Services externes avec OAuth géré
Databricks propose des flux OAuth gérés pour certains fournisseurs d'outils API. Vous n'avez pas besoin d'enregistrer votre propre application OAuth ni de gérer les identifiants. Databricks recommande l'OAuth géré pour le développement et les tests. Si les cas d'utilisation en production nécessitent la génération d'identifiants OAuth personnalisés, veuillez consulter la documentation des fournisseurs pour plus d'informations.
Exigences
Créez une connexion HTTP Unity Catalog avec le type d'authentification OAuth User to Machine Per User , et sélectionnez votre fournisseur dans le menu déroulant OAuth Provider . Pour des étapes détaillées, consultez Créer une connexion au service externe.
Services avec prise en charge OAuth gérée
Les intégrations suivantes utilisent des identifiants OAuth que Databricks gère et stocke de manière sécurisée dans le backend. Le fournisseur invite chaque utilisateur à s'autoriser lors de la première utilisation.
Fournisseur | Notes de configuration | Portées prises en charge | Description |
|---|---|---|---|
API Google Drive | Aucun |
| Accès en lecture aux fichiers Google Drive, y compris Google Docs et Google Sheets, ainsi qu’un accès en écriture aux fichiers que l’application crée ou ouvre. |
API Gmail | Aucun |
| Accès en lecture et en écriture aux messages, fils de discussion, brouillons et libellés Gmail. |
API Google Calendar | Aucun |
| Accès en lecture aux agendas Google Calendar et aux informations de disponibilité, ainsi qu'un accès en lecture et en écriture aux événements. |
API Microsoft 365 | Aucun | Voir les périmètres Microsoft 365. | Accès en lecture et en écriture via Microsoft Graphe aux fichiers SharePoint et OneDrive, aux e-mails et au calendrier Outlook, ainsi qu'aux discussions, canaux de distribution et réunions Microsoft Teams. |
Glean MCP | Nécessite un hôte. Le chemin de base est configurable (par default |
| Accédez à la recherche d’entreprise, au chat, aux documents et aux outils d’agent de Glean. |
GitHub MCP | Utilise les autorisations de l’application GitHub plutôt que les champs d’application d’OAuth. Le champ OAuth scope n’est pas utilisé. | Contenu : Lecture et écriture ; Problèmes : Lecture et écriture ; Pull requests : Lecture et écriture ; Métadonnées : Lecture ; Membres : Lecture ; Projets : Lecture | Accès en lecture et en écriture au contenu, aux tickets et aux pull requests des GitHub repository ; accès en lecture aux membres de l’organisation et aux données de projet. |
Atlassian MCP | Aucun |
| Accès en lecture et en écriture aux tickets Jira et aux pages Confluence ; recherche de contenu Jira et Confluence. |
Slack MCP | Aucun |
| Rechercher des messages, fichiers, canaux, canvases et utilisateurs Slack ; lire l'historique des canaux, groupes, MPIM et messages directs ; publier des messages et écrire des canvases. |
Périmètres Microsoft 365
Le fournisseur Microsoft 365 API se connecte via l’ API Microsoft Graphe. Les tableaux ci-dessous décrivent l’objectif de chaque autorisation (étendue) Microsoft Graph demandée par Databricks, regroupés par contenu Microsoft 365 pris en charge par l’étendue.
Les périmètres définissent l'ensemble maximal d'actions que la connexion peut tenter d'effectuer pour le compte d'un utilisateur. Le contenu auquel une connexion peut accéder dépend toujours de la manière dont votre organisation configure la connexion et des propres autorisations Microsoft 365 de l'utilisateur qui accède. Les périmètres se terminant par .All sont des autorisations à l'échelle de l'organisation qui nécessitent généralement qu'un administrateur Microsoft 365 donne son consentement au nom de l'organisation ; l'accès effectif dépend toujours du modèle d'autorisation de la connexion et des autorisations de l'utilisateur qui accède.
Les périmètres répertoriés ici sont représentatifs et peuvent changer. L'ensemble exact des périmètres demandés pour une connexion apparaît sur l'écran de consentement Microsoft lorsqu'un utilisateur se connecte.
Le tableau suivant répertorie les périmètres pour les fichiers SharePoint et OneDrive :
Périmètre | Usage |
|---|---|
| Lire les éléments de toutes les collections de sites afin qu'une connexion puisse rechercher des sites SharePoint. |
| Lire et écrire des éléments dans toutes les collections de sites. |
| Lire tous les fichiers auxquels l’utilisateur connecté a accès. |
Le tableau suivant répertorie les périmètres pour Microsoft Teams :
Périmètre | Usage |
|---|---|
| Lire les messages de chat de l’utilisateur connecté. |
| Lire les noms et descriptions des canaux de distribution auxquels l'utilisateur connecté peut accéder. |
| Lire les messages dans les canaux de distribution auxquels l’utilisateur connecté peut accéder. |
| Envoyer des messages de chat pour le compte de l'utilisateur connecté. |
| Envoyer des messages de canal de distribution pour le compte de l’utilisateur connecté. |
| Lire les noms et les descriptions des équipes auxquelles l’utilisateur connecté peut accéder. |
Le tableau suivant répertorie les périmètres pour le courrier Outlook :
Périmètre | Usage |
|---|---|
| Lire les e-mails de l’utilisateur connecté. |
| Lire les e-mails auxquels l'utilisateur connecté a accès, y compris les boîtes aux lettres partagées et déléguées. |
| Lire et écrire les e-mails de l'utilisateur connecté. |
Le tableau suivant répertorie les portées pour Calendar :
Périmètre | Usage |
|---|---|
| Lire les événements dans les calendriers de l’utilisateur connecté. |
| Lire les événements des calendriers auxquels l'utilisateur connecté a accès, y compris les calendriers partagés. |
| Lire et écrire des événements dans les calendriers de l’utilisateur connecté. |
Le tableau suivant répertorie les périmètres pour les réunions en ligne :
Périmètre | Usage |
|---|---|
| Lire les transcriptions des réunions en ligne de l'utilisateur connecté. |
| Lire les insights générés par l’IA, tels que les notes de réunion, à partir des réunions en ligne de l’utilisateur connecté. |
| Lire des artefacts, tels que des rapports de présence, à partir des réunions en ligne de l'utilisateur connecté. |
| Lire les enregistrements des réunions en ligne de l'utilisateur connecté. |
Le tableau suivant répertorie les périmètres pour l'identité et l'authentification :
Périmètre | Usage |
|---|---|
| Lire le profil de l'utilisateur connecté pour l'identifier. |
| Lire les profils de base d'autres utilisateurs pour identifier les personnes référencées dans le contenu. |
| Maintenez la connexion avec un jeton refresh afin que l’utilisateur n’ait pas à se réauthentifier à chaque requête. |
| Connecter l’utilisateur avec OpenID Connect. |
| Lire le profil de base de l’utilisateur lors de la connexion. |
| Lire l'adresse e-mail de l'utilisateur lors de la connexion. |
Si nécessaire, autorisez les URI de redirection suivants qu'OAuth géré utilise :
Cloud | URI de redirection |
|---|---|
AWS |
|
Azure |
|
GCP |
|
Pour les fournisseurs OAuth gérés avec un serveur MCP publié, tels que Glean, GitHub, Atlassian et Slack, Databricks peut gérer les identifiants OAuth lorsque vous enregistrez le serveur en tant que service MCP. Voir Enregistrer un serveur MCP externe.