Configurer l’authentification auprès de Microsoft Outlook
Bêta
Cette fonctionnalité est en Bêta. Les administrateurs du Workspace peuvent contrôler l'accès à cette fonctionnalité à partir de la page Previews . Consultez Gérer les aperçus Databricks.
Cette page explique comment configurer l'authentification OAuth machine-to-machine (M2M) pour l'ingestion de Microsoft Outlook dans Databricks. Le connecteur Outlook utilise les identifiants client OAuth 2.0 (M2M) pour accéder à l'API Microsoft Graphe au nom de votre organisation. Utilisez ces identifiants pour créer une connexion Unity Catalog dans Databricks.
Prérequis
Pour configurer l'authentification, vous devez avoir ce qui suit :
- Un tenant Microsoft 365.
- Autorisation d'enregistrer des applications dans Microsoft Entra ID.
- Autorisation d'accorder le consentement de l'administrateur pour les autorisations d'API dans votre organisation.
Enregistrer une application dans Microsoft Entra ID
- Connectez-vous au centre d'administration Microsoft Entra.
- Accédez à **Entra ID** > **Inscriptions d'applications**.
- Cliquez sur Nouvelle inscription .
- Renseignez un nom pour l'application (par exemple,
Databricks Outlook Connector). - Sous Types de comptes pris en charge , sélectionnez l'option appropriée pour votre organisation.
- Cliquez sur S'INSCRIRE .
Configurer les autorisations de l'API
-
Dans l'enregistrement de l'application, accédez à **Autorisations d'API** > **Ajouter une autorisation**.
-
Sélectionnez Microsoft Graphe > Autorisations d'application .
-
Ajoutez les autorisations suivantes :
User.Read.AllouDirectory.Read.All— requis pour découvrir et répertorier toutes les boîtes aux lettres dans le tenant.Mail.Read— nécessaire pour lire les messages e-mail et les pièces jointes.
-
Cliquez sur Accorder le consentement administrateur ou demandez à un administrateur d'accorder le consentement administrateur pour votre organisation.
Le connecteur requiert des autorisations d'application , et non des autorisations déléguées. Confirmez que le type d'autorisation est défini sur Application pour chaque autorisation que vous ajoutez.
Créez un secret client
- Dans l’enregistrement de l’application, accédez à Certificats & secrets > Secrets du client .
- Veuillez cliquer sur **Nouveau secret client**, fournir une description et une période d’expiration, puis cliquer sur **Ajouter**.
- Copiez la Valeur du secret client immédiatement. La valeur ne s'affiche plus une fois que vous quittez la page.
Collecter les identifiants requis
Depuis la page Présentation de l'enregistrement de l'application, enregistrez les éléments suivants :
- ID de l'application (client)
- ID du répertoire (tenant)
Vous saisirez ces valeurs lors de la création de la connexion Unity Catalog.
Étapes suivantes
Utilisez l'Explorateur de catalogues pour créer une connexion afin que tout utilisateur disposant de USE CONNECTION ou ALL PRIVILEGES puisse créer des pipelines. Consultez Créer une connexion Outlook.