Aller au contenu principal

Services externes avec OAuth géré

Databricks propose des flux OAuth gérés pour certains fournisseurs d'outils API. Vous n'avez pas besoin d'enregistrer votre propre application OAuth ni de gérer les identifiants. Databricks recommande l'OAuth géré pour le développement et les tests. Si les cas d'utilisation en production nécessitent la génération d'identifiants OAuth personnalisés, veuillez consulter la documentation des fournisseurs pour plus d'informations.

Exigences

Créez une connexion HTTP Unity Catalog avec le type d'authentification OAuth User to Machine Per User , et sélectionnez votre fournisseur dans le menu déroulant OAuth Provider . Pour des étapes détaillées, consultez Créer une connexion au service externe.

Services avec prise en charge OAuth gérée

Les intégrations suivantes utilisent des identifiants OAuth que Databricks gère et stocke de manière sécurisée dans le backend. Le fournisseur invite chaque utilisateur à s'autoriser lors de la première utilisation.

Fournisseur

Notes de configuration

Portées prises en charge

Description

API Google Drive

Aucun

https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/documents.readonly https://www.googleapis.com/auth/spreadsheets.readonly https://www.googleapis.com/auth/drive.file offline_access

Accès en lecture aux fichiers Google Drive, y compris Google Docs et Google Sheets, ainsi qu’un accès en écriture aux fichiers que l’application crée ou ouvre.

API Gmail

Aucun

https://www.googleapis.com/auth/gmail.modify offline_access

Accès en lecture et en écriture aux messages, fils de discussion, brouillons et libellés Gmail.

API Google Calendar

Aucun

https://www.googleapis.com/auth/calendar.readonly https://www.googleapis.com/auth/calendar.events offline_access

Accès en lecture aux agendas Google Calendar et aux informations de disponibilité, ainsi qu'un accès en lecture et en écriture aux événements.

API Microsoft 365

Aucun

Voir les périmètres Microsoft 365.

Accès en lecture et en écriture via Microsoft Graphe aux fichiers SharePoint et OneDrive, aux e-mails et au calendrier Outlook, ainsi qu'aux discussions, canaux de distribution et réunions Microsoft Teams.

Glean MCP

Nécessite un hôte. Le chemin de base est configurable (par default /mcp/default).

mcp

Accédez à la recherche d’entreprise, au chat, aux documents et aux outils d’agent de Glean.

GitHub MCP

Utilise les autorisations de l’application GitHub plutôt que les champs d’application d’OAuth. Le champ OAuth scope n’est pas utilisé.

Contenu : Lecture et écriture ; Problèmes : Lecture et écriture ; Pull requests : Lecture et écriture ; Métadonnées : Lecture ; Membres : Lecture ; Projets : Lecture

Accès en lecture et en écriture au contenu, aux tickets et aux pull requests des GitHub repository ; accès en lecture aux membres de l’organisation et aux données de projet.

Atlassian MCP

Aucun

read:jira-work read:page:confluence read:space:confluence read:comment:confluence read:hierarchical-content:confluence search:jira-work search:confluence read:me read:account write:jira-work write:page:confluence offline_access

Accès en lecture et en écriture aux tickets Jira et aux pages Confluence ; recherche de contenu Jira et Confluence.

Slack MCP

Aucun

search:read.public search:read.private search:read.mpim search:read.im search:read.files search:read.users channels:history groups:history mpim:history im:history canvases:read users:read users:read.email chat:write canvases:write

Rechercher des messages, fichiers, canaux, canvases et utilisateurs Slack ; lire l'historique des canaux, groupes, MPIM et messages directs ; publier des messages et écrire des canvases.

Fournisseur

Notes de configuration

Portées prises en charge

Description

API Google Drive

Aucun

https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/documents.readonly https://www.googleapis.com/auth/spreadsheets.readonly https://www.googleapis.com/auth/drive.file offline_access

Accès en lecture aux fichiers Google Drive, y compris Google Docs et Google Sheets, ainsi qu’un accès en écriture aux fichiers que l’application crée ou ouvre.

API Gmail

Aucun

https://www.googleapis.com/auth/gmail.modify offline_access

Accès en lecture et en écriture aux messages, fils de discussion, brouillons et libellés Gmail.

API Google Calendar

Aucun

https://www.googleapis.com/auth/calendar.readonly https://www.googleapis.com/auth/calendar.events offline_access

Accès en lecture aux agendas Google Calendar et aux informations de disponibilité, ainsi qu'un accès en lecture et en écriture aux événements.

API Microsoft 365

Aucun

Voir les périmètres Microsoft 365.

Accès en lecture et en écriture via Microsoft Graphe aux fichiers SharePoint et OneDrive, aux e-mails et au calendrier Outlook, ainsi qu'aux discussions, canaux de distribution et réunions Microsoft Teams.

Glean MCP

Nécessite un hôte. Le chemin de base est configurable (par default /mcp/default).

mcp

Accédez à la recherche d’entreprise, au chat, aux documents et aux outils d’agent de Glean.

GitHub MCP

Utilise les autorisations de l’application GitHub plutôt que les champs d’application d’OAuth. Le champ OAuth scope n’est pas utilisé.

Contenu : Lecture et écriture ; Problèmes : Lecture et écriture ; Pull requests : Lecture et écriture ; Métadonnées : Lecture ; Membres : Lecture ; Projets : Lecture

Accès en lecture et en écriture au contenu, aux tickets et aux pull requests des GitHub repository ; accès en lecture aux membres de l’organisation et aux données de projet.

Atlassian MCP

Aucun

read:jira-work read:page:confluence read:space:confluence read:comment:confluence read:hierarchical-content:confluence search:jira-work search:confluence read:me read:account write:jira-work write:page:confluence offline_access

Accès en lecture et en écriture aux tickets Jira et aux pages Confluence ; recherche de contenu Jira et Confluence.

Slack MCP

Aucun

search:read.public search:read.private search:read.mpim search:read.im search:read.files search:read.users channels:history groups:history mpim:history im:history canvases:read users:read users:read.email chat:write canvases:write

Rechercher des messages, fichiers, canaux, canvases et utilisateurs Slack ; lire l'historique des canaux, groupes, MPIM et messages directs ; publier des messages et écrire des canvases.

Périmètres Microsoft 365

Le fournisseur Microsoft 365 API se connecte via l’ API Microsoft Graphe. Les tableaux ci-dessous décrivent l’objectif de chaque autorisation (étendue) Microsoft Graph demandée par Databricks, regroupés par contenu Microsoft 365 pris en charge par l’étendue.

Les périmètres définissent l'ensemble maximal d'actions que la connexion peut tenter d'effectuer pour le compte d'un utilisateur. Le contenu auquel une connexion peut accéder dépend toujours de la manière dont votre organisation configure la connexion et des propres autorisations Microsoft 365 de l'utilisateur qui accède. Les périmètres se terminant par .All sont des autorisations à l'échelle de l'organisation qui nécessitent généralement qu'un administrateur Microsoft 365 donne son consentement au nom de l'organisation ; l'accès effectif dépend toujours du modèle d'autorisation de la connexion et des autorisations de l'utilisateur qui accède.

Les périmètres répertoriés ici sont représentatifs et peuvent changer. L'ensemble exact des périmètres demandés pour une connexion apparaît sur l'écran de consentement Microsoft lorsqu'un utilisateur se connecte.

Le tableau suivant répertorie les périmètres pour les fichiers SharePoint et OneDrive :

Périmètre

Usage

Sites.Read.All

Lire les éléments de toutes les collections de sites afin qu'une connexion puisse rechercher des sites SharePoint.

Sites.ReadWrite.All

Lire et écrire des éléments dans toutes les collections de sites.

Files.Read.All

Lire tous les fichiers auxquels l’utilisateur connecté a accès.

Périmètre

Usage

Sites.Read.All

Lire les éléments de toutes les collections de sites afin qu'une connexion puisse rechercher des sites SharePoint.

Sites.ReadWrite.All

Lire et écrire des éléments dans toutes les collections de sites.

Files.Read.All

Lire tous les fichiers auxquels l’utilisateur connecté a accès.

Le tableau suivant répertorie les périmètres pour Microsoft Teams :

Périmètre

Usage

Chat.Read

Lire les messages de chat de l’utilisateur connecté.

Channel.ReadBasic.All

Lire les noms et descriptions des canaux de distribution auxquels l'utilisateur connecté peut accéder.

ChannelMessage.Read.All

Lire les messages dans les canaux de distribution auxquels l’utilisateur connecté peut accéder.

ChatMessage.Send

Envoyer des messages de chat pour le compte de l'utilisateur connecté.

ChannelMessage.Send

Envoyer des messages de canal de distribution pour le compte de l’utilisateur connecté.

Team.ReadBasic.All

Lire les noms et les descriptions des équipes auxquelles l’utilisateur connecté peut accéder.

Périmètre

Usage

Chat.Read

Lire les messages de chat de l’utilisateur connecté.

Channel.ReadBasic.All

Lire les noms et descriptions des canaux de distribution auxquels l'utilisateur connecté peut accéder.

ChannelMessage.Read.All

Lire les messages dans les canaux de distribution auxquels l’utilisateur connecté peut accéder.

ChatMessage.Send

Envoyer des messages de chat pour le compte de l'utilisateur connecté.

ChannelMessage.Send

Envoyer des messages de canal de distribution pour le compte de l’utilisateur connecté.

Team.ReadBasic.All

Lire les noms et les descriptions des équipes auxquelles l’utilisateur connecté peut accéder.

Le tableau suivant répertorie les périmètres pour le courrier Outlook :

Périmètre

Usage

Mail.Read

Lire les e-mails de l’utilisateur connecté.

Mail.Read.Shared

Lire les e-mails auxquels l'utilisateur connecté a accès, y compris les boîtes aux lettres partagées et déléguées.

Mail.ReadWrite

Lire et écrire les e-mails de l'utilisateur connecté.

Périmètre

Usage

Mail.Read

Lire les e-mails de l’utilisateur connecté.

Mail.Read.Shared

Lire les e-mails auxquels l'utilisateur connecté a accès, y compris les boîtes aux lettres partagées et déléguées.

Mail.ReadWrite

Lire et écrire les e-mails de l'utilisateur connecté.

Le tableau suivant répertorie les portées pour Calendar :

Périmètre

Usage

Calendars.Read

Lire les événements dans les calendriers de l’utilisateur connecté.

Calendars.Read.Shared

Lire les événements des calendriers auxquels l'utilisateur connecté a accès, y compris les calendriers partagés.

Calendars.ReadWrite

Lire et écrire des événements dans les calendriers de l’utilisateur connecté.

Périmètre

Usage

Calendars.Read

Lire les événements dans les calendriers de l’utilisateur connecté.

Calendars.Read.Shared

Lire les événements des calendriers auxquels l'utilisateur connecté a accès, y compris les calendriers partagés.

Calendars.ReadWrite

Lire et écrire des événements dans les calendriers de l’utilisateur connecté.

Le tableau suivant répertorie les périmètres pour les réunions en ligne :

Périmètre

Usage

OnlineMeetingTranscript.Read.All

Lire les transcriptions des réunions en ligne de l'utilisateur connecté.

OnlineMeetingAiInsight.Read.All

Lire les insights générés par l’IA, tels que les notes de réunion, à partir des réunions en ligne de l’utilisateur connecté.

OnlineMeetingArtifact.Read.All

Lire des artefacts, tels que des rapports de présence, à partir des réunions en ligne de l'utilisateur connecté.

OnlineMeetingRecording.Read.All

Lire les enregistrements des réunions en ligne de l'utilisateur connecté.

Périmètre

Usage

OnlineMeetingTranscript.Read.All

Lire les transcriptions des réunions en ligne de l'utilisateur connecté.

OnlineMeetingAiInsight.Read.All

Lire les insights générés par l’IA, tels que les notes de réunion, à partir des réunions en ligne de l’utilisateur connecté.

OnlineMeetingArtifact.Read.All

Lire des artefacts, tels que des rapports de présence, à partir des réunions en ligne de l'utilisateur connecté.

OnlineMeetingRecording.Read.All

Lire les enregistrements des réunions en ligne de l'utilisateur connecté.

Le tableau suivant répertorie les périmètres pour l'identité et l'authentification :

Périmètre

Usage

User.Read

Lire le profil de l'utilisateur connecté pour l'identifier.

User.ReadBasic.All

Lire les profils de base d'autres utilisateurs pour identifier les personnes référencées dans le contenu.

offline_access

Maintenez la connexion avec un jeton refresh afin que l’utilisateur n’ait pas à se réauthentifier à chaque requête.

openid

Connecter l’utilisateur avec OpenID Connect.

profile

Lire le profil de base de l’utilisateur lors de la connexion.

email

Lire l'adresse e-mail de l'utilisateur lors de la connexion.

Périmètre

Usage

User.Read

Lire le profil de l'utilisateur connecté pour l'identifier.

User.ReadBasic.All

Lire les profils de base d'autres utilisateurs pour identifier les personnes référencées dans le contenu.

offline_access

Maintenez la connexion avec un jeton refresh afin que l’utilisateur n’ait pas à se réauthentifier à chaque requête.

openid

Connecter l’utilisateur avec OpenID Connect.

profile

Lire le profil de base de l’utilisateur lors de la connexion.

email

Lire l'adresse e-mail de l'utilisateur lors de la connexion.

Si nécessaire, autorisez les URI de redirection suivants qu'OAuth géré utilise :

Cloud

URI de redirection

AWS

https://oregon.cloud.databricks.com/api/2.0/http/oauth/redirect

Azure

https://westus.azuredatabricks.net/api/2.0/http/oauth/redirect

GCP

https://us-central1.gcp.databricks.com/api/2.0/http/oauth/redirect

Cloud

URI de redirection

AWS

https://oregon.cloud.databricks.com/api/2.0/http/oauth/redirect

Azure

https://westus.azuredatabricks.net/api/2.0/http/oauth/redirect

GCP

https://us-central1.gcp.databricks.com/api/2.0/http/oauth/redirect

Pour les fournisseurs OAuth gérés avec un serveur MCP publié, tels que Glean, GitHub, Atlassian et Slack, Databricks peut gérer les identifiants OAuth lorsque vous enregistrez le serveur en tant que service MCP. Voir Enregistrer un serveur MCP externe.