ChatGPT 워크스페이스 관리자이거나, 조직의 Databricks OAuth 클라이언트로 Databricks Genie 커넥터를 설정하는 ChatGPT Plus 또는 Pro 사용자라면 이 가이드를 참조하세요.
Databricks 설정은 대부분 Databricks Account Console에서 진행합니다. 사용자 지정 OAuth 앱 연결을 만들고 ChatGPT 콜백 URL을 등록한 다음, 생성된 클라이언트 자격 증명을 복사하여 ChatGPT 커넥터 설정 절차에 입력합니다.
설정 항목
ChatGPT 계정 또는 워크스페이스용 Databricks 앱 연결을 만듭니다. 연결에 사용되는 항목은 다음과 같습니다.
Databricks Account Console에서 만든 Databricks OAuth 앱 연결
Databricks OAuth 클라이언트 ID 및 클라이언트 보안 비밀
ChatGPT에서 복사한 정확한 콜백 URL
사용하려는 커넥터 기능에 맞는 Databricks 범위
워크스페이스 호스트, 계정 호스트, 계정 ID, 웨어하우스 등 ChatGPT 설정 절차에서 요청하는 Databricks 제공업체 정보
시작하기 전에
필요한 항목은 다음과 같습니다.
ChatGPT 워크스페이스 관리자 또는 소유자 권한이나 ChatGPT Plus 또는 Pro 계정
Databricks 계정 관리자 권한 일부 작업에는 워크스페이스 관리자 권한만으로 충분할 수 있지만, 사용자 지정 앱 연결은 Databricks Account Console에서 구성합니다.
별도 탭에 열어 둔 Databricks Account Console
정확한 콜백 URL을 복사할 수 있도록 ChatGPT에 열어 둔 Databricks Genie 연결 화면
앱에 일반 Databricks API 액세스가 필요한지, Databricks SQL 액세스만 필요한지에 대한 결정
Databricks 클라이언트 보안 비밀을 안전하게 취급할 수 있는 장소
Databricks 계정 또는 워크스페이스가 IP 액세스 목록, 컨텍스트 기반 인그레스 제어, 방화벽 또는 기타 네트워크 정책으로 액세스를 제한하는 경우, 현재 ChatGPT 커넥터 송신 IP 범위를 허용할 수 있는 Databricks 관리자의 도움
참고: ChatGPT에 표시되는 정확한 콜백 URL을 복사해야 합니다.
준비할 값
콜백 URL: ChatGPT 커넥터 설정 절차에서 복사합니다.
Databricks OAuth 클라이언트 ID
Databricks OAuth 클라이언트 보안 비밀
모든 API 또는 SQL과 같은 Databricks 액세스 범위
ChatGPT 설정 절차에서 요청하는 Databricks 워크스페이스 또는 계정 필드
ChatGPT에서 앱 설정 시작하기
ChatGPT에서 앱을 제공할 계정 또는 워크스페이스로 전환합니다.
워크스페이스 관리자 또는 소유자로 워크스페이스 설정 > 플러그인으로 이동합니다.
디렉터리에서 Databricks Genie를 선택합니다.
앱 연결 추가를 선택합니다.
Databricks Genie 연결 대화 상자에서 OAuth 클라이언트 섹션을 찾습니다.
ChatGPT의 콜백 URL 이 대화 상자를 열어 둡니다.

콜백 URL 예시:
https://chatgpt.com/connector/oauth/<callback_id>
콜백 ID를 삭제하거나 URL 끝에 슬래시를 추가하거나 일반적인 ChatGPT URL로 바꾸지 마세요. Databricks에 등록된 URL은 ChatGPT에 표시되는 콜백 URL과 정확히 일치해야 합니다.
Databricks에서 OAuth 앱 연결 만들기
Databricks 계정의 Databricks Account Console을 엽니다.
왼쪽 사이드바에서 설정을 엽니다.
앱 연결 탭을 엽니다.
연결 추가를 선택합니다.

ChatGPT Databricks Connector와 같은 애플리케이션 이름을 입력합니다.
리디렉션 URL에 ChatGPT에서 복사한 정확한 콜백 URL을 붙여 넣습니다.
액세스 범위에서 앱에 필요한 범위를 선택합니다.
SQL 이외의 Databricks API가 필요한 일반 Databricks 앱에는 모든 API를 사용합니다.
Databricks SQL API로 제한된 앱에는 SQL만 사용합니다.
나중에 ChatGPT에 나열할 모든 범위가 이 Databricks OAuth 앱에서 사용 설정되어 있는지 확인합니다. Databricks는 UI에서 만든 앱에 openid, email, profile 및 offline_access를 자동으로 허용합니다.
조직에 별도 정책이 없다면 토큰 TTL은 Databricks 기본값으로 유지하세요. 액세스 토큰은 60분, 새로 고침 토큰은 10,080분입니다.
클라이언트 보안 비밀 생성을 켭니다. 이 절차를 진행하려면 ChatGPT에 기밀 OAuth 클라이언트가 필요합니다.
연결을 만듭니다.

Databricks에서 자격 증명 복사하기
연결 생성됨 대화 상자에서 클라이언트 ID를 복사합니다.
즉시 클라이언트 보안 비밀을 복사하여 안전하게 보관합니다.
보안 비밀을 복사하기 전에 대화 상자를 닫았다면 OAuth 앱 자격 증명을 새로 만들거나 교체한 후 새 보안 비밀을 사용합니다.
Databricks에서는 보안 비밀이 한 번만 표시됩니다. 보안 비밀은 자격 증명처럼 취급하고 스크린샷, 티켓, 댓글 또는 채팅에 포함하지 마세요.
ChatGPT에서 설정 완료하기
Databricks Genie 연결 대화 상자로 돌아갑니다.
OAuth 클라이언트 ID에 Databricks 클라이언트 ID를 입력합니다.
OAuth 클라이언트 보안 비밀에 Databricks 클라이언트 보안 비밀을 입력합니다.
일반 API 액세스를 사용하려면 범위(선택 사항)에서 all-apis와 offline_access를 유지합니다.
한 줄에 범위를 하나씩 입력하거나 쉼표로 구분합니다. ChatGPT에 나열된 모든 범위를 Databricks OAuth 앱에서 사용 설정해야 합니다.
https://나 URL 경로를 제외한 워크스페이스 호스트 이름(필수)을 입력합니다. 설정 절차에 표시되는 기타 필수 Databricks 제공업체 필드를 입력합니다.
계속을 선택합니다.
ChatGPT는 범위(선택 사항)에 입력된 범위만 정확히 요청합니다. 더 광범위한 템플릿 범위가 자동으로 추가되지는 않습니다.

연결 및 테스트
커넥터 세부 정보, 작업 및 인증 설정을 검토합니다.
워크스페이스 관리자는 워크스페이스에서 커넥터를 사용 설정하고, 워크스페이스 정책에 따라 사용 가능한 사용자를 구성합니다.
허용된 테스트 사용자로 ChatGPT에서 연결 절차를 시작한 다음 Databricks에 로그인합니다.
브라우저에서 예상한 Databricks 계정 또는 워크스페이스가 열리는지 확인합니다.
요청된 범위를 검토한 다음 승인을 선택합니다.

브라우저가 ChatGPT로 돌아오고 커넥터가 연결됨으로 표시되는지 확인합니다.
먼저 현재 사용자 정보 가져오기나 승인된 Databricks SQL 리소스 쿼리처럼 위험도가 낮은 읽기 작업을 실행합니다.
쓰기 작업이 사용 설정된 경우, 더 광범위하게 배포하기 전에 위험도가 명확히 낮은 Databricks 워크플로로 테스트합니다.
워크스페이스 설정의 경우, 허용된 비관리자 워크스페이스 구성원에게 연결 후 위험도가 낮은 테스트를 반복하도록 요청합니다.
액세스 관리
Databricks와 ChatGPT 모두 액세스 제어에 관여합니다.
ChatGPT에서 워크스페이스 관리자는 앱의 제공 여부와 구성원의 사용 방식을 관리합니다. 다음 항목에 대한 Databricks 앱 관리자 제어 기능(워크스페이스 설정 > 앱)을 검토하세요.
커넥터를 사용할 수 있는 워크스페이스 역할을 구성하는 사용자 액세스
사용 설정할 Databricks 작업을 구성하는 작업 제어
ChatGPT가 커넥터를 사용하기 전에 구성원에게 확인을 요청할 시점을 구성하는 앱 권한
이러한 앱 권한은 ChatGPT 대화에 적용됩니다. 워크스페이스 에이전트는 에이전트 빌더가 설정한 에이전트별 제어 기능을 사용하여 이용 가능한 앱 작업과 최종 사용자에게 승인 요청을 표시할 시점을 결정합니다. 에이전트 동작에 대한 자세한 내용은 Enterprise 및 Business용 ChatGPT 워크스페이스 에이전트를 참조하세요.
Databricks에서 관리자는 OAuth 앱을 승인할 수 있는 사용자와 해당 사용자가 액세스할 수 있는 Databricks 리소스를 관리합니다. ChatGPT에서 앱을 사용 설정한 후에도 제공업체 권한은 계속 적용됩니다.
Databricks 커넥터 설정 문제 해결
리디렉션 URI 불일치: Databricks의 리디렉션 URL 값이 경로와 콜백 ID를 포함하여 ChatGPT에 표시되는 콜백 URL과 정확히 일치하는지 확인합니다. 콜백 ID를 삭제하거나 URL 끝에 슬래시를 추가하거나 다른 ChatGPT 리디렉션 URL로 바꾸지 마세요.
보안 비밀 누락: Databricks 보안 비밀은 한 번만 표시됩니다. 복사하지 못했다면 새 클라이언트 보안 비밀을 생성합니다.
OAuth 앱을 즉시 사용할 수 없음: Databricks에 따르면 OAuth 애플리케이션 업데이트 처리에는 최대 30분이 걸릴 수 있습니다.
범위가 부족하거나 일치하지 않음: ChatGPT의 범위(선택 사항)와 Databricks OAuth 앱의 액세스 범위를 비교합니다. ChatGPT에서 요청하는 모든 범위를 해당 앱에서 사용 설정해야 합니다. SQL 이외의 API를 사용하려면 Databricks에서 all-apis가 사용 설정되어 있고 ChatGPT 범위 목록에도 유지되는지 확인합니다.
SQL 작업 실패: SQL 범위, 웨어하우스 구성 및 Databricks 권한을 확인합니다.
잘못된 ChatGPT 워크스페이스: 사용자가 커넥터를 연결할 ChatGPT 워크스페이스에서 커넥터를 만들고 사용 설정합니다.
잘못된 Databricks 계정 또는 워크스페이스: 워크스페이스 호스트 이름(필수) 값을 확인한 다음 로그인 절차를 반복하여 Databricks에서 예상한 계정 또는 워크스페이스가 열리는지 확인합니다.
사용자가 연결할 수 없음: 사용자에게 Databricks 액세스 권한과 OAuth 앱 승인 권한이 있는지 확인합니다. 사용자의 ChatGPT 사용자 액세스에서 커넥터를 허용하는지도 확인합니다.
Databricks 네트워크 정책이 커넥터를 차단함: Databricks에서 특정 소스 IP만 허용하는 경우, Databricks 관리자가 관련 계정 또는 워크스페이스 IP 액세스 목록, 컨텍스트 기반 인그레스 제어, 방화벽이나 기타 고객 관리형 네트워크 규칙을 업데이트해야 합니다.
현재 ChatGPT 커넥터 송신 IP 범위에서 들어오는 연결을 허용합니다.
Databricks 또는 고객 관리형 네트워크 계층에서 이 허용 목록을 구성합니다. 이는 ChatGPT 워크스페이스 IP 허용 목록과 별개입니다.
공개된 범위는 변경될 수 있습니다. 가능하면 JSON을 기반으로 업데이트를 자동화하세요.
네트워크 차단을 우회하기 위해 클라이언트 보안 비밀을 교체하거나 OAuth 범위를 변경하지 마세요. 먼저 Databricks가 커넥터의 소스 IP를 거부하는지 확인합니다.
