Gebruik deze handleiding als je beheerder van een ChatGPT-werkruimte bent of ChatGPT Plus of Pro gebruikt en de Databricks Genie-connector wilt instellen met ingebouwde OAuth of de OAuth-client van je organisatie.
Ingebouwde OAuth: Gebruik de vooraf geconfigureerde verbinding als deze beschikbaar is in ChatGPT en is ingeschakeld voor je Databricks-werkruimte. Je hoeft geen OAuth-app te maken of een client-ID of clientgeheim in te voeren. Volg de instructies in het gedeelte Ingebouwde OAuth hieronder.
Eigen OAuth-client: Kies deze methode als ingebouwde OAuth niet beschikbaar is of als je organisatie een eigen OAuth-client vereist. Volg de instructies in het gedeelte Eigen OAuth-client hieronder.
Wat je gaat instellen
Je maakt een Databricks-appverbinding voor je ChatGPT-account of -werkruimte. Voor beide methoden heb je de in ChatGPT gevraagde Databricks-providergegevens nodig, plus toegangsrechten voor de resources die je wilt gebruiken. Als je een eigen OAuth-client gebruikt, zorg dan ook voor:
Een Databricks OAuth-appverbinding die is gemaakt in je Databricks-accountconsole.
De client-ID en het clientgeheim voor Databricks OAuth.
De exacte callback-URL die je uit ChatGPT hebt gekopieerd.
Databricks-scopes die passen bij de connectorfuncties die je wilt inschakelen.
Alle Databricks-providergegevens die tijdens het instellen in ChatGPT worden gevraagd, zoals de werkruimtehost, accounthost, account-ID of het warehouse.
Voordat je begint
Je hebt het volgende nodig:
Toegang als beheerder of eigenaar van een ChatGPT-werkruimte, of een ChatGPT Plus- of Pro-account.
Voor een eigen OAuth-client: beheerderstoegang tot het Databricks-account. Beheerderstoegang tot de werkruimte kan voor sommige taken voldoende zijn, maar eigen appverbindingen worden geconfigureerd vanuit de Databricks-accountconsole. Voor ingebouwde OAuth moet een Databricks-beheerder controleren of de ChatGPT-applicatie beschikbaar en ingeschakeld is voor je werkruimte.
Voor een eigen OAuth-client: de Databricks-accountconsole, geopend op een apart tabblad.
Voor een eigen OAuth-client: het verbindingsscherm voor Databricks Genie, geopend in ChatGPT, zodat je de exacte callback-URL kunt kopiëren.
Een besluit over de benodigde toegang: algemene toegang tot de Databricks-API's of alleen toegang tot Databricks SQL.
Voor een eigen OAuth-client: een veilige plek om het Databricks-clientgeheim te beheren.
Als je Databricks-account of -werkruimte de toegang beperkt via een IP-toegangslijst, contextgebaseerde controle op inkomend verkeer, een firewall of ander netwerkbeleid: hulp van een Databricks-beheerder die de huidige IP-bereiken voor uitgaand verkeer van ChatGPT-connectoren kan toestaan.
Kopieer voor een eigen OAuth-client de exacte Callback-URL die in ChatGPT wordt weergegeven.
Waarden om bij de hand te houden
Voor een eigen OAuth-client: de Callback-URL. Kopieer deze tijdens het instellen van de connector in ChatGPT.
Voor een eigen OAuth-client: de Databricks OAuth-client-ID.
Voor een eigen OAuth-client: het Databricks OAuth-clientgeheim.
Voor een eigen OAuth-client: Databricks-toegangsscopes die passen bij de functies van de app, zoals ALLE API's of SQL.
De Databricks-werkruimte- of accountvelden die tijdens het instellen in ChatGPT worden gevraagd.
Ingebouwde OAuth
Zorg eerst dat je aan de bovenstaande vereisten voldoet. Gebruik deze methode alleen als ingebouwde OAuth beschikbaar is in ChatGPT en is ingeschakeld voor je Databricks-werkruimte.
Vraag een Databricks-beheerder om te controleren of de ChatGPT-applicatie beschikbaar is in de instellingen voor app-integraties van de accountconsole en is ingeschakeld voor je werkruimte. Als de ChatGPT-applicatie niet in je Databricks-accountconsole staat, neem dan contact op met je Databricks-accountmanager om te vragen of de functie beschikbaar is voor je account.
Schakel in ChatGPT over naar het account of de werkruimte waarvoor de app beschikbaar moet zijn. Ga voor persoonlijk gebruik naar Instellingen > Plug-ins. Ga voor een werkruimte als beheerder of eigenaar naar Werkruimte-instellingen > Plug-ins.
Selecteer Databricks Genie en vervolgens Appverbinding toevoegen.
Voer de Hostnaam van werkruimte (verplicht) in zonder
https://of een URL-pad.Selecteer Doorgaan, meld je aan bij Databricks en controleer het toestemmingsverzoek.
Ga verder met Verbinden en testen en Toegang beheren hieronder, inclusief de tests met leden die toegangsrechten hebben en de controles van de werkruimtetoegang.
Eigen OAuth-client
Zorg eerst dat je aan de bovenstaande vereisten voldoet. Gebruik deze methode als ingebouwde OAuth niet beschikbaar is of als je organisatie een eigen OAuth-client vereist. Volg na het instellen de instructies onder Verbinden en testen en Toegang beheren hieronder.
Beginnen met het instellen van eigen OAuth in ChatGPT
Schakel in ChatGPT over naar het account of de werkruimte waarvoor de app beschikbaar moet zijn.
Ga voor persoonlijk gebruik naar Instellingen > Plug-ins. Ga voor een werkruimte als beheerder of eigenaar naar Werkruimte-instellingen > Plug-ins.
Selecteer Databricks Genie in de Catalogus.
Selecteer Appverbinding toevoegen.
Zoek in het dialoogvenster Databricks Genie verbinden het gedeelte voor de OAuth-client.
Kopieer de Callback-URL uit ChatGPT. Laat dit dialoogvenster openstaan.

Voorbeeld van een callback-URL:
https://chatgpt.com/connector/oauth/<callback_id>
Verwijder de callback-ID niet, voeg geen slash aan het einde toe en vervang de URL niet door een algemene ChatGPT-URL. De in Databricks geregistreerde URL moet exact overeenkomen met de Callback-URL die in ChatGPT wordt weergegeven.
Een eigen OAuth-appverbinding maken in Databricks
Open de Databricks-accountconsole voor je Databricks-account.
Open Instellingen in de linkerzijbalk.
Open het tabblad Appverbindingen.
Selecteer Verbinding toevoegen.

Voer een applicatienaam in, zoals ChatGPT Databricks-connector.
Plak bij Omleidings-URL's de exacte callback-URL die je uit ChatGPT hebt gekopieerd.
Kies onder Toegangsscopes de scopes die de app nodig heeft.
Gebruik ALLE API's voor een algemene Databricks-app die naast SQL ook andere Databricks-API's nodig heeft.
Gebruik SQL alleen voor een app die beperkt is tot Databricks SQL-API's.
Zorg dat elke scope die later in ChatGPT wordt vermeld, is ingeschakeld voor deze Databricks OAuth-app. Databricks staat openid, email, profile en offline_access automatisch toe voor apps die via de gebruikersinterface zijn gemaakt.
Laat de geldigheidsduur (TTL) van tokens op de standaardwaarden van Databricks staan, tenzij je organisatie een specifiek beleid heeft: 60 minuten voor het toegangstoken en 10080 minuten voor het vernieuwingstoken.
Schakel Een clientgeheim genereren in. ChatGPT heeft voor deze procedure een vertrouwelijke OAuth-client nodig.
Maak de verbinding.

Inloggegevens uit Databricks kopiëren
Kopieer de Client-ID in het dialoogvenster Verbinding gemaakt.
Kopieer het Clientgeheim meteen en bewaar het veilig.
Als je het dialoogvenster sluit voordat je het geheim hebt gekopieerd, maak of roteer dan de inloggegevens van de OAuth-app en gebruik het nieuwe geheim.
Databricks toont het geheim maar één keer. Behandel het als een inloggegeven en neem het niet op in schermafbeeldingen, tickets, opmerkingen of chats.
Het instellen van eigen OAuth in ChatGPT afronden
Ga terug naar het dialoogvenster Databricks Genie verbinden.
Voer de Databricks-client-ID in bij OAuth-client-ID.
Voer het Databricks-clientgeheim in bij OAuth-clientgeheim.
Voer bij Scopes (optioneel) de scopes in die nodig zijn voor het Databricks-endpoint en de functies van je app. Zorg dat ze overeenkomen met de scopes die zijn ingeschakeld voor de Databricks OAuth-app.
Voer één scope per regel in of scheid scopes met komma's. Elke scope die in ChatGPT wordt vermeld, moet zijn ingeschakeld voor de Databricks OAuth-app.
Voer de Hostnaam van werkruimte (verplicht) in zonder https:// of een URL-pad. Vul alle overige verplichte Databricks-providervelden in die tijdens het instellen worden weergegeven.
Selecteer Doorgaan.
ChatGPT vraagt precies de scopes aan die zijn ingevoerd bij Scopes (optioneel). Er worden niet automatisch ruimere scopes uit een sjabloon toegevoegd.

Verbinden en testen
Voer voor beide OAuth-methoden de volgende verbindingstests en toegangscontroles uit.
Controleer de connectorgegevens, acties en authenticatie-instellingen.
Als je werkruimtebeheerder bent, schakel je de connector in voor de werkruimte en stel je volgens het werkruimtebeleid in wie deze mag gebruiken.
Start de verbindingsprocedure vanuit ChatGPT als een testgebruiker met de juiste toegangsrechten en meld je vervolgens aan bij Databricks.
Controleer of de browser het verwachte Databricks-account of de verwachte werkruimte opent.
Controleer de aangevraagde scopes en selecteer vervolgens Autoriseren.

Controleer of de browser terugkeert naar ChatGPT en de connector als verbonden wordt weergegeven.
Voer eerst een leesactie met een laag risico uit, zoals het ophalen van informatie over de huidige gebruiker of het bevragen van een goedgekeurde Databricks SQL-resource.
Als schrijfacties zijn ingeschakeld, test dan met een Databricks-workflow met een duidelijk laag risico voordat je de connector breder uitrolt.
Bij het instellen voor een werkruimte vraag je een werkruimtelid met de juiste toegangsrechten, maar zonder beheerdersrechten, om verbinding te maken en de test met laag risico te herhalen.
Toegang beheren
Zowel Databricks als ChatGPT speelt een rol bij de toegangscontrole.
In ChatGPT bepalen werkruimtebeheerders of de app beschikbaar is en hoe leden deze kunnen gebruiken. In Business bepalen beheerders of de app voor de hele werkruimte is ingeschakeld. Bekijk de beheerinstellingen voor Databricks-apps (Werkruimte-instellingen > Apps) voor:
Gebruikerstoegang, om in te stellen welke werkruimterollen de connector mogen gebruiken in ondersteunde Enterprise- en Edu-werkruimten.
Actiebeheer, om in te stellen welke Databricks-acties zijn ingeschakeld.
Appmachtigingen, om in te stellen wanneer ChatGPT leden om toestemming vraagt voordat de connector wordt gebruikt.
Deze appmachtigingen gelden voor ChatGPT-gesprekken. Werkruimte-agents gebruiken instellingen per agent die door de bouwer zijn vastgelegd. Deze bepalen welke appacties beschikbaar zijn en wanneer eindgebruikers worden gevraagd deze goed te keuren. Zie voor het gedrag van agents: ChatGPT-werkruimte-agents voor Enterprise en Business.
In Databricks bepalen beheerders welke gebruikers de OAuth-app mogen autoriseren en tot welke Databricks-resources die gebruikers toegang hebben. De toegangsrechten bij de provider blijven gelden nadat de app in ChatGPT is ingeschakeld.
Zie Beheerinstellingen, beveiliging en compliance in apps voor appinstellingen per abonnement.
Problemen bij het instellen van de Databricks-connector oplossen
Omleidings-URI komt niet overeen: Als je een eigen OAuth-client gebruikt, controleer dan of de waarde bij Omleidings-URL's in Databricks exact overeenkomt met de Callback-URL die in ChatGPT wordt weergegeven, inclusief het pad en de callback-ID. Verwijder de callback-ID niet, voeg geen slash aan het einde toe en gebruik geen andere ChatGPT-omleidings-URL.
Geheim ontbreekt: Als je een eigen OAuth-client gebruikt, houd er dan rekening mee dat Databricks geheimen maar één keer toont. Genereer een nieuw clientgeheim als je het niet hebt gekopieerd.
OAuth-app niet meteen beschikbaar: Volgens Databricks kan het tot 30 minuten duren voordat wijzigingen aan OAuth-applicaties zijn verwerkt.
Ontoereikende of niet-overeenkomende scope: Als je een eigen OAuth-client gebruikt, vergelijk dan Scopes (optioneel) in ChatGPT met Toegangsscopes in de Databricks OAuth-app. Elke scope die ChatGPT aanvraagt, moet daar zijn ingeschakeld. Controleer of de scopes het endpoint en de functies die je gebruikt ondersteunen, met algemene API-toegang of alleen SQL-toegang, afhankelijk van wat nodig is.
SQL-acties mislukken: Controleer de SQL-scope, de warehouseconfiguratie en de Databricks-toegangsrechten.
Verkeerde ChatGPT-werkruimte: Maak de connector en schakel deze in binnen de ChatGPT-werkruimte waarin gebruikers er verbinding mee gaan maken.
Verkeerd Databricks-account of verkeerde werkruimte: Controleer de waarde bij Hostnaam van werkruimte (verplicht), doorloop de aanmeldprocedure opnieuw en controleer of Databricks het verwachte account of de verwachte werkruimte opent.
Gebruikers kunnen geen verbinding maken: Controleer of de gebruiker toegang heeft tot Databricks en de OAuth-app mag autoriseren. Controleer in Business of de app voor de hele werkruimte is ingeschakeld. Controleer in ondersteunde Enterprise- en Edu-werkruimten ook of Gebruikerstoegang in ChatGPT het gebruik van de connector toestaat.
Databricks-netwerkbeleid blokkeert de connector: Als Databricks alleen specifieke bron-IP-adressen toestaat, moet een Databricks-beheerder de toepasselijke IP-toegangslijsten voor het account of de werkruimte, contextgebaseerde controles op inkomend verkeer, de firewall of andere door de klant beheerde netwerkregels bijwerken.
Sta inkomende verbindingen toe vanuit de huidige IP-bereiken voor uitgaand verkeer van ChatGPT-connectoren.
Stel deze lijst met toegestane IP-adressen in binnen Databricks of de door de klant beheerde netwerklaag. Deze staat los van de lijst met toegestane IP-adressen voor de ChatGPT-werkruimte.
De gepubliceerde bereiken kunnen veranderen. Automatiseer waar mogelijk het bijwerken op basis van de JSON.
Roteer het clientgeheim niet en wijzig de OAuth-scopes niet om een netwerkblokkade te omzeilen. Controleer eerst of Databricks de bron-IP-adressen van de connector weigert.
