Serviços externos com OAuth gerenciado
A Databricks oferece fluxos OAuth gerenciados para provedores de ferramentas de API selecionados. Você não precisa registrar seu próprio aplicativo OAuth ou gerenciar credenciais. A Databricks recomenda o OAuth Gerenciado para desenvolvimento e teste. Se os casos de uso em produção exigirem a geração de credenciais OAuth personalizadas, consulte a documentação dos provedores para obter mais informações.
Requisitos
Crie uma conexão HTTP do Unity Catalog com o tipo de autenticação Usuário OAuth para máquina por usuário e selecione seu provedor no menu suspenso Provedor OAuth . Para obter os passos detalhados, consulte Criar uma conexão com o serviço externo.
Serviços com suporte a OAuth gerenciado
As integrações a seguir usam credenciais OAuth que a Databricks gerencia e armazena com segurança no backend. O provedor solicita que cada usuário autorize no primeiro uso.
Provedor | Observações da configuração. | Escopos suportados | Descrição |
|---|---|---|---|
Google Drive API | Nenhuma |
| Acesso de leitura a arquivos do Google Drive, incluindo Documentos Google e Planilhas Google, além de acesso de gravação a arquivos que o aplicativo cria ou abre. |
API do Gmail | Nenhuma |
| Acesso de leitura e gravação a mensagens, threads, rascunhos e rótulos do Gmail. |
API do Google Calendar | Nenhuma |
| Acesso de leitura a calendários do Google Calendar e informações de livre/ocupado, além de acesso de leitura e gravação a eventos. |
API do Microsoft 365 | Nenhuma | Consulte escopos do Microsoft 365. | Acesso de leitura e gravação via Microsoft gráfico a arquivos do SharePoint e OneDrive, e-mail e calendário do Outlook, e chats, canais e reuniões do Microsoft Teams. |
Escopos do Microsoft 365
O provedor da API Microsoft 365 conecta-se por meio da API Microsoft Graph. As tabelas abaixo descrevem a finalidade de cada permissão (escopo) do Microsoft Graph que o Databricks solicita, agrupadas pelo conteúdo do Microsoft 365 que o escopo suporta.
Os escopos definem o conjunto máximo de ações que a conexão pode tentar em nome do usuário. O conteúdo que uma conexão pode acessar ainda depende de como sua organização configura a conexão e das permissões do Microsoft 365 do próprio usuário que está acessando. Escopos terminados em .All são permissões de toda a organização que normalmente exigem que um administrador do Microsoft 365 dê consentimento em nome da organização; o acesso efetivo ainda depende do modelo de permissão da conexão e das permissões do usuário que está acessando.
Os escopos listados aqui são representativos e podem mudar. O conjunto exato de escopos solicitados para uma conexão aparece na tela de consentimento da Microsoft quando um usuário se conecta.
A tabela a seguir lista os escopos para arquivos do SharePoint e OneDrive:
Escopo | Propósito |
|---|---|
| Ler itens em todas as coleções de sites para que uma conexão possa pesquisar sites do SharePoint. |
| Ler e gravar itens em todas as coleções de sites. |
| Ler todos os arquivos que o usuário conectado pode acessar. |
A tabela a seguir lista os escopos para o Microsoft Teams:
Escopo | Propósito |
|---|---|
| Ler as mensagens de chat do usuário conectado. |
| Ler nomes e descrições de canais que o usuário conectado pode acessar. |
| Ler mensagens em canais que o usuário conectado pode acessar. |
| Enviar mensagens de chat em nome do usuário conectado. |
| Enviar mensagens de canal em nome do usuário conectado. |
| Ler os nomes e as descrições das equipes que o usuário conectado pode acessar. |
A tabela a seguir lista os escopos para e-mail do Outlook:
Escopo | Propósito |
|---|---|
| Ler o e-mail do usuário conectado. |
| Ler e-mails que o usuário conectado pode acessar, incluindo caixas de correio compartilhadas e delegadas. |
| Ler e gravar e-mails do usuário conectado. |
A tabela a seguir lista os escopos para o Calendário:
Escopo | Propósito |
|---|---|
| Ler eventos nos calendários do usuário conectado. |
| Ler eventos em calendários que o usuário conectado pode acessar, incluindo calendários compartilhados. |
| Eventos de leitura e gravação nos calendários do usuário conectado. |
A tabela a seguir lista os escopos para reuniões online:
Escopo | Propósito |
|---|---|
| Ler transcrições das reuniões online do usuário conectado. |
| Leia percepções geradas por IA, como notas de reunião, das reuniões online do usuário conectado. |
| Ler artefatos, como relatórios de presença, das reuniões online do usuário conectado. |
| Ler gravações das reuniões online do usuário conectado. |
A tabela a seguir lista os escopos para identidade e autenticação:
Escopo | Propósito |
|---|---|
| Leia o perfil do usuário conectado para identificá-lo. |
| Ler perfis básicos de outros usuários para resolver pessoas referenciadas no conteúdo. |
| Mantenha a conexão com um token de refresh para que o usuário não precise se reautenticar a cada solicitação. |
| Faça login do usuário com OpenID Connect. |
| Ler o perfil básico do usuário durante o login. |
| Ler o endereço de email do usuário durante o início de sessão. |
Se necessário, coloque na lista de permissões os seguintes URIs de redirecionamento usados pelo OAuth gerenciado:
Nuvem | URI de redirecionamento. |
|---|---|
AWS |
|
Azure |
|
GCP |
|
Para provedores OAuth gerenciados com um servidor MCP publicado, como Glean, GitHub, Atlassian e Slack, o Databricks pode gerenciar as credenciais OAuth quando você registra o servidor como um Serviço MCP. Consulte provedores OAuth gerenciados.