OpenAI
Ez az oldal gépi fordítással készült. Tekintsd meg az eredeti angol nyelvű cikket.

A Databricks alkalmazássablon beállítása a ChatGPT-ben

Ismerje meg, hogyan csatlakoztathatják a Databrickset szervezetük OAuth-kliensével a ChatGPT-munkaterületek rendszergazdái, illetve a ChatGPT Plus- és ChatGPT Pro-felhasználók.

Frissítve: 8 hours ago

Ez az útmutató a ChatGPT-munkaterületek adminisztrátorainak, valamint azoknak a ChatGPT Plus- vagy Pro-felhasználóknak szól, akik a Databricks Genie összekötőt beépített OAuth-hitelesítéssel vagy a szervezetük saját OAuth-kliensével állítják be.

  • Beépített OAuth: Ha elérhető a ChatGPT-ben, és engedélyezve van a Databricks-munkaterületeden, használd az előre konfigurált kapcsolatot. Nem kell OAuth-alkalmazást létrehoznod, sem kliensazonosítót vagy titkos klienskulcsot megadnod. Kövesd az alábbi Beépített OAuth szakasz lépéseit.

  • Egyéni OAuth-kliens: Ezt a megoldást használd, ha a beépített OAuth nem érhető el, vagy a szervezeted saját OAuth-kliens használatát írja elő. Kövesd az alábbi Egyéni OAuth-kliens szakasz lépéseit.

Mit fogsz beállítani?

Egy Databricks-alkalmazáskapcsolatot hozol létre a ChatGPT-fiókodhoz vagy -munkaterületedhez. Mindkét megoldáshoz szükség van a ChatGPT-ben kért Databricks-szolgáltatói adatokra, valamint a használni kívánt erőforrásokhoz tartozó jogosultságokra. Ha egyéni OAuth-klienst használsz, készítsd elő a következőket is:

  • A Databricks fiókkonzolban létrehozott Databricks OAuth-alkalmazáskapcsolat.

  • A Databricks OAuth-kliensazonosítója és titkos klienskulcsa.

  • A ChatGPT-ből kimásolt pontos visszahívási URL.

  • Az összekötő engedélyezni kívánt funkcióinak megfelelő Databricks-hatókörök.

  • A ChatGPT beállítási folyamata által kért Databricks-szolgáltatói adatok, például a munkaterület vagy a fiók gépneve, a fiókazonosító vagy az adattárház.

Mielőtt elkezdenéd

Munkaterület beállításához nyisd meg az adminisztrációs konzolt, válaszd ki a kívánt ChatGPT-munkaterületet, majd nyisd meg a Bővítmények oldalt. Válaszd a Régi alkalmazások kezelése lehetőséget a korábbi Alkalmazások oldal megnyitásához. A munkaterületen belüli navigációról és a régi alkalmazások eléréséről az Adminisztrátori vezérlők, biztonság és megfelelőség a bővítményeknél és alkalmazásoknál című cikkben olvashatsz.

A következőkre lesz szükséged:

  • Adminisztrátori vagy tulajdonosi hozzáférés a ChatGPT-munkaterülethez, vagy ChatGPT Plus- vagy Pro-fiók.

  • Egyéni OAuth-kliens esetén adminisztrátori hozzáférés a Databricks-fiókhoz. Egyes feladatokhoz elegendő lehet a munkaterületi adminisztrátori hozzáférés, de az egyéni alkalmazáskapcsolatokat a Databricks fiókkonzolban kell konfigurálni. Beépített OAuth esetén egy Databricks-adminisztrátornak ellenőriznie kell, hogy a ChatGPT alkalmazás elérhető és engedélyezett-e a munkaterületeden.

  • Egyéni OAuth-kliens esetén a Databricks fiókkonzol egy külön lapon megnyitva.

  • Egyéni OAuth-kliens esetén a Databricks Genie csatlakoztatási képernyője megnyitva a ChatGPT-ben, hogy kimásolhasd a pontos visszahívási URL-t.

  • Döntés arról, hogy az alkalmazásnak általános Databricks API-hozzáférésre vagy csak Databricks SQL-hozzáférésre van-e szüksége.

  • Egyéni OAuth-kliens esetén biztonságos hely a Databricks titkos klienskulcsának kezelésére.

  • Ha a Databricks-fiókod vagy -munkaterületed IP-hozzáférési listával, kontextusalapú bejövőforgalom-szabályozással, tűzfallal vagy más hálózati házirenddel korlátozza a hozzáférést, egy olyan Databricks-adminisztrátor segítsége, aki engedélyezni tudja a ChatGPT-összekötők aktuális kimenő IP-tartományait.

Egyéni OAuth-kliens esetén másold ki a ChatGPT-ben megjelenő Visszahívási URL pontos értékét.

Előkészítendő értékek

  • Egyéni OAuth-kliens esetén a Visszahívási URL: ezt a ChatGPT összekötőjének beállítási folyamatából másold ki.

  • Egyéni OAuth-kliens esetén a Databricks OAuth-kliensazonosítója.

  • Egyéni OAuth-kliens esetén a Databricks OAuth titkos klienskulcsa.

  • Egyéni OAuth-kliens esetén az alkalmazás funkcióinak megfelelő Databricks-hozzáférési hatókörök, például Összes API vagy SQL.

  • A ChatGPT beállítási folyamata által kért Databricks-munkaterületi vagy -fiókadatok.

Beépített OAuth

Először teljesítsd a fenti előfeltételeket. Ezt a megoldást csak akkor használd, ha a beépített OAuth elérhető a ChatGPT-ben, és engedélyezve van a Databricks-munkaterületeden.

  1. Kérj meg egy Databricks-adminisztrátort, hogy ellenőrizze: a ChatGPT alkalmazás elérhető-e a fiókkonzol alkalmazásintegrációs beállításaiban, és engedélyezve van-e a munkaterületeden. Ha a ChatGPT alkalmazás nem szerepel a Databricks fiókkonzolban, kérdezd meg a Databricks-kapcsolattartódat, hogy a funkció elérhető-e a fiókodhoz.

  2. A ChatGPT-ben válts arra a fiókra vagy munkaterületre, ahol elérhetővé szeretnéd tenni az alkalmazást. Személyes beállításhoz nyisd meg a Beállítások > Bővítmények menüpontot. Munkaterület beállításához adminisztrátorként vagy tulajdonosként lépj az Adminisztrációs konzol > Bővítmények menüpontba.

  3. Válaszd a Databricks Genie, majd az Alkalmazáskapcsolat hozzáadása lehetőséget.

  4. Add meg az értéket a Munkaterület gépneve (kötelező) mezőben, https:// előtag és URL-elérési út nélkül.

  5. Válaszd a Folytatás lehetőséget, majd jelentkezz be a Databricksbe, és tekintsd át a hozzájárulási kérelmet.

Folytasd az alábbi Csatlakoztatás és tesztelés, valamint Hozzáférés kezelése szakasz lépéseivel, beleértve az engedélyezett tagokkal végzett teszteket és a munkaterület-hozzáférés ellenőrzését is.

Egyéni OAuth-kliens

Először teljesítsd a fenti előfeltételeket. Ezt a megoldást használd, ha a beépített OAuth nem érhető el, vagy a szervezeted saját OAuth-kliens használatát írja elő. A beállítás után végezd el az alábbi Csatlakoztatás és tesztelés, valamint Hozzáférés kezelése szakasz lépéseit.

Az egyéni OAuth beállításának megkezdése a ChatGPT-ben

  1. A ChatGPT-ben válts arra a fiókra vagy munkaterületre, ahol elérhetővé szeretnéd tenni az alkalmazást.

  2. Személyes beállításhoz nyisd meg a Beállítások > Bővítmények menüpontot. Munkaterület beállításához adminisztrátorként vagy tulajdonosként lépj az Adminisztrációs konzol > Bővítmények menüpontba.

  3. Válaszd a Databricks Genie lehetőséget a Katalógusban.

  4. Válaszd az Alkalmazáskapcsolat hozzáadása lehetőséget.

  5. A Databricks Genie csatlakoztatása párbeszédpanelen keresd meg az OAuth-kliens szakaszt.

  6. Másold ki a Visszahívási URL értékét a ChatGPT-ből. Hagyd nyitva ezt a párbeszédpanelt.

ChatGPT Connect Databricks Genie dialog showing the callback URL field and OAuth client settings.

Példa visszahívási URL-re:

https://chatgpt.com/connector/oauth/<callback_id>

Ne távolítsd el a visszahívási azonosítót, ne tegyél perjelet az URL végére, és ne cseréld le egy általános ChatGPT-URL-re. A Databricksben regisztrált URL-nek pontosan meg kell egyeznie a ChatGPT-ben megjelenő Visszahívási URL értékével.

Egyéni OAuth-alkalmazáskapcsolat létrehozása a Databricksben

  1. Nyisd meg a Databricks-fiókodhoz tartozó Databricks fiókkonzolt.

  2. A bal oldali oldalsávon nyisd meg a Beállítások menüpontot.

  3. Nyisd meg az Alkalmazáskapcsolatok lapot.

  4. Válaszd a Kapcsolat hozzáadása lehetőséget.

    Databricks Account Console Settings page showing the App connections tab and Add connection button.
  5. Adj nevet az alkalmazásnak, például: ChatGPT Databricks összekötő.

  6. Az Átirányítási URL-ek mezőbe illeszd be a ChatGPT-ből kimásolt pontos visszahívási URL-t.

  7. A Hozzáférési hatókörök alatt válaszd ki az alkalmazáshoz szükséges hatóköröket.

  8. Az Összes API lehetőséget használd olyan általános Databricks-alkalmazáshoz, amelynek az SQL-en túl más Databricks API-kra is szüksége van.

  9. Csak az SQL lehetőséget használd, ha az alkalmazás kizárólag Databricks SQL API-kat használ.

  10. Győződj meg róla, hogy a ChatGPT-ben később felsorolt összes hatókör engedélyezve van ebben a Databricks OAuth-alkalmazásban. A Databricks automatikusan engedélyezi az openid, email, profile és offline_access hatóköröket a felhasználói felületen létrehozott alkalmazásokhoz.

  11. Hagyd a tokenek élettartamát (TTL) a Databricks alapértelmezett értékein, hacsak a szervezeted házirendje másként nem rendelkezik: a hozzáférési tokennél 60 perc, a frissítési tokennél 10080 perc.

  12. Kapcsold be a Titkos klienskulcs létrehozása beállítást. Ehhez a folyamathoz a ChatGPT-nek bizalmas OAuth-kliensre van szüksége.

  13. Hozd létre a kapcsolatot.

Databricks OAuth connection settings showing redacted client ID and redirect URL, access scopes, and the client-secret option.

Hitelesítő adatok másolása a Databricksből

  1. A Kapcsolat létrehozva párbeszédpanelen másold ki a Kliensazonosító értékét.

  2. Azonnal másold ki a Titkos klienskulcs értékét, és tárold biztonságos helyen.

  3. Ha a titkos kulcs kimásolása előtt bezárod a párbeszédpanelt, hozz létre új hitelesítő adatokat az OAuth-alkalmazáshoz, vagy cseréld le a meglévőket, és használd az új titkos kulcsot.

A Databricks csak egyszer jeleníti meg a titkos kulcsot. Kezeld hitelesítő adatként, és ne szerepeltesd képernyőképeken, hibajegyekben, megjegyzésekben vagy csevegésekben.

Az egyéni OAuth beállításának befejezése a ChatGPT-ben

  1. Térj vissza a Databricks Genie csatlakoztatása párbeszédpanelhez.

  2. Add meg a Databricks kliensazonosítóját az OAuth-kliensazonosító mezőben.

  3. Add meg a Databricks titkos klienskulcsát az OAuth titkos klienskulcs mezőben.

  4. A Hatókörök (nem kötelező) mezőben add meg az alkalmazás Databricks-végpontjához és funkcióihoz szükséges hatóköröket. Ezeknek meg kell egyezniük a Databricks OAuth-alkalmazásban engedélyezett hatókörökkel.

  5. Minden hatókört külön sorban adj meg, vagy válaszd el őket vesszővel. A ChatGPT-ben felsorolt minden hatókörnek engedélyezve kell lennie a Databricks OAuth-alkalmazásban.

  6. Add meg az értéket a Munkaterület gépneve (kötelező) mezőben, https:// előtag és URL-elérési út nélkül. Töltsd ki a Databricks szolgáltatóhoz tartozó többi kötelező mezőt is, amely megjelenik a beállítás során.

  7. Válaszd a Folytatás lehetőséget.

A ChatGPT pontosan a Hatókörök (nem kötelező) mezőben megadott hatóköröket kéri. Nem ad hozzá automatikusan tágabb hatóköröket a sablonból.

ChatGPT Connect Databricks Genie dialog showing a mock workspace hostname, mock client ID, masked secret, and scopes.

Csatlakoztatás és tesztelés

Bármelyik OAuth-megoldást választod, végezd el az alábbi kapcsolati teszteket és hozzáférés-ellenőrzéseket.

  1. Tekintsd át az összekötő adatait, műveleteit és hitelesítési beállításait.

  2. Ha munkaterületi adminisztrátor vagy, engedélyezd az összekötőt a munkaterületen, és a munkaterület házirendje szerint állítsd be, ki használhatja.

  3. Engedélyezett tesztfelhasználóként indítsd el a csatlakoztatási folyamatot a ChatGPT-ből, majd jelentkezz be a Databricksbe.

  4. Ellenőrizd, hogy a böngésző a kívánt Databricks-fiókot vagy -munkaterületet nyitja-e meg.

  5. Tekintsd át a kért hatóköröket, majd válaszd az Engedélyezés lehetőséget.

    Databricks permission request for a mock ChatGPT Databricks Connector showing requested access and the Authorize button.
  6. Ellenőrizd, hogy a böngésző visszatér-e a ChatGPT-hez, és az összekötő csatlakoztatottként jelenik-e meg.

  7. Először futtass egy alacsony kockázatú olvasási műveletet, például kérd le az aktuális felhasználó adatait, vagy futtass lekérdezést egy jóváhagyott Databricks SQL-erőforráson.

  8. Ha az írási műveletek engedélyezve vannak, a szélesebb körű bevezetés előtt tesztelj egy egyértelműen alacsony kockázatú Databricks-munkafolyamatot.

  9. Munkaterület beállítása esetén kérj meg egy engedélyezett, nem adminisztrátor munkaterületi tagot, hogy csatlakozzon, és ismételje meg az alacsony kockázatú tesztet.

Hozzáférés kezelése

A hozzáférést a Databricks és a ChatGPT együttesen szabályozza.

A ChatGPT-ben a munkaterületi adminisztrátorok kezelik, hogy az alkalmazás elérhető-e, és hogyan használhatják a tagok. Business csomag esetén az adminisztrátorok állítják be, hogy az alkalmazás engedélyezve legyen-e a teljes munkaterületen. Tekintsd át a Databricks-alkalmazások adminisztrátori beállításait (Munkaterület beállításai > Alkalmazások vagy Adminisztrációs konzol > Bővítmények > Régi alkalmazások kezelése) a következőkhöz:

  • Felhasználói hozzáférés: beállíthatod, hogy a támogatott Enterprise- és Edu-munkaterületeken mely munkaterületi szerepkörök használhatják az összekötőt.

  • Műveletvezérlés: beállíthatod, hogy mely Databricks-műveletek legyenek engedélyezve.

  • Alkalmazásengedélyek: beállíthatod, hogy a ChatGPT mikor kérjen engedélyt a tagoktól az összekötő használata előtt.

Ezek az alkalmazásengedélyek a ChatGPT-beszélgetésekre vonatkoznak. A munkaterületi ügynökök az egyes ügynökök készítői által megadott beállítások alapján határozzák meg, hogy mely alkalmazásműveletek érhetők el, és mikor kell a végfelhasználók jóváhagyását kérni hozzájuk. Az ügynökök működéséről itt olvashatsz: ChatGPT-munkaterületi ügynökök Enterprise és Business csomagokhoz.

A Databricksben az adminisztrátorok kezelik, hogy mely felhasználók engedélyezhetik az OAuth-alkalmazás hozzáférését, és ezek a felhasználók mely Databricks-erőforrásokhoz férhetnek hozzá. A szolgáltatói jogosultságok az alkalmazás ChatGPT-ben történő engedélyezése után is érvényben maradnak.

A munkaterületen belüli navigációról, az alkalmazások eléréséről és a csomagspecifikus alkalmazásvezérlőkről itt olvashatsz: Adminisztrátori vezérlők, biztonság és megfelelőség az alkalmazásokban.

A Databricks összekötő beállítási hibáinak elhárítása

  • Eltérő átirányítási URI: Ha egyéni OAuth-klienst használsz, ellenőrizd, hogy a Databricks Átirányítási URL-ek mezőjének értéke pontosan megegyezik-e a ChatGPT-ben megjelenő Visszahívási URL értékével, beleértve az elérési utat és a visszahívási azonosítót is. Ne távolítsd el a visszahívási azonosítót, ne tegyél perjelet az URL végére, és ne helyettesítsd másik ChatGPT-átirányítási URL-lel.

  • Hiányzó titkos kulcs: Egyéni OAuth-kliens használatakor a Databricks csak egyszer jeleníti meg a titkos kulcsokat. Ha nem másoltad ki a titkos klienskulcsot, hozz létre újat.

  • Az OAuth-alkalmazás nem érhető el azonnal: A Databricks tájékoztatása szerint az OAuth-alkalmazások módosításainak feldolgozása akár 30 percig is tarthat.

  • Elégtelen vagy eltérő hatókör: Ha egyéni OAuth-klienst használsz, hasonlítsd össze a ChatGPT Hatókörök (nem kötelező) mezőjét a Databricks OAuth-alkalmazás Hozzáférési hatókörök beállításával. Ott minden olyan hatókörnek engedélyezve kell lennie, amelyet a ChatGPT kér. Ellenőrizd, hogy a hatókörök támogatják-e az általad használt végpontot és funkciókat, szükség szerint az általános API-hozzáférést vagy a kizárólagos SQL-hozzáférést is.

  • Az SQL-műveletek sikertelenek: Ellenőrizd az SQL hatókört, az adattárház konfigurációját és a Databricks-jogosultságokat.

  • Nem megfelelő ChatGPT-munkaterület: Ugyanazon a ChatGPT-munkaterületen hozd létre és engedélyezd az összekötőt, ahol a felhasználók csatlakoztatni fogják.

  • Nem megfelelő Databricks-fiók vagy -munkaterület: Ellenőrizd a Munkaterület gépneve (kötelező) mező értékét, majd ismételd meg a bejelentkezést, és győződj meg róla, hogy a Databricks a kívánt fiókot vagy munkaterületet nyitja meg.

  • A felhasználók nem tudnak csatlakozni: Ellenőrizd, hogy a felhasználónak van-e Databricks-hozzáférése, és jogosult-e engedélyezni az OAuth-alkalmazás hozzáférését. Business csomag esetén ellenőrizd, hogy az alkalmazás a teljes munkaterületen engedélyezve van-e. A támogatott Enterprise- és Edu-munkaterületeken azt is ellenőrizd, hogy a ChatGPT Felhasználói hozzáférés beállítása engedélyezi-e az összekötőt.

  • A Databricks hálózati házirendje blokkolja az összekötőt: Ha a Databricks csak bizonyos forrás-IP-címeket engedélyez, egy Databricks-adminisztrátornak frissítenie kell az érintett fiók vagy munkaterület IP-hozzáférési listáit, kontextusalapú bejövőforgalom-szabályait, tűzfalát vagy más, az ügyfél által kezelt hálózati szabályait.

    • Engedélyezd a bejövő kapcsolatokat a ChatGPT-összekötők aktuális kimenő IP-tartományaiból.

    • Ezt az engedélyezési listát a Databricksben vagy az ügyfél által kezelt hálózati rétegben állítsd be. Ez független a ChatGPT-munkaterület IP-engedélyezési listájától.

    • A közzétett tartományok változhatnak. Ha lehetséges, automatizáld a frissítést a JSON alapján.

    • Ne cseréld le a titkos klienskulcsot, és ne módosítsd az OAuth-hatóköröket a hálózati blokkolás megkerülése érdekében. Először ellenőrizd, hogy a Databricks elutasítja-e az összekötő forrás-IP-címeit.

Hasznos volt ez a cikk?