Utilisez ce guide si vous administrez un espace de travail ChatGPT ou si vous utilisez ChatGPT Plus ou Pro et configurez le connecteur Databricks Genie avec le client OAuth Databricks de votre organisation.
Pour Databricks, la majeure partie de la configuration s’effectue dans la console de compte Databricks. Vous créez une connexion d’application OAuth personnalisée, enregistrez l’URL de rappel de ChatGPT, copiez les identifiants client générés, puis saisissez ces valeurs dans le processus de configuration du connecteur ChatGPT.
Ce que vous configurez
Vous créez une connexion d’application Databricks pour votre compte ou espace de travail ChatGPT. La connexion utilise :
Une connexion d’application OAuth Databricks créée dans votre console de compte Databricks.
L’ID client et le secret client OAuth Databricks.
L’URL de rappel exacte copiée depuis ChatGPT.
Les portées Databricks correspondant aux fonctionnalités du connecteur que vous souhaitez activer.
Toutes les informations du fournisseur Databricks demandées par le processus de configuration de ChatGPT, comme l’hôte de l’espace de travail, l’hôte et l’ID du compte ou l’entrepôt.
Avant de commencer
Vous avez besoin des éléments suivants :
Un accès administrateur ou propriétaire à l’espace de travail ChatGPT, ou un compte ChatGPT Plus ou Pro.
Un accès administrateur au compte Databricks. Un accès administrateur à l’espace de travail peut suffire pour certaines tâches, mais les connexions d’applications personnalisées se configurent dans la console de compte Databricks.
La console de compte Databricks ouverte dans un onglet distinct.
L’écran de connexion à Databricks Genie ouvert dans ChatGPT afin de copier l’URL de rappel exacte.
Une décision quant à savoir si l’application nécessite un accès général aux API Databricks ou uniquement à Databricks SQL.
Un emplacement sécurisé pour gérer le secret client Databricks.
Si votre compte ou espace de travail Databricks limite l’accès au moyen d’une liste d’adresses IP autorisées, d’un contrôle des entrées contextuel, d’un pare-feu ou d’une autre stratégie réseau, demandez l’aide d’un administrateur Databricks capable d’autoriser les plages d’adresses IP de sortie actuelles du connecteur ChatGPT.
Remarque : vous devez copier l’URL de rappel exacte affichée dans ChatGPT.
Valeurs à préparer
URL de rappel : copiez-la depuis le processus de configuration du connecteur ChatGPT.
ID client OAuth Databricks.
Secret client OAuth Databricks.
Portées d’accès Databricks, comme TOUTES LES API ou SQL.
Champs relatifs à l’espace de travail ou au compte Databricks demandés par le processus de configuration de ChatGPT.
Commencer la configuration de l’application dans ChatGPT
Dans ChatGPT, accédez au compte ou à l’espace de travail dans lequel l’application doit être disponible.
En tant qu’administrateur ou propriétaire de l’espace de travail, accédez à Paramètres de l’espace de travail > Plugins.
Choisissez Databricks Genie dans Répertoire.
Sélectionnez Ajouter une connexion d’application.
Dans la boîte de dialogue Connecter Databricks Genie, recherchez la section du client OAuth.
URL de rappel fournie par ChatGPT. Laissez cette boîte de dialogue ouverte.

Exemple d’URL de rappel :
https://chatgpt.com/connector/oauth/<callback_id>
Ne supprimez pas l’ID de rappel, n’ajoutez pas de barre oblique finale et ne le remplacez pas par une URL ChatGPT générique. L’URL enregistrée dans Databricks doit correspondre exactement à l’URL de rappel affichée dans ChatGPT.
Créer la connexion d’application OAuth dans Databricks
Ouvrez la console de compte Databricks correspondant à votre compte Databricks.
Dans la barre latérale gauche, ouvrez Paramètres.
Ouvrez l’onglet Connexions d’applications.
Sélectionnez Ajouter une connexion.

Saisissez un nom d’application, comme Connecteur Databricks ChatGPT.
Dans URL de redirection, collez l’URL de rappel exacte copiée depuis ChatGPT.
Sous Portées d’accès, choisissez les portées nécessaires à l’application.
Utilisez TOUTES LES API pour une application Databricks générale nécessitant d’autres API Databricks que SQL.
Utilisez uniquement SQL pour une application limitée aux API Databricks SQL.
Assurez-vous que chaque portée ultérieurement répertoriée dans ChatGPT est activée dans cette application OAuth Databricks. Databricks autorise automatiquement openid, email, profile et offline_access pour les applications créées dans l’interface utilisateur.
Conservez les valeurs TTL par défaut de Databricks pour les tokens, sauf si votre organisation applique une stratégie particulière : 60 minutes pour le token d’accès et 10 080 minutes pour le token d’actualisation.
Activez Générer un secret client. ChatGPT nécessite un client OAuth confidentiel pour ce processus.
Créez la connexion.

Copier les identifiants depuis Databricks
Dans la boîte de dialogue Connexion créée, copiez l’ID client.
Copiez immédiatement le Secret client et conservez-le en lieu sûr.
Si vous fermez la boîte de dialogue avant de copier le secret, créez ou renouvelez les identifiants de l’application OAuth et utilisez le nouveau secret.
Databricks n’affiche le secret qu’une seule fois. Traitez-le comme un identifiant et ne l’incluez pas dans des captures d’écran, tickets, commentaires ou discussions.
Terminer la configuration dans ChatGPT
Revenez à la boîte de dialogue Connecter Databricks Genie.
Saisissez l’ID client Databricks dans ID client OAuth.
Saisissez le secret client Databricks dans Secret client OAuth.
Dans Portées (facultatif), conservez all-apis et offline_access pour l’accès général aux API.
Saisissez une portée par ligne ou séparez les portées par des virgules. Chaque portée répertoriée dans ChatGPT doit être activée dans l’application OAuth Databricks.
Saisissez le Nom d’hôte de l’espace de travail (obligatoire) sans https:// ni chemin d’URL. Renseignez tous les autres champs obligatoires du fournisseur Databricks affichés dans le processus de configuration.
Sélectionnez Continuer.
ChatGPT demande exactement les portées saisies dans Portées (facultatif). Il n’ajoute pas automatiquement les portées plus larges du modèle.

Connecter et tester
Vérifiez les détails, les actions et les paramètres d’authentification du connecteur.
Si vous administrez un espace de travail, activez le connecteur pour celui-ci et définissez qui peut l’utiliser conformément à sa stratégie.
Lancez le processus de connexion depuis ChatGPT en tant qu’utilisateur de test autorisé, puis connectez-vous à Databricks.
Vérifiez que le navigateur ouvre le compte ou l’espace de travail Databricks attendu.
Vérifiez les portées demandées, puis sélectionnez Autoriser.

Vérifiez que le navigateur revient à ChatGPT et que le connecteur apparaît comme connecté.
Commencez par exécuter une action de lecture à faible risque, comme récupérer les informations de l’utilisateur actuel ou interroger une ressource Databricks SQL approuvée.
Si les actions d’écriture sont activées, effectuez un test avec un processus Databricks présentant clairement un faible risque avant un déploiement plus large.
Pour la configuration d’un espace de travail, demandez à un membre non-administrateur autorisé de se connecter et de répéter le test à faible risque.
Gérer l’accès
Databricks et ChatGPT participent tous deux au contrôle des accès.
Dans ChatGPT, les administrateurs de l’espace de travail déterminent si l’application est disponible et comment les membres peuvent l’utiliser. Vérifiez les contrôles d’administration des applications Databricks (Paramètres de l’espace de travail > Applications) pour les éléments suivants :
Accès utilisateur, pour définir quels rôles de l’espace de travail peuvent utiliser le connecteur.
Contrôle des actions, pour définir quelles actions Databricks sont activées.
Autorisations de l’application, pour définir quand ChatGPT demande l’accord des membres avant d’utiliser le connecteur.
Ces autorisations d’application s’appliquent aux conversations ChatGPT. Les agents d’espace de travail utilisent les contrôles propres à chaque agent, définis par son créateur, pour déterminer les actions de l’application disponibles et les cas où l’approbation des utilisateurs finaux est requise. Pour en savoir plus sur le comportement des agents, consultez : Agents d’espace de travail ChatGPT pour Enterprise et Business.
Dans Databricks, les administrateurs déterminent quels utilisateurs peuvent autoriser l’application OAuth et à quelles ressources Databricks ces utilisateurs peuvent accéder. Les autorisations du fournisseur continuent de s’appliquer après l’activation de l’application dans ChatGPT.
Résoudre les problèmes de configuration du connecteur Databricks
Non-correspondance de l’URI de redirection : vérifiez que la valeur URL de redirection de Databricks correspond exactement à l’URL de rappel affichée dans ChatGPT, y compris son chemin et son ID de rappel. Ne supprimez pas l’ID de rappel, n’ajoutez pas de barre oblique finale et ne le remplacez pas par une autre URL de redirection ChatGPT.
Secret manquant : les secrets Databricks ne sont affichés qu’une seule fois. Générez un nouveau secret client s’il n’a pas été copié.
Application OAuth non disponible immédiatement : selon Databricks, le traitement des mises à jour d’une application OAuth peut prendre jusqu’à 30 minutes.
Portée insuffisante ou non concordante : comparez Portées (facultatif) dans ChatGPT avec Portées d’accès dans l’application OAuth Databricks. Chaque portée demandée par ChatGPT doit y être activée. Pour les API autres que SQL, vérifiez que all-apis est activé dans Databricks et reste dans la liste des portées de ChatGPT.
Échec des actions SQL : vérifiez la portée SQL, la configuration de l’entrepôt et les autorisations Databricks.
Mauvais espace de travail ChatGPT : créez et activez le connecteur dans l’espace de travail ChatGPT où les utilisateurs le connecteront.
Mauvais compte ou espace de travail Databricks : vérifiez la valeur Nom d’hôte de l’espace de travail (obligatoire), puis répétez le processus de connexion et assurez-vous que Databricks ouvre le compte ou l’espace de travail attendu.
Les utilisateurs ne peuvent pas se connecter : vérifiez que l’utilisateur a accès à Databricks et qu’il est autorisé à approuver l’application OAuth. Vérifiez également que l’Accès utilisateur ChatGPT de l’utilisateur autorise le connecteur.
La stratégie réseau de Databricks bloque le connecteur : si Databricks n’autorise que certaines adresses IP sources, un administrateur Databricks doit mettre à jour les listes d’adresses IP autorisées du compte ou de l’espace de travail concerné, les contrôles des entrées contextuels, le pare-feu ou d’autres règles réseau gérées par le client.
Autorisez les connexions entrantes provenant des plages d’adresses IP de sortie actuelles du connecteur ChatGPT.
Configurez cette liste d’autorisation dans Databricks ou dans la couche réseau gérée par le client. Elle est distincte de la liste d’adresses IP autorisées de l’espace de travail ChatGPT.
Les plages publiées peuvent changer. Automatisez les mises à jour depuis le fichier JSON lorsque cela est possible.
Ne renouvelez pas le secret client et ne modifiez pas les portées OAuth pour contourner un blocage réseau. Vérifiez d’abord si Databricks rejette les adresses IP sources du connecteur.
