Pular para o conteúdo principal

Serviços externos com OAuth gerenciado

A Databricks oferece fluxos OAuth gerenciados para provedores de ferramentas de API selecionados. Você não precisa registrar seu próprio aplicativo OAuth ou gerenciar credenciais. A Databricks recomenda o OAuth Gerenciado para desenvolvimento e teste. Se os casos de uso em produção exigirem a geração de credenciais OAuth personalizadas, consulte a documentação dos provedores para obter mais informações.

Requisitos

Crie uma conexão HTTP do Unity Catalog com o tipo de autenticação Usuário OAuth para máquina por usuário e selecione seu provedor no menu suspenso Provedor OAuth . Para obter os passos detalhados, consulte Criar uma conexão com o serviço externo.

Serviços com suporte a OAuth gerenciado

As integrações a seguir usam credenciais OAuth que a Databricks gerencia e armazena com segurança no backend. O provedor solicita que cada usuário autorize no primeiro uso.

Provedor

Observações da configuração.

Escopos suportados

Descrição

Google Drive API

Nenhuma

https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/documents.readonly https://www.googleapis.com/auth/spreadsheets.readonly https://www.googleapis.com/auth/drive.file offline_access

Acesso de leitura a arquivos do Google Drive, incluindo Documentos Google e Planilhas Google, além de acesso de gravação a arquivos que o aplicativo cria ou abre.

API do Gmail

Nenhuma

https://www.googleapis.com/auth/gmail.modify offline_access

Acesso de leitura e gravação a mensagens, threads, rascunhos e rótulos do Gmail.

API do Google Calendar

Nenhuma

https://www.googleapis.com/auth/calendar.readonly https://www.googleapis.com/auth/calendar.events offline_access

Acesso de leitura a calendários do Google Calendar e informações de livre/ocupado, além de acesso de leitura e gravação a eventos.

API do Microsoft 365

Nenhuma

Consulte escopos do Microsoft 365.

Acesso de leitura e gravação via Microsoft gráfico a arquivos do SharePoint e OneDrive, e-mail e calendário do Outlook, e chats, canais e reuniões do Microsoft Teams.

Provedor

Observações da configuração.

Escopos suportados

Descrição

Google Drive API

Nenhuma

https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/documents.readonly https://www.googleapis.com/auth/spreadsheets.readonly https://www.googleapis.com/auth/drive.file offline_access

Acesso de leitura a arquivos do Google Drive, incluindo Documentos Google e Planilhas Google, além de acesso de gravação a arquivos que o aplicativo cria ou abre.

API do Gmail

Nenhuma

https://www.googleapis.com/auth/gmail.modify offline_access

Acesso de leitura e gravação a mensagens, threads, rascunhos e rótulos do Gmail.

API do Google Calendar

Nenhuma

https://www.googleapis.com/auth/calendar.readonly https://www.googleapis.com/auth/calendar.events offline_access

Acesso de leitura a calendários do Google Calendar e informações de livre/ocupado, além de acesso de leitura e gravação a eventos.

API do Microsoft 365

Nenhuma

Consulte escopos do Microsoft 365.

Acesso de leitura e gravação via Microsoft gráfico a arquivos do SharePoint e OneDrive, e-mail e calendário do Outlook, e chats, canais e reuniões do Microsoft Teams.

Escopos do Microsoft 365

O provedor da API Microsoft 365 conecta-se por meio da API Microsoft Graph. As tabelas abaixo descrevem a finalidade de cada permissão (escopo) do Microsoft Graph que o Databricks solicita, agrupadas pelo conteúdo do Microsoft 365 que o escopo suporta.

Os escopos definem o conjunto máximo de ações que a conexão pode tentar em nome do usuário. O conteúdo que uma conexão pode acessar ainda depende de como sua organização configura a conexão e das permissões do Microsoft 365 do próprio usuário que está acessando. Escopos terminados em .All são permissões de toda a organização que normalmente exigem que um administrador do Microsoft 365 dê consentimento em nome da organização; o acesso efetivo ainda depende do modelo de permissão da conexão e das permissões do usuário que está acessando.

Os escopos listados aqui são representativos e podem mudar. O conjunto exato de escopos solicitados para uma conexão aparece na tela de consentimento da Microsoft quando um usuário se conecta.

A tabela a seguir lista os escopos para arquivos do SharePoint e OneDrive:

Escopo

Propósito

Sites.Read.All

Ler itens em todas as coleções de sites para que uma conexão possa pesquisar sites do SharePoint.

Sites.ReadWrite.All

Ler e gravar itens em todas as coleções de sites.

Files.Read.All

Ler todos os arquivos que o usuário conectado pode acessar.

Escopo

Propósito

Sites.Read.All

Ler itens em todas as coleções de sites para que uma conexão possa pesquisar sites do SharePoint.

Sites.ReadWrite.All

Ler e gravar itens em todas as coleções de sites.

Files.Read.All

Ler todos os arquivos que o usuário conectado pode acessar.

A tabela a seguir lista os escopos para o Microsoft Teams:

Escopo

Propósito

Chat.Read

Ler as mensagens de chat do usuário conectado.

Channel.ReadBasic.All

Ler nomes e descrições de canais que o usuário conectado pode acessar.

ChannelMessage.Read.All

Ler mensagens em canais que o usuário conectado pode acessar.

ChatMessage.Send

Enviar mensagens de chat em nome do usuário conectado.

ChannelMessage.Send

Enviar mensagens de canal em nome do usuário conectado.

Team.ReadBasic.All

Ler os nomes e as descrições das equipes que o usuário conectado pode acessar.

Escopo

Propósito

Chat.Read

Ler as mensagens de chat do usuário conectado.

Channel.ReadBasic.All

Ler nomes e descrições de canais que o usuário conectado pode acessar.

ChannelMessage.Read.All

Ler mensagens em canais que o usuário conectado pode acessar.

ChatMessage.Send

Enviar mensagens de chat em nome do usuário conectado.

ChannelMessage.Send

Enviar mensagens de canal em nome do usuário conectado.

Team.ReadBasic.All

Ler os nomes e as descrições das equipes que o usuário conectado pode acessar.

A tabela a seguir lista os escopos para e-mail do Outlook:

Escopo

Propósito

Mail.Read

Ler o e-mail do usuário conectado.

Mail.Read.Shared

Ler e-mails que o usuário conectado pode acessar, incluindo caixas de correio compartilhadas e delegadas.

Mail.ReadWrite

Ler e gravar e-mails do usuário conectado.

Escopo

Propósito

Mail.Read

Ler o e-mail do usuário conectado.

Mail.Read.Shared

Ler e-mails que o usuário conectado pode acessar, incluindo caixas de correio compartilhadas e delegadas.

Mail.ReadWrite

Ler e gravar e-mails do usuário conectado.

A tabela a seguir lista os escopos para o Calendário:

Escopo

Propósito

Calendars.Read

Ler eventos nos calendários do usuário conectado.

Calendars.Read.Shared

Ler eventos em calendários que o usuário conectado pode acessar, incluindo calendários compartilhados.

Calendars.ReadWrite

Eventos de leitura e gravação nos calendários do usuário conectado.

Escopo

Propósito

Calendars.Read

Ler eventos nos calendários do usuário conectado.

Calendars.Read.Shared

Ler eventos em calendários que o usuário conectado pode acessar, incluindo calendários compartilhados.

Calendars.ReadWrite

Eventos de leitura e gravação nos calendários do usuário conectado.

A tabela a seguir lista os escopos para reuniões online:

Escopo

Propósito

OnlineMeetingTranscript.Read.All

Ler transcrições das reuniões online do usuário conectado.

OnlineMeetingAiInsight.Read.All

Leia percepções geradas por IA, como notas de reunião, das reuniões online do usuário conectado.

OnlineMeetingArtifact.Read.All

Ler artefatos, como relatórios de presença, das reuniões online do usuário conectado.

OnlineMeetingRecording.Read.All

Ler gravações das reuniões online do usuário conectado.

Escopo

Propósito

OnlineMeetingTranscript.Read.All

Ler transcrições das reuniões online do usuário conectado.

OnlineMeetingAiInsight.Read.All

Leia percepções geradas por IA, como notas de reunião, das reuniões online do usuário conectado.

OnlineMeetingArtifact.Read.All

Ler artefatos, como relatórios de presença, das reuniões online do usuário conectado.

OnlineMeetingRecording.Read.All

Ler gravações das reuniões online do usuário conectado.

A tabela a seguir lista os escopos para identidade e autenticação:

Escopo

Propósito

User.Read

Leia o perfil do usuário conectado para identificá-lo.

User.ReadBasic.All

Ler perfis básicos de outros usuários para resolver pessoas referenciadas no conteúdo.

offline_access

Mantenha a conexão com um token de refresh para que o usuário não precise se reautenticar a cada solicitação.

openid

Faça login do usuário com OpenID Connect.

profile

Ler o perfil básico do usuário durante o login.

email

Ler o endereço de email do usuário durante o início de sessão.

Escopo

Propósito

User.Read

Leia o perfil do usuário conectado para identificá-lo.

User.ReadBasic.All

Ler perfis básicos de outros usuários para resolver pessoas referenciadas no conteúdo.

offline_access

Mantenha a conexão com um token de refresh para que o usuário não precise se reautenticar a cada solicitação.

openid

Faça login do usuário com OpenID Connect.

profile

Ler o perfil básico do usuário durante o login.

email

Ler o endereço de email do usuário durante o início de sessão.

Se necessário, coloque na lista de permissões os seguintes URIs de redirecionamento usados pelo OAuth gerenciado:

Nuvem

URI de redirecionamento.

AWS

https://oregon.cloud.databricks.com/api/2.0/http/oauth/redirect

Azure

https://westus.azuredatabricks.net/api/2.0/http/oauth/redirect

GCP

https://us-central1.gcp.databricks.com/api/2.0/http/oauth/redirect

Nuvem

URI de redirecionamento.

AWS

https://oregon.cloud.databricks.com/api/2.0/http/oauth/redirect

Azure

https://westus.azuredatabricks.net/api/2.0/http/oauth/redirect

GCP

https://us-central1.gcp.databricks.com/api/2.0/http/oauth/redirect

Para provedores OAuth gerenciados com um servidor MCP publicado, como Glean, GitHub, Atlassian e Slack, o Databricks pode gerenciar as credenciais OAuth quando você registra o servidor como um Serviço MCP. Consulte provedores OAuth gerenciados.