OpenAI
Deze pagina is automatisch vertaald. Bekijk het oorspronkelijke Engelstalige artikel.

De Databricks-appsjabloon instellen in ChatGPT

Lees hoe beheerders van ChatGPT-werkruimten en gebruikers van ChatGPT Plus of Pro Databricks kunnen koppelen via de OAuth-client van hun organisatie.

Bijgewerkt: 23 hours ago

Gebruik deze handleiding als je beheerder van een ChatGPT-werkruimte bent of als je als gebruiker van ChatGPT Plus of Pro de Databricks Genie-connector instelt met de Databricks OAuth-client van je organisatie.

Voor Databricks vindt het grootste deel van de configuratie plaats in de Databricks-accountconsole. Je maakt een aangepaste OAuth-appverbinding, registreert de callback-URL van ChatGPT, kopieert de gegenereerde clientreferenties en voert die waarden vervolgens in tijdens de configuratie van de connector in ChatGPT.

Wat je gaat instellen

Je maakt een Databricks-appverbinding voor je ChatGPT-account of -werkruimte. De verbinding gebruikt:

  • Een Databricks OAuth-appverbinding die in je Databricks-accountconsole is gemaakt.

  • De client-ID en het clientgeheim van de Databricks OAuth-client.

  • De exacte callback-URL die uit ChatGPT is gekopieerd.

  • Databricks-bereiken die overeenkomen met de connectormogelijkheden die je wilt inschakelen.

  • Alle door de configuratieprocedure van ChatGPT gevraagde Databricks-providergegevens, zoals de werkruimtehost, accounthost, account-ID of het warehouse.

Voordat je begint

Je hebt het volgende nodig:

  • Beheerders- of eigenaarstoegang tot een ChatGPT-werkruimte, of een ChatGPT Plus- of Pro-account.

  • Beheerderstoegang tot het Databricks-account. Voor sommige taken kan beheerderstoegang tot de werkruimte voldoende zijn, maar aangepaste appverbindingen worden ingesteld in de Databricks-accountconsole.

  • De Databricks-accountconsole, geopend in een apart tabblad.

  • Het verbindingsscherm voor Databricks Genie, geopend in ChatGPT, zodat je de exacte callback-URL kunt kopiëren.

  • Een beslissing over de vraag of de app algemene toegang tot de Databricks-API nodig heeft of alleen toegang tot Databricks SQL.

  • Een veilige plek om het Databricks-clientgeheim te verwerken.

  • Als je Databricks-account of -werkruimte de toegang beperkt via een IP-toegangslijst, contextgebaseerd inkomend toegangsbeheer, een firewall of ander netwerkbeleid, heb je hulp nodig van een Databricks-beheerder die de huidige uitgaande IP-bereiken van de ChatGPT-connector kan toestaan.

Opmerking: je moet de exacte Callback-URL kopiëren die in ChatGPT wordt weergegeven.

Voor te bereiden waarden

  • Callback-URL: kopieer deze uit de configuratieprocedure voor de ChatGPT-connector.

  • Client-ID van de Databricks OAuth-client.

  • Clientgeheim van de Databricks OAuth-client.

  • Databricks-toegangsbereiken, zoals ALLE API'S of SQL.

  • Databricks-werkruimte- of accountvelden die tijdens de configuratie in ChatGPT worden gevraagd.

De appconfiguratie starten in ChatGPT

  1. Schakel in ChatGPT over naar het account of de werkruimte waarin de app beschikbaar moet zijn.

  2. Ga als werkruimtebeheerder of -eigenaar naar Werkruimte-instellingen > Plug-ins.

  3. Kies Databricks Genie in Directory.

  4. Selecteer Appverbinding toevoegen.

  5. Zoek in het dialoogvenster Verbinding maken met Databricks Genie het gedeelte voor de OAuth-client.

  6. Callback-URL uit ChatGPT. Houd dit dialoogvenster geopend.

ChatGPT Connect Databricks Genie dialog showing the callback URL field and OAuth client settings.

Voorbeeld van een callback-URL:

https://chatgpt.com/connector/oauth/<callback_id>

Verwijder de callback-ID niet, voeg geen afsluitende slash toe en vervang deze niet door een algemene ChatGPT-URL. De in Databricks geregistreerde URL moet exact overeenkomen met de Callback-URL die in ChatGPT wordt weergegeven.

De OAuth-appverbinding maken in Databricks

  1. Open de Databricks-accountconsole voor je Databricks-account.

  2. Open Instellingen in de linkerzijbalk.

  3. Open het tabblad Appverbindingen.

  4. Selecteer Verbinding toevoegen.

    Databricks Account Console Settings page showing the App connections tab and Add connection button.
  5. Voer een toepassingsnaam in, zoals ChatGPT Databricks Connector.

  6. Plak bij Omleidings-URL's de exacte callback-URL die uit ChatGPT is gekopieerd.

  7. Kies onder Toegangsbereiken de bereiken die de app nodig heeft.

  8. Gebruik ALLE API'S voor een algemene Databricks-app die naast SQL ook andere Databricks-API's nodig heeft.

  9. Gebruik alleen SQL voor een app die beperkt is tot Databricks SQL-API's.

  10. Zorg ervoor dat elk bereik dat later in ChatGPT wordt vermeld, in deze Databricks OAuth-app is ingeschakeld. Databricks staat openid, email, profile en offline_access automatisch toe voor apps die in de gebruikersinterface zijn gemaakt.

  11. Laat de TTL's van tokens op de standaardwaarden van Databricks staan, tenzij je organisatie een specifiek beleid hanteert: 60 minuten voor het toegangstoken en 10080 minuten voor het vernieuwingstoken.

  12. Schakel Een clientgeheim genereren in. ChatGPT heeft voor deze procedure een vertrouwelijke OAuth-client nodig.

  13. Maak de verbinding.

Databricks OAuth connection settings showing redacted client ID and redirect URL, access scopes, and the client-secret option.

Referenties uit Databricks kopiëren

  1. Kopieer in het dialoogvenster Verbinding gemaakt de Client-ID.

  2. Kopieer het Clientgeheim onmiddellijk en sla het veilig op.

  3. Als je het dialoogvenster sluit voordat je het geheim hebt gekopieerd, maak of roteer je de referenties van de OAuth-app en gebruik je het nieuwe geheim.

Databricks toont het geheim slechts één keer. Behandel het als een aanmeldgegeven en neem het niet op in schermafbeeldingen, tickets, opmerkingen of chats.

De configuratie voltooien in ChatGPT

  1. Ga terug naar het dialoogvenster Verbinding maken met Databricks Genie.

  2. Voer de Databricks-client-ID in bij OAuth-client-ID.

  3. Voer het Databricks-clientgeheim in bij OAuth-clientgeheim.

  4. Behoud bij Bereiken (optioneel) de waarden all-apis en offline_access voor algemene API-toegang.

  5. Voer één bereik per regel in of scheid de bereiken met komma's. Elk bereik dat in ChatGPT wordt vermeld, moet in de Databricks OAuth-app zijn ingeschakeld.

  6. Voer bij Hostnaam van werkruimte (verplicht) de waarde in zonder https:// of URL-pad. Vul alle andere vereiste velden voor de Databricks-provider in die tijdens de configuratie worden weergegeven.

  7. Selecteer Doorgaan.

ChatGPT vraagt precies de bereiken aan die zijn ingevoerd bij Bereiken (optioneel). Er worden niet automatisch bredere bereiken uit de sjabloon toegevoegd.

ChatGPT Connect Databricks Genie dialog showing a mock workspace hostname, mock client ID, masked secret, and scopes.

Verbinding maken en testen

  1. Controleer de connectorgegevens, acties en verificatie-instellingen.

  2. Als je een werkruimtebeheerder bent, schakel je de connector voor de werkruimte in en stel je volgens het werkruimtebeleid in wie deze kan gebruiken.

  3. Start als toegestane testgebruiker de verbindingsprocedure vanuit ChatGPT en meld je vervolgens aan bij Databricks.

  4. Controleer of de browser het verwachte Databricks-account of de verwachte werkruimte opent.

  5. Controleer de gevraagde bereiken en selecteer vervolgens Autoriseren.

    Databricks permission request for a mock ChatGPT Databricks Connector showing requested access and the Authorize button.
  6. Controleer of de browser terugkeert naar ChatGPT en of de connector als verbonden wordt weergegeven.

  7. Voer eerst een leesactie met een laag risico uit, zoals het ophalen van gegevens van de huidige gebruiker of het raadplegen van een goedgekeurde Databricks SQL-resource.

  8. Als schrijfacties zijn ingeschakeld, test je deze met een Databricks-workflow die duidelijk weinig risico oplevert voordat je de connector breder uitrolt.

  9. Vraag bij een werkruimteconfiguratie een toegestaan werkruimtelid zonder beheerdersrechten om verbinding te maken en de test met een laag risico te herhalen.

Toegang beheren

Zowel Databricks als ChatGPT dragen bij aan het toegangsbeheer.

In ChatGPT beheren werkruimtebeheerders of de app beschikbaar is en hoe leden deze kunnen gebruiken. Controleer de beheerdersinstellingen voor Databricks-apps (Werkruimte-instellingen > Apps) voor:

  • Gebruikerstoegang, om in te stellen welke werkruimterollen de connector kunnen gebruiken.

  • Actiebeheer, om in te stellen welke Databricks-acties zijn ingeschakeld.

  • Appmachtigingen, om in te stellen wanneer ChatGPT leden om toestemming vraagt voordat de connector wordt gebruikt.

Deze appmachtigingen zijn van toepassing op ChatGPT-gesprekken. Werkruimte-agents gebruiken de instellingen per agent die door de bouwer van de agent zijn ingesteld om te bepalen welke appacties beschikbaar zijn en wanneer eindgebruikers om goedkeuring wordt gevraagd. Meer informatie over het gedrag van agents vind je in ChatGPT-werkruimte-agents voor Enterprise en Business.

In Databricks beheren beheerders welke gebruikers de OAuth-app mogen autoriseren en tot welke Databricks-resources die gebruikers toegang hebben. De machtigingen van de provider blijven van toepassing nadat de app in ChatGPT is ingeschakeld.

Problemen met de configuratie van de Databricks-connector oplossen

  • Omleidings-URI komt niet overeen: controleer of de waarde voor Omleidings-URL's in Databricks exact overeenkomt met de Callback-URL die in ChatGPT wordt weergegeven, inclusief het pad en de callback-ID. Verwijder de callback-ID niet, voeg geen afsluitende slash toe en gebruik geen andere omleidings-URL van ChatGPT.

  • Geheim ontbreekt: Databricks-geheimen worden slechts één keer weergegeven. Genereer een nieuw clientgeheim als het niet is gekopieerd.

  • OAuth-app is niet direct beschikbaar: volgens Databricks kan het tot 30 minuten duren voordat wijzigingen aan OAuth-toepassingen zijn verwerkt.

  • Onvoldoende of niet-overeenkomend bereik: vergelijk Bereiken (optioneel) in ChatGPT met Toegangsbereiken in de Databricks OAuth-app. Elk bereik dat ChatGPT aanvraagt, moet daar zijn ingeschakeld. Controleer voor niet-SQL-API's of all-apis is ingeschakeld in Databricks en in de lijst met ChatGPT-bereiken blijft staan.

  • SQL-acties mislukken: controleer het bereik SQL, de warehouseconfiguratie en de Databricks-machtigingen.

  • Verkeerde ChatGPT-werkruimte: maak en activeer de connector in dezelfde ChatGPT-werkruimte waarin gebruikers er verbinding mee zullen maken.

  • Verkeerd Databricks-account of verkeerde werkruimte: controleer de waarde bij Hostnaam van werkruimte (verplicht), herhaal de aanmeldingsprocedure en controleer of Databricks het verwachte account of de verwachte werkruimte opent.

  • Gebruikers kunnen geen verbinding maken: controleer of de gebruiker toegang heeft tot Databricks en de OAuth-app mag autoriseren. Controleer ook of de ChatGPT-instelling Gebruikerstoegang van de gebruiker de connector toestaat.

  • Het Databricks-netwerkbeleid blokkeert de connector: als Databricks alleen specifieke bron-IP's toestaat, moet een Databricks-beheerder de relevante IP-toegangslijsten voor het account of de werkruimte, het contextgebaseerde inkomende toegangsbeheer, de firewall of andere door de klant beheerde netwerkregels bijwerken.

    • Sta inkomende verbindingen toe vanaf de huidige uitgaande IP-bereiken van de ChatGPT-connector.

    • Stel deze toelatingslijst in Databricks of in de door de klant beheerde netwerklaag in. Dit staat los van de IP-toelatingslijst van de ChatGPT-werkruimte.

    • De gepubliceerde bereiken kunnen veranderen. Automatiseer waar mogelijk updates op basis van het JSON-bestand.

    • Roteer het clientgeheim niet en wijzig de OAuth-bereiken niet om een netwerkblokkade te omzeilen. Controleer eerst of Databricks de bron-IP's van de connector weigert.

Referenties

Was dit artikel nuttig?