OpenAI
Halaman ini diterjemahkan oleh mesin. Lihat artikel asli dalam bahasa Inggris.

Siapkan templat aplikasi Databricks di ChatGPT

Pelajari cara admin workspace ChatGPT dan pengguna ChatGPT Plus atau Pro menghubungkan Databricks menggunakan klien Oauth organisasi mereka.

Diperbarui: 4 hours ago

Gunakan panduan ini jika Anda adalah admin workspace ChatGPT atau pengguna ChatGPT Plus atau Pro yang menyiapkan konektor Databricks Genie menggunakan Oauth bawaan atau klien Oauth organisasi Anda.

  • Oauth bawaan: Jika tersedia di ChatGPT dan diaktifkan untuk workspace Databricks Anda, gunakan koneksi yang sudah dikonfigurasi. Anda tidak perlu membuat aplikasi Oauth atau memasukkan ID klien maupun rahasia klien. Ikuti bagian Oauth bawaan di bawah.

  • Klien Oauth kustom: Gunakan cara ini jika Oauth bawaan tidak tersedia atau organisasi Anda mewajibkan penggunaan klien Oauth sendiri. Ikuti bagian Klien Oauth kustom di bawah.

Apa yang akan Anda siapkan

Anda akan membuat koneksi aplikasi Databricks untuk akun atau workspace ChatGPT Anda. Kedua cara ini memerlukan detail penyedia Databricks yang diminta di ChatGPT serta izin untuk sumber daya yang akan Anda gunakan. Jika menggunakan klien Oauth kustom, siapkan juga:

  • Koneksi aplikasi Oauth Databricks yang dibuat di Konsol Akun Databricks Anda.

  • ID klien dan rahasia klien Oauth Databricks.

  • URL callback yang disalin persis dari ChatGPT.

  • Cakupan Databricks yang sesuai dengan kemampuan konektor yang ingin Anda aktifkan.

  • Detail penyedia Databricks yang diminta dalam proses penyiapan ChatGPT, seperti host workspace, host akun, ID akun, atau warehouse.

Sebelum memulai

Anda memerlukan:

  • Akses admin atau pemilik workspace ChatGPT, atau akun ChatGPT Plus atau Pro.

  • Untuk klien Oauth kustom, akses admin akun Databricks. Akses admin workspace mungkin cukup untuk beberapa tugas, tetapi koneksi aplikasi kustom dikonfigurasi dari Konsol Akun Databricks. Untuk Oauth bawaan, admin Databricks harus memastikan bahwa aplikasi ChatGPT tersedia dan diaktifkan untuk workspace Anda.

  • Untuk klien Oauth kustom, Konsol Akun Databricks yang terbuka di tab terpisah.

  • Untuk klien Oauth kustom, layar koneksi Databricks Genie yang terbuka di ChatGPT agar Anda dapat menyalin URL callback secara persis.

  • Keputusan apakah aplikasi memerlukan akses API Databricks umum atau hanya akses Databricks SQL.

  • Untuk klien Oauth kustom, tempat yang aman untuk mengelola rahasia klien Databricks.

  • Jika akun atau workspace Databricks Anda membatasi akses melalui daftar akses IP, kontrol lalu lintas masuk berbasis konteks, firewall, atau kebijakan jaringan lainnya, bantuan dari admin Databricks yang dapat mengizinkan rentang IP keluar konektor ChatGPT terkini.

Untuk klien Oauth kustom, salin URL callback persis seperti yang ditampilkan di ChatGPT.

Nilai yang perlu disiapkan

  • Untuk klien Oauth kustom, URL callback: salin dari proses penyiapan konektor ChatGPT.

  • Untuk klien Oauth kustom, ID klien Oauth Databricks.

  • Untuk klien Oauth kustom, rahasia klien Oauth Databricks.

  • Untuk klien Oauth kustom, cakupan akses Databricks yang sesuai dengan kemampuan aplikasi, seperti SEMUA API atau SQL.

  • Kolom workspace atau akun Databricks yang diminta dalam proses penyiapan ChatGPT.

Oauth bawaan

Penuhi prasyarat di atas terlebih dahulu. Gunakan cara ini hanya jika Oauth bawaan tersedia di ChatGPT dan diaktifkan untuk workspace Databricks Anda.

  1. Minta admin Databricks untuk memastikan bahwa aplikasi ChatGPT tersedia di pengaturan integrasi aplikasi pada Konsol Akun dan diaktifkan untuk workspace Anda. Jika aplikasi ChatGPT tidak tercantum di Konsol Akun Databricks Anda, hubungi perwakilan akun Databricks Anda untuk menanyakan apakah fitur tersebut tersedia bagi akun Anda.

  2. Di ChatGPT, beralihlah ke akun atau workspace tempat aplikasi akan disediakan. Buka Pengaturan > Plugin untuk penyiapan pribadi, atau buka Pengaturan workspace > Plugin sebagai admin atau pemilik workspace untuk penyiapan workspace.

  3. Pilih Databricks Genie, lalu pilih Tambahkan Koneksi Aplikasi.

  4. Masukkan Nama host workspace (wajib) tanpa https:// atau jalur URL.

  5. Pilih Lanjutkan, lalu masuk ke Databricks dan tinjau permintaan persetujuan.

Lanjutkan ke bagian Hubungkan dan uji serta Kelola akses di bawah, termasuk pengujian oleh anggota yang diizinkan dan pemeriksaan akses workspace.

Klien Oauth kustom

Penuhi prasyarat di atas terlebih dahulu. Gunakan cara ini jika Oauth bawaan tidak tersedia atau organisasi Anda mewajibkan penggunaan klien Oauth sendiri. Setelah penyiapan, selesaikan bagian Hubungkan dan uji serta Kelola akses di bawah.

Mulai penyiapan Oauth kustom di ChatGPT

  1. Di ChatGPT, beralihlah ke akun atau workspace tempat aplikasi akan disediakan.

  2. Buka Pengaturan > Plugin untuk penyiapan pribadi, atau buka Pengaturan workspace > Plugin sebagai admin atau pemilik workspace untuk penyiapan workspace.

  3. Pilih Databricks Genie di Direktori.

  4. Pilih Tambahkan Koneksi Aplikasi.

  5. Di dialog Hubungkan Databricks Genie, cari bagian klien Oauth.

  6. Salin URL callback dari ChatGPT. Biarkan dialog ini tetap terbuka.

ChatGPT Connect Databricks Genie dialog showing the callback URL field and OAuth client settings.

Contoh URL callback:

https://chatgpt.com/connector/oauth/<callback_id>

Jangan hapus ID callback, tambahkan garis miring di akhir, atau ganti URL tersebut dengan URL ChatGPT umum. URL yang didaftarkan di Databricks harus sama persis dengan URL callback yang ditampilkan di ChatGPT.

Buat koneksi aplikasi Oauth kustom di Databricks

  1. Buka Konsol Akun Databricks untuk akun Databricks Anda.

  2. Di bilah sisi kiri, buka Pengaturan.

  3. Buka tab Koneksi aplikasi.

  4. Pilih Tambahkan koneksi.

    Databricks Account Console Settings page showing the App connections tab and Add connection button.
  5. Masukkan nama aplikasi, seperti Konektor Databricks ChatGPT.

  6. Di URL pengalihan, tempel URL callback yang disalin persis dari ChatGPT.

  7. Di bagian Cakupan akses, pilih cakupan yang diperlukan aplikasi.

  8. Gunakan SEMUA API untuk aplikasi Databricks umum yang memerlukan API Databricks selain SQL.

  9. Gunakan SQL hanya untuk aplikasi yang terbatas pada API Databricks SQL.

  10. Pastikan setiap cakupan yang nantinya dicantumkan di ChatGPT diaktifkan pada aplikasi Oauth Databricks ini. Databricks secara otomatis mengizinkan openid, email, profile, dan offline_access untuk aplikasi yang dibuat melalui antarmuka pengguna.

  11. Biarkan TTL token menggunakan nilai default Databricks kecuali organisasi Anda memiliki kebijakan khusus: 60 menit untuk token akses dan 10080 menit untuk token penyegaran.

  12. Aktifkan Buat rahasia klien. ChatGPT memerlukan klien Oauth rahasia untuk proses ini.

  13. Buat koneksi.

Databricks OAuth connection settings showing redacted client ID and redirect URL, access scopes, and the client-secret option.

Salin kredensial dari Databricks

  1. Di dialog Koneksi dibuat, salin ID Klien.

  2. Segera salin Rahasia klien dan simpan dengan aman.

  3. Jika Anda menutup dialog sebelum menyalin rahasia klien, buat atau rotasi kredensial aplikasi Oauth dan gunakan rahasia klien yang baru.

Databricks hanya menampilkan rahasia klien sekali. Perlakukan rahasia klien seperti kredensial dan jangan sertakan dalam tangkapan layar, tiket, komentar, atau obrolan.

Selesaikan penyiapan Oauth kustom di ChatGPT

  1. Kembali ke dialog Hubungkan Databricks Genie.

  2. Masukkan ID klien Databricks di ID klien Oauth.

  3. Masukkan rahasia klien Databricks di Rahasia klien Oauth.

  4. Di Cakupan (opsional), masukkan cakupan yang diperlukan untuk endpoint dan kemampuan Databricks aplikasi Anda. Sesuaikan dengan cakupan yang diaktifkan pada aplikasi Oauth Databricks.

  5. Masukkan satu cakupan per baris atau pisahkan cakupan dengan koma. Setiap cakupan yang dicantumkan di ChatGPT harus diaktifkan pada aplikasi Oauth Databricks.

  6. Masukkan Nama host workspace (wajib) tanpa https:// atau jalur URL. Isi kolom penyedia Databricks wajib lainnya yang ditampilkan dalam proses penyiapan.

  7. Pilih Lanjutkan.

ChatGPT hanya meminta cakupan yang dimasukkan di Cakupan (opsional). ChatGPT tidak otomatis menambahkan cakupan templat yang lebih luas.

ChatGPT Connect Databricks Genie dialog showing a mock workspace hostname, mock client ID, masked secret, and scopes.

Hubungkan dan uji

Selesaikan pengujian koneksi dan pemeriksaan akses berikut, apa pun cara Oauth yang dipilih.

  1. Tinjau detail konektor, tindakan, dan pengaturan autentikasi.

  2. Jika Anda adalah admin workspace, aktifkan konektor untuk workspace tersebut dan atur siapa yang dapat menggunakannya sesuai kebijakan workspace.

  3. Mulai proses koneksi dari ChatGPT sebagai pengguna uji yang diizinkan, lalu masuk ke Databricks.

  4. Pastikan browser membuka akun atau workspace Databricks yang Anda maksud.

  5. Tinjau cakupan yang diminta, lalu pilih Otorisasi.

    Databricks permission request for a mock ChatGPT Databricks Connector showing requested access and the Authorize button.
  6. Pastikan browser kembali ke ChatGPT dan konektor ditampilkan sebagai terhubung.

  7. Jalankan tindakan baca berisiko rendah terlebih dahulu, seperti mengambil informasi pengguna saat ini atau menjalankan kueri pada sumber daya Databricks SQL yang disetujui.

  8. Jika tindakan tulis diaktifkan, uji dengan alur kerja Databricks yang jelas berisiko rendah sebelum diterapkan secara lebih luas.

  9. Untuk penyiapan workspace, minta anggota workspace non-admin yang diizinkan untuk menghubungkan konektor dan mengulangi pengujian berisiko rendah.

Kelola akses

Databricks dan ChatGPT sama-sama berperan dalam kontrol akses.

Di ChatGPT, admin workspace mengatur ketersediaan aplikasi dan cara anggota dapat menggunakannya. Di Business, admin mengatur apakah aplikasi diaktifkan untuk seluruh workspace. Tinjau kontrol admin aplikasi Databricks (Pengaturan workspace > Aplikasi) untuk:

  • Akses pengguna, untuk mengatur peran workspace yang dapat menggunakan konektor di workspace Enterprise dan Edu yang didukung.

  • Kontrol tindakan, untuk mengatur tindakan Databricks yang diaktifkan.

  • Izin aplikasi, untuk mengatur kapan ChatGPT meminta izin anggota sebelum menggunakan konektor.

Izin aplikasi ini berlaku untuk percakapan ChatGPT. Agen Workspace menggunakan kontrol per agen yang ditetapkan oleh pembuatnya untuk menentukan tindakan aplikasi yang tersedia dan kapan pengguna akhir diminta menyetujuinya. Untuk perilaku agen, lihat: Agen Workspace ChatGPT untuk Enterprise dan Business.

Di Databricks, admin mengatur pengguna mana yang dapat mengotorisasi aplikasi Oauth dan sumber daya Databricks mana yang dapat diakses pengguna tersebut. Izin penyedia tetap berlaku setelah aplikasi diaktifkan di ChatGPT.

Untuk kontrol aplikasi khusus tiap paket, lihat Kontrol admin, keamanan, dan kepatuhan dalam aplikasi.

Pemecahan masalah penyiapan konektor Databricks

  • URI pengalihan tidak cocok: Jika menggunakan klien Oauth kustom, pastikan nilai URL pengalihan di Databricks sama persis dengan URL callback yang ditampilkan di ChatGPT, termasuk jalur dan ID callback-nya. Jangan hapus ID callback, tambahkan garis miring di akhir, atau ganti URL tersebut dengan URL pengalihan ChatGPT lainnya.

  • Rahasia klien tidak ada: Jika menggunakan klien Oauth kustom, ingat bahwa rahasia klien Databricks hanya ditampilkan sekali. Buat rahasia klien baru jika belum sempat disalin.

  • Aplikasi Oauth tidak langsung tersedia: Menurut Databricks, pembaruan aplikasi Oauth dapat memerlukan waktu hingga 30 menit untuk diproses.

  • Cakupan tidak memadai atau tidak cocok: Jika menggunakan klien Oauth kustom, bandingkan Cakupan (opsional) di ChatGPT dengan Cakupan akses pada aplikasi Oauth Databricks. Setiap cakupan yang diminta ChatGPT harus diaktifkan di sana. Pastikan cakupan mendukung endpoint dan kemampuan yang Anda gunakan, termasuk akses API umum atau akses khusus SQL sesuai kebutuhan.

  • Tindakan SQL gagal: Periksa cakupan SQL, konfigurasi warehouse, dan izin Databricks.

  • Workspace ChatGPT salah: Buat dan aktifkan konektor di workspace ChatGPT yang sama dengan tempat pengguna akan menghubungkannya.

  • Akun atau workspace Databricks salah: Periksa nilai Nama host workspace (wajib), lalu ulangi proses masuk dan pastikan Databricks membuka akun atau workspace yang Anda maksud.

  • Pengguna tidak dapat terhubung: Pastikan pengguna memiliki akses Databricks dan diizinkan untuk mengotorisasi aplikasi Oauth. Di Business, pastikan aplikasi diaktifkan untuk seluruh workspace. Di workspace Enterprise dan Edu yang didukung, pastikan juga Akses pengguna ChatGPT mengizinkan penggunaan konektor.

  • Kebijakan jaringan Databricks memblokir konektor: Jika Databricks hanya mengizinkan IP sumber tertentu, admin Databricks harus memperbarui daftar akses IP akun atau workspace terkait, kontrol lalu lintas masuk berbasis konteks, firewall, atau aturan jaringan lain yang dikelola pelanggan.

    • Izinkan koneksi masuk dari rentang IP keluar konektor ChatGPT terkini.

    • Atur daftar izin ini di Databricks atau pada lapisan jaringan yang dikelola pelanggan. Daftar ini terpisah dari daftar izin IP workspace ChatGPT.

    • Rentang yang dipublikasikan dapat berubah. Otomatiskan pembaruan dari JSON jika memungkinkan.

    • Jangan merotasi rahasia klien atau mengubah cakupan Oauth untuk mengatasi pemblokiran jaringan. Pastikan terlebih dahulu apakah Databricks menolak IP sumber konektor.

Referensi

Apakah artikel ini membantu?