OpenAI
Această pagină a fost tradusă automat. Vezi articolul original în limba engleză.

Configurați șablonul aplicației Databricks în ChatGPT

Aflați cum pot administratorii spațiilor de lucru ChatGPT și utilizatorii ChatGPT Plus sau ChatGPT Pro să conecteze Databricks folosind clientul OAuth al organizației.

Actualizat: yesterday

Folosiți acest ghid dacă sunteți administrator al unui spațiu de lucru ChatGPT sau utilizator ChatGPT Plus ori ChatGPT Pro și configurați conectorul Databricks Genie cu clientul OAuth Databricks al organizației.

Pentru Databricks, cea mai mare parte a configurării se face în consola de cont Databricks. Creați o conexiune personalizată pentru aplicația OAuth, înregistrați adresa URL de callback ChatGPT, copiați datele de autentificare generate pentru client, apoi introduceți aceste valori în fluxul de configurare a conectorului ChatGPT.

Ce configurați

Creați o conexiune de aplicație Databricks pentru contul sau spațiul dvs. de lucru ChatGPT. Conexiunea folosește:

  • O conexiune pentru aplicația OAuth Databricks, creată în consola contului Databricks.

  • ID-ul și secretul clientului OAuth Databricks.

  • Adresa URL exactă de callback, copiată din ChatGPT.

  • Domeniile de acces Databricks care corespund funcționalităților conectorului pe care doriți să le activați.

  • Orice detalii despre furnizorul Databricks solicitate de fluxul de configurare ChatGPT, cum ar fi gazda spațiului de lucru, gazda contului, ID-ul contului sau depozitul de date.

Înainte de a începe

Aveți nevoie de:

  • Acces de administrator sau proprietar al spațiului de lucru ChatGPT ori un cont ChatGPT Plus sau ChatGPT Pro.

  • Acces de administrator al contului Databricks. Pentru unele activități poate fi suficient accesul de administrator al spațiului de lucru, dar conexiunile personalizate ale aplicațiilor se configurează din consola contului Databricks.

  • Consola contului Databricks deschisă într-o filă separată.

  • Ecranul conexiunii Databricks Genie deschis în ChatGPT, pentru a putea copia adresa URL exactă de callback.

  • O decizie privind necesitatea accesului general al aplicației la API-urile Databricks sau doar la Databricks SQL.

  • Un loc sigur pentru gestionarea secretului clientului Databricks.

  • Dacă accesul la contul sau spațiul dvs. de lucru Databricks este restricționat printr-o listă de acces IP, control al traficului de intrare bazat pe context, un firewall sau altă politică de rețea, solicitați ajutorul unui administrator Databricks care poate permite intervalele IP actuale pentru traficul de ieșire al conectorului ChatGPT.

Notă: trebuie să copiați adresa exactă din câmpul Adresă URL de callback afișat în ChatGPT.

Valori de pregătit

  • Adresă URL de callback: copiați-o din fluxul de configurare a conectorului ChatGPT.

  • ID-ul clientului OAuth Databricks.

  • Secretul clientului OAuth Databricks.

  • Domeniile de acces Databricks, cum ar fi TOATE API-URILE sau SQL.

  • Câmpurile spațiului de lucru sau ale contului Databricks solicitate de fluxul de configurare ChatGPT.

Începeți configurarea aplicației în ChatGPT

  1. În ChatGPT, comutați la contul sau spațiul de lucru în care trebuie să fie disponibilă aplicația.

  2. Ca administrator sau proprietar al spațiului de lucru, accesați Setările spațiului de lucru > Pluginuri.

  3. Alegeți Databricks Genie din Director.

  4. Selectați Adăugați o conexiune de aplicație.

  5. În caseta de dialog Conectați Databricks Genie, găsiți secțiunea pentru clientul OAuth.

  6. Adresa URL de callback din ChatGPT. Păstrați deschisă această casetă de dialog.

ChatGPT Connect Databricks Genie dialog showing the callback URL field and OAuth client settings.

Exemplu de adresă URL de callback:

https://chatgpt.com/connector/oauth/<callback_id>

Nu eliminați ID-ul de callback, nu adăugați o bară oblică la sfârșit și nu îl înlocuiți cu o adresă URL ChatGPT generică. Adresa URL înregistrată în Databricks trebuie să corespundă exact câmpului Adresă URL de callback afișat în ChatGPT.

Creați conexiunea aplicației OAuth în Databricks

  1. Deschideți consola contului Databricks pentru contul dvs. Databricks.

  2. În bara laterală din stânga, deschideți Setări.

  3. Deschideți fila Conexiuni de aplicații.

  4. Selectați Adăugați o conexiune.

    Databricks Account Console Settings page showing the App connections tab and Add connection button.
  5. Introduceți un nume pentru aplicație, cum ar fi Conector ChatGPT Databricks.

  6. În Adrese URL de redirecționare, inserați adresa URL exactă de callback copiată din ChatGPT.

  7. În secțiunea Domenii de acces, alegeți domeniile necesare aplicației.

  8. Folosiți TOATE API-URILE pentru o aplicație Databricks generală care necesită și alte API-uri Databricks în afară de SQL.

  9. Folosiți numai SQL pentru o aplicație limitată la API-urile Databricks SQL.

  10. Asigurați-vă că fiecare domeniu de acces enumerat ulterior în ChatGPT este activat în această aplicație OAuth Databricks. Databricks permite automat openid, email, profile și offline_access pentru aplicațiile create în interfața cu utilizatorul.

  11. Păstrați valorile TTL implicite din Databricks pentru tokenuri, cu excepția cazului în care organizația dvs. are o politică specifică: 60 de minute pentru tokenul de acces și 10.080 de minute pentru tokenul de reîmprospătare.

  12. Activați Generați un secret de client. ChatGPT necesită un client OAuth confidențial pentru acest flux.

  13. Creați conexiunea.

Databricks OAuth connection settings showing redacted client ID and redirect URL, access scopes, and the client-secret option.

Copiați datele de autentificare din Databricks

  1. În caseta de dialog Conexiune creată, copiați ID-ul clientului.

  2. Copiați imediat Secretul clientului și stocați-l în siguranță.

  3. Dacă închideți caseta de dialog înainte de a copia secretul, creați sau rotiți datele de autentificare ale aplicației OAuth și folosiți noul secret.

Databricks afișează secretul o singură dată. Tratați-l ca pe o informație de autentificare și nu îl includeți în capturi de ecran, tichete, comentarii sau conversații.

Finalizați configurarea în ChatGPT

  1. Reveniți la caseta de dialog Conectați Databricks Genie.

  2. Introduceți ID-ul clientului Databricks în câmpul ID client OAuth.

  3. Introduceți secretul clientului Databricks în câmpul Secret client OAuth.

  4. În Domenii de acces (opțional), păstrați all-apis și offline_access pentru acces general la API-uri.

  5. Introduceți câte un domeniu de acces pe fiecare rând sau separați-le prin virgule. Fiecare domeniu de acces enumerat în ChatGPT trebuie activat în aplicația OAuth Databricks.

  6. Introduceți Numele gazdei spațiului de lucru (obligatoriu) fără https:// sau calea unei adrese URL. Completați orice alte câmpuri obligatorii pentru furnizorul Databricks afișate în fluxul de configurare.

  7. Selectați Continuați.

ChatGPT solicită exact domeniile de acces introduse în Domenii de acces (opțional). Nu adaugă automat domenii de acces mai extinse din șablon.

ChatGPT Connect Databricks Genie dialog showing a mock workspace hostname, mock client ID, masked secret, and scopes.

Conectați și testați

  1. Verificați detaliile conectorului, acțiunile și setările de autentificare.

  2. Dacă sunteți administrator al spațiului de lucru, activați conectorul pentru acesta și configurați cine îl poate utiliza, conform politicii spațiului de lucru.

  3. Ca utilizator de testare autorizat, porniți fluxul de conectare din ChatGPT, apoi conectați-vă la Databricks.

  4. Confirmați că browserul deschide contul sau spațiul de lucru Databricks așteptat.

  5. Verificați domeniile de acces solicitate, apoi selectați Autorizați.

    Databricks permission request for a mock ChatGPT Databricks Connector showing requested access and the Authorize button.
  6. Verificați dacă browserul revine la ChatGPT și conectorul apare drept conectat.

  7. Rulați mai întâi o acțiune de citire cu risc redus, cum ar fi preluarea informațiilor despre utilizatorul actual sau interogarea unei resurse Databricks SQL aprobate.

  8. Dacă sunt activate acțiunile de scriere, testați un flux de lucru Databricks cu risc evident redus înainte de implementarea pe scară mai largă.

  9. Pentru configurarea unui spațiu de lucru, cereți unui membru autorizat care nu este administrator să se conecteze și să repete testul cu risc redus.

Gestionați accesul

Atât Databricks, cât și ChatGPT contribuie la controlul accesului.

În ChatGPT, administratorii spațiului de lucru gestionează disponibilitatea aplicației și modul în care membrii o pot utiliza. Verificați controalele de administrare ale aplicațiilor Databricks (Setările spațiului de lucru > Aplicații) pentru:

  • Accesul utilizatorilor, pentru a configura rolurile din spațiul de lucru care pot utiliza conectorul.

  • Controlul acțiunilor, pentru a configura acțiunile Databricks activate.

  • Permisiunile aplicației, pentru a configura când le solicită ChatGPT acordul membrilor înainte de a utiliza conectorul.

Aceste permisiuni ale aplicației se aplică discuțiilor din ChatGPT. Agenții spațiului de lucru folosesc controalele individuale stabilite de creatorul fiecărui agent pentru a determina ce acțiuni ale aplicației sunt disponibile și când li se solicită utilizatorilor finali să le aprobe. Pentru comportamentul agenților, consultați: Agenți ai spațiului de lucru ChatGPT pentru Enterprise și Business.

În Databricks, administratorii gestionează utilizatorii care pot autoriza aplicația OAuth și resursele Databricks pe care aceștia le pot accesa. Permisiunile furnizorului se aplică în continuare după activarea aplicației în ChatGPT.

Remedierea problemelor de configurare a conectorului Databricks

  • URI de redirecționare necorespunzător: confirmați că valoarea Databricks din Adrese URL de redirecționare corespunde exact valorii Adresă URL de callback afișate în ChatGPT, inclusiv calea și ID-ul de callback. Nu eliminați ID-ul de callback, nu adăugați o bară oblică la sfârșit și nu folosiți altă adresă URL de redirecționare ChatGPT.

  • Secret lipsă: secretele Databricks sunt afișate o singură dată. Generați un secret de client nou dacă nu a fost copiat.

  • Aplicația OAuth nu este disponibilă imediat: Databricks precizează că procesarea actualizărilor aplicației OAuth poate dura până la 30 de minute.

  • Domeniu de acces insuficient sau necorespunzător: comparați Domenii de acces (opțional) din ChatGPT cu Domenii de acces din aplicația OAuth Databricks. Fiecare domeniu de acces solicitat de ChatGPT trebuie activat acolo. Pentru API-urile non-SQL, confirmați că all-apis este activat în Databricks și rămâne în lista domeniilor de acces din ChatGPT.

  • Acțiunile SQL eșuează: verificați domeniul de acces SQL, configurația depozitului de date și permisiunile Databricks.

  • Spațiu de lucru ChatGPT greșit: creați și activați conectorul în același spațiu de lucru ChatGPT în care îl vor conecta utilizatorii.

  • Cont sau spațiu de lucru Databricks greșit: verificați valoarea Numele gazdei spațiului de lucru (obligatoriu), apoi repetați fluxul de conectare și confirmați că Databricks deschide contul sau spațiul de lucru așteptat.

  • Utilizatorii nu se pot conecta: confirmați că utilizatorul are acces la Databricks și permisiunea de a autoriza aplicația OAuth. Confirmați și că opțiunea Accesul utilizatorilor din ChatGPT permite utilizatorului să folosească acest conector.

  • Politica de rețea Databricks blochează conectorul: dacă Databricks permite numai anumite adrese IP sursă, un administrator Databricks trebuie să actualizeze listele relevante de acces IP ale contului sau spațiului de lucru, controalele de intrare bazate pe context, firewallul sau alte reguli de rețea controlate de client.

    • Permiteți conexiunile de intrare de la intervalele IP actuale pentru traficul de ieșire al conectorului ChatGPT.

    • Configurați această includere în lista de permisiuni în Databricks sau în nivelul de rețea controlat de client. Aceasta este separată de lista de permisiuni IP a spațiului de lucru ChatGPT.

    • Intervalele publicate se pot modifica. Automatizați actualizările din fișierul JSON când este posibil.

    • Nu rotiți secretul clientului și nu modificați domeniile de acces OAuth pentru a evita o blocare de rețea. Mai întâi, verificați dacă Databricks respinge adresele IP sursă ale conectorului.

Referințe

A fost util acest articol?