OpenAI
Denne siden ble maskinoversatt. Se den opprinnelige engelske artikkelen.

Konfigurer Databricks-appmalen i ChatGPT

Finn ut hvordan administratorer for ChatGPT-arbeidsområder og brukere av ChatGPT Plus eller ChatGPT Pro kan koble til Databricks med organisasjonens OAuth-klient.

Oppdatert: 10 days ago

Bruk denne veiledningen hvis du er administrator for et ChatGPT-arbeidsområde eller ChatGPT Plus- eller ChatGPT Pro-bruker og skal konfigurere Databricks Genie-koblingen med organisasjonens Databricks OAuth-klient.

For Databricks utføres det meste av konfigurasjonen i Databricks Account Console. Du oppretter en egendefinert OAuth-apptilkobling, registrerer callback-URL-en til ChatGPT, kopierer den genererte klientlegitimasjonen og skriver deretter inn verdiene i konfigurasjonsflyten for ChatGPT-koblingen.

Dette skal du konfigurere

Du oppretter en Databricks-apptilkobling for ChatGPT-kontoen eller -arbeidsområdet ditt. Tilkoblingen bruker:

  • En Databricks OAuth-apptilkobling som er opprettet i Databricks Account Console.

  • Klient-ID-en og klienthemmeligheten for Databricks OAuth.

  • Den nøyaktige callback-URL-en som er kopiert fra ChatGPT.

  • Databricks-omfang som samsvarer med koblingsfunksjonene du vil aktivere.

  • Eventuelle Databricks-leverandøropplysninger som etterspørres i konfigurasjonsflyten i ChatGPT, for eksempel arbeidsområdevert, kontovert, konto-ID eller lager.

Før du begynner

Du trenger:

  • Administrator- eller eiertilgang til et ChatGPT-arbeidsområde eller en ChatGPT Plus- eller ChatGPT Pro-konto.

  • Administratortilgang til Databricks-kontoen. Administratortilgang til arbeidsområdet kan være nok for enkelte oppgaver, men egendefinerte apptilkoblinger konfigureres i Databricks Account Console.

  • Databricks Account Console åpen i en egen fane.

  • Tilkoblingsskjermen for Databricks Genie åpen i ChatGPT, slik at du kan kopiere den nøyaktige callback-URL-en.

  • En beslutning om hvorvidt appen trenger generell tilgang til Databricks-API-et eller bare tilgang til Databricks SQL.

  • Et sikkert sted for håndtering av Databricks-klienthemmeligheten.

  • Hvis Databricks-kontoen eller -arbeidsområdet begrenser tilgangen med en IP-tilgangsliste, kontekstbasert kontroll av innkommende trafikk, en brannmur eller andre nettverksregler, trenger du hjelp fra en Databricks-administrator som kan tillate de gjeldende IP-områdene for utgående trafikk fra ChatGPT-koblinger.

Merk: Du må kopiere den nøyaktige Callback-URL-en som vises i ChatGPT.

Verdier du må klargjøre

  • Callback-URL: Kopier denne fra konfigurasjonsflyten for ChatGPT-koblingen.

  • Klient-ID for Databricks OAuth.

  • Klienthemmelighet for Databricks OAuth.

  • Databricks-tilgangsomfang, for eksempel ALLE API-ER eller SQL.

  • Felt for Databricks-arbeidsområdet eller -kontoen som etterspørres i konfigurasjonsflyten i ChatGPT.

Start appkonfigurasjonen i ChatGPT

  1. Bytt til kontoen eller arbeidsområdet der appen skal være tilgjengelig, i ChatGPT.

  2. Som administrator eller eier av arbeidsområdet går du til Innstillinger for arbeidsområdet > Programtillegg.

  3. Velg Databricks Genie i Katalog.

  4. Velg Legg til apptilkobling.

  5. Finn delen for OAuth-klienten i dialogboksen Koble til Databricks Genie.

  6. Callback-URL fra ChatGPT. Hold denne dialogboksen åpen.

ChatGPT Connect Databricks Genie dialog showing the callback URL field and OAuth client settings.

Eksempel på callback-URL:

https://chatgpt.com/connector/oauth/<callback_id>

Ikke fjern callback-ID-en, legg til en avsluttende skråstrek eller erstatt den med en generell ChatGPT-URL. URL-en som registreres i Databricks, må være helt lik Callback-URL-en som vises i ChatGPT.

Opprett OAuth-apptilkoblingen i Databricks

  1. Åpne Databricks Account Console for Databricks-kontoen din.

  2. Åpne Innstillinger i venstre sidefelt.

  3. Åpne fanen Apptilkoblinger.

  4. Velg Legg til tilkobling.

    Databricks Account Console Settings page showing the App connections tab and Add connection button.
  5. Skriv inn et appnavn, for eksempel ChatGPT Databricks Connector.

  6. Lim inn den nøyaktige callback-URL-en du kopierte fra ChatGPT, under URL-er for videresending.

  7. Velg omfangene appen trenger, under Tilgangsomfang.

  8. Bruk ALLE API-ER for en generell Databricks-app som trenger Databricks-API-er utover SQL.

  9. Bruk bare SQL for en app som er begrenset til Databricks SQL-API-er.

  10. Sørg for at alle omfang som senere oppføres i ChatGPT, er aktivert i denne Databricks OAuth-appen. Databricks tillater automatisk openid, email, profile og offline_access for apper som opprettes i brukergrensesnittet.

  11. Behold Databricks-standardene for tokenenes levetid med mindre organisasjonen har egne retningslinjer: 60 minutter for tilgangstokenet og 10 080 minutter for oppdateringstokenet.

  12. Slå på Generer en klienthemmelighet. ChatGPT trenger en konfidensiell OAuth-klient for denne flyten.

  13. Opprett tilkoblingen.

Databricks OAuth connection settings showing redacted client ID and redirect URL, access scopes, and the client-secret option.

Kopier legitimasjon fra Databricks

  1. Kopier Klient-ID i dialogboksen Tilkobling opprettet.

  2. Kopier Klienthemmeligheten umiddelbart, og oppbevar den sikkert.

  3. Hvis du lukker dialogboksen før du kopierer hemmeligheten, må du opprette eller rotere legitimasjonen for OAuth-appen og bruke den nye hemmeligheten.

Databricks viser hemmeligheten bare én gang. Behandle den som legitimasjon, og ikke ta den med i skjermbilder, saker, kommentarer eller chatter.

Fullfør konfigurasjonen i ChatGPT

  1. Gå tilbake til dialogboksen Koble til Databricks Genie.

  2. Skriv inn Databricks-klient-ID-en i OAuth-klient-ID.

  3. Skriv inn Databricks-klienthemmeligheten i OAuth-klienthemmelighet.

  4. Behold all-apis og offline_access under Omfang (valgfritt) for generell API-tilgang.

  5. Skriv inn ett omfang per linje, eller skill omfangene med komma. Alle omfang som er oppført i ChatGPT, må være aktivert i Databricks OAuth-appen.

  6. Skriv inn Vertsnavn for arbeidsområdet (obligatorisk) uten https:// eller en URL-bane. Fyll ut eventuelle andre obligatoriske Databricks-leverandørfelt som vises i konfigurasjonsflyten.

  7. Velg Fortsett.

ChatGPT ber om nøyaktig de omfangene som er angitt under Omfang (valgfritt). Bredere malomfang legges ikke til automatisk.

ChatGPT Connect Databricks Genie dialog showing a mock workspace hostname, mock client ID, masked secret, and scopes.

Koble til og test

  1. Se gjennom koblingsdetaljene, handlingene og autentiseringsinnstillingene.

  2. Hvis du er administrator for et arbeidsområde, aktiverer du koblingen for arbeidsområdet og konfigurerer hvem som kan bruke den, i samsvar med retningslinjene for arbeidsområdet.

  3. Start tilkoblingsflyten fra ChatGPT som en godkjent testbruker, og logg deretter på Databricks.

  4. Bekreft at nettleseren åpner riktig Databricks-konto eller -arbeidsområde.

  5. Se gjennom omfangene det bes om, og velg deretter Autoriser.

    Databricks permission request for a mock ChatGPT Databricks Connector showing requested access and the Authorize button.
  6. Kontroller at nettleseren går tilbake til ChatGPT, og at koblingen vises som tilkoblet.

  7. Kjør først en lesetilgang med lav risiko, for eksempel ved å hente informasjon om gjeldende bruker eller spørre mot en godkjent Databricks SQL-ressurs.

  8. Hvis skrivehandlinger er aktivert, bør du teste med en Databricks-arbeidsflyt som åpenbart har lav risiko, før en bredere utrulling.

  9. Ved konfigurasjon av et arbeidsområde ber du et godkjent medlem uten administratortilgang om å koble til og gjenta testen med lav risiko.

Administrer tilgang

Både Databricks og ChatGPT bidrar til tilgangskontrollen.

I ChatGPT administrerer arbeidsområdeadministratorer om appen er tilgjengelig, og hvordan medlemmene kan bruke den. Se gjennom administratorkontrollene for Databricks-apper (Innstillinger for arbeidsområdet > Apper) for:

  • Brukertilgang, for å konfigurere hvilke arbeidsområderoller som kan bruke koblingen.

  • Handlingskontroll, for å konfigurere hvilke Databricks-handlinger som er aktivert.

  • Apptillatelser, for å konfigurere når ChatGPT skal spørre medlemmene før koblingen brukes.

Disse apptillatelsene gjelder for ChatGPT-samtaler. Agenter i arbeidsområdet bruker kontroller per agent, angitt av den som opprettet agenten, til å bestemme hvilke apphandlinger som er tilgjengelige, og når sluttbrukerne blir bedt om å godkjenne dem. Du finner informasjon om agentatferd her: ChatGPT-agenter i arbeidsområder for Enterprise og Business.

I Databricks administrerer administratorene hvilke brukere som kan autorisere OAuth-appen, og hvilke Databricks-ressurser disse brukerne har tilgang til. Leverandørtillatelsene gjelder fortsatt etter at appen er aktivert i ChatGPT.

Feilsøking av konfigurasjonen for Databricks-koblingen

  • URI-ene for videresending samsvarer ikke: Bekreft at Databricks-verdien for URL-er for videresending er helt lik Callback-URL-en som vises i ChatGPT, inkludert banen og callback-ID-en. Ikke fjern callback-ID-en, legg til en avsluttende skråstrek eller bruk en annen ChatGPT-URL for videresending.

  • Hemmeligheten mangler: Databricks-hemmeligheter vises bare én gang. Generer en ny klienthemmelighet hvis den ikke ble kopiert.

  • OAuth-appen er ikke tilgjengelig umiddelbart: Ifølge Databricks kan det ta opptil 30 minutter å behandle oppdateringer av OAuth-apper.

  • Utilstrekkelig omfang eller manglende samsvar: Sammenlign Omfang (valgfritt) i ChatGPT med Tilgangsomfang i Databricks OAuth-appen. Alle omfang ChatGPT ber om, må være aktivert der. For API-er som ikke er SQL-baserte, må du kontrollere at all-apis er aktivert i Databricks og fortsatt finnes i omfangslisten i ChatGPT.

  • SQL-handlinger mislykkes: Kontroller SQL-omfanget, lagerkonfigurasjonen og Databricks-tillatelsene.

  • Feil ChatGPT-arbeidsområde: Opprett og aktiver koblingen i det samme ChatGPT-arbeidsområdet som brukerne skal koble den til i.

  • Feil Databricks-konto eller -arbeidsområde: Bekreft verdien for Vertsnavn for arbeidsområdet (obligatorisk), gjenta deretter påloggingsflyten, og kontroller at Databricks åpner riktig konto eller arbeidsområde.

  • Brukerne kan ikke koble til: Bekreft at brukeren har tilgang til Databricks og har tillatelse til å autorisere OAuth-appen. Bekreft også at brukerens Brukertilgang i ChatGPT tillater koblingen.

  • Nettverksreglene i Databricks blokkerer koblingen: Hvis Databricks bare tillater bestemte kilde-IP-adresser, må en Databricks-administrator oppdatere de relevante IP-tilgangslistene for kontoen eller arbeidsområdet, kontekstbaserte kontrollene for innkommende trafikk, brannmuren eller andre kundekontrollerte nettverksregler.

    • Tillat innkommende tilkoblinger fra de gjeldende IP-områdene for utgående trafikk fra ChatGPT-koblinger.

    • Konfigurer denne tillatelseslisten i Databricks eller i det kundekontrollerte nettverkslaget. Dette er atskilt fra IP-tillatelseslisten for ChatGPT-arbeidsområdet.

    • De publiserte områdene kan endres. Automatiser oppdateringer fra JSON-filen når det er mulig.

    • Ikke roter klienthemmeligheten eller endre OAuth-omfangene for å omgå en nettverksblokkering. Kontroller først om Databricks avviser kilde-IP-adressene til koblingen.

Referanser

Var denne artikkelen nyttig?