez que l’utilisateur a accès à Databricks et est autorisé à accorder l’accès à l’application OAuth. Dans Business, vérifiez que l’application est activée pour l’ensemble de l’espace de travail. Dans les espaces de travail Enterprise et Edu pris en charge, vérifiez également que le paramètre Accès des utilisateurs de ChatGPT autorise le connecteur.

  • La politique réseau Databricks bloque le connecteur : Si Databricks n’autorise que certaines adresses IP sources, un administrateur Databricks doit mettre à jour les listes d’accès IP du compte ou de l’espace de travail concerné, les contrôles d’accès entrants basés sur le contexte, le pare-feu ou les autres règles réseau contrôlées par le client.

    • Autorisez les connexions entrantes depuis les plages d’adresses IP de sortie des connecteurs ChatGPT actuelles.

    • Configurez cette liste d’autorisation dans Databricks ou dans la couche réseau contrôlée par le client. Elle est distincte de la liste d’adresses IP autorisées de l’espace de travail ChatGPT.

    • Les plages publiées peuvent changer. Automatisez les mises à jour à partir du fichier JSON lorsque c’est possible.

    • Ne renouvelez pas le secret client et ne modifiez pas les portées OAuth pour contourner un blocage réseau. Vérifiez d’abord si Databricks rejette les adresses IP sources du connecteur.

Cet article vous a-t-il été utile ?