Configurar a autenticação para o Google Workspace
Beta
Este recurso está em Beta. Os administradores do workspace podem controlar o acesso a esse recurso na página Previews . Consulte Gerenciar prévias do Databricks.
This page shows how to configure Google Workspace to enable authentication from Databricks for the Google Workspace connector. Use the credentials retrieved from os passos on this page to create a Unity Catalog connection in Databricks.
Pré-requisitos
- Uma conta do Google Workspace com a API Admin SDK Reports. O conector lê a atividade de auditoria de vários aplicativos do Google Workspace por meio da Google Admin SDK Reports API.
- Acesso Super Admin ao console do Google Workspace Admin para autorizar escopos OAuth.
- Um projeto do Google Cloud no qual criar um cliente OAuth. Consulte Criar credenciais do OAuth 2.0.
Configurar o Google Workspace
O conector do Google Workspace é autenticado usando a autorização do usuário (OAuth de 3 pernas). Um Super Administrador do Google Workspace autoriza o acesso ao escopo audit-readonly da API Admin SDK Reports, permitindo que o conector leia os logs de auditoria em vários aplicativos.
Criar um cliente OAuth
- Acesse o console do Google Cloud.
- Select or create a project.
- Vá para APIs & Serviços > Biblioteca , procure por "Admin SDK API", selecione-o e selecione Enable .
- Acesse APIs & Services > Credenciais .
- Click + Create Credentials > OAuth client ID .
- Selecione Aplicativo da Web como o tipo de aplicação.
- Insira um nome (por exemplo, "Databricks Lakeflow Connect").
- Em Authorized redirect URIs , adicione a URI de redirecionamento OAuth do Databricks:
https://<your-databricks-workspace-url>/login/oauth/http.html. Substitua<your-databricks-workspace-url>pelo URL do seu workspace do Databricks (por exemplo,https://dbc-a1b2c3d4-e5f6.cloud.databricks.com). - Clique em Criar . Seu navegador exibe a caixa de diálogo OAuth client created com o seu Client ID e Client Secret . Armazene-os de forma segura; você os usará na página de conexão.
Autorizar o escopo audit-readonly
- No Console do Google Cloud, acesse APIs & Services > OAuth consent screen .
- Adicione
https://www.googleapis.com/auth/admin.reports.audit.readonlyaos escopos solicitados pelo seu cliente OAuth. - Ensure the account that authorizes the connection is a Google Workspace Super Admin. When you create the connection, this user completes the 3-legged OAuth consent and grants the audit-readonly scope.
Passos seguintes
Crie uma conexão do Google Workspace no Databricks. Consulte Criar uma conexão do Google Workspace.