OpenAI
此頁面由機器翻譯。查看原文英文文章

在 ChatGPT 中設定 Databricks 應用程式範本

了解 ChatGPT 工作區管理員及 ChatGPT Plus 或 Pro 用戶如何使用機構的 OAuth 用戶端連接 Databricks。

更新日期:20 hours ago

如果你是 ChatGPT 工作區管理員,或正使用機構的 Databricks OAuth 用戶端設定 Databricks Genie 連接器的 ChatGPT Plus 或 Pro 用戶,請參閱本指南。

Databricks 的大部分設定都在 Databricks 帳戶主控台進行。你需要建立自訂 OAuth 應用程式連線、登記 ChatGPT 回呼網址、複製產生的用戶端憑證,然後在 ChatGPT 連接器設定流程中輸入這些值。

設定內容

你正在為 ChatGPT 帳戶或工作區建立 Databricks 應用程式連線。此連線使用:

  • 在 Databricks 帳戶主控台建立的 Databricks OAuth 應用程式連線。

  • Databricks OAuth 用戶端 ID 和用戶端密鑰。

  • 從 ChatGPT 複製的確切回呼網址。

  • 與你要啟用的連接器功能相符的 Databricks 範圍。

  • ChatGPT 設定流程要求的任何 Databricks 供應商資料,例如工作區主機、帳戶主機、帳戶 ID 或倉庫。

開始之前

你需要:

  • ChatGPT 工作區管理員或擁有者權限,或 ChatGPT Plus 或 Pro 帳戶。

  • Databricks 帳戶管理員權限。部分工作可能只需工作區管理員權限,但自訂應用程式連線須在 Databricks 帳戶主控台設定。

  • 在另一個分頁開啟 Databricks 帳戶主控台。

  • 在 ChatGPT 開啟 Databricks Genie 連線畫面,以便複製確切的回呼網址。

  • 確定應用程式需要一般 Databricks API 存取權,還是只需 Databricks SQL 存取權。

  • 可安全處理 Databricks 用戶端密鑰的位置。

  • 如果你的 Databricks 帳戶或工作區透過 IP 存取清單、情境式輸入控制、防火牆或其他網絡政策限制存取,請向可允許目前 ChatGPT 連接器輸出 IP 範圍的 Databricks 管理員尋求協助。

注意:你必須複製 ChatGPT 顯示的確切回呼網址

需準備的值

  • 回呼網址:從 ChatGPT 連接器設定流程複製。

  • Databricks OAuth 用戶端 ID。

  • Databricks OAuth 用戶端密鑰。

  • Databricks 存取範圍,例如所有 APISQL

  • ChatGPT 設定流程要求的 Databricks 工作區或帳戶欄位。

在 ChatGPT 開始設定應用程式

  1. 在 ChatGPT 切換至應提供此應用程式的帳戶或工作區。

  2. 以工作區管理員或擁有者身分前往工作區設定 > 外掛程式

  3. 目錄中選擇 Databricks Genie

  4. 選擇新增應用程式連線

  5. 連接 Databricks Genie對話框中,找到 OAuth 用戶端部分。

  6. ChatGPT 提供的回呼網址。讓此對話框保持開啟。

ChatGPT Connect Databricks Genie dialog showing the callback URL field and OAuth client settings.

回呼網址範例:

https://chatgpt.com/connector/oauth/<callback_id>

不要移除回呼 ID、加入結尾斜線,或改用一般 ChatGPT 網址。在 Databricks 登記的網址必須與 ChatGPT 顯示的回呼網址完全相符。

在 Databricks 建立 OAuth 應用程式連線

  1. 開啟 Databricks 帳戶的 Databricks 帳戶主控台。

  2. 在左側邊欄開啟設定

  3. 開啟應用程式連線分頁。

  4. 選擇新增連線

    Databricks Account Console Settings page showing the App connections tab and Add connection button.
  5. 輸入應用程式名稱,例如 ChatGPT Databricks Connector。

  6. 重新導向網址中,貼上從 ChatGPT 複製的確切回呼網址。

  7. 存取範圍下,選擇應用程式所需的範圍。

  8. 一般 Databricks 應用程式如需使用 SQL 以外的 Databricks API,請選擇所有 API

  9. 如果應用程式只限使用 Databricks SQL API,請只選擇 SQL

  10. 確保之後在 ChatGPT 列出的每個範圍,都已在這個 Databricks OAuth 應用程式中啟用。對於在使用者介面建立的應用程式,Databricks 會自動允許 openid、email、profile 和 offline_access。

  11. 除非機構另有特定政策,否則請保留 Databricks 的預設 Token 有效期:存取 Token 為 60 分鐘,重新整理 Token 為 10080 分鐘。

  12. 開啟產生用戶端密鑰。ChatGPT 需要機密 OAuth 用戶端才能執行此流程。

  13. 建立連線。

Databricks OAuth connection settings showing redacted client ID and redirect URL, access scopes, and the client-secret option.

從 Databricks 複製憑證

  1. 已建立連線對話框中,複製用戶端 ID

  2. 立即複製用戶端密鑰,並妥善保管。

  3. 如果你尚未複製密鑰便關閉對話框,請建立或輪替 OAuth 應用程式憑證,並使用新密鑰。

Databricks 只會顯示密鑰一次。請將其視為憑證,切勿加入螢幕截圖、支援單、留言或聊天內容。

在 ChatGPT 完成設定

  1. 返回連接 Databricks Genie對話框。

  2. OAuth 用戶端 ID 輸入 Databricks 用戶端 ID。

  3. OAuth 用戶端密鑰輸入 Databricks 用戶端密鑰。

  4. 如需一般 API 存取權,請在範圍(選填)保留 all-apis 和 offline_access。

  5. 每行輸入一個範圍,或用逗號分隔多個範圍。ChatGPT 列出的每個範圍都必須在 Databricks OAuth 應用程式中啟用。

  6. 輸入工作區主機名稱(必填),不要包含 https:// 或網址路徑。填寫設定流程顯示的其他 Databricks 供應商必填欄位。

  7. 選擇繼續

ChatGPT 只會要求在範圍(選填)輸入的範圍。系統不會自動加入涵蓋範圍更廣的範本範圍。

ChatGPT Connect Databricks Genie dialog showing a mock workspace hostname, mock client ID, masked secret, and scopes.

連接並測試

  1. 檢查連接器詳細資料、操作和驗證設定。

  2. 如果你是工作區管理員,請為工作區啟用連接器,並按照工作區政策設定可使用連接器的人員。

  3. 以獲准的測試用戶身分從 ChatGPT 啟動連接流程,然後登入 Databricks。

  4. 確認瀏覽器開啟預期的 Databricks 帳戶或工作區。

  5. 檢查要求的範圍,然後選擇授權

    Databricks permission request for a mock ChatGPT Databricks Connector showing requested access and the Authorize button.
  6. 確認瀏覽器返回 ChatGPT,而且連接器顯示為已連接。

  7. 先執行低風險的讀取操作,例如擷取目前用戶資料,或查詢已核准的 Databricks SQL 資源。

  8. 如果已啟用寫入操作,請先使用風險明顯較低的 Databricks 工作流程測試,再擴大推出。

  9. 如要設定工作區,請獲准使用的非管理員工作區成員連接並重複低風險測試。

管理存取權

Databricks 和 ChatGPT 都會參與存取控制。

在 ChatGPT 中,工作區管理員可管理應用程式是否可用,以及成員可如何使用。檢查 Databricks 應用程式管理控制項(工作區設定 > 應用程式),以設定:

  • 用戶存取權:設定哪些工作區角色可使用連接器。

  • 操作控制:設定啟用哪些 Databricks 操作。

  • 應用程式權限:設定 ChatGPT 在哪些情況下須先詢問成員,才可使用連接器。

這些應用程式權限適用於 ChatGPT 對話。工作區智能代理會依據建立者為各智能代理設定的控制項,決定可使用哪些應用程式操作,以及何時要求終端用戶核准。如需了解智能代理的行為,請參閱:適用於 Enterprise 和 Business 的 ChatGPT 工作區智能代理

在 Databricks 中,管理員可管理哪些用戶能授權 OAuth 應用程式,以及這些用戶可存取哪些 Databricks 資源。在 ChatGPT 啟用應用程式後,供應商權限仍然適用。

排解 Databricks 連接器設定問題

  • 重新導向 URI 不相符:確認 Databricks 的重新導向網址值與 ChatGPT 顯示的回呼網址完全相符,包括路徑和回呼 ID。不要移除回呼 ID、加入結尾斜線,或改用其他 ChatGPT 重新導向網址。

  • 缺少密鑰:Databricks 密鑰只會顯示一次。如果未有複製密鑰,請產生新的用戶端密鑰。

  • OAuth 應用程式未能立即使用:Databricks 表示,處理 OAuth 應用程式更新最多可能需要 30 分鐘。

  • 範圍不足或不相符:比較 ChatGPT 的範圍(選填)與 Databricks OAuth 應用程式的存取範圍。ChatGPT 要求的每個範圍都必須在該處啟用。如使用非 SQL API,請確認已在 Databricks 啟用 all-apis,而且 ChatGPT 範圍清單仍包含此項。

  • SQL 操作失敗:確認 SQL 範圍、倉庫設定和 Databricks 權限。

  • ChatGPT 工作區錯誤:請在用戶將會連接此連接器的同一個 ChatGPT 工作區中建立並啟用連接器。

  • Databricks 帳戶或工作區錯誤:確認工作區主機名稱(必填)值,然後重複登入流程,並確認 Databricks 開啟預期的帳戶或工作區。

  • 用戶無法連接:確認用戶擁有 Databricks 存取權,並獲准授權 OAuth 應用程式。另請確認用戶的 ChatGPT 用戶存取權允許使用連接器。

  • Databricks 網絡政策封鎖連接器:如果 Databricks 只允許特定來源 IP,Databricks 管理員必須更新相關帳戶或工作區的 IP 存取清單、情境式輸入控制、防火牆或其他由客戶控制的網絡規則。

    • 允許來自目前 ChatGPT 連接器輸出 IP 範圍的輸入連線。

    • 請在 Databricks 或客戶控制的網絡層設定此允許清單。此設定與 ChatGPT 工作區的 IP 允許清單互相獨立。

    • 已發佈的範圍可能會變更。可行情況下,請使用 JSON 自動更新。

    • 不要為繞過網絡封鎖而輪替用戶端密鑰或變更 OAuth 範圍。請先確認 Databricks 是否拒絕連接器的來源 IP。

參考資料

這篇文章對你有幫助嗎?