如果您是 ChatGPT 工作區管理員,或是使用貴組織 Databricks OAuth 用戶端設定 Databricks Genie 連接器的 ChatGPT Plus 或 ChatGPT Pro 使用者,請參閱本指南。
Databricks 的大部分設定作業都在 Databricks Account Console 中進行。您需要建立自訂 OAuth 應用程式連線、註冊 ChatGPT 回呼 URL、複製產生的用戶端憑證,然後在 ChatGPT 連接器設定流程中輸入這些值。
您要設定的項目
您正在為 ChatGPT 帳戶或工作區建立 Databricks 應用程式連線。此連線會使用:
在 Databricks Account Console 中建立的 Databricks OAuth 應用程式連線。
Databricks OAuth 用戶端 ID 和用戶端密碼。
從 ChatGPT 複製的確切回呼 URL。
符合您要啟用之連接器功能的 Databricks 範圍。
ChatGPT 設定流程要求的任何 Databricks 提供者詳細資料,例如工作區主機、帳戶主機、帳戶 ID 或倉儲。
開始之前
您需要:
ChatGPT 工作區管理員或擁有者權限,或 ChatGPT Plus 或 ChatGPT Pro 帳戶。
Databricks 帳戶管理員權限。某些工作可能只需要工作區管理員權限,但自訂應用程式連線必須在 Databricks Account Console 中設定。
在另一個分頁中開啟 Databricks Account Console。
在 ChatGPT 中開啟 Databricks Genie 連線畫面,以便複製確切的回呼 URL。
決定應用程式需要一般 Databricks API 存取權,還是只需 Databricks SQL 存取權。
可安全處理 Databricks 用戶端密碼的位置。
如果您的 Databricks 帳戶或工作區透過 IP 存取清單、情境式輸入控制、防火牆或其他網路政策限制存取,請由 Databricks 管理員協助允許目前的 ChatGPT 連接器輸出 IP 範圍。
注意:您必須複製 ChatGPT 中顯示的確切回呼 URL。
需準備的值
回呼 URL:從 ChatGPT 連接器設定流程複製。
Databricks OAuth 用戶端 ID。
Databricks OAuth 用戶端密碼。
Databricks 存取範圍,例如所有 API或 SQL。
ChatGPT 設定流程要求的 Databricks 工作區或帳戶欄位。
在 ChatGPT 中開始設定應用程式
在 ChatGPT 中,切換至應提供此應用程式的帳戶或工作區。
以工作區管理員或擁有者身分前往工作區設定 > 外掛程式。
在目錄中選擇 Databricks Genie。
選取新增應用程式連線。
在連接 Databricks Genie 對話方塊中,找到 OAuth 用戶端區段。
ChatGPT 提供的回呼 URL。讓此對話方塊保持開啟。

回呼 URL 範例:
https://chatgpt.com/connector/oauth/<callback_id>
請勿移除回呼 ID、加入結尾斜線,或將其替換成一般的 ChatGPT URL。在 Databricks 中註冊的 URL 必須與 ChatGPT 中顯示的回呼 URL完全相符。
在 Databricks 中建立 OAuth 應用程式連線
開啟您 Databricks 帳戶的 Databricks Account Console。
在左側資訊看板中開啟設定。
開啟應用程式連線分頁。
選取新增連線。

輸入應用程式名稱,例如 ChatGPT Databricks Connector。
在重新導向 URL 中,貼上從 ChatGPT 複製的確切回呼 URL。
在存取範圍下,選擇應用程式所需的範圍。
如果一般 Databricks 應用程式需要使用 SQL 以外的 Databricks API,請選擇所有 API。
如果應用程式僅限使用 Databricks SQL API,請只選擇 SQL。
請確保之後在 ChatGPT 中列出的每個範圍,都已在此 Databricks OAuth 應用程式中啟用。對於在 UI 中建立的應用程式,Databricks 會自動允許 openid、email、profile 和 offline_access。
除非貴組織另有特定政策,否則請保留 Databricks 的預設 Token 存留時間:存取 Token 為 60 分鐘,重新整理 Token 為 10080 分鐘。
開啟產生用戶端密碼。ChatGPT 的這項流程需要機密 OAuth 用戶端。
建立連線。

從 Databricks 複製憑證
在已建立連線對話方塊中,複製用戶端 ID。
立即複製用戶端密碼並妥善保存。
如果您尚未複製密碼就關閉對話方塊,請建立或輪替 OAuth 應用程式憑證,並使用新密碼。
Databricks 只會顯示密碼一次。請將其視為憑證,切勿放入螢幕擷取畫面、支援單、留言或聊天內容中。
在 ChatGPT 中完成設定
返回連接 Databricks Genie 對話方塊。
在 OAuth 用戶端 ID 中輸入 Databricks 用戶端 ID。
在 OAuth 用戶端密碼中輸入 Databricks 用戶端密碼。
若要取得一般 API 存取權,請在範圍(選填)中保留 all-apis 和 offline_access。
每行輸入一個範圍,或以逗號分隔各個範圍。ChatGPT 中列出的每個範圍都必須在 Databricks OAuth 應用程式中啟用。
輸入工作區主機名稱(必填),請勿包含 https:// 或 URL 路徑。填寫設定流程中顯示的其他 Databricks 提供者必填欄位。
選取繼續。
ChatGPT 只會要求在範圍(選填)中輸入的範圍。系統不會自動加入範圍更廣的範本範圍。

連接並測試
檢查連接器詳細資料、動作和驗證設定。
如果您是工作區管理員,請為工作區啟用連接器,並根據工作區政策設定可使用連接器的人員。
以獲准的測試使用者身分從 ChatGPT 啟動連接流程,然後登入 Databricks。
確認瀏覽器開啟預期的 Databricks 帳戶或工作區。
檢查要求的範圍,然後選取授權。

確認瀏覽器返回 ChatGPT,且連接器顯示為已連接。
請先執行低風險的讀取動作,例如擷取目前使用者資訊,或查詢已核准的 Databricks SQL 資源。
如果已啟用寫入動作,請先以風險明確偏低的 Databricks 工作流程進行測試,再擴大推出。
如果是工作區設定,請一位獲准的非管理員工作區成員連接並重複低風險測試。
管理存取權
Databricks 和 ChatGPT 都會參與存取控制。
在 ChatGPT 中,工作區管理員負責管理應用程式是否可用,以及成員可如何使用應用程式。請檢查 Databricks 應用程式管理控制項(工作區設定 > 應用程式),以設定:
使用者存取權:設定哪些工作區角色可以使用連接器。
動作控制:設定要啟用哪些 Databricks 動作。
應用程式權限:設定 ChatGPT 使用連接器前,何時需要詢問成員。
這些應用程式權限適用於 ChatGPT 對話。工作區智慧體會使用智慧體建立者設定的各智慧體控制項,判斷可使用哪些應用程式動作,以及何時要求終端使用者核准。如需瞭解智慧體行為,請參閱:適用於 Enterprise 和 Business 的 ChatGPT 工作區智慧體。
在 Databricks 中,管理員負責管理哪些使用者可授權 OAuth 應用程式,以及這些使用者可存取哪些 Databricks 資源。在 ChatGPT 中啟用應用程式後,提供者權限仍然適用。
排解 Databricks 連接器設定問題
重新導向 URI 不相符:確認 Databricks 的重新導向 URL 值與 ChatGPT 中顯示的回呼 URL完全相符,包括路徑和回呼 ID。請勿移除回呼 ID、加入結尾斜線,或替換成其他 ChatGPT 重新導向 URL。
缺少密碼:Databricks 密碼只會顯示一次。如果未複製用戶端密碼,請產生新的密碼。
OAuth 應用程式未立即可用:Databricks 表示,OAuth 應用程式更新最長可能需要 30 分鐘才能完成處理。
範圍不足或不相符:比較 ChatGPT 中的範圍(選填)與 Databricks OAuth 應用程式上的存取範圍。ChatGPT 要求的每個範圍都必須在該處啟用。對於非 SQL API,請確認已在 Databricks 中啟用 all-apis,且 ChatGPT 範圍清單仍包含此範圍。
SQL 動作失敗:確認 SQL 範圍、倉儲設定和 Databricks 權限。
ChatGPT 工作區錯誤:請在使用者要連接此連接器的同一個 ChatGPT 工作區中建立並啟用連接器。
Databricks 帳戶或工作區錯誤:確認工作區主機名稱(必填)的值,然後重新執行登入流程,並確認 Databricks 開啟預期的帳戶或工作區。
使用者無法連接:確認使用者擁有 Databricks 存取權,且獲准授權 OAuth 應用程式。另請確認使用者的 ChatGPT 使用者存取權允許使用此連接器。
Databricks 網路政策封鎖連接器:如果 Databricks 只允許特定來源 IP,Databricks 管理員必須更新相關帳戶或工作區的 IP 存取清單、情境式輸入控制、防火牆或其他由客戶控制的網路規則。
允許來自目前 ChatGPT 連接器輸出 IP 範圍的輸入連線。
請在 Databricks 或客戶控制的網路層中設定此允許清單。這與 ChatGPT 工作區的 IP 允許清單不同。
已發布的範圍可能會變更。請盡可能根據 JSON 自動更新。
請勿為了規避網路封鎖而輪替用戶端密碼或變更 OAuth 範圍。請先確認 Databricks 是否拒絕連接器的來源 IP。
