OpenAI
Для перекладу цієї сторінки виконано машинний переклад. Ви можете переглянути оригінальну статтю англійською.

Налаштування шаблону застосунку Databricks у ChatGPT

Дізнайтеся, як адміністратори робочих просторів ChatGPT і користувачі ChatGPT Plus або ChatGPT Pro можуть підключити Databricks за допомогою OAuth-клієнта своєї організації.

Оновлено: 2 days ago

Скористайтеся цим посібником, якщо ви адміністратор робочого простору ChatGPT або користувач ChatGPT Plus чи ChatGPT Pro і налаштовуєте конектор Databricks Genie за допомогою OAuth-клієнта Databricks своєї організації.

Більшість налаштувань Databricks виконується в консолі облікового запису Databricks. Ви створюєте власне підключення застосунку OAuth, реєструєте URL-адресу зворотного виклику ChatGPT, копіюєте створені облікові дані клієнта, а потім вводите їх під час налаштування конектора в ChatGPT.

Що ви налаштовуєте

Ви створюєте підключення застосунку Databricks для свого облікового запису або робочого простору ChatGPT. Для підключення використовуються:

  • Підключення застосунку Databricks OAuth, створене в консолі облікового запису Databricks.

  • Ідентифікатор і секрет клієнта Databricks OAuth.

  • Точна URL-адреса зворотного виклику, скопійована з ChatGPT.

  • Області доступу Databricks, що відповідають можливостям конектора, які ви хочете ввімкнути.

  • Усі відомості про постачальника Databricks, які запитуються під час налаштування в ChatGPT, як-от хост робочого простору, хост та ідентифікатор облікового запису або сховище.

Перш ніж почати

Вам знадобляться:

  • Права адміністратора чи власника робочого простору ChatGPT або обліковий запис ChatGPT Plus чи ChatGPT Pro.

  • Права адміністратора облікового запису Databricks. Для деяких завдань може бути достатньо прав адміністратора робочого простору, але власні підключення застосунків налаштовуються в консолі облікового запису Databricks.

  • Консоль облікового запису Databricks, відкрита в окремій вкладці.

  • Екран підключення Databricks Genie, відкритий у ChatGPT, щоб можна було скопіювати точну URL-адресу зворотного виклику.

  • Рішення про те, чи потрібен застосунку загальний доступ до API Databricks, чи лише доступ до Databricks SQL.

  • Безпечне місце для зберігання секрету клієнта Databricks.

  • Якщо ваш обліковий запис або робочий простір Databricks обмежує доступ за допомогою списку дозволених IP-адрес, контекстного контролю вхідного трафіку, брандмауера чи іншої мережевої політики, вам знадобиться допомога адміністратора Databricks, який може дозволити поточні діапазони вихідних IP-адрес конектора ChatGPT.

Примітка. Потрібно скопіювати точну URL-адресу зворотного виклику, показану в ChatGPT.

Дані, які потрібно підготувати

  • URL-адреса зворотного виклику: скопіюйте її під час налаштування конектора в ChatGPT.

  • Ідентифікатор клієнта Databricks OAuth.

  • Секрет клієнта Databricks OAuth.

  • Області доступу Databricks, як-от УСІ API або SQL.

  • Поля робочого простору або облікового запису Databricks, запитувані під час налаштування в ChatGPT.

Початок налаштування застосунку в ChatGPT

  1. У ChatGPT перейдіть до облікового запису або робочого простору, у якому має бути доступний застосунок.

  2. Як адміністратор або власник робочого простору перейдіть до розділу Налаштування робочого простору > Плагіни.

  3. У розділі Каталог виберіть Databricks Genie.

  4. Натисніть Додати підключення застосунку.

  5. У діалоговому вікні Підключення Databricks Genie знайдіть розділ клієнта OAuth.

  6. URL-адреса зворотного виклику з ChatGPT. Не закривайте це діалогове вікно.

ChatGPT Connect Databricks Genie dialog showing the callback URL field and OAuth client settings.

Приклад URL-адреси зворотного виклику:

https://chatgpt.com/connector/oauth/<callback_id>

Не видаляйте ідентифікатор зворотного виклику, не додавайте скісну риску в кінці та не замінюйте адресу загальною URL-адресою ChatGPT. URL-адреса, зареєстрована в Databricks, має точно збігатися з URL-адресою зворотного виклику, показаною в ChatGPT.

Створення підключення застосунку OAuth у Databricks

  1. Відкрийте консоль свого облікового запису Databricks.

  2. На лівій бічній панелі відкрийте Налаштування.

  3. Відкрийте вкладку Підключення застосунків.

  4. Натисніть Додати підключення.

    Databricks Account Console Settings page showing the App connections tab and Add connection button.
  5. Введіть назву застосунку, наприклад «Конектор ChatGPT для Databricks».

  6. У поле URL-адреси переспрямування вставте точну URL-адресу зворотного виклику, скопійовану з ChatGPT.

  7. У розділі Області доступу виберіть потрібні застосунку області.

  8. Виберіть УСІ API для універсального застосунку Databricks, якому потрібні API Databricks, окрім SQL.

  9. Виберіть лише SQL для застосунку, доступ якого обмежено API Databricks SQL.

  10. Переконайтеся, що кожну область доступу, яку пізніше буде зазначено в ChatGPT, увімкнено в цьому застосунку Databricks OAuth. Для застосунків, створених в інтерфейсі, Databricks автоматично дозволяє openid, email, profile і offline_access.

  11. Залиште стандартний час існування токенів Databricks, якщо у вашій організації немає окремої політики: 60 хвилин для токена доступу та 10 080 хвилин для токена оновлення.

  12. Увімкніть Створити секрет клієнта. Для цього процесу ChatGPT потрібен конфіденційний клієнт OAuth.

  13. Створіть підключення.

Databricks OAuth connection settings showing redacted client ID and redirect URL, access scopes, and the client-secret option.

Копіювання облікових даних із Databricks

  1. У діалоговому вікні Підключення створено скопіюйте Ідентифікатор клієнта.

  2. Негайно скопіюйте Секрет клієнта та збережіть його в безпечному місці.

  3. Якщо ви закрили діалогове вікно, не скопіювавши секрет, створіть або змініть облікові дані застосунку OAuth і скористайтеся новим секретом.

Databricks показує секрет лише один раз. Ставтеся до нього як до облікових даних і не додавайте його до знімків екрана, заявок, коментарів або чатів.

Завершення налаштування в ChatGPT

  1. Поверніться до діалогового вікна Підключення Databricks Genie.

  2. У полі Ідентифікатор клієнта OAuth введіть ідентифікатор клієнта Databricks.

  3. У полі Секрет клієнта OAuth введіть секрет клієнта Databricks.

  4. У полі Області доступу (необов’язково) залиште all-apis і offline_access для загального доступу до API.

  5. Вводьте по одній області доступу в рядку або розділяйте їх комами. Кожну область доступу, зазначену в ChatGPT, має бути ввімкнено в застосунку Databricks OAuth.

  6. Введіть Ім’я хоста робочого простору (обов’язково) без https:// і шляху URL-адреси. Заповніть усі інші обов’язкові поля постачальника Databricks, показані під час налаштування.

  7. Натисніть Продовжити.

ChatGPT запитує саме ті області доступу, які введено в полі Області доступу (необов’язково). Ширші області доступу із шаблону автоматично не додаються.

ChatGPT Connect Databricks Genie dialog showing a mock workspace hostname, mock client ID, masked secret, and scopes.

Підключення та перевірка

  1. Перевірте відомості про конектор, дії та налаштування автентифікації.

  2. Якщо ви адміністратор робочого простору, увімкніть конектор для нього та відповідно до політики робочого простору визначте, хто може ним користуватися.

  3. Як дозволений тестовий користувач розпочніть підключення в ChatGPT, а потім увійдіть у Databricks.

  4. Переконайтеся, що в браузері відкрився потрібний обліковий запис або робочий простір Databricks.

  5. Перевірте запитувані області доступу й натисніть Авторизувати.

    Databricks permission request for a mock ChatGPT Databricks Connector showing requested access and the Authorize button.
  6. Переконайтеся, що браузер повернувся до ChatGPT, а конектор має статус підключеного.

  7. Спочатку виконайте безпечну дію читання, наприклад отримайте відомості про поточного користувача або надішліть запит до схваленого ресурсу Databricks SQL.

  8. Якщо дії записування ввімкнено, перед ширшим упровадженням протестуйте їх у завідомо безпечному робочому процесі Databricks.

  9. Під час налаштування робочого простору попросіть дозволеного учасника без прав адміністратора підключитися й повторити безпечну перевірку.

Керування доступом

Керування доступом здійснюється як у Databricks, так і в ChatGPT.

У ChatGPT адміністратори робочого простору визначають, чи доступний застосунок і як учасники можуть ним користуватися. Перегляньте адміністративні налаштування застосунків Databricks (Налаштування робочого простору > Застосунки) для:

  • Доступу користувачів — щоб налаштувати, учасники з якими ролями в робочому просторі можуть використовувати конектор.

  • Керування діями — щоб налаштувати, які дії Databricks увімкнено.

  • Дозволів застосунку — щоб налаштувати, коли ChatGPT запитуватиме учасників перед використанням конектора.

Ці дозволи застосунку поширюються на розмови в ChatGPT. Агенти робочого простору використовують окремі елементи керування для кожного агента, задані його розробником, щоб визначати доступні дії застосунку та випадки, коли кінцеві користувачі мають їх схвалити. Докладніше про поведінку агентів див. у статті «Агенти робочого простору ChatGPT для Enterprise і Business».

У Databricks адміністратори визначають, які користувачі можуть авторизувати застосунок OAuth і до яких ресурсів Databricks вони мають доступ. Дозволи постачальника продовжують діяти після ввімкнення застосунку в ChatGPT.

Усунення проблем із налаштуванням конектора Databricks

  • Невідповідність URI переспрямування: переконайтеся, що значення Databricks у полі URL-адреси переспрямування точно збігається з URL-адресою зворотного виклику, показаною в ChatGPT, зокрема зі шляхом та ідентифікатором зворотного виклику. Не видаляйте ідентифікатор зворотного виклику, не додавайте скісну риску в кінці та не підставляйте іншу URL-адресу переспрямування ChatGPT.

  • Секрет відсутній: секрети Databricks показуються лише один раз. Якщо секрет клієнта не було скопійовано, створіть новий.

  • Застосунок OAuth доступний не відразу: за даними Databricks, обробка оновлень застосунку OAuth може тривати до 30 хвилин.

  • Недостатня або невідповідна область доступу: порівняйте Області доступу (необов’язково) в ChatGPT з Областями доступу в застосунку Databricks OAuth. У ньому має бути ввімкнено кожну область доступу, яку запитує ChatGPT. Для API, відмінних від SQL, переконайтеся, що all-apis увімкнено в Databricks і воно залишається у списку областей доступу ChatGPT.

  • Дії SQL не виконуються: перевірте область доступу SQL, конфігурацію сховища та дозволи Databricks.

  • Неправильний робочий простір ChatGPT: створіть і ввімкніть конектор у тому самому робочому просторі ChatGPT, де користувачі його підключатимуть.

  • Неправильний обліковий запис або робочий простір Databricks: перевірте значення Ім’я хоста робочого простору (обов’язково), повторіть вхід і переконайтеся, що Databricks відкриває потрібний обліковий запис або робочий простір.

  • Користувачі не можуть підключитися: переконайтеся, що користувач має доступ до Databricks і йому дозволено авторизувати застосунок OAuth. Також переконайтеся, що параметр ChatGPT Доступ користувачів дозволяє цьому користувачу використовувати конектор.

  • Мережева політика Databricks блокує конектор: якщо Databricks дозволяє підключення лише з певних IP-адрес, адміністратор Databricks має оновити відповідні списки дозволених IP-адрес облікового запису чи робочого простору, контекстні засоби контролю вхідного трафіку, брандмауер або інші мережеві правила, якими керує клієнт.

    • Дозвольте вхідні підключення з поточних діапазонів вихідних IP-адрес конектора ChatGPT.

    • Налаштуйте цей список дозволених адрес у Databricks або на рівні мережі, якою керує клієнт. Цей список не пов’язаний зі списком дозволених IP-адрес робочого простору ChatGPT.

    • Опубліковані діапазони можуть змінюватися. За можливості автоматизуйте оновлення на основі JSON.

    • Не змінюйте секрет клієнта або області доступу OAuth, щоб обійти мережеве блокування. Спочатку з’ясуйте, чи відхиляє Databricks вихідні IP-адреси конектора.

Довідкові матеріали

Чи була ця стаття корисною?