Pular para o conteúdo principal

Serviços externos com OAuth gerenciado

A Databricks oferece fluxos OAuth gerenciados para provedores de ferramentas de API selecionados. Você não precisa registrar seu próprio aplicativo OAuth ou gerenciar credenciais. A Databricks recomenda o OAuth Gerenciado para desenvolvimento e teste. Se os casos de uso em produção exigirem a geração de credenciais OAuth personalizadas, consulte a documentação dos provedores para obter mais informações.

Requisitos

Crie uma conexão HTTP do Unity Catalog com o tipo de autenticação Usuário OAuth para máquina por usuário e selecione seu provedor no menu suspenso Provedor OAuth . Para obter os passos detalhados, consulte Criar uma conexão com o serviço externo.

Serviços com suporte a OAuth gerenciado

As seguintes integrações usam credenciais OAuth que a Databricks gerencia e armazena de forma segura no backend.

Provedor

Observações da configuração.

Escopos suportados

Descrição

Google Drive API

Nenhuma

https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/documents.readonly https://www.googleapis.com/auth/spreadsheets.readonly https://www.googleapis.com/auth/drive.file offline_access

Acesso de leitura a arquivos do Google Drive, incluindo Documentos Google e Planilhas Google, além de acesso de gravação a arquivos que o aplicativo cria ou abre.

API do Gmail

Nenhuma

https://www.googleapis.com/auth/gmail.modify offline_access

Acesso de leitura e gravação a mensagens, threads, rascunhos e rótulos do Gmail.

API do Google Calendar

Nenhuma

https://www.googleapis.com/auth/calendar.readonly https://www.googleapis.com/auth/calendar.events offline_access

Acesso de leitura a calendários do Google Calendar e informações de livre/ocupado, além de acesso de leitura e gravação a eventos.

API do Microsoft 365

Nenhuma

https://graph.microsoft.com/Sites.Read.All https://graph.microsoft.com/User.Read https://graph.microsoft.com/Files.Read.All https://graph.microsoft.com/Chat.Read https://graph.microsoft.com/Channel.ReadBasic.All https://graph.microsoft.com/ChannelMessage.Read.All https://graph.microsoft.com/Mail.Read https://graph.microsoft.com/Mail.Read.Shared https://graph.microsoft.com/Calendars.Read https://graph.microsoft.com/Calendars.Read.Shared https://graph.microsoft.com/OnlineMeetingTranscript.Read.All https://graph.microsoft.com/OnlineMeetingAiInsight.Read.All https://graph.microsoft.com/OnlineMeetingArtifact.Read.All https://graph.microsoft.com/OnlineMeetingRecording.Read.All https://graph.microsoft.com/User.ReadBasic.All https://graph.microsoft.com/Team.ReadBasic.All https://graph.microsoft.com/Sites.ReadWrite.All https://graph.microsoft.com/ChatMessage.Send https://graph.microsoft.com/ChannelMessage.Send https://graph.microsoft.com/Mail.ReadWrite https://graph.microsoft.com/Calendars.ReadWrite offline_access openid profile email

Acesso de leitura e gravação via Microsoft gráfico a arquivos do SharePoint e OneDrive, e-mail e calendário do Outlook, e chats, canais e reuniões do Microsoft Teams.

Provedor

Observações da configuração.

Escopos suportados

Descrição

Google Drive API

Nenhuma

https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/documents.readonly https://www.googleapis.com/auth/spreadsheets.readonly https://www.googleapis.com/auth/drive.file offline_access

Acesso de leitura a arquivos do Google Drive, incluindo Documentos Google e Planilhas Google, além de acesso de gravação a arquivos que o aplicativo cria ou abre.

API do Gmail

Nenhuma

https://www.googleapis.com/auth/gmail.modify offline_access

Acesso de leitura e gravação a mensagens, threads, rascunhos e rótulos do Gmail.

API do Google Calendar

Nenhuma

https://www.googleapis.com/auth/calendar.readonly https://www.googleapis.com/auth/calendar.events offline_access

Acesso de leitura a calendários do Google Calendar e informações de livre/ocupado, além de acesso de leitura e gravação a eventos.

API do Microsoft 365

Nenhuma

https://graph.microsoft.com/Sites.Read.All https://graph.microsoft.com/User.Read https://graph.microsoft.com/Files.Read.All https://graph.microsoft.com/Chat.Read https://graph.microsoft.com/Channel.ReadBasic.All https://graph.microsoft.com/ChannelMessage.Read.All https://graph.microsoft.com/Mail.Read https://graph.microsoft.com/Mail.Read.Shared https://graph.microsoft.com/Calendars.Read https://graph.microsoft.com/Calendars.Read.Shared https://graph.microsoft.com/OnlineMeetingTranscript.Read.All https://graph.microsoft.com/OnlineMeetingAiInsight.Read.All https://graph.microsoft.com/OnlineMeetingArtifact.Read.All https://graph.microsoft.com/OnlineMeetingRecording.Read.All https://graph.microsoft.com/User.ReadBasic.All https://graph.microsoft.com/Team.ReadBasic.All https://graph.microsoft.com/Sites.ReadWrite.All https://graph.microsoft.com/ChatMessage.Send https://graph.microsoft.com/ChannelMessage.Send https://graph.microsoft.com/Mail.ReadWrite https://graph.microsoft.com/Calendars.ReadWrite offline_access openid profile email

Acesso de leitura e gravação via Microsoft gráfico a arquivos do SharePoint e OneDrive, e-mail e calendário do Outlook, e chats, canais e reuniões do Microsoft Teams.

O provedor solicita que cada usuário autorize no primeiro uso.

Se necessário, coloque na lista de permissões os seguintes URIs de redirecionamento usados pelo OAuth gerenciado:

Nuvem

URI de redirecionamento.

AWS

https://oregon.cloud.databricks.com/api/2.0/http/oauth/redirect

Azure

https://westus.azuredatabricks.net/api/2.0/http/oauth/redirect

GCP

https://us-central1.gcp.databricks.com/api/2.0/http/oauth/redirect

Nuvem

URI de redirecionamento.

AWS

https://oregon.cloud.databricks.com/api/2.0/http/oauth/redirect

Azure

https://westus.azuredatabricks.net/api/2.0/http/oauth/redirect

GCP

https://us-central1.gcp.databricks.com/api/2.0/http/oauth/redirect

Para provedores OAuth gerenciados com um servidor MCP publicado, como Glean, GitHub, Atlassian e Slack, o Databricks pode gerenciar as credenciais OAuth quando você registra o servidor como um Serviço MCP. Consulte provedores OAuth gerenciados.