OpenAI
Questa pagina è stata tradotta automaticamente. Visualizza l'articolo originale in inglese.

Configurare il template dell’app Databricks in ChatGPT

Scopri come gli amministratori delle aree di lavoro ChatGPT e gli utenti ChatGPT Plus o Pro possono connettere Databricks usando il client OAuth della propria organizzazione.

Aggiornato: 2 days ago

Usa questa guida se amministri un'area di lavoro ChatGPT o se usi ChatGPT Plus o Pro e vuoi configurare il connettore Databricks Genie con il client OAuth Databricks della tua organizzazione.

Per Databricks, la maggior parte della configurazione avviene nella Console account Databricks. Crea una connessione personalizzata per l'app OAuth, registra l'URL di callback di ChatGPT, copia le credenziali client generate, quindi inserisci questi valori nella procedura di configurazione del connettore ChatGPT.

Cosa stai configurando

Stai creando una connessione all'app Databricks per il tuo account o la tua area di lavoro ChatGPT. La connessione utilizza:

  • Una connessione all'app OAuth Databricks creata nella Console account Databricks.

  • L'ID client e il segreto client OAuth di Databricks.

  • L'URL di callback esatto copiato da ChatGPT.

  • Gli ambiti Databricks corrispondenti alle funzionalità del connettore che vuoi abilitare.

  • Tutti i dati del provider Databricks richiesti dalla procedura di configurazione di ChatGPT, come host dell'area di lavoro, host dell'account, ID account o warehouse.

Prima di iniziare

Ti occorrono:

  • Accesso come amministratore o proprietario di un'area di lavoro ChatGPT oppure un account ChatGPT Plus o Pro.

  • Accesso come amministratore dell'account Databricks. Per alcune attività può bastare l'accesso come amministratore dell'area di lavoro, ma le connessioni personalizzate alle app si configurano dalla Console account Databricks.

  • La Console account Databricks aperta in una scheda separata.

  • La schermata di connessione di Databricks Genie aperta in ChatGPT, per poter copiare l'URL di callback esatto.

  • La decisione se l'app debba accedere alle API Databricks in generale o solo a Databricks SQL.

  • Un luogo sicuro in cui gestire il segreto client Databricks.

  • Se l'account o l'area di lavoro Databricks limita l'accesso tramite un elenco di accesso IP, controlli degli ingressi basati sul contesto, un firewall o un'altra regola di rete, chiedi a un amministratore Databricks di autorizzare gli attuali intervalli IP in uscita del connettore ChatGPT.

Nota: devi copiare l'esatto URL di callback mostrato in ChatGPT.

Valori da preparare

  • URL di callback: copialo dalla procedura di configurazione del connettore ChatGPT.

  • ID client OAuth Databricks.

  • Segreto client OAuth Databricks.

  • Ambiti di accesso Databricks, come TUTTE LE API o SQL.

  • Campi dell'area di lavoro o dell'account Databricks richiesti dalla procedura di configurazione di ChatGPT.

Avvia la configurazione dell'app in ChatGPT

  1. In ChatGPT, passa all'account o all'area di lavoro in cui l'app deve essere disponibile.

  2. Come amministratore o proprietario dell'area di lavoro, vai a Impostazioni dell'area di lavoro > Plugin.

  3. Scegli Databricks Genie nella Directory.

  4. Seleziona Aggiungi connessione app.

  5. Nella finestra di dialogo Connetti Databricks Genie, individua la sezione relativa al client OAuth.

  6. URL di callback da ChatGPT. Lascia aperta questa finestra di dialogo.

ChatGPT Connect Databricks Genie dialog showing the callback URL field and OAuth client settings.

Esempio di URL di callback:

https://chatgpt.com/connector/oauth/<callback_id>

Non rimuovere l'ID di callback, non aggiungere una barra finale e non sostituirlo con un URL ChatGPT generico. L'URL registrato in Databricks deve corrispondere esattamente all'URL di callback mostrato in ChatGPT.

Crea la connessione all'app OAuth in Databricks

  1. Apri la Console account Databricks relativa al tuo account Databricks.

  2. Nella barra laterale sinistra, apri Impostazioni.

  3. Apri la scheda Connessioni app.

  4. Seleziona Aggiungi connessione.

    Databricks Account Console Settings page showing the App connections tab and Add connection button.
  5. Inserisci un nome per l'applicazione, ad esempio Connettore ChatGPT Databricks.

  6. In URL di reindirizzamento, incolla l'URL di callback esatto copiato da ChatGPT.

  7. In Ambiti di accesso, scegli gli ambiti necessari all'app.

  8. Usa TUTTE LE API per un'app Databricks generica che deve accedere ad API Databricks diverse da SQL.

  9. Usa solo SQL per un'app limitata alle API Databricks SQL.

  10. Assicurati che ogni ambito che verrà elencato in ChatGPT sia abilitato in questa app OAuth Databricks. Databricks consente automaticamente openid, email, profile e offline_access per le app create nell'interfaccia utente.

  11. Mantieni i valori TTL dei token predefiniti di Databricks, a meno che la tua organizzazione non abbia regole specifiche: 60 minuti per il token di accesso e 10080 minuti per il token di aggiornamento.

  12. Attiva Genera un segreto client. Per questa procedura, ChatGPT richiede un client OAuth riservato.

  13. Crea la connessione.

Databricks OAuth connection settings showing redacted client ID and redirect URL, access scopes, and the client-secret option.

Copia le credenziali da Databricks

  1. Nella finestra di dialogo Connessione creata, copia l'ID client.

  2. Copia subito il Segreto client e conservalo in modo sicuro.

  3. Se chiudi la finestra di dialogo prima di copiare il segreto, crea o ruota le credenziali dell'app OAuth e usa il nuovo segreto.

Databricks mostra il segreto una sola volta. Trattalo come una credenziale e non includerlo in screenshot, ticket, commenti o chat.

Completa la configurazione in ChatGPT

  1. Torna alla finestra di dialogo Connetti Databricks Genie.

  2. Inserisci l'ID client Databricks in ID client OAuth.

  3. Inserisci il segreto client Databricks in Segreto client OAuth.

  4. In Ambiti (facoltativo), mantieni all-apis e offline_access per l'accesso generale alle API.

  5. Inserisci un ambito per riga oppure separa gli ambiti con virgole. Ogni ambito elencato in ChatGPT deve essere abilitato nell'app OAuth Databricks.

  6. Inserisci il Nome host dell'area di lavoro (obbligatorio) senza https:// né un percorso URL. Compila tutti gli altri campi obbligatori del provider Databricks mostrati nella procedura di configurazione.

  7. Seleziona Continua.

ChatGPT richiede esattamente gli ambiti inseriti in Ambiti (facoltativo). Non aggiunge automaticamente ambiti più estesi dal modello.

ChatGPT Connect Databricks Genie dialog showing a mock workspace hostname, mock client ID, masked secret, and scopes.

Connetti e verifica

  1. Controlla i dettagli del connettore, le azioni e le impostazioni di autenticazione.

  2. Se amministri un'area di lavoro, abilita il connettore per quell'area e configura chi può usarlo in base alle relative regole.

  3. Avvia la procedura di connessione da ChatGPT come utente di prova autorizzato, quindi accedi a Databricks.

  4. Verifica che il browser apra l'account o l'area di lavoro Databricks previsto.

  5. Controlla gli ambiti richiesti, quindi seleziona Autorizza.

    Databricks permission request for a mock ChatGPT Databricks Connector showing requested access and the Authorize button.
  6. Verifica che il browser torni a ChatGPT e che il connettore risulti connesso.

  7. Esegui prima un'azione di lettura a basso rischio, ad esempio il recupero dei dati dell'utente corrente o una query su una risorsa Databricks SQL approvata.

  8. Se sono abilitate azioni di scrittura, esegui un test con un flusso di lavoro Databricks chiaramente a basso rischio prima di estendere l'uso.

  9. Per la configurazione di un'area di lavoro, chiedi a un membro autorizzato che non sia amministratore di connettersi e ripetere il test a basso rischio.

Gestisci l'accesso

Databricks e ChatGPT concorrono entrambi al controllo degli accessi.

In ChatGPT, gli amministratori dell'area di lavoro gestiscono la disponibilità dell'app e le modalità con cui i membri possono usarla. Controlla le opzioni di amministrazione delle app Databricks (Impostazioni dell'area di lavoro > App) per:

  • Accesso utente, per configurare quali ruoli dell'area di lavoro possono usare il connettore.

  • Controllo delle azioni, per configurare quali azioni Databricks sono abilitate.

  • Autorizzazioni dell'app, per configurare quando ChatGPT deve chiedere il consenso ai membri prima di usare il connettore.

Queste autorizzazioni dell'app si applicano alle conversazioni di ChatGPT. Gli agenti dell'area di lavoro usano i controlli specifici per agente impostati dal relativo autore per stabilire quali azioni dell'app sono disponibili e quando chiedere l'approvazione agli utenti finali. Per informazioni sul comportamento degli agenti, consulta: Agenti delle aree di lavoro ChatGPT per Enterprise e Business.

In Databricks, gli amministratori gestiscono quali utenti possono autorizzare l'app OAuth e a quali risorse Databricks possono accedere. Le autorizzazioni del provider continuano ad applicarsi dopo l'abilitazione dell'app in ChatGPT.

Risoluzione dei problemi di configurazione del connettore Databricks

  • URI di reindirizzamento non corrispondente: verifica che il valore URL di reindirizzamento di Databricks corrisponda esattamente all'URL di callback mostrato in ChatGPT, inclusi il percorso e l'ID di callback. Non rimuovere l'ID di callback, non aggiungere una barra finale e non usare un altro URL di reindirizzamento di ChatGPT.

  • Segreto mancante: Databricks mostra i segreti una sola volta. Genera un nuovo segreto client se non è stato copiato.

  • App OAuth non disponibile subito: secondo Databricks, l'elaborazione degli aggiornamenti delle applicazioni OAuth può richiedere fino a 30 minuti.

  • Ambito insufficiente o non corrispondente: confronta Ambiti (facoltativo) in ChatGPT con Ambiti di accesso nell'app OAuth Databricks. Ogni ambito richiesto da ChatGPT deve essere abilitato in quella sezione. Per le API non SQL, verifica che all-apis sia abilitato in Databricks e rimanga nell'elenco degli ambiti di ChatGPT.

  • Le azioni SQL non riescono: verifica l'ambito SQL, la configurazione del warehouse e le autorizzazioni Databricks.

  • Area di lavoro ChatGPT errata: crea e abilita il connettore nella stessa area di lavoro ChatGPT in cui gli utenti lo connetteranno.

  • Account o area di lavoro Databricks errati: verifica il valore Nome host dell'area di lavoro (obbligatorio), quindi ripeti l'accesso e controlla che Databricks apra l'account o l'area di lavoro previsto.

  • Gli utenti non riescono a connettersi: verifica che l'utente abbia accesso a Databricks e sia autorizzato ad approvare l'app OAuth. Verifica inoltre che l'Accesso utente di ChatGPT consenta all'utente di usare il connettore.

  • Le regole di rete Databricks bloccano il connettore: se Databricks consente solo IP di origine specifici, un amministratore Databricks deve aggiornare gli elenchi di accesso IP dell'account o dell'area di lavoro interessati, i controlli degli ingressi basati sul contesto, il firewall o altre regole di rete gestite dal cliente.

    • Consenti le connessioni in entrata dagli attuali intervalli IP in uscita del connettore ChatGPT.

    • Configura questa autorizzazione in Databricks o nel livello di rete gestito dal cliente. È distinta dall'autorizzazione degli IP dell'area di lavoro ChatGPT.

    • Gli intervalli pubblicati possono cambiare. Quando possibile, automatizza gli aggiornamenti dal JSON.

    • Non ruotare il segreto client e non modificare gli ambiti OAuth per aggirare un blocco di rete. Prima verifica se Databricks sta rifiutando gli IP di origine del connettore.

Riferimenti

Questo articolo è stato utile?