Use este guia se for administrador de um espaço de trabalho do ChatGPT ou utilizador do ChatGPT Plus ou Pro e estiver a configurar o conector Databricks Genie com o cliente OAuth da sua organização.
No Databricks, a maior parte da configuração é feita na Consola de Conta do Databricks. Crie uma ligação de aplicação OAuth personalizada, registe o URL de retorno de chamada do ChatGPT, copie as credenciais de cliente geradas e introduza esses valores no fluxo de configuração do conector no ChatGPT.
O que vai configurar
Vai criar uma ligação de aplicação do Databricks para a sua conta ou espaço de trabalho do ChatGPT. A ligação utiliza:
Uma ligação de aplicação OAuth do Databricks criada na Consola de Conta do Databricks.
O ID de cliente e o segredo do cliente OAuth do Databricks.
O URL de retorno de chamada exato copiado do ChatGPT.
Âmbitos do Databricks correspondentes às capacidades do conector que pretende ativar.
Quaisquer dados do fornecedor Databricks pedidos pelo fluxo de configuração do ChatGPT, como o anfitrião do espaço de trabalho, o anfitrião da conta, o ID da conta ou o armazém.
Antes de começar
Necessita de:
Acesso de administrador ou proprietário de um espaço de trabalho do ChatGPT, ou uma conta ChatGPT Plus ou Pro.
Acesso de administrador da conta Databricks. O acesso de administrador do espaço de trabalho pode ser suficiente para algumas tarefas, mas as ligações de aplicações personalizadas são configuradas na Consola de Conta do Databricks.
A Consola de Conta do Databricks aberta num separador à parte.
O ecrã de ligação ao Databricks Genie aberto no ChatGPT, para poder copiar o URL de retorno de chamada exato.
Uma decisão sobre se a aplicação necessita de acesso geral à API do Databricks ou apenas ao Databricks SQL.
Um local seguro para tratar o segredo do cliente Databricks.
Se a sua conta ou espaço de trabalho do Databricks restringir o acesso através de uma lista de acesso por IP, controlo de entrada baseado no contexto, uma firewall ou outra política de rede, peça ajuda a um administrador do Databricks que possa autorizar os atuais intervalos de IP de saída do conector do ChatGPT.
Nota: tem de copiar o URL de retorno de chamada exato apresentado no ChatGPT.
Valores a preparar
URL de retorno de chamada: copie-o do fluxo de configuração do conector no ChatGPT.
ID de cliente OAuth do Databricks.
Segredo do cliente OAuth do Databricks.
Âmbitos de acesso do Databricks, como TODAS AS APIs ou SQL.
Campos do espaço de trabalho ou da conta Databricks pedidos pelo fluxo de configuração do ChatGPT.
Iniciar a configuração da aplicação no ChatGPT
No ChatGPT, mude para a conta ou o espaço de trabalho onde a aplicação deve estar disponível.
Aceda a Definições do espaço de trabalho > Plug-ins como administrador ou proprietário do espaço de trabalho.
Escolha Databricks Genie no Diretório.
Selecione Adicionar ligação de aplicação.
Na caixa de diálogo Ligar o Databricks Genie, localize a secção do cliente OAuth.
URL de retorno de chamada do ChatGPT. Mantenha esta caixa de diálogo aberta.

Exemplo de URL de retorno de chamada:
https://chatgpt.com/connector/oauth/<callback_id>
Não remova o ID de retorno de chamada, não adicione uma barra no final nem o substitua por um URL genérico do ChatGPT. O URL registado no Databricks tem de corresponder exatamente ao URL de retorno de chamada apresentado no ChatGPT.
Criar a ligação da aplicação OAuth no Databricks
Abra a Consola de Conta do Databricks para a sua conta Databricks.
Na barra lateral esquerda, abra Definições.
Abra o separador Ligações de aplicações.
Selecione Adicionar ligação.

Introduza um nome para a aplicação, como Conector ChatGPT Databricks.
Em URLs de redirecionamento, cole o URL de retorno de chamada exato que copiou do ChatGPT.
Em Âmbitos de acesso, escolha os âmbitos necessários para a aplicação.
Utilize TODAS AS APIs para uma aplicação geral do Databricks que necessite de APIs do Databricks além de SQL.
Utilize apenas SQL para uma aplicação limitada às APIs do Databricks SQL.
Certifique-se de que todos os âmbitos posteriormente indicados no ChatGPT estão ativados nesta aplicação OAuth do Databricks. O Databricks permite automaticamente openid, email, profile e offline_access para aplicações criadas na interface.
Mantenha os TTL dos tokens nos valores predefinidos do Databricks, salvo se a sua organização tiver uma política específica: 60 minutos para o token de acesso e 10 080 minutos para o token de atualização.
Ative Gerar um segredo do cliente. O ChatGPT necessita de um cliente OAuth confidencial para este fluxo.
Crie a ligação.

Copiar as credenciais do Databricks
Na caixa de diálogo Ligação criada, copie o ID de cliente.
Copie imediatamente o Segredo do cliente e guarde-o em segurança.
Se fechar a caixa de diálogo antes de copiar o segredo, crie ou altere as credenciais da aplicação OAuth e utilize o novo segredo.
O Databricks mostra o segredo apenas uma vez. Trate-o como uma credencial e não o inclua em capturas de ecrã, pedidos de suporte, comentários ou conversas.
Concluir a configuração no ChatGPT
Regresse à caixa de diálogo Ligar o Databricks Genie.
Introduza o ID de cliente do Databricks em ID de cliente OAuth.
Introduza o segredo do cliente Databricks em Segredo do cliente OAuth.
Em Âmbitos (opcional), mantenha all-apis e offline_access para acesso geral à API.
Introduza um âmbito por linha ou separe os âmbitos com vírgulas. Todos os âmbitos indicados no ChatGPT têm de estar ativados na aplicação OAuth do Databricks.
Introduza o Nome de anfitrião do espaço de trabalho (obrigatório) sem https:// nem um caminho de URL. Preencha quaisquer outros campos obrigatórios do fornecedor Databricks apresentados no fluxo de configuração.
Selecione Continuar.
O ChatGPT solicita exatamente os âmbitos introduzidos em Âmbitos (opcional). Não adiciona automaticamente âmbitos de modelo mais abrangentes.

Ligar e testar
Reveja os detalhes, as ações e as definições de autenticação do conector.
Se for administrador de um espaço de trabalho, ative o conector nesse espaço e configure quem o pode utilizar de acordo com a respetiva política.
Inicie o fluxo de ligação no ChatGPT como utilizador de teste autorizado e, em seguida, inicie sessão no Databricks.
Confirme que o navegador abre a conta ou o espaço de trabalho esperado do Databricks.
Reveja os âmbitos solicitados e selecione Autorizar.

Verifique se o navegador regressa ao ChatGPT e se o conector aparece como ligado.
Comece por executar uma ação de leitura de baixo risco, como obter as informações do utilizador atual ou consultar um recurso aprovado do Databricks SQL.
Se as ações de escrita estiverem ativadas, teste primeiro com um fluxo de trabalho do Databricks claramente de baixo risco antes de alargar a implementação.
Numa configuração de espaço de trabalho, peça a um membro autorizado que não seja administrador para estabelecer a ligação e repetir o teste de baixo risco.
Gerir o acesso
Tanto o Databricks como o ChatGPT contribuem para o controlo de acesso.
No ChatGPT, os administradores do espaço de trabalho gerem a disponibilidade da aplicação e a forma como os membros a podem utilizar. Reveja os controlos de administração das aplicações do Databricks (Definições do espaço de trabalho > Aplicações) para configurar:
O Acesso dos utilizadores, para definir que funções do espaço de trabalho podem utilizar o conector.
O Controlo de ações, para definir que ações do Databricks estão ativadas.
As Permissões da aplicação, para definir quando o ChatGPT pede autorização aos membros antes de utilizar o conector.
Estas permissões da aplicação aplicam-se às conversas do ChatGPT. Os Agentes do espaço de trabalho utilizam controlos por agente definidos pelo respetivo criador para determinar que ações da aplicação estão disponíveis e quando é pedido aos utilizadores finais que as aprovem. Para saber mais sobre o comportamento dos agentes, consulte: Agentes de espaços de trabalho do ChatGPT para Enterprise e Business.
No Databricks, os administradores gerem que utilizadores podem autorizar a aplicação OAuth e a que recursos do Databricks esses utilizadores podem aceder. As permissões do fornecedor continuam a aplicar-se depois de a aplicação ser ativada no ChatGPT.
Resolver problemas de configuração do conector do Databricks
URI de redirecionamento não correspondente: confirme que o valor de URLs de redirecionamento no Databricks corresponde exatamente ao URL de retorno de chamada apresentado no ChatGPT, incluindo o caminho e o ID de retorno de chamada. Não remova o ID de retorno de chamada, não adicione uma barra no final nem utilize outro URL de redirecionamento do ChatGPT.
Segredo em falta: os segredos do Databricks são apresentados apenas uma vez. Gere um novo segredo do cliente se não tiver copiado o anterior.
Aplicação OAuth não disponível de imediato: segundo o Databricks, o processamento das atualizações de aplicações OAuth pode demorar até 30 minutos.
Âmbito insuficiente ou não correspondente: compare Âmbitos (opcional) no ChatGPT com Âmbitos de acesso na aplicação OAuth do Databricks. Todos os âmbitos solicitados pelo ChatGPT têm de estar aí ativados. Para APIs que não sejam SQL, confirme que all-apis está ativado no Databricks e permanece na lista de âmbitos do ChatGPT.
Falha nas ações SQL: confirme o âmbito SQL, a configuração do armazém e as permissões do Databricks.
Espaço de trabalho do ChatGPT incorreto: crie e ative o conector no mesmo espaço de trabalho do ChatGPT em que os utilizadores o vão ligar.
Conta ou espaço de trabalho do Databricks incorreto: confirme o valor de Nome de anfitrião do espaço de trabalho (obrigatório), repita o início de sessão e verifique se o Databricks abre a conta ou o espaço de trabalho esperado.
Os utilizadores não conseguem estabelecer ligação: confirme que o utilizador tem acesso ao Databricks e pode autorizar a aplicação OAuth. Confirme também que o Acesso dos utilizadores no ChatGPT permite a utilização do conector.
A política de rede do Databricks bloqueia o conector: se o Databricks só permitir IP de origem específicos, um administrador do Databricks terá de atualizar as listas de acesso por IP relevantes da conta ou do espaço de trabalho, os controlos de entrada baseados no contexto, a firewall ou outras regras de rede controladas pelo cliente.
Permita ligações de entrada provenientes dos atuais intervalos de IP de saída do conector do ChatGPT.
Configure esta lista de permissões no Databricks ou na camada de rede controlada pelo cliente. Esta lista é independente da lista de permissões de IP do espaço de trabalho do ChatGPT.
Os intervalos publicados podem mudar. Sempre que possível, automatize as atualizações a partir do JSON.
Não altere o segredo do cliente nem os âmbitos OAuth para contornar um bloqueio de rede. Comece por confirmar se o Databricks está a rejeitar os IP de origem do conector.
