Hãy dùng hướng dẫn này nếu bạn là quản trị viên không gian làm việc ChatGPT hoặc người dùng ChatGPT Plus hay ChatGPT Pro đang thiết lập trình kết nối Databricks Genie bằng ứng dụng OAuth Databricks của tổ chức.
Với Databricks, phần lớn quá trình thiết lập diễn ra trong Bảng điều khiển tài khoản Databricks. Bạn tạo một kết nối ứng dụng OAuth tùy chỉnh, đăng ký URL gọi lại của ChatGPT, sao chép thông tin xác thực ứng dụng đã tạo rồi nhập các giá trị đó vào quy trình thiết lập trình kết nối ChatGPT.
Nội dung bạn sẽ thiết lập
Bạn sẽ tạo một kết nối ứng dụng Databricks cho tài khoản hoặc không gian làm việc ChatGPT của mình. Kết nối này sử dụng:
Kết nối ứng dụng OAuth Databricks được tạo trong Bảng điều khiển tài khoản Databricks.
ID ứng dụng và khóa bí mật ứng dụng OAuth Databricks.
URL gọi lại chính xác được sao chép từ ChatGPT.
Các phạm vi Databricks tương ứng với những chức năng của trình kết nối mà bạn muốn bật.
Mọi thông tin nhà cung cấp Databricks mà quy trình thiết lập ChatGPT yêu cầu, chẳng hạn như máy chủ không gian làm việc, máy chủ tài khoản, ID tài khoản hoặc kho dữ liệu.
Trước khi bắt đầu
Bạn cần:
Quyền quản trị viên hoặc chủ sở hữu không gian làm việc ChatGPT, hay tài khoản ChatGPT Plus hoặc ChatGPT Pro.
Quyền quản trị viên tài khoản Databricks. Quyền quản trị viên không gian làm việc có thể đủ cho một số tác vụ, nhưng các kết nối ứng dụng tùy chỉnh được định cấu hình trong Bảng điều khiển tài khoản Databricks.
Mở Bảng điều khiển tài khoản Databricks trong một thẻ riêng.
Mở màn hình kết nối Databricks Genie trong ChatGPT để bạn có thể sao chép chính xác URL gọi lại.
Quyết định xem ứng dụng cần quyền truy cập API Databricks nói chung hay chỉ cần quyền truy cập Databricks SQL.
Một nơi an toàn để xử lý khóa bí mật ứng dụng Databricks.
Nếu tài khoản hoặc không gian làm việc Databricks của bạn hạn chế quyền truy cập bằng danh sách IP được phép truy cập, biện pháp kiểm soát lưu lượng vào dựa trên ngữ cảnh, tường lửa hoặc chính sách mạng khác, hãy nhờ quản trị viên Databricks cho phép các dải IP đầu ra hiện tại của trình kết nối ChatGPT.
Lưu ý: bạn phải sao chép chính xác URL gọi lại hiển thị trong ChatGPT.
Các giá trị cần chuẩn bị
URL gọi lại: sao chép URL này từ quy trình thiết lập trình kết nối ChatGPT.
ID ứng dụng OAuth Databricks.
Khóa bí mật ứng dụng OAuth Databricks.
Các phạm vi truy cập Databricks, chẳng hạn như TẤT CẢ API hoặc SQL.
Các trường không gian làm việc hoặc tài khoản Databricks mà quy trình thiết lập ChatGPT yêu cầu.
Bắt đầu thiết lập ứng dụng trong ChatGPT
Trong ChatGPT, chuyển sang tài khoản hoặc không gian làm việc mà bạn muốn cung cấp ứng dụng.
Với tư cách quản trị viên hoặc chủ sở hữu không gian làm việc, hãy chuyển đến Cài đặt không gian làm việc > Phần bổ trợ.
Chọn Databricks Genie trong Danh mục.
Chọn Thêm kết nối ứng dụng.
Trong hộp thoại Kết nối Databricks Genie, tìm phần ứng dụng OAuth.
URL gọi lại từ ChatGPT. Giữ hộp thoại này mở.

Ví dụ về URL gọi lại:
https://chatgpt.com/connector/oauth/<callback_id>
Không xóa ID gọi lại, thêm dấu gạch chéo ở cuối hoặc thay thế URL bằng một URL ChatGPT chung. URL đăng ký trong Databricks phải hoàn toàn trùng khớp với URL gọi lại hiển thị trong ChatGPT.
Tạo kết nối ứng dụng OAuth trong Databricks
Mở Bảng điều khiển tài khoản Databricks cho tài khoản Databricks của bạn.
Trong thanh bên trái, mở Cài đặt.
Mở thẻ Kết nối ứng dụng.
Chọn Thêm kết nối.

Nhập tên ứng dụng, chẳng hạn như Trình kết nối ChatGPT Databricks.
Trong URL chuyển hướng, dán chính xác URL gọi lại đã sao chép từ ChatGPT.
Trong Phạm vi truy cập, chọn các phạm vi mà ứng dụng cần.
Dùng TẤT CẢ API cho ứng dụng Databricks thông thường cần sử dụng các API Databricks ngoài SQL.
Chỉ dùng SQL cho ứng dụng bị giới hạn ở các API Databricks SQL.
Đảm bảo mọi phạm vi được liệt kê sau này trong ChatGPT đều được bật trên ứng dụng OAuth Databricks này. Databricks tự động cho phép openid, email, profile và offline_access đối với các ứng dụng được tạo trong giao diện người dùng.
Giữ nguyên TTL token mặc định của Databricks, trừ khi tổ chức của bạn có chính sách cụ thể: 60 phút đối với token truy cập và 10080 phút đối với token làm mới.
Bật Tạo khóa bí mật ứng dụng. ChatGPT cần một ứng dụng OAuth bảo mật cho quy trình này.
Tạo kết nối.

Sao chép thông tin xác thực từ Databricks
Trong hộp thoại Đã tạo kết nối, sao chép ID ứng dụng.
Sao chép ngay Khóa bí mật ứng dụng và lưu trữ an toàn.
Nếu đóng hộp thoại trước khi sao chép khóa bí mật, hãy tạo hoặc xoay vòng thông tin xác thực của ứng dụng OAuth rồi sử dụng khóa bí mật mới.
Databricks chỉ hiển thị khóa bí mật một lần. Hãy coi đó là thông tin xác thực và không đưa vào ảnh chụp màn hình, phiếu hỗ trợ, bình luận hoặc cuộc trò chuyện.
Hoàn tất thiết lập trong ChatGPT
Quay lại hộp thoại Kết nối Databricks Genie.
Nhập ID ứng dụng Databricks vào trường ID ứng dụng OAuth.
Nhập khóa bí mật ứng dụng Databricks vào trường Khóa bí mật ứng dụng OAuth.
Trong Phạm vi (không bắt buộc), giữ lại all-apis và offline_access để truy cập API nói chung.
Nhập mỗi phạm vi trên một dòng hoặc phân tách các phạm vi bằng dấu phẩy. Mọi phạm vi được liệt kê trong ChatGPT đều phải được bật trên ứng dụng OAuth Databricks.
Nhập Tên máy chủ không gian làm việc (bắt buộc) mà không có https:// hoặc đường dẫn URL. Điền mọi trường bắt buộc khác của nhà cung cấp Databricks xuất hiện trong quy trình thiết lập.
Chọn Tiếp tục.
ChatGPT chỉ yêu cầu đúng các phạm vi được nhập trong Phạm vi (không bắt buộc). ChatGPT không tự động thêm các phạm vi rộng hơn từ mẫu.

Kết nối và kiểm tra
Xem lại thông tin, hành động và cài đặt xác thực của trình kết nối.
Nếu là quản trị viên không gian làm việc, hãy bật trình kết nối cho không gian làm việc và thiết lập người có thể sử dụng trình kết nối theo chính sách của không gian làm việc.
Bắt đầu quy trình kết nối từ ChatGPT với tư cách người dùng thử nghiệm được phép, sau đó đăng nhập vào Databricks.
Xác nhận rằng trình duyệt mở đúng tài khoản hoặc không gian làm việc Databricks dự kiến.
Xem lại các phạm vi được yêu cầu rồi chọn Cho phép.

Xác minh rằng trình duyệt quay lại ChatGPT và trình kết nối hiển thị trạng thái đã kết nối.
Trước tiên, hãy chạy một hành động đọc ít rủi ro, chẳng hạn như truy xuất thông tin người dùng hiện tại hoặc truy vấn một tài nguyên Databricks SQL đã được phê duyệt.
Nếu đã bật các hành động ghi, hãy thử nghiệm với một quy trình làm việc Databricks rõ ràng là ít rủi ro trước khi triển khai rộng hơn.
Khi thiết lập cho không gian làm việc, hãy yêu cầu một thành viên không phải quản trị viên nhưng được phép sử dụng kết nối và lặp lại phép thử ít rủi ro.
Quản lý quyền truy cập
Cả Databricks và ChatGPT đều tham gia kiểm soát quyền truy cập.
Trong ChatGPT, quản trị viên không gian làm việc quản lý việc ứng dụng có được cung cấp hay không và cách thành viên có thể sử dụng ứng dụng. Xem lại các tùy chọn quản trị ứng dụng Databricks (Cài đặt không gian làm việc > Ứng dụng) dành cho:
Quyền truy cập của người dùng, để thiết lập những vai trò nào trong không gian làm việc có thể sử dụng trình kết nối.
Kiểm soát hành động, để thiết lập những hành động Databricks nào được bật.
Quyền của ứng dụng, để thiết lập thời điểm ChatGPT hỏi ý kiến thành viên trước khi sử dụng trình kết nối.
Các quyền ứng dụng này áp dụng cho cuộc trò chuyện trên ChatGPT. Các tác nhân trong không gian làm việc sử dụng tùy chọn kiểm soát riêng cho từng tác nhân do người tạo tác nhân thiết lập để xác định những hành động ứng dụng nào khả dụng và thời điểm yêu cầu người dùng cuối phê duyệt. Để tìm hiểu về hành vi của tác nhân, hãy xem: Tác nhân trong không gian làm việc ChatGPT dành cho Enterprise và Business.
Trong Databricks, quản trị viên quản lý những người dùng nào có thể cấp quyền cho ứng dụng OAuth và những tài nguyên Databricks nào họ có thể truy cập. Các quyền của nhà cung cấp vẫn được áp dụng sau khi ứng dụng được bật trong ChatGPT.
Khắc phục sự cố khi thiết lập trình kết nối Databricks
URI chuyển hướng không khớp: Xác nhận rằng giá trị URL chuyển hướng của Databricks hoàn toàn trùng khớp với URL gọi lại hiển thị trong ChatGPT, bao gồm cả đường dẫn và ID gọi lại. Không xóa ID gọi lại, thêm dấu gạch chéo ở cuối hoặc thay bằng một URL chuyển hướng ChatGPT khác.
Thiếu khóa bí mật: Khóa bí mật Databricks chỉ được hiển thị một lần. Hãy tạo khóa bí mật ứng dụng mới nếu bạn chưa sao chép khóa cũ.
Ứng dụng OAuth chưa khả dụng ngay: Theo Databricks, quá trình xử lý nội dung cập nhật ứng dụng OAuth có thể mất đến 30 phút.
Phạm vi không đủ hoặc không khớp: So sánh Phạm vi (không bắt buộc) trong ChatGPT với Phạm vi truy cập trên ứng dụng OAuth Databricks. Mọi phạm vi mà ChatGPT yêu cầu đều phải được bật tại đó. Đối với API không phải SQL, hãy xác nhận all-apis được bật trong Databricks và vẫn có trong danh sách phạm vi của ChatGPT.
Hành động SQL không thành công: Xác nhận phạm vi SQL, cấu hình kho dữ liệu và các quyền Databricks.
Sai không gian làm việc ChatGPT: Tạo và bật trình kết nối trong chính không gian làm việc ChatGPT mà người dùng sẽ kết nối.
Sai tài khoản hoặc không gian làm việc Databricks: Xác nhận giá trị Tên máy chủ không gian làm việc (bắt buộc), sau đó lặp lại quy trình đăng nhập và xác minh rằng Databricks mở đúng tài khoản hoặc không gian làm việc dự kiến.
Người dùng không thể kết nối: Xác nhận rằng người dùng có quyền truy cập Databricks và được phép cấp quyền cho ứng dụng OAuth. Đồng thời xác nhận rằng mục Quyền truy cập của người dùng trong ChatGPT cho phép người dùng sử dụng trình kết nối.
Chính sách mạng Databricks chặn trình kết nối: Nếu Databricks chỉ cho phép một số IP nguồn nhất định, quản trị viên Databricks phải cập nhật danh sách IP được phép truy cập của tài khoản hoặc không gian làm việc liên quan, biện pháp kiểm soát lưu lượng vào dựa trên ngữ cảnh, tường lửa hoặc quy tắc mạng khác do khách hàng kiểm soát.
Cho phép kết nối đến từ các dải IP đầu ra hiện tại của trình kết nối ChatGPT.
Thiết lập danh sách cho phép này trong Databricks hoặc tại lớp mạng do khách hàng kiểm soát. Danh sách này tách biệt với danh sách IP được phép truy cập của không gian làm việc ChatGPT.
Các dải IP đã công bố có thể thay đổi. Hãy tự động hóa việc cập nhật từ tệp JSON khi có thể.
Không xoay vòng khóa bí mật ứng dụng hoặc thay đổi phạm vi OAuth để tránh tình trạng mạng chặn kết nối. Trước tiên, hãy xác nhận xem Databricks có đang từ chối IP nguồn của trình kết nối hay không.
