Aller au contenu principal

Configurer l’authentification auprès de Microsoft Outlook

info

Bêta

Cette fonctionnalité est en Bêta. Les administrateurs du Workspace peuvent contrôler l'accès à cette fonctionnalité à partir de la page Previews . Consultez Gérer les aperçus Databricks.

Cette page explique comment configurer l'authentification OAuth machine-to-machine (M2M) pour l'ingestion de Microsoft Outlook dans Databricks. Le connecteur Outlook utilise les identifiants client OAuth 2.0 (M2M) pour accéder à l'API Microsoft Graphe au nom de votre organisation. Utilisez ces identifiants pour créer une connexion Unity Catalog dans Databricks.

Prérequis​

Pour configurer l'authentification, vous devez avoir ce qui suit :

  • Un tenant Microsoft 365.
  • Autorisation d'enregistrer des applications dans Microsoft Entra ID.
  • Autorisation d'accorder le consentement de l'administrateur pour les autorisations d'API dans votre organisation.

Enregistrer une application dans Microsoft Entra ID​

  1. Connectez-vous au centre d'administration Microsoft Entra.
  2. Accédez à **Entra ID** > **Inscriptions d'applications**.
  3. Cliquez sur Nouvelle inscription .
  4. Renseignez un nom pour l'application (par exemple, Databricks Outlook Connector).
  5. Sous Types de comptes pris en charge , sélectionnez l'option appropriée pour votre organisation.
  6. Cliquez sur S'INSCRIRE .

Configurer les autorisations de l'API​

  1. Dans l'enregistrement de l'application, accédez à **Autorisations d'API** > **Ajouter une autorisation**.

  2. Sélectionnez Microsoft Graphe > Autorisations d'application .

  3. Ajoutez les autorisations suivantes :

    • User.Read.All ou Directory.Read.All — requis uniquement pour découvrir et lister toutes les boîtes aux lettres dans le tenant. Si vous définissez l’option include_mailboxes pour ingérer un ensemble spécifique de boîtes aux lettres, le connecteur ignore la découverte et ne nécessite pas cette autorisation. Voir les options du connecteur.
    • Mail.Read — nécessaire pour lire les messages e-mail et les pièces jointes.
  4. Cliquez sur Accorder le consentement administrateur ou demandez à un administrateur d'accorder le consentement administrateur pour votre organisation.

remarque

Le connecteur requiert des autorisations d'application , et non des autorisations déléguées. Confirmez que le type d'autorisation est défini sur Application pour chaque autorisation que vous ajoutez.

Créez un secret client​

  1. Dans l’enregistrement de l’application, accédez à Certificats & secrets > Secrets du client .
  2. Veuillez cliquer sur **Nouveau secret client**, fournir une description et une période d’expiration, puis cliquer sur **Ajouter**.
  3. Copiez la Valeur du secret client immédiatement. La valeur ne s'affiche plus une fois que vous quittez la page.

Collecter les identifiants requis​

Depuis la page Présentation de l'enregistrement de l'application, enregistrez les éléments suivants :

  • ID de l'application (client)
  • ID du répertoire (tenant)

Vous saisirez ces valeurs lors de la création de la connexion Unity Catalog.

Étapes suivantes​

Utilisez l'Explorateur de catalogues pour créer une connexion afin que tout utilisateur disposant de USE CONNECTION ou ALL PRIVILEGES puisse créer des pipelines. Consultez Créer une connexion Outlook.