OpenAI
Эта страница была переведена машинным переводом. Открыть оригинальную статью на английском.

Настройка шаблона приложения Databricks в ChatGPT

Узнайте, как администраторам рабочих областей ChatGPT и пользователям ChatGPT Plus или ChatGPT Pro подключить Databricks с помощью OAuth-клиента своей организации.

Обновлено: 13 days ago

Используйте это руководство, если вы администратор рабочей области ChatGPT или пользователь ChatGPT Plus или ChatGPT Pro и настраиваете коннектор Databricks Genie с OAuth-клиентом Databricks своей организации.

Большая часть настройки Databricks выполняется в консоли учетной записи Databricks. Создайте подключение собственного приложения OAuth, зарегистрируйте URL-адрес обратного вызова ChatGPT, скопируйте созданные учетные данные клиента, а затем введите их при настройке коннектора в ChatGPT.

Что вы настраиваете

Вы создаете подключение приложения Databricks для своей учетной записи или рабочей области ChatGPT. Для подключения используются:

  • Подключение приложения OAuth Databricks, созданное в консоли учетной записи Databricks.

  • Идентификатор и секрет клиента OAuth Databricks.

  • Точный URL-адрес обратного вызова, скопированный из ChatGPT.

  • Области доступа Databricks, соответствующие нужным возможностям коннектора.

  • Все сведения о поставщике Databricks, запрашиваемые при настройке в ChatGPT, например хост рабочей области, хост учетной записи, идентификатор учетной записи или хранилище SQL.

Перед началом

Вам потребуются:

  • Доступ администратора или владельца рабочей области ChatGPT либо учетная запись ChatGPT Plus или ChatGPT Pro.

  • Доступ администратора учетной записи Databricks. Для некоторых задач может быть достаточно доступа администратора рабочей области, но подключения собственных приложений настраиваются в консоли учетной записи Databricks.

  • Консоль учетной записи Databricks, открытая в отдельной вкладке.

  • Экран подключения Databricks Genie, открытый в ChatGPT, чтобы можно было скопировать точный URL-адрес обратного вызова.

  • Решение о том, требуется ли приложению общий доступ к API Databricks или только доступ к Databricks SQL.

  • Безопасное место для хранения секрета клиента Databricks.

  • Если доступ к вашей учетной записи или рабочей области Databricks ограничен списком разрешенных IP-адресов, контекстным управлением входящим трафиком, межсетевым экраном или другой сетевой политикой, обратитесь к администратору Databricks, который может разрешить текущие диапазоны исходящих IP-адресов коннектора ChatGPT.

Примечание. Необходимо скопировать точный URL-адрес обратного вызова, указанный в ChatGPT.

Что нужно подготовить

  • URL-адрес обратного вызова: скопируйте его при настройке коннектора в ChatGPT.

  • Идентификатор клиента OAuth Databricks.

  • Секрет клиента OAuth Databricks.

  • Области доступа Databricks, например ВСЕ API или SQL.

  • Поля рабочей области или учетной записи Databricks, запрашиваемые при настройке в ChatGPT.

Начало настройки приложения в ChatGPT

  1. В ChatGPT переключитесь на учетную запись или рабочую область, где должно быть доступно приложение.

  2. От имени администратора или владельца откройте Настройки рабочей области > Плагины.

  3. Выберите Databricks Genie в разделе Каталог.

  4. Нажмите Добавить подключение приложения.

  5. В диалоговом окне Подключить Databricks Genie найдите раздел клиента OAuth.

  6. URL-адрес обратного вызова из ChatGPT. Не закрывайте это диалоговое окно.

ChatGPT Connect Databricks Genie dialog showing the callback URL field and OAuth client settings.

Пример URL-адреса обратного вызова:

https://chatgpt.com/connector/oauth/<callback_id>

Не удаляйте идентификатор обратного вызова, не добавляйте косую черту в конце и не заменяйте адрес общим URL-адресом ChatGPT. URL-адрес, зарегистрированный в Databricks, должен точно совпадать с URL-адресом обратного вызова, указанным в ChatGPT.

Создание подключения приложения OAuth в Databricks

  1. Откройте консоль своей учетной записи Databricks.

  2. На левой боковой панели откройте Настройки.

  3. Откройте вкладку Подключения приложений.

  4. Нажмите Добавить подключение.

    Databricks Account Console Settings page showing the App connections tab and Add connection button.
  5. Введите название приложения, например «Коннектор ChatGPT для Databricks».

  6. В поле URL-адреса перенаправления вставьте точный URL-адрес обратного вызова, скопированный из ChatGPT.

  7. В разделе Области доступа выберите необходимые приложению области.

  8. Выберите ВСЕ API для приложения Databricks общего назначения, которому нужен доступ к API Databricks помимо SQL.

  9. Выберите только SQL для приложения, ограниченного API Databricks SQL.

  10. Убедитесь, что в этом приложении OAuth Databricks включены все области доступа, которые позже будут указаны в ChatGPT. Для приложений, созданных через интерфейс, Databricks автоматически разрешает openid, email, profile и offline_access.

  11. Если в вашей организации нет особой политики, оставьте заданные Databricks сроки действия токенов: 60 минут для токена доступа и 10 080 минут для токена обновления.

  12. Включите параметр Создать секрет клиента. Для этого процесса ChatGPT требуется конфиденциальный клиент OAuth.

  13. Создайте подключение.

Databricks OAuth connection settings showing redacted client ID and redirect URL, access scopes, and the client-secret option.

Копирование учетных данных из Databricks

  1. В диалоговом окне Подключение создано скопируйте Идентификатор клиента.

  2. Сразу скопируйте Секрет клиента и сохраните его в безопасном месте.

  3. Если вы закрыли диалоговое окно, не скопировав секрет, создайте или смените учетные данные приложения OAuth и используйте новый секрет.

Databricks показывает секрет только один раз. Обращайтесь с ним как с учетными данными и не добавляйте его в снимки экрана, заявки, комментарии или чаты.

Завершение настройки в ChatGPT

  1. Вернитесь в диалоговое окно Подключить Databricks Genie.

  2. Введите идентификатор клиента Databricks в поле Идентификатор клиента OAuth.

  3. Введите секрет клиента Databricks в поле Секрет клиента OAuth.

  4. В поле Области доступа (необязательно) оставьте all-apis и offline_access для общего доступа к API.

  5. Вводите каждую область доступа с новой строки или разделяйте их запятыми. Все области доступа, указанные в ChatGPT, должны быть включены в приложении OAuth Databricks.

  6. Введите Имя хоста рабочей области (обязательно) без https:// и пути URL-адреса. Заполните остальные обязательные поля поставщика Databricks, показанные при настройке.

  7. Нажмите Продолжить.

ChatGPT запрашивает только области доступа, введенные в поле Области доступа (необязательно). Более широкие области доступа из шаблона автоматически не добавляются.

ChatGPT Connect Databricks Genie dialog showing a mock workspace hostname, mock client ID, masked secret, and scopes.

Подключение и проверка

  1. Проверьте сведения о коннекторе, действия и параметры аутентификации.

  2. Если вы администратор рабочей области, включите для нее коннектор и в соответствии с политикой рабочей области укажите, кто может им пользоваться.

  3. Запустите подключение из ChatGPT от имени допущенного тестового пользователя, а затем войдите в Databricks.

  4. Убедитесь, что в браузере открылась нужная учетная запись или рабочая область Databricks.

  5. Проверьте запрашиваемые области доступа и нажмите Авторизовать.

    Databricks permission request for a mock ChatGPT Databricks Connector showing requested access and the Authorize button.
  6. Убедитесь, что браузер вернулся в ChatGPT, а коннектор отображается как подключенный.

  7. Сначала выполните безопасное действие чтения, например получение сведений о текущем пользователе или запрос к одобренному ресурсу Databricks SQL.

  8. Если действия записи включены, перед широким развертыванием протестируйте их в заведомо безопасном рабочем процессе Databricks.

  9. При настройке рабочей области попросите допущенного участника без прав администратора подключиться и повторить безопасную проверку.

Управление доступом

Доступ контролируется как Databricks, так и ChatGPT.

В ChatGPT администраторы рабочей области определяют доступность приложения и порядок его использования участниками. Проверьте параметры администрирования приложений Databricks (Настройки рабочей области > Приложения):

  • Доступ пользователей — выбор ролей рабочей области, которым разрешено использовать коннектор.

  • Управление действиями — выбор разрешенных действий Databricks.

  • Разрешения приложения — настройка случаев, когда ChatGPT запрашивает согласие участников перед использованием коннектора.

Эти разрешения приложения применяются к беседам в ChatGPT. Для агентов рабочей области доступные действия приложения и случаи запроса подтверждения у конечных пользователей определяются отдельными настройками каждого агента, заданными его создателем. Подробнее о работе агентов: Агенты рабочей области ChatGPT для Enterprise и Business.

В Databricks администраторы определяют, какие пользователи могут авторизовать приложение OAuth и к каким ресурсам Databricks они имеют доступ. После включения приложения в ChatGPT разрешения поставщика продолжают действовать.

Устранение неполадок при настройке коннектора Databricks

  • Несоответствие URI перенаправления: убедитесь, что значение URL-адреса перенаправления в Databricks точно совпадает с URL-адресом обратного вызова в ChatGPT, включая путь и идентификатор обратного вызова. Не удаляйте идентификатор обратного вызова, не добавляйте косую черту в конце и не подставляйте другой URL-адрес перенаправления ChatGPT.

  • Секрет отсутствует: секреты Databricks показываются только один раз. Если секрет клиента не был скопирован, создайте новый.

  • Приложение OAuth доступно не сразу: по данным Databricks, обработка изменений приложения OAuth может занять до 30 минут.

  • Недостаточные или несовпадающие области доступа: сравните поле Области доступа (необязательно) в ChatGPT с разделом Области доступа приложения OAuth Databricks. Там должны быть включены все области доступа, запрашиваемые ChatGPT. Для API, не связанных с SQL, убедитесь, что all-apis включена в Databricks и остается в списке областей доступа ChatGPT.

  • Действия SQL не выполняются: проверьте область доступа SQL, конфигурацию хранилища SQL и разрешения Databricks.

  • Выбрана неверная рабочая область ChatGPT: создайте и включите коннектор в той рабочей области ChatGPT, где пользователи будут его подключать.

  • Выбрана неверная учетная запись или рабочая область Databricks: проверьте значение Имя хоста рабочей области (обязательно), затем повторите вход и убедитесь, что Databricks открывает нужную учетную запись или рабочую область.

  • Пользователи не могут подключиться: убедитесь, что у пользователя есть доступ к Databricks и ему разрешено авторизовать приложение OAuth. Также убедитесь, что настройка Доступ пользователей в ChatGPT разрешает этому пользователю использовать коннектор.

  • Сетевая политика Databricks блокирует коннектор: если Databricks разрешает подключения только с определенных IP-адресов, администратор Databricks должен обновить соответствующие списки разрешенных IP-адресов учетной записи или рабочей области, настройки контекстного управления входящим трафиком, межсетевого экрана или другие сетевые правила клиента.

    • Разрешите входящие подключения из текущих диапазонов исходящих IP-адресов коннектора ChatGPT.

    • Настройте этот список разрешений в Databricks или в сетевом слое, управляемом клиентом. Он не связан со списком разрешенных IP-адресов рабочей области ChatGPT.

    • Опубликованные диапазоны могут меняться. По возможности автоматизируйте обновления на основе JSON.

    • Не меняйте секрет клиента или области доступа OAuth, пытаясь обойти сетевую блокировку. Сначала выясните, отклоняет ли Databricks исходные IP-адреса коннектора.

Справочные материалы

Была ли эта статья полезной?