Use este guia se for administrador de um espaço de trabalho do ChatGPT ou utilizador do ChatGPT Plus ou Pro e estiver a configurar o conector Databricks Genie com o OAuth integrado ou o cliente OAuth da sua organização.
OAuth integrado: Quando estiver disponível no ChatGPT e ativado para o seu espaço de trabalho do Databricks, use a ligação pré-configurada. Não precisa de criar uma aplicação OAuth nem de introduzir um ID de cliente ou um segredo do cliente. Siga as instruções da secção OAuth integrado abaixo.
Cliente OAuth personalizado: Use esta opção se o OAuth integrado não estiver disponível ou se a sua organização exigir um cliente OAuth próprio. Siga as instruções da secção Cliente OAuth personalizado abaixo.
O que vai configurar
Vai criar uma ligação à aplicação Databricks para a sua conta ou espaço de trabalho do ChatGPT. Ambas as opções exigem os dados do fornecedor Databricks solicitados no ChatGPT e permissões para os recursos que pretende utilizar. Se usar um cliente OAuth personalizado, prepare também:
Uma ligação à aplicação OAuth do Databricks criada na consola de contas do Databricks.
O ID de cliente e o segredo do cliente OAuth do Databricks.
O URL de callback exato copiado do ChatGPT.
Âmbitos do Databricks que correspondam às funcionalidades do conector que pretende ativar.
Quaisquer dados do fornecedor Databricks solicitados durante a configuração no ChatGPT, como o anfitrião do espaço de trabalho, o anfitrião da conta, o ID da conta ou o armazém.
Antes de começar
Precisa de:
Acesso de administrador ou proprietário de um espaço de trabalho do ChatGPT, ou uma conta ChatGPT Plus ou Pro.
Para um cliente OAuth personalizado, acesso de administrador da conta do Databricks. O acesso de administrador do espaço de trabalho pode ser suficiente para algumas tarefas, mas as ligações a aplicações personalizadas são configuradas na consola de contas do Databricks. Para o OAuth integrado, um administrador do Databricks tem de verificar se a aplicação ChatGPT está disponível e ativada para o seu espaço de trabalho.
Para um cliente OAuth personalizado, a consola de contas do Databricks aberta num separador à parte.
Para um cliente OAuth personalizado, o ecrã de ligação do Databricks Genie aberto no ChatGPT, para poder copiar o URL de callback exato.
Uma decisão sobre se a aplicação precisa de acesso geral à API do Databricks ou apenas de acesso ao Databricks SQL.
Para um cliente OAuth personalizado, um local seguro para gerir o segredo do cliente do Databricks.
Se a sua conta ou espaço de trabalho do Databricks restringir o acesso através de uma lista de acesso por IP, de um controlo de tráfego de entrada baseado no contexto, de uma firewall ou de outra política de rede, ajuda de um administrador do Databricks que possa permitir os atuais intervalos de IP de saída dos conectores do ChatGPT.
Para um cliente OAuth personalizado, copie o URL de callback exato apresentado no ChatGPT.
Valores a preparar
Para um cliente OAuth personalizado, URL de callback: copie-o durante a configuração do conector no ChatGPT.
Para um cliente OAuth personalizado, o ID de cliente OAuth do Databricks.
Para um cliente OAuth personalizado, o segredo do cliente OAuth do Databricks.
Para um cliente OAuth personalizado, âmbitos de acesso do Databricks adequados às funcionalidades da aplicação, como TODAS as APIs ou SQL.
Campos do espaço de trabalho ou da conta do Databricks solicitados durante a configuração no ChatGPT.
OAuth integrado
Cumpra primeiro os pré-requisitos acima. Use esta opção apenas quando o OAuth integrado estiver disponível no ChatGPT e ativado para o seu espaço de trabalho do Databricks.
Peça a um administrador do Databricks que verifique se a aplicação ChatGPT está disponível nas definições de integrações de aplicações da consola de contas e ativada para o seu espaço de trabalho. Se a aplicação ChatGPT não constar da consola de contas do Databricks, contacte o representante da sua conta do Databricks para saber se a funcionalidade está disponível para a sua conta.
No ChatGPT, mude para a conta ou o espaço de trabalho onde a aplicação deve estar disponível. Aceda a Definições > Plugins para uma configuração pessoal ou, como administrador ou proprietário, a Definições do espaço de trabalho > Plugins para configurar um espaço de trabalho.
Selecione Databricks Genie e, em seguida, Adicionar ligação à aplicação.
Introduza o Nome do anfitrião do espaço de trabalho (obrigatório) sem
https://nem um caminho de URL.Selecione Continuar e, em seguida, inicie sessão no Databricks e reveja o pedido de consentimento.
Prossiga com as secções Ligar e testar e Gerir o acesso abaixo, incluindo os testes com membros autorizados e as verificações de acesso ao espaço de trabalho.
Cliente OAuth personalizado
Cumpra primeiro os pré-requisitos acima. Use esta opção se o OAuth integrado não estiver disponível ou se a sua organização exigir um cliente OAuth próprio. Após a configuração, siga as instruções das secções Ligar e testar e Gerir o acesso abaixo.
Iniciar a configuração do OAuth personalizado no ChatGPT
No ChatGPT, mude para a conta ou o espaço de trabalho onde a aplicação deve estar disponível.
Aceda a Definições > Plugins para uma configuração pessoal ou, como administrador ou proprietário, a Definições do espaço de trabalho > Plugins para configurar um espaço de trabalho.
Selecione Databricks Genie em Diretório.
Selecione Adicionar ligação à aplicação.
Na caixa de diálogo Ligar o Databricks Genie, localize a secção do cliente OAuth.
Copie o URL de callback do ChatGPT. Mantenha esta caixa de diálogo aberta.

Exemplo de URL de callback:
https://chatgpt.com/connector/oauth/<callback_id>
Não remova o ID de callback, não adicione uma barra no final nem substitua o URL por um URL genérico do ChatGPT. O URL registado no Databricks tem de corresponder exatamente ao URL de callback apresentado no ChatGPT.
Criar uma ligação a uma aplicação OAuth personalizada no Databricks
Abra a consola de contas do Databricks para a sua conta do Databricks.
Na barra lateral esquerda, abra Definições.
Abra o separador Ligações a aplicações.
Selecione Adicionar ligação.

Introduza um nome para a aplicação, como Conector Databricks do ChatGPT.
Em URLs de redirecionamento, cole o URL de callback exato copiado do ChatGPT.
Em Âmbitos de acesso, escolha os âmbitos de que a aplicação precisa.
Use TODAS as APIs para uma aplicação Databricks de uso geral que precise de APIs do Databricks para além de SQL.
Use apenas SQL para uma aplicação limitada às APIs do Databricks SQL.
Certifique-se de que todos os âmbitos que indicar posteriormente no ChatGPT estão ativados nesta aplicação OAuth do Databricks. O Databricks permite automaticamente openid, email, profile e offline_access para aplicações criadas na interface de utilizador.
Mantenha os tempos de vida (TTL) dos tokens nos valores predefinidos do Databricks, a menos que a sua organização tenha uma política específica: 60 minutos para o token de acesso e 10080 minutos para o token de atualização.
Ative Gerar um segredo do cliente. O ChatGPT precisa de um cliente OAuth confidencial para este processo.
Crie a ligação.

Copiar as credenciais do Databricks
Na caixa de diálogo Ligação criada, copie o ID de cliente.
Copie imediatamente o Segredo do cliente e guarde-o em segurança.
Se fechar a caixa de diálogo antes de copiar o segredo, crie ou renove as credenciais da aplicação OAuth e utilize o novo segredo.
O Databricks apresenta o segredo apenas uma vez. Trate-o como uma credencial e não o inclua em capturas de ecrã, pedidos de assistência, comentários ou conversas.
Concluir a configuração do OAuth personalizado no ChatGPT
Volte à caixa de diálogo Ligar o Databricks Genie.
Introduza o ID de cliente do Databricks em ID de cliente OAuth.
Introduza o segredo do cliente do Databricks em Segredo do cliente OAuth.
Em Âmbitos (opcional), introduza os âmbitos necessários para o endpoint do Databricks e as funcionalidades da sua aplicação. Faça-os corresponder aos âmbitos ativados na aplicação OAuth do Databricks.
Introduza um âmbito por linha ou separe os âmbitos por vírgulas. Todos os âmbitos indicados no ChatGPT têm de estar ativados na aplicação OAuth do Databricks.
Introduza o Nome do anfitrião do espaço de trabalho (obrigatório) sem https:// nem um caminho de URL. Preencha os restantes campos obrigatórios do fornecedor Databricks apresentados durante a configuração.
Selecione Continuar.
O ChatGPT solicita exatamente os âmbitos introduzidos em Âmbitos (opcional). Não adiciona automaticamente âmbitos mais abrangentes do modelo de configuração.

Ligar e testar
Efetue os seguintes testes de ligação e verificações de acesso, independentemente da opção OAuth escolhida.
Reveja os detalhes, as ações e as definições de autenticação do conector.
Se for administrador de um espaço de trabalho, ative o conector para esse espaço de trabalho e configure quem o pode utilizar de acordo com a respetiva política.
Inicie o processo de ligação no ChatGPT com um utilizador de teste autorizado e, em seguida, inicie sessão no Databricks.
Confirme que o navegador abre a conta ou o espaço de trabalho do Databricks esperado.
Reveja os âmbitos solicitados e selecione Autorizar.

Verifique se o navegador regressa ao ChatGPT e se o conector aparece como ligado.
Execute primeiro uma ação de leitura de baixo risco, como obter informações sobre o utilizador atual ou consultar um recurso aprovado do Databricks SQL.
Se as ações de escrita estiverem ativadas, teste um fluxo de trabalho do Databricks claramente de baixo risco antes de alargar a disponibilização.
Numa configuração para um espaço de trabalho, peça a um membro autorizado desse espaço de trabalho, sem funções de administrador, que estabeleça a ligação e repita o teste de baixo risco.
Gerir o acesso
Tanto o Databricks como o ChatGPT contribuem para o controlo de acesso.
No ChatGPT, os administradores do espaço de trabalho gerem a disponibilidade da aplicação e a forma como os membros a podem utilizar. No Business, os administradores gerem a ativação da aplicação em todo o espaço de trabalho. Reveja os controlos de administração das aplicações Databricks (Definições do espaço de trabalho > Aplicações) relativos a:
Acesso dos utilizadores, para configurar que funções do espaço de trabalho podem utilizar o conector nos espaços de trabalho Enterprise e Edu compatíveis.
Controlo de ações, para configurar que ações do Databricks estão ativadas.
Permissões da aplicação, para configurar quando o ChatGPT pede autorização aos membros antes de utilizar o conector.
Estas permissões da aplicação aplicam-se às conversas do ChatGPT. Os agentes do espaço de trabalho utilizam controlos individuais definidos por quem cria cada agente para determinar que ações das aplicações estão disponíveis e quando é pedida a aprovação dos utilizadores finais. Para saber mais sobre o comportamento dos agentes, consulte: Agentes do espaço de trabalho do ChatGPT para Enterprise e Business.
No Databricks, os administradores gerem quais os utilizadores que podem autorizar a aplicação OAuth e a que recursos do Databricks esses utilizadores podem aceder. As permissões do fornecedor continuam a aplicar-se após a ativação da aplicação no ChatGPT.
Para saber mais sobre os controlos de aplicações específicos de cada plano, consulte Controlos de administração, segurança e conformidade nas aplicações.
Resolução de problemas de configuração do conector Databricks
URI de redirecionamento não corresponde: Se usar um cliente OAuth personalizado, confirme que o valor de URLs de redirecionamento no Databricks corresponde exatamente ao URL de callback apresentado no ChatGPT, incluindo o caminho e o ID de callback. Não remova o ID de callback, não adicione uma barra no final nem substitua o URL por outro URL de redirecionamento do ChatGPT.
Segredo em falta: Se usar um cliente OAuth personalizado, os segredos do Databricks são apresentados apenas uma vez. Gere um novo segredo do cliente se não o tiver copiado.
Aplicação OAuth não fica disponível de imediato: Segundo o Databricks, as atualizações de aplicações OAuth podem demorar até 30 minutos a ser processadas.
Âmbito insuficiente ou sem correspondência: Se usar um cliente OAuth personalizado, compare os Âmbitos (opcional) no ChatGPT com os Âmbitos de acesso na aplicação OAuth do Databricks. Todos os âmbitos solicitados pelo ChatGPT têm de estar ativados nessa aplicação. Confirme que os âmbitos permitem utilizar o endpoint e as funcionalidades pretendidas, incluindo o acesso geral à API ou o acesso apenas a SQL, conforme o caso.
As ações SQL falham: Confirme o âmbito SQL, a configuração do armazém e as permissões do Databricks.
Espaço de trabalho do ChatGPT incorreto: Crie e ative o conector no mesmo espaço de trabalho do ChatGPT onde os utilizadores vão estabelecer a ligação.
Conta ou espaço de trabalho do Databricks incorreto: Confirme o valor de Nome do anfitrião do espaço de trabalho (obrigatório), repita o processo de início de sessão e verifique se o Databricks abre a conta ou o espaço de trabalho esperado.
Os utilizadores não conseguem estabelecer ligação: Confirme que o utilizador tem acesso ao Databricks e permissão para autorizar a aplicação OAuth. No Business, confirme que a aplicação está ativada em todo o espaço de trabalho. Nos espaços de trabalho Enterprise e Edu compatíveis, confirme também que o Acesso dos utilizadores no ChatGPT permite utilizar o conector.
A política de rede do Databricks bloqueia o conector: Se o Databricks permitir apenas IPs de origem específicos, um administrador do Databricks tem de atualizar as listas de acesso por IP da conta ou do espaço de trabalho em causa, os controlos de tráfego de entrada baseados no contexto, a firewall ou outras regras de rede controladas pelo cliente.
Permita ligações de entrada a partir dos atuais intervalos de IP de saída dos conectores do ChatGPT.
Configure esta lista de permissões no Databricks ou na camada de rede controlada pelo cliente. Esta lista é independente da lista de IPs permitidos do espaço de trabalho do ChatGPT.
Os intervalos publicados podem mudar. Sempre que possível, automatize as atualizações a partir do JSON.
Não renove o segredo do cliente nem altere os âmbitos OAuth para contornar um bloqueio de rede. Confirme primeiro se o Databricks está a rejeitar os IPs de origem do conector.
