OpenAI
Den här sidan har maskinöversatts. Visa den ursprungliga engelska artikeln.

Konfigurera Databricks-appmallen i ChatGPT

Lär dig hur administratörer för ChatGPT-arbetsytor och ChatGPT Plus- eller ChatGPT Pro-användare kan ansluta Databricks med organisationens OAuth-klient.

Uppdaterades: 16 hours ago

Använd den här guiden om du är administratör för en ChatGPT-arbetsyta eller ChatGPT Plus- eller ChatGPT Pro-användare och konfigurerar Databricks Genie-anslutningen med organisationens Databricks OAuth-klient.

För Databricks görs större delen av konfigurationen i Databricks Account Console. Du skapar en anpassad OAuth-appanslutning, registrerar ChatGPT:s callback-URL, kopierar de genererade klientautentiseringsuppgifterna och anger sedan värdena när du konfigurerar anslutningen i ChatGPT.

Det här konfigurerar du

Du skapar en Databricks-appanslutning för ditt ChatGPT-konto eller din arbetsyta. Anslutningen använder:

  • En Databricks OAuth-appanslutning som skapats i Databricks Account Console.

  • Databricks OAuth-klient-ID och klienthemlighet.

  • Den exakta callback-URL:en som kopierats från ChatGPT.

  • Databricks-omfattningar som motsvarar de anslutningsfunktioner du vill aktivera.

  • De uppgifter om Databricks-leverantören som efterfrågas i ChatGPT-konfigurationen, till exempel arbetsytans värd, kontovärd, konto-ID eller informationslager.

Innan du börjar

Du behöver:

  • Administratörs- eller ägaråtkomst till en ChatGPT-arbetsyta, eller ett ChatGPT Plus- eller ChatGPT Pro-konto.

  • Administratörsåtkomst till Databricks-kontot. Administratörsåtkomst till arbetsytan kan räcka för vissa uppgifter, men anpassade appanslutningar konfigureras i Databricks Account Console.

  • Databricks Account Console öppet på en separat flik.

  • Anslutningsskärmen för Databricks Genie öppen i ChatGPT, så att du kan kopiera den exakta callback-URL:en.

  • Ett beslut om huruvida appen behöver allmän åtkomst till Databricks API:er eller endast åtkomst till Databricks SQL.

  • En säker plats för hantering av Databricks-klienthemligheten.

  • Om ditt Databricks-konto eller din arbetsyta begränsar åtkomsten med en IP-åtkomstlista, kontextbaserad kontroll av inkommande trafik, en brandvägg eller någon annan nätverkspolicy behöver du hjälp av en Databricks-administratör som kan tillåta de aktuella utgående IP-intervallen för ChatGPT-anslutningar.

Obs! Du måste kopiera den exakta Callback-URL som visas i ChatGPT.

Värden att förbereda

  • Callback-URL: kopiera den från konfigurationen av ChatGPT-anslutningen.

  • Databricks OAuth-klient-ID.

  • Databricks OAuth-klienthemlighet.

  • Databricks-åtkomstomfattningar, till exempel ALLA API:ER eller SQL.

  • Fälten för Databricks-arbetsytan eller -kontot som efterfrågas i ChatGPT-konfigurationen.

Starta appkonfigurationen i ChatGPT

  1. Byt till det konto eller den arbetsyta i ChatGPT där appen ska vara tillgänglig.

  2. Som administratör eller ägare för arbetsytan går du till Arbetsyteinställningar > Plugin-program.

  3. Välj Databricks Genie i Katalog.

  4. Välj Lägg till appanslutning.

  5. Leta upp avsnittet för OAuth-klienten i dialogrutan Anslut Databricks Genie.

  6. Callback-URL från ChatGPT. Låt dialogrutan vara öppen.

ChatGPT Connect Databricks Genie dialog showing the callback URL field and OAuth client settings.

Exempel på callback-URL:

https://chatgpt.com/connector/oauth/<callback_id>

Ta inte bort callback-ID:t, lägg inte till ett avslutande snedstreck och ersätt det inte med en allmän ChatGPT-URL. URL:en som registreras i Databricks måste exakt matcha den Callback-URL som visas i ChatGPT.

Skapa OAuth-appanslutningen i Databricks

  1. Öppna Databricks Account Console för ditt Databricks-konto.

  2. Öppna Inställningar i det vänstra sidofältet.

  3. Öppna fliken Appanslutningar.

  4. Välj Lägg till anslutning.

    Databricks Account Console Settings page showing the App connections tab and Add connection button.
  5. Ange ett appnamn, till exempel ChatGPT Databricks Connector.

  6. Klistra in den exakta callback-URL som du kopierade från ChatGPT i Omdirigerings-URL:er.

  7. Välj de omfattningar som appen behöver under Åtkomstomfattningar.

  8. Använd ALLA API:ER för en allmän Databricks-app som behöver andra Databricks API:er än SQL.

  9. Använd endast SQL för en app som är begränsad till Databricks SQL-API:er.

  10. Kontrollera att alla omfattningar som senare anges i ChatGPT är aktiverade i den här Databricks OAuth-appen. Databricks tillåter automatiskt openid, email, profile och offline_access för appar som skapas i användargränssnittet.

  11. Behåll Databricks standardvärden för Token-livslängd om organisationen inte har en särskild policy: 60 minuter för åtkomsttoken och 10 080 minuter för uppdateringstoken.

  12. Aktivera Generera en klienthemlighet. ChatGPT behöver en konfidentiell OAuth-klient för det här flödet.

  13. Skapa anslutningen.

Databricks OAuth connection settings showing redacted client ID and redirect URL, access scopes, and the client-secret option.

Kopiera autentiseringsuppgifter från Databricks

  1. Kopiera Klient-ID i dialogrutan Anslutningen har skapats.

  2. Kopiera Klienthemligheten omedelbart och lagra den säkert.

  3. Om du stänger dialogrutan innan du kopierar hemligheten måste du skapa eller rotera OAuth-appens autentiseringsuppgifter och använda den nya hemligheten.

Databricks visar hemligheten endast en gång. Behandla den som en autentiseringsuppgift och ta inte med den i skärmbilder, supportärenden, kommentarer eller chattar.

Slutför konfigurationen i ChatGPT

  1. Gå tillbaka till dialogrutan Anslut Databricks Genie.

  2. Ange Databricks-klient-ID:t i OAuth-klient-ID.

  3. Ange Databricks-klienthemligheten i OAuth-klienthemlighet.

  4. Behåll all-apis och offline_access i Omfattningar (valfritt) för allmän API-åtkomst.

  5. Ange en omfattning per rad eller avgränsa omfattningarna med kommatecken. Alla omfattningar som anges i ChatGPT måste vara aktiverade i Databricks OAuth-appen.

  6. Ange Arbetsytans värdnamn (obligatoriskt) utan https:// eller URL-sökväg. Fyll i övriga obligatoriska fält för Databricks-leverantören som visas under konfigurationen.

  7. Välj Fortsätt.

ChatGPT begär exakt de omfattningar som angetts i Omfattningar (valfritt). Mer omfattande mallomfattningar läggs inte till automatiskt.

ChatGPT Connect Databricks Genie dialog showing a mock workspace hostname, mock client ID, masked secret, and scopes.

Anslut och testa

  1. Granska anslutningsinformationen, åtgärderna och autentiseringsinställningarna.

  2. Om du är administratör för en arbetsyta aktiverar du anslutningen för arbetsytan och anger vilka som får använda den enligt arbetsytans policy.

  3. Starta anslutningsflödet från ChatGPT som en tillåten testanvändare och logga sedan in på Databricks.

  4. Bekräfta att webbläsaren öppnar det förväntade Databricks-kontot eller den förväntade arbetsytan.

  5. Granska de begärda omfattningarna och välj sedan Auktorisera.

    Databricks permission request for a mock ChatGPT Databricks Connector showing requested access and the Authorize button.
  6. Kontrollera att webbläsaren återgår till ChatGPT och att anslutningen visas som ansluten.

  7. Kör först en läsåtgärd med låg risk, till exempel att hämta information om den aktuella användaren eller fråga en godkänd Databricks SQL-resurs.

  8. Om skrivåtgärder är aktiverade bör du testa med ett Databricks-arbetsflöde som har tydligt låg risk innan en bredare lansering.

  9. För en arbetsytekonfiguration ber du en tillåten medlem utan administratörsbehörighet att ansluta och upprepa lågrisktestet.

Hantera åtkomst

Både Databricks och ChatGPT bidrar till åtkomstkontrollen.

I ChatGPT styr arbetsyteadministratörer om appen är tillgänglig och hur medlemmarna får använda den. Granska administratörsinställningarna för Databricks-appar (Arbetsyteinställningar > Appar) för:

  • Användaråtkomst, där du anger vilka arbetsyteroller som får använda anslutningen.

  • Åtgärdskontroll, där du anger vilka Databricks-åtgärder som är aktiverade.

  • Appbehörigheter, där du anger när ChatGPT ska fråga medlemmarna innan anslutningen används.

Dessa appbehörigheter gäller för ChatGPT-konversationer. Arbetsyteagenter använder de agentspecifika kontroller som ställts in av agentens skapare för att avgöra vilka appåtgärder som är tillgängliga och när slutanvändarna ombeds godkänna dem. Mer information om agentbeteende finns i ChatGPT-arbetsyteagenter för Enterprise och Business.

I Databricks styr administratörer vilka användare som får auktorisera OAuth-appen och vilka Databricks-resurser dessa användare får åtkomst till. Leverantörens behörigheter gäller även efter att appen har aktiverats i ChatGPT.

Felsökning av konfigurationen för Databricks-anslutningen

  • Omdirigerings-URI:n matchar inte: Kontrollera att värdet för Omdirigerings-URL:er i Databricks exakt matchar den Callback-URL som visas i ChatGPT, inklusive sökvägen och callback-ID:t. Ta inte bort callback-ID:t, lägg inte till ett avslutande snedstreck och ersätt inte adressen med en annan omdirigerings-URL för ChatGPT.

  • Hemligheten saknas: Databricks-hemligheter visas endast en gång. Generera en ny klienthemlighet om den inte kopierades.

  • OAuth-appen är inte tillgänglig direkt: Enligt Databricks kan det ta upp till 30 minuter att bearbeta uppdateringar av OAuth-appar.

  • Otillräcklig eller felaktig omfattning: Jämför Omfattningar (valfritt) i ChatGPT med Åtkomstomfattningar i Databricks OAuth-appen. Alla omfattningar som ChatGPT begär måste vara aktiverade där. För API:er som inte är SQL-baserade kontrollerar du att all-apis är aktiverat i Databricks och finns kvar i ChatGPT:s lista över omfattningar.

  • SQL-åtgärder misslyckas: Kontrollera SQL-omfattningen, konfigurationen av informationslagret och Databricks-behörigheterna.

  • Fel ChatGPT-arbetsyta: Skapa och aktivera anslutningen i samma ChatGPT-arbetsyta där användarna ska ansluta den.

  • Fel Databricks-konto eller -arbetsyta: Kontrollera värdet för Arbetsytans värdnamn (obligatoriskt), upprepa sedan inloggningsflödet och kontrollera att Databricks öppnar rätt konto eller arbetsyta.

  • Användare kan inte ansluta: Kontrollera att användaren har åtkomst till Databricks och får auktorisera OAuth-appen. Kontrollera också att användarens Användaråtkomst i ChatGPT tillåter anslutningen.

  • Databricks nätverkspolicy blockerar anslutningen: Om Databricks endast tillåter vissa käll-IP-adresser måste en Databricks-administratör uppdatera relevanta IP-åtkomstlistor för kontot eller arbetsytan, kontextbaserade kontroller av inkommande trafik, brandväggen eller andra kundstyrda nätverksregler.

    • Tillåt inkommande anslutningar från de aktuella utgående IP-intervallen för ChatGPT-anslutningar.

    • Konfigurera den här tillåtelselistan i Databricks eller i det kundstyrda nätverkslagret. Detta är separat från IP-tillåtelselistan för ChatGPT-arbetsytan.

    • De publicerade intervallen kan ändras. Automatisera om möjligt uppdateringar från JSON-filen.

    • Rotera inte klienthemligheten och ändra inte OAuth-omfattningarna för att kringgå en nätverksblockering. Kontrollera först om Databricks avvisar anslutningens käll-IP-adresser.

Referenser

Var den här artikeln till hjälp?