メインコンテンツまでスキップ

外部ツールとソースへの接続

Genie Oneのチャット会話に外部データソースを接続して、質問への回答時に会社のドキュメントやデータを検索できるようにします。各ユーザーが個別に認証を行います。OAuthトークンはユーザー間で共有されません。

これらの接続ではDatabricks提供のMCPコネクタを使用するため、ホストするサーバーや登録するOAuthアプリはありません。Databricksは、Unity CatalogとUnity Gatewayを通じてすべての接続をガバナンスします。ゲートウェイはUnity Catalogの権限に対して各ツール呼び出しを承認し、組み込みのポリシーと承認要件を適用し、システムテーブルに使用状況および監査Logsを記録します。外部MCPサーバーの登録をご覧ください。

サポートされている接続には以下が含まれます:

  • Google Drive : Google ドキュメント、スプレッドシート、スライドの検索と作成、および作成されたドキュメントの編集を行います。
  • Gmail :Eメールを検索、閲覧し、下書きを作成します。
  • Google Calendar :カレンダーのイベントを検索して作成します。
  • Microsoft 365 : SharePoint、Teams、Outlook、カレンダーの検索、および Outlook Eメールの下書き作成を行います。
  • Atlassian :Jira と Confluence の検索および更新を行います。
  • Glean (ベータ):Gleanを使用して組織の接続済みアプリ全体を検索します。
  • Slack : Slackのメッセージとチャンネルの検索、およびメッセージの送信。
  • GitHub :リポジトリ、問題、プルリクエストの検索と更新を行います。

外部データソースに接続します

  1. Genie Oneのホーム画面で、検索バー左下にあるプラスアイコン。プラスアイコンをクリックします。

  2. データソースを選択。

    追加のデータソースに接続するには、リストの下部にある[ 他の接続 ]をクリックします。Unity Catalog でカスタム MCP 接続を作成できます。外部MCPサーバーを使用するをご覧ください。

  3. [サインイン] をクリックし、サインインのステップを完了してください。

接続が会話に追加されました。チャットで質問に回答する際、ドキュメントを検索できるようになりました。接続が作成された後、メタストア管理者と接続所有者は、その接続に対するユーザー権限を管理または取り消すことができます。ステップ 4. MCP サービスへのアクセス権を付与するを参照してください。

注記

データソースツールは、必ずしも自動的にトリガーされない場合があります。ドキュメント検索が開始しない場合は、たとえば「Google Drive を使用する」や「SharePoint を使用する」のように、チャットにツールの使用を明示的に促してください。

書き込みアクション

接続された一部の MCP ツールは、データの検索や読み取りだけでなく、ソースアプリケーションで書き込みアクションを実行できる場合があります。接続が書き込み可能かどうか、およびどのようなアクションを実行できるかは、ツール、接続時に同意する OAuth スコープ、およびソースアプリケーションにおけるユーザー自身の権限によって異なります。

OAuthスコープ

外部データソースを接続する際、そのプロバイダーから一連のOAuthスコープへの同意を求められます。スコープは、接続がユーザーに代わって実行できるアクションの最大セットを定義します。各ユーザーが個別に同意する必要があり、接続がアクセスできるコンテンツは、組織による接続の構成方法およびソースアプリケーションにおけるユーザー自身の権限に依存します。

Databricksは、これらの接続のOAuth資格情報を管理します。各マネージドOAuthプロバイダーがリクエストするスコープの全リストと各スコープの目的については、マネージドOAuthを使用する外部サービスを参照してください。接続時にリクエストされるスコープの正確なセットは、接続時のプロバイダーの同意画面に表示されます。

制限事項:

接続アプリケーションのコンプライアンスに関するガイダンスについては、Databricks 提供の MCP サービスの制限事項を参照してください。

External connections are only available in regions where Unity Gateway is supported.

サポートされているリージョンを参照してください。

スケジュールされたタスクと認証

  • 接続の認証の有効期限が切れても、チャットでは警告が表示されません。ツール呼び出しが失敗したときや、接続リストを開いたときにのみ判明する場合があります。再認証して解決します。
  • 接続の権限を変更すると、各ユーザーの再認証が必要になります。接続を使用するスケジュールされたタスクは、ユーザーが再認証を行うまで失敗します。

Google ドライブ

  • Google Drive を承認する際に、「確認されていないアプリ」という画面が表示される場合があります。 詳細設定 をクリックし、認証プロセスを続行します。
  • 最大ファイルサイズは25MBです。
  • ネイティブの Google ワークスペース ファイル(Docs、Sheets、Slides)のみがサポートされています。PDF、画像、およびその他のバイナリ形式はサポートされていません。
  • チャットは、Google ドキュメント、スプレッドシート、スライドを作成し、コネクターを通じて作成した Google ドキュメントを編集できます。コネクター外で作成されたドキュメントの編集や、既存のスプレッドシートまたはスライドの編集はできません。
  • 非常に大きなドキュメントの読み込みは遅くなる場合があります。
注記

Google Workspace APIs から受け取った生データまたは派生ユーザーデータの使用および転送は、制限付き使用要件を含め、Google API サービス ユーザー データ ポリシーに準拠します。

Gmail

  • チャットでは、Eメールの検索、閲覧、下書きの作成ができますが、Eメールの送信や既存メッセージの編集はできません。
  • Chatでは、DriveファイルをネイティブのGmail添付ファイルとして追加できません。回避策として、Eメールの本文にファイルへのLinkを含めてください。

Microsoft 365

  • SharePoint、Teams、Outlook、およびCalendarが含まれます。
  • チャットは Outlook の Eメールの下書きを作成できますが、送信することはできません。
  • SharePoint ファイルの最大ファイルサイズは 25MB です。
  • サポートされているSharePointファイルタイプには、組み込みのSharePointドキュメント、スプレッドシート、プレゼンテーション、および.txt.csv.json.mdなどの一般的なテキストベースの形式が含まれます。PDF、画像、その他のバイナリ形式はサポートされていません。

Glean(ベータ)

  • Gleanは検索専用です。直接Linkからのドキュメントを読み取ることはできません。
  • 非管理者ユーザーが接続を使用する前に、メタストア管理者が最初にGleanテナントIDを設定する必要があります。管理者は、Gleanに最初に接続する際にテナントIDを入力できます。
  • 特定の Glean MCPサーバー に接続するには、メタストア管理者が接続の設定時に、必要に応じてMCPサーバーのパス(例: /mcp/eng)を設定できます。defaultのパス(/mcp/default)を使用する場合は、このフィールドを空白のままにします。管理者以外のユーザーは、Glean MCPサーバーのパスを指定または変更できません。

Slack

  • チャットでは送信後のメッセージを編集または削除できません。

GitHub

  • 書き込みは、ファイルの内容、問題、およびプルリクエストに制限されます。
  • デフォルトでは、Databricks GitHub MCPコネクタはパブリックリポジトリにのみアクセスできます。コネクタがお使いのプライベートエンタープライズリポジトリへの読み取りアクセスを許可するには、GitHub組織管理者は追加のセットアップを完了する必要があります。プライベートリポジトリへのアクセスを有効にするを参照してください。
  • GitHubエンタープライズサーバー (GitHubのセルフホスト型) はサポートされていません。

カスタムMCP接続

  • Databricksは、接続を構成する際にマシン間 (M2M) OAuthの使用を推奨します。U2M OAuth認証には、カスタムOAuthアプリにワークスペースのリダイレクトURIを登録するための追加のセットアップが必要です。
  • チャット会話に追加する前に、接続を作成する必要があります。