Ez az útmutató a ChatGPT-munkaterületek adminisztrátorainak, valamint azoknak a ChatGPT Plus- vagy Pro-felhasználóknak szól, akik a Databricks Genie összekötőt beépített OAuth-hitelesítéssel vagy a szervezetük saját OAuth-kliensével állítják be.
Beépített OAuth: Ha elérhető a ChatGPT-ben, és engedélyezve van a Databricks-munkaterületeden, használd az előre konfigurált kapcsolatot. Nem kell OAuth-alkalmazást létrehoznod, sem kliensazonosítót vagy titkos klienskulcsot megadnod. Kövesd az alábbi Beépített OAuth szakasz lépéseit.
Egyéni OAuth-kliens: Ezt a megoldást használd, ha a beépített OAuth nem érhető el, vagy a szervezeted saját OAuth-kliens használatát írja elő. Kövesd az alábbi Egyéni OAuth-kliens szakasz lépéseit.
Mit fogsz beállítani?
Egy Databricks-alkalmazáskapcsolatot hozol létre a ChatGPT-fiókodhoz vagy -munkaterületedhez. Mindkét megoldáshoz szükség van a ChatGPT-ben kért Databricks-szolgáltatói adatokra, valamint a használni kívánt erőforrásokhoz tartozó jogosultságokra. Ha egyéni OAuth-klienst használsz, készítsd elő a következőket is:
A Databricks fiókkonzolban létrehozott Databricks OAuth-alkalmazáskapcsolat.
A Databricks OAuth-kliensazonosítója és titkos klienskulcsa.
A ChatGPT-ből kimásolt pontos visszahívási URL.
Az összekötő engedélyezni kívánt funkcióinak megfelelő Databricks-hatókörök.
A ChatGPT beállítási folyamata által kért Databricks-szolgáltatói adatok, például a munkaterület vagy a fiók gépneve, a fiókazonosító vagy az adattárház.
Mielőtt elkezdenéd
Munkaterület beállításához nyisd meg az adminisztrációs konzolt, válaszd ki a kívánt ChatGPT-munkaterületet, majd nyisd meg a Bővítmények oldalt. Válaszd a Régi alkalmazások kezelése lehetőséget a korábbi Alkalmazások oldal megnyitásához. A munkaterületen belüli navigációról és a régi alkalmazások eléréséről az Adminisztrátori vezérlők, biztonság és megfelelőség a bővítményeknél és alkalmazásoknál című cikkben olvashatsz.
A következőkre lesz szükséged:
Adminisztrátori vagy tulajdonosi hozzáférés a ChatGPT-munkaterülethez, vagy ChatGPT Plus- vagy Pro-fiók.
Egyéni OAuth-kliens esetén adminisztrátori hozzáférés a Databricks-fiókhoz. Egyes feladatokhoz elegendő lehet a munkaterületi adminisztrátori hozzáférés, de az egyéni alkalmazáskapcsolatokat a Databricks fiókkonzolban kell konfigurálni. Beépített OAuth esetén egy Databricks-adminisztrátornak ellenőriznie kell, hogy a ChatGPT alkalmazás elérhető és engedélyezett-e a munkaterületeden.
Egyéni OAuth-kliens esetén a Databricks fiókkonzol egy külön lapon megnyitva.
Egyéni OAuth-kliens esetén a Databricks Genie csatlakoztatási képernyője megnyitva a ChatGPT-ben, hogy kimásolhasd a pontos visszahívási URL-t.
Döntés arról, hogy az alkalmazásnak általános Databricks API-hozzáférésre vagy csak Databricks SQL-hozzáférésre van-e szüksége.
Egyéni OAuth-kliens esetén biztonságos hely a Databricks titkos klienskulcsának kezelésére.
Ha a Databricks-fiókod vagy -munkaterületed IP-hozzáférési listával, kontextusalapú bejövőforgalom-szabályozással, tűzfallal vagy más hálózati házirenddel korlátozza a hozzáférést, egy olyan Databricks-adminisztrátor segítsége, aki engedélyezni tudja a ChatGPT-összekötők aktuális kimenő IP-tartományait.
Egyéni OAuth-kliens esetén másold ki a ChatGPT-ben megjelenő Visszahívási URL pontos értékét.
Előkészítendő értékek
Egyéni OAuth-kliens esetén a Visszahívási URL: ezt a ChatGPT összekötőjének beállítási folyamatából másold ki.
Egyéni OAuth-kliens esetén a Databricks OAuth-kliensazonosítója.
Egyéni OAuth-kliens esetén a Databricks OAuth titkos klienskulcsa.
Egyéni OAuth-kliens esetén az alkalmazás funkcióinak megfelelő Databricks-hozzáférési hatókörök, például Összes API vagy SQL.
A ChatGPT beállítási folyamata által kért Databricks-munkaterületi vagy -fiókadatok.
Beépített OAuth
Először teljesítsd a fenti előfeltételeket. Ezt a megoldást csak akkor használd, ha a beépített OAuth elérhető a ChatGPT-ben, és engedélyezve van a Databricks-munkaterületeden.
Kérj meg egy Databricks-adminisztrátort, hogy ellenőrizze: a ChatGPT alkalmazás elérhető-e a fiókkonzol alkalmazásintegrációs beállításaiban, és engedélyezve van-e a munkaterületeden. Ha a ChatGPT alkalmazás nem szerepel a Databricks fiókkonzolban, kérdezd meg a Databricks-kapcsolattartódat, hogy a funkció elérhető-e a fiókodhoz.
A ChatGPT-ben válts arra a fiókra vagy munkaterületre, ahol elérhetővé szeretnéd tenni az alkalmazást. Személyes beállításhoz nyisd meg a Beállítások > Bővítmények menüpontot. Munkaterület beállításához adminisztrátorként vagy tulajdonosként lépj az Adminisztrációs konzol > Bővítmények menüpontba.
Válaszd a Databricks Genie, majd az Alkalmazáskapcsolat hozzáadása lehetőséget.
Add meg az értéket a Munkaterület gépneve (kötelező) mezőben,
https://előtag és URL-elérési út nélkül.Válaszd a Folytatás lehetőséget, majd jelentkezz be a Databricksbe, és tekintsd át a hozzájárulási kérelmet.
Folytasd az alábbi Csatlakoztatás és tesztelés, valamint Hozzáférés kezelése szakasz lépéseivel, beleértve az engedélyezett tagokkal végzett teszteket és a munkaterület-hozzáférés ellenőrzését is.
Egyéni OAuth-kliens
Először teljesítsd a fenti előfeltételeket. Ezt a megoldást használd, ha a beépített OAuth nem érhető el, vagy a szervezeted saját OAuth-kliens használatát írja elő. A beállítás után végezd el az alábbi Csatlakoztatás és tesztelés, valamint Hozzáférés kezelése szakasz lépéseit.
Az egyéni OAuth beállításának megkezdése a ChatGPT-ben
A ChatGPT-ben válts arra a fiókra vagy munkaterületre, ahol elérhetővé szeretnéd tenni az alkalmazást.
Személyes beállításhoz nyisd meg a Beállítások > Bővítmények menüpontot. Munkaterület beállításához adminisztrátorként vagy tulajdonosként lépj az Adminisztrációs konzol > Bővítmények menüpontba.
Válaszd a Databricks Genie lehetőséget a Katalógusban.
Válaszd az Alkalmazáskapcsolat hozzáadása lehetőséget.
A Databricks Genie csatlakoztatása párbeszédpanelen keresd meg az OAuth-kliens szakaszt.
Másold ki a Visszahívási URL értékét a ChatGPT-ből. Hagyd nyitva ezt a párbeszédpanelt.

Példa visszahívási URL-re:
https://chatgpt.com/connector/oauth/<callback_id>
Ne távolítsd el a visszahívási azonosítót, ne tegyél perjelet az URL végére, és ne cseréld le egy általános ChatGPT-URL-re. A Databricksben regisztrált URL-nek pontosan meg kell egyeznie a ChatGPT-ben megjelenő Visszahívási URL értékével.
Egyéni OAuth-alkalmazáskapcsolat létrehozása a Databricksben
Nyisd meg a Databricks-fiókodhoz tartozó Databricks fiókkonzolt.
A bal oldali oldalsávon nyisd meg a Beállítások menüpontot.
Nyisd meg az Alkalmazáskapcsolatok lapot.
Válaszd a Kapcsolat hozzáadása lehetőséget.

Adj nevet az alkalmazásnak, például: ChatGPT Databricks összekötő.
Az Átirányítási URL-ek mezőbe illeszd be a ChatGPT-ből kimásolt pontos visszahívási URL-t.
A Hozzáférési hatókörök alatt válaszd ki az alkalmazáshoz szükséges hatóköröket.
Az Összes API lehetőséget használd olyan általános Databricks-alkalmazáshoz, amelynek az SQL-en túl más Databricks API-kra is szüksége van.
Csak az SQL lehetőséget használd, ha az alkalmazás kizárólag Databricks SQL API-kat használ.
Győződj meg róla, hogy a ChatGPT-ben később felsorolt összes hatókör engedélyezve van ebben a Databricks OAuth-alkalmazásban. A Databricks automatikusan engedélyezi az openid, email, profile és offline_access hatóköröket a felhasználói felületen létrehozott alkalmazásokhoz.
Hagyd a tokenek élettartamát (TTL) a Databricks alapértelmezett értékein, hacsak a szervezeted házirendje másként nem rendelkezik: a hozzáférési tokennél 60 perc, a frissítési tokennél 10080 perc.
Kapcsold be a Titkos klienskulcs létrehozása beállítást. Ehhez a folyamathoz a ChatGPT-nek bizalmas OAuth-kliensre van szüksége.
Hozd létre a kapcsolatot.

Hitelesítő adatok másolása a Databricksből
A Kapcsolat létrehozva párbeszédpanelen másold ki a Kliensazonosító értékét.
Azonnal másold ki a Titkos klienskulcs értékét, és tárold biztonságos helyen.
Ha a titkos kulcs kimásolása előtt bezárod a párbeszédpanelt, hozz létre új hitelesítő adatokat az OAuth-alkalmazáshoz, vagy cseréld le a meglévőket, és használd az új titkos kulcsot.
A Databricks csak egyszer jeleníti meg a titkos kulcsot. Kezeld hitelesítő adatként, és ne szerepeltesd képernyőképeken, hibajegyekben, megjegyzésekben vagy csevegésekben.
Az egyéni OAuth beállításának befejezése a ChatGPT-ben
Térj vissza a Databricks Genie csatlakoztatása párbeszédpanelhez.
Add meg a Databricks kliensazonosítóját az OAuth-kliensazonosító mezőben.
Add meg a Databricks titkos klienskulcsát az OAuth titkos klienskulcs mezőben.
A Hatókörök (nem kötelező) mezőben add meg az alkalmazás Databricks-végpontjához és funkcióihoz szükséges hatóköröket. Ezeknek meg kell egyezniük a Databricks OAuth-alkalmazásban engedélyezett hatókörökkel.
Minden hatókört külön sorban adj meg, vagy válaszd el őket vesszővel. A ChatGPT-ben felsorolt minden hatókörnek engedélyezve kell lennie a Databricks OAuth-alkalmazásban.
Add meg az értéket a Munkaterület gépneve (kötelező) mezőben, https:// előtag és URL-elérési út nélkül. Töltsd ki a Databricks szolgáltatóhoz tartozó többi kötelező mezőt is, amely megjelenik a beállítás során.
Válaszd a Folytatás lehetőséget.
A ChatGPT pontosan a Hatókörök (nem kötelező) mezőben megadott hatóköröket kéri. Nem ad hozzá automatikusan tágabb hatóköröket a sablonból.

Csatlakoztatás és tesztelés
Bármelyik OAuth-megoldást választod, végezd el az alábbi kapcsolati teszteket és hozzáférés-ellenőrzéseket.
Tekintsd át az összekötő adatait, műveleteit és hitelesítési beállításait.
Ha munkaterületi adminisztrátor vagy, engedélyezd az összekötőt a munkaterületen, és a munkaterület házirendje szerint állítsd be, ki használhatja.
Engedélyezett tesztfelhasználóként indítsd el a csatlakoztatási folyamatot a ChatGPT-ből, majd jelentkezz be a Databricksbe.
Ellenőrizd, hogy a böngésző a kívánt Databricks-fiókot vagy -munkaterületet nyitja-e meg.
Tekintsd át a kért hatóköröket, majd válaszd az Engedélyezés lehetőséget.

Ellenőrizd, hogy a böngésző visszatér-e a ChatGPT-hez, és az összekötő csatlakoztatottként jelenik-e meg.
Először futtass egy alacsony kockázatú olvasási műveletet, például kérd le az aktuális felhasználó adatait, vagy futtass lekérdezést egy jóváhagyott Databricks SQL-erőforráson.
Ha az írási műveletek engedélyezve vannak, a szélesebb körű bevezetés előtt tesztelj egy egyértelműen alacsony kockázatú Databricks-munkafolyamatot.
Munkaterület beállítása esetén kérj meg egy engedélyezett, nem adminisztrátor munkaterületi tagot, hogy csatlakozzon, és ismételje meg az alacsony kockázatú tesztet.
Hozzáférés kezelése
A hozzáférést a Databricks és a ChatGPT együttesen szabályozza.
A ChatGPT-ben a munkaterületi adminisztrátorok kezelik, hogy az alkalmazás elérhető-e, és hogyan használhatják a tagok. Business csomag esetén az adminisztrátorok állítják be, hogy az alkalmazás engedélyezve legyen-e a teljes munkaterületen. Tekintsd át a Databricks-alkalmazások adminisztrátori beállításait (Munkaterület beállításai > Alkalmazások vagy Adminisztrációs konzol > Bővítmények > Régi alkalmazások kezelése) a következőkhöz:
Felhasználói hozzáférés: beállíthatod, hogy a támogatott Enterprise- és Edu-munkaterületeken mely munkaterületi szerepkörök használhatják az összekötőt.
Műveletvezérlés: beállíthatod, hogy mely Databricks-műveletek legyenek engedélyezve.
Alkalmazásengedélyek: beállíthatod, hogy a ChatGPT mikor kérjen engedélyt a tagoktól az összekötő használata előtt.
Ezek az alkalmazásengedélyek a ChatGPT-beszélgetésekre vonatkoznak. A munkaterületi ügynökök az egyes ügynökök készítői által megadott beállítások alapján határozzák meg, hogy mely alkalmazásműveletek érhetők el, és mikor kell a végfelhasználók jóváhagyását kérni hozzájuk. Az ügynökök működéséről itt olvashatsz: ChatGPT-munkaterületi ügynökök Enterprise és Business csomagokhoz.
A Databricksben az adminisztrátorok kezelik, hogy mely felhasználók engedélyezhetik az OAuth-alkalmazás hozzáférését, és ezek a felhasználók mely Databricks-erőforrásokhoz férhetnek hozzá. A szolgáltatói jogosultságok az alkalmazás ChatGPT-ben történő engedélyezése után is érvényben maradnak.
A munkaterületen belüli navigációról, az alkalmazások eléréséről és a csomagspecifikus alkalmazásvezérlőkről itt olvashatsz: Adminisztrátori vezérlők, biztonság és megfelelőség az alkalmazásokban.
A Databricks összekötő beállítási hibáinak elhárítása
Eltérő átirányítási URI: Ha egyéni OAuth-klienst használsz, ellenőrizd, hogy a Databricks Átirányítási URL-ek mezőjének értéke pontosan megegyezik-e a ChatGPT-ben megjelenő Visszahívási URL értékével, beleértve az elérési utat és a visszahívási azonosítót is. Ne távolítsd el a visszahívási azonosítót, ne tegyél perjelet az URL végére, és ne helyettesítsd másik ChatGPT-átirányítási URL-lel.
Hiányzó titkos kulcs: Egyéni OAuth-kliens használatakor a Databricks csak egyszer jeleníti meg a titkos kulcsokat. Ha nem másoltad ki a titkos klienskulcsot, hozz létre újat.
Az OAuth-alkalmazás nem érhető el azonnal: A Databricks tájékoztatása szerint az OAuth-alkalmazások módosításainak feldolgozása akár 30 percig is tarthat.
Elégtelen vagy eltérő hatókör: Ha egyéni OAuth-klienst használsz, hasonlítsd össze a ChatGPT Hatókörök (nem kötelező) mezőjét a Databricks OAuth-alkalmazás Hozzáférési hatókörök beállításával. Ott minden olyan hatókörnek engedélyezve kell lennie, amelyet a ChatGPT kér. Ellenőrizd, hogy a hatókörök támogatják-e az általad használt végpontot és funkciókat, szükség szerint az általános API-hozzáférést vagy a kizárólagos SQL-hozzáférést is.
Az SQL-műveletek sikertelenek: Ellenőrizd az SQL hatókört, az adattárház konfigurációját és a Databricks-jogosultságokat.
Nem megfelelő ChatGPT-munkaterület: Ugyanazon a ChatGPT-munkaterületen hozd létre és engedélyezd az összekötőt, ahol a felhasználók csatlakoztatni fogják.
Nem megfelelő Databricks-fiók vagy -munkaterület: Ellenőrizd a Munkaterület gépneve (kötelező) mező értékét, majd ismételd meg a bejelentkezést, és győződj meg róla, hogy a Databricks a kívánt fiókot vagy munkaterületet nyitja meg.
A felhasználók nem tudnak csatlakozni: Ellenőrizd, hogy a felhasználónak van-e Databricks-hozzáférése, és jogosult-e engedélyezni az OAuth-alkalmazás hozzáférését. Business csomag esetén ellenőrizd, hogy az alkalmazás a teljes munkaterületen engedélyezve van-e. A támogatott Enterprise- és Edu-munkaterületeken azt is ellenőrizd, hogy a ChatGPT Felhasználói hozzáférés beállítása engedélyezi-e az összekötőt.
A Databricks hálózati házirendje blokkolja az összekötőt: Ha a Databricks csak bizonyos forrás-IP-címeket engedélyez, egy Databricks-adminisztrátornak frissítenie kell az érintett fiók vagy munkaterület IP-hozzáférési listáit, kontextusalapú bejövőforgalom-szabályait, tűzfalát vagy más, az ügyfél által kezelt hálózati szabályait.
Engedélyezd a bejövő kapcsolatokat a ChatGPT-összekötők aktuális kimenő IP-tartományaiból.
Ezt az engedélyezési listát a Databricksben vagy az ügyfél által kezelt hálózati rétegben állítsd be. Ez független a ChatGPT-munkaterület IP-engedélyezési listájától.
A közzétett tartományok változhatnak. Ha lehetséges, automatizáld a frissítést a JSON alapján.
Ne cseréld le a titkos klienskulcsot, és ne módosítsd az OAuth-hatóköröket a hálózati blokkolás megkerülése érdekében. Először ellenőrizd, hogy a Databricks elutasítja-e az összekötő forrás-IP-címeit.
