Configurer OAuth U2M : géré par le client pour l'ingestion Google Drive
L'authentification OAuth U2M gérée par le client authentifie l'ingestion de Google Drive dans Databricks à l'aide d'une application OAuth que vous créez et possédez dans votre propre projet Google Cloud. Utilisez cette méthode lorsque votre organisation exige le contrôle de l'application OAuth, par exemple pour gérer les limites de taux de l'API ou posséder l'enregistrement de l'application.
Prérequis
- Un workspace Databricks avec Unity Catalog activé.
- Le privilège
CREATE CONNECTIONsur le métastore. - Un compte Google disposant des autorisations nécessaires pour créer un projet Google Cloud.
Étape 1 : configurez un projet Google Cloud et activez l'API Google Drive
- Accédez à la console Google Cloud.
- Créer un nouveau projet. Il vous sera peut-être demandé de configurer l’authentification à deux facteurs.
- Accédez à APIs & Services > Library .
- Rechercher « Google Drive API ».
- Sélectionnez Google Drive API .
- Sélectionnez Activer .
Étape 2 : configurez l’écran de consentement OAuth
-
On the Google Cloud console home screen, go to APIs & Services > OAuth Consent Screen . You will see a message that says "Google Auth Platform not configured yet".
-
Sélectionnez Start .
-
Remplissez la section App Information . Saisissez un nom quelconque pour le nom de l’application (par exemple,
Databricks connection). L’e-mail d’assistance peut être n’importe quel e-mail de votre organisation. -
Sélectionnez Suivant .
-
Dans la section Audience , sélectionnez un public, puis sélectionnez Suivant :
- Internal : Select this option if the custom OAuth app is used only by people in your Google Workspace organization and your Google Workspace policy allows internal apps.
- Externe : sélectionnez cette option si l'application OAuth personnalisée est utilisée par des personnes extérieures à votre organisation Google Workspace.
-
Remplissez la section Contact Information , puis sélectionnez Next .
-
Examinez la politique d’utilisation des données utilisateur des services Google API, puis sélectionnez Create .
-
Revenez à Google Auth Platform > Data Access .
-
Select Add or remove scopes .
-
Ajoutez la portée suivante dans la section Manually add scopes , sélectionnez Add to table , puis sélectionnez Update :
https://www.googleapis.com/auth/drive.readonly -
Sélectionnez Save .
Étape 3 : créer les identifiants client OAuth 2.0
- Sur l’écran d’accueil de la console Google Cloud, accédez à APIs & Services > Credentials .
- Sélectionnez Créer des identifiants > ID client OAuth .
- Choisissez Web Application et définissez un nom personnalisé.
- Dans Authorized Redirect URIs , sélectionnez Add URI .
- Ajoutez un URI de redirection à
<databricks-instance-url>/login/oauth/google.html, en remplaçant<databricks-instance-url>par l’URL de votre instance Databricks. Par exemple :https://instance-name.databricks.com/login/oauth/google.html - Sélectionnez Créer . Une boîte de dialogue contenant vos identifiants s’affiche.
- Enregistrez les valeurs suivantes : Vous pouvez également download le fichier JSON du client OAuth, qui contient ces informations :
- Identifiant client (format :
0123******-********************************.apps.googleusercontent.com) - Secret du client (format :
ABCD**-****************************)
- Identifiant client (format :
Étape 4 : Ajoutez des utilisateurs test pour une application externe
Si vous avez sélectionné External à l'étape 2, ajoutez le compte Google que vous utilisez pour créer la connexion en tant qu'utilisateur de test. Si vous avez sélectionné Internal ,ignorez cette étape.
-
Accédez à Google Auth Platform > Audience .
-
Sous Test users , sélectionnez Add users .
-
Ajoutez l'adresse e-mail du compte Google que vous utiliserez pour créer la connexion.
The connector ingests only the files that account can access.
Le partage d’une connexion de compte personnel donne aux autres utilisateurs accès aux données de votre compte personnel.
Étapes suivantes
- Créez une connexion pour stocker les détails d’authentification que vous avez obtenus.
- Créer un pipeline d’ingestion.