Bruk denne veiledningen hvis du er administrator for et ChatGPT-arbeidsområde eller ChatGPT Plus- eller ChatGPT Pro-bruker og skal konfigurere Databricks Genie-koblingen med organisasjonens Databricks OAuth-klient.
For Databricks utføres det meste av konfigurasjonen i Databricks Account Console. Du oppretter en egendefinert OAuth-apptilkobling, registrerer callback-URL-en til ChatGPT, kopierer den genererte klientlegitimasjonen og skriver deretter inn verdiene i konfigurasjonsflyten for ChatGPT-koblingen.
Dette skal du konfigurere
Du oppretter en Databricks-apptilkobling for ChatGPT-kontoen eller -arbeidsområdet ditt. Tilkoblingen bruker:
En Databricks OAuth-apptilkobling som er opprettet i Databricks Account Console.
Klient-ID-en og klienthemmeligheten for Databricks OAuth.
Den nøyaktige callback-URL-en som er kopiert fra ChatGPT.
Databricks-omfang som samsvarer med koblingsfunksjonene du vil aktivere.
Eventuelle Databricks-leverandøropplysninger som etterspørres i konfigurasjonsflyten i ChatGPT, for eksempel arbeidsområdevert, kontovert, konto-ID eller lager.
Før du begynner
Du trenger:
Administrator- eller eiertilgang til et ChatGPT-arbeidsområde eller en ChatGPT Plus- eller ChatGPT Pro-konto.
Administratortilgang til Databricks-kontoen. Administratortilgang til arbeidsområdet kan være nok for enkelte oppgaver, men egendefinerte apptilkoblinger konfigureres i Databricks Account Console.
Databricks Account Console åpen i en egen fane.
Tilkoblingsskjermen for Databricks Genie åpen i ChatGPT, slik at du kan kopiere den nøyaktige callback-URL-en.
En beslutning om hvorvidt appen trenger generell tilgang til Databricks-API-et eller bare tilgang til Databricks SQL.
Et sikkert sted for håndtering av Databricks-klienthemmeligheten.
Hvis Databricks-kontoen eller -arbeidsområdet begrenser tilgangen med en IP-tilgangsliste, kontekstbasert kontroll av innkommende trafikk, en brannmur eller andre nettverksregler, trenger du hjelp fra en Databricks-administrator som kan tillate de gjeldende IP-områdene for utgående trafikk fra ChatGPT-koblinger.
Merk: Du må kopiere den nøyaktige Callback-URL-en som vises i ChatGPT.
Verdier du må klargjøre
Callback-URL: Kopier denne fra konfigurasjonsflyten for ChatGPT-koblingen.
Klient-ID for Databricks OAuth.
Klienthemmelighet for Databricks OAuth.
Databricks-tilgangsomfang, for eksempel ALLE API-ER eller SQL.
Felt for Databricks-arbeidsområdet eller -kontoen som etterspørres i konfigurasjonsflyten i ChatGPT.
Start appkonfigurasjonen i ChatGPT
Bytt til kontoen eller arbeidsområdet der appen skal være tilgjengelig, i ChatGPT.
Som administrator eller eier av arbeidsområdet går du til Innstillinger for arbeidsområdet > Programtillegg.
Velg Databricks Genie i Katalog.
Velg Legg til apptilkobling.
Finn delen for OAuth-klienten i dialogboksen Koble til Databricks Genie.
Callback-URL fra ChatGPT. Hold denne dialogboksen åpen.

Eksempel på callback-URL:
https://chatgpt.com/connector/oauth/<callback_id>
Ikke fjern callback-ID-en, legg til en avsluttende skråstrek eller erstatt den med en generell ChatGPT-URL. URL-en som registreres i Databricks, må være helt lik Callback-URL-en som vises i ChatGPT.
Opprett OAuth-apptilkoblingen i Databricks
Åpne Databricks Account Console for Databricks-kontoen din.
Åpne Innstillinger i venstre sidefelt.
Åpne fanen Apptilkoblinger.
Velg Legg til tilkobling.

Skriv inn et appnavn, for eksempel ChatGPT Databricks Connector.
Lim inn den nøyaktige callback-URL-en du kopierte fra ChatGPT, under URL-er for videresending.
Velg omfangene appen trenger, under Tilgangsomfang.
Bruk ALLE API-ER for en generell Databricks-app som trenger Databricks-API-er utover SQL.
Bruk bare SQL for en app som er begrenset til Databricks SQL-API-er.
Sørg for at alle omfang som senere oppføres i ChatGPT, er aktivert i denne Databricks OAuth-appen. Databricks tillater automatisk openid, email, profile og offline_access for apper som opprettes i brukergrensesnittet.
Behold Databricks-standardene for tokenenes levetid med mindre organisasjonen har egne retningslinjer: 60 minutter for tilgangstokenet og 10 080 minutter for oppdateringstokenet.
Slå på Generer en klienthemmelighet. ChatGPT trenger en konfidensiell OAuth-klient for denne flyten.
Opprett tilkoblingen.

Kopier legitimasjon fra Databricks
Kopier Klient-ID i dialogboksen Tilkobling opprettet.
Kopier Klienthemmeligheten umiddelbart, og oppbevar den sikkert.
Hvis du lukker dialogboksen før du kopierer hemmeligheten, må du opprette eller rotere legitimasjonen for OAuth-appen og bruke den nye hemmeligheten.
Databricks viser hemmeligheten bare én gang. Behandle den som legitimasjon, og ikke ta den med i skjermbilder, saker, kommentarer eller chatter.
Fullfør konfigurasjonen i ChatGPT
Gå tilbake til dialogboksen Koble til Databricks Genie.
Skriv inn Databricks-klient-ID-en i OAuth-klient-ID.
Skriv inn Databricks-klienthemmeligheten i OAuth-klienthemmelighet.
Behold all-apis og offline_access under Omfang (valgfritt) for generell API-tilgang.
Skriv inn ett omfang per linje, eller skill omfangene med komma. Alle omfang som er oppført i ChatGPT, må være aktivert i Databricks OAuth-appen.
Skriv inn Vertsnavn for arbeidsområdet (obligatorisk) uten https:// eller en URL-bane. Fyll ut eventuelle andre obligatoriske Databricks-leverandørfelt som vises i konfigurasjonsflyten.
Velg Fortsett.
ChatGPT ber om nøyaktig de omfangene som er angitt under Omfang (valgfritt). Bredere malomfang legges ikke til automatisk.

Koble til og test
Se gjennom koblingsdetaljene, handlingene og autentiseringsinnstillingene.
Hvis du er administrator for et arbeidsområde, aktiverer du koblingen for arbeidsområdet og konfigurerer hvem som kan bruke den, i samsvar med retningslinjene for arbeidsområdet.
Start tilkoblingsflyten fra ChatGPT som en godkjent testbruker, og logg deretter på Databricks.
Bekreft at nettleseren åpner riktig Databricks-konto eller -arbeidsområde.
Se gjennom omfangene det bes om, og velg deretter Autoriser.

Kontroller at nettleseren går tilbake til ChatGPT, og at koblingen vises som tilkoblet.
Kjør først en lesetilgang med lav risiko, for eksempel ved å hente informasjon om gjeldende bruker eller spørre mot en godkjent Databricks SQL-ressurs.
Hvis skrivehandlinger er aktivert, bør du teste med en Databricks-arbeidsflyt som åpenbart har lav risiko, før en bredere utrulling.
Ved konfigurasjon av et arbeidsområde ber du et godkjent medlem uten administratortilgang om å koble til og gjenta testen med lav risiko.
Administrer tilgang
Både Databricks og ChatGPT bidrar til tilgangskontrollen.
I ChatGPT administrerer arbeidsområdeadministratorer om appen er tilgjengelig, og hvordan medlemmene kan bruke den. Se gjennom administratorkontrollene for Databricks-apper (Innstillinger for arbeidsområdet > Apper) for:
Brukertilgang, for å konfigurere hvilke arbeidsområderoller som kan bruke koblingen.
Handlingskontroll, for å konfigurere hvilke Databricks-handlinger som er aktivert.
Apptillatelser, for å konfigurere når ChatGPT skal spørre medlemmene før koblingen brukes.
Disse apptillatelsene gjelder for ChatGPT-samtaler. Agenter i arbeidsområdet bruker kontroller per agent, angitt av den som opprettet agenten, til å bestemme hvilke apphandlinger som er tilgjengelige, og når sluttbrukerne blir bedt om å godkjenne dem. Du finner informasjon om agentatferd her: ChatGPT-agenter i arbeidsområder for Enterprise og Business.
I Databricks administrerer administratorene hvilke brukere som kan autorisere OAuth-appen, og hvilke Databricks-ressurser disse brukerne har tilgang til. Leverandørtillatelsene gjelder fortsatt etter at appen er aktivert i ChatGPT.
Feilsøking av konfigurasjonen for Databricks-koblingen
URI-ene for videresending samsvarer ikke: Bekreft at Databricks-verdien for URL-er for videresending er helt lik Callback-URL-en som vises i ChatGPT, inkludert banen og callback-ID-en. Ikke fjern callback-ID-en, legg til en avsluttende skråstrek eller bruk en annen ChatGPT-URL for videresending.
Hemmeligheten mangler: Databricks-hemmeligheter vises bare én gang. Generer en ny klienthemmelighet hvis den ikke ble kopiert.
OAuth-appen er ikke tilgjengelig umiddelbart: Ifølge Databricks kan det ta opptil 30 minutter å behandle oppdateringer av OAuth-apper.
Utilstrekkelig omfang eller manglende samsvar: Sammenlign Omfang (valgfritt) i ChatGPT med Tilgangsomfang i Databricks OAuth-appen. Alle omfang ChatGPT ber om, må være aktivert der. For API-er som ikke er SQL-baserte, må du kontrollere at all-apis er aktivert i Databricks og fortsatt finnes i omfangslisten i ChatGPT.
SQL-handlinger mislykkes: Kontroller SQL-omfanget, lagerkonfigurasjonen og Databricks-tillatelsene.
Feil ChatGPT-arbeidsområde: Opprett og aktiver koblingen i det samme ChatGPT-arbeidsområdet som brukerne skal koble den til i.
Feil Databricks-konto eller -arbeidsområde: Bekreft verdien for Vertsnavn for arbeidsområdet (obligatorisk), gjenta deretter påloggingsflyten, og kontroller at Databricks åpner riktig konto eller arbeidsområde.
Brukerne kan ikke koble til: Bekreft at brukeren har tilgang til Databricks og har tillatelse til å autorisere OAuth-appen. Bekreft også at brukerens Brukertilgang i ChatGPT tillater koblingen.
Nettverksreglene i Databricks blokkerer koblingen: Hvis Databricks bare tillater bestemte kilde-IP-adresser, må en Databricks-administrator oppdatere de relevante IP-tilgangslistene for kontoen eller arbeidsområdet, kontekstbaserte kontrollene for innkommende trafikk, brannmuren eller andre kundekontrollerte nettverksregler.
Tillat innkommende tilkoblinger fra de gjeldende IP-områdene for utgående trafikk fra ChatGPT-koblinger.
Konfigurer denne tillatelseslisten i Databricks eller i det kundekontrollerte nettverkslaget. Dette er atskilt fra IP-tillatelseslisten for ChatGPT-arbeidsområdet.
De publiserte områdene kan endres. Automatiser oppdateringer fra JSON-filen når det er mulig.
Ikke roter klienthemmeligheten eller endre OAuth-omfangene for å omgå en nettverksblokkering. Kontroller først om Databricks avviser kilde-IP-adressene til koblingen.
