Se connecter à des outils et des sources externes
Connectez des sources de données externes à une conversation par chat dans Genie One pour effectuer des recherches dans les documents et les données de votre entreprise lors de la formulation de vos réponses. Chaque utilisateur s’authentifie individuellement. Les jetons OAuth ne sont pas partagés entre les utilisateurs.
Ces connexions utilisent des connecteurs MCP fournis par Databricks, de sorte qu'il n'y a aucun serveur à héberger ni aucune application OAuth à enregistrer. Databricks gouverne chaque connexion par le biais de Unity Catalog et de Unity Gateway. La passerelle autorise chaque appel d'outil par rapport à vos autorisations Unity Catalog, applique des politiques intégrées et des exigences d'approbation, et enregistre l'utilisation ainsi que les journaux d'audit dans les tables système. Voir Enregistrer un serveur MCP externe.
Les connexions prises en charge incluent :
- Google Drive : recherchez et créez des Google Docs, Sheets et Slides ; modifiez les documents Docs qu’il a créés.
- Gmail : rechercher, lire et rédiger des e-mails.
- Google Calendar : recherchez et créez des événements de calendrier.
- Microsoft 365 : recherchez dans SharePoint, Teams, Outlook et le calendrier ; rédigez un e-mail Outlook.
- Atlassian : recherche et mise à jour de Jira et Confluence.
- Glean (Bêta) : effectuez des recherches dans les applications connectées de votre organisation à l'aide de Glean.
- Slack : recherche de messages et de canal de distribution Slack, et envoi de messages.
- GitHub : recherchez et mettez à jour des repository, des problèmes et des demandes d’extraction.
Connectez une source de données externe
-
Sur la page d'accueil de Genie One, cliquez sur l'icône plus
en bas à gauche de la barre de recherche.
-
Sélectionnez une source de données.
Pour connecter d'autres sources de données, cliquez sur Plus de connexions en bas de la liste. Vous pouvez créer une connexion MCP personnalisée dans Unity Catalog. Voir Utiliser des serveurs MCP externes.
-
Cliquez sur Se connecter et suivez les étapes pour vous connecter.
La connexion est ajoutée à votre conversation. Le chat peut désormais effectuer des recherches dans vos documents pour répondre aux questions. Une fois la connexion créée, les administrateurs de métastore et les propriétaires de la connexion peuvent gérer ou révoquer les autorisations des utilisateurs sur celle-ci. Consultez Étape 4. Accorder l'accès à un service MCP.
Les outils de source de données ne se Trigger pas toujours automatiquement. Si la recherche de documents ne start pas, essayez d'inciter explicitement le chat à utiliser l'outil, par exemple « utiliser Google Drive » ou « utiliser SharePoint. »
Actions d'écriture
Certains outils MCP connectés peuvent effectuer des actions d'écriture dans l'application source, et pas seulement rechercher et lire des données. La capacité d'une connexion à écrire, et les actions qu'elle peut effectuer, dépendent de l'outil, des champs d'application OAuth auxquels vous consentez lors de la connexion et de vos propres autorisations dans l'application source.
Champs d'application d'OAuth
Lorsque vous connectez une source de données externe, son fournisseur vous invite à consentir à un ensemble de champs d'application OAuth. Les périmètres définissent l'ensemble maximal d'actions qu'une connexion peut tenter d'effectuer en votre nom. Chaque utilisateur donne son consentement individuellement, et le contenu auquel une connexion peut accéder dépend toujours de la manière dont votre organisation configure la connexion et de vos propres autorisations dans l'application source.
Databricks gère les identifiants OAuth pour ces connexions. Pour obtenir la liste complète des champs d'application demandés par chaque fournisseur OAuth géré et connaître l'objectif de chacun d'eux, consultez Services externes avec OAuth géré. L'ensemble exact des champs d'application demandés pour une connexion apparaît sur l'écran de consentement du fournisseur lorsque vous vous connectez.
Limitations
Pour obtenir des conseils de conformité sur les applications connectées, consultez les limitations du service MCP fournies par Databricks.
Les connexions externes sont uniquement disponibles dans les régions où Unity Gateway est pris en charge.
Voir les régions prises en charge.
Tâches planifiées et authentification
- Le chat ne vous avertit pas lorsque l’authentification d’une connexion expire. Vous ne vous en apercevrez peut-être que lorsqu’un appel d’outil échouera ou que vous ouvrirez la liste des connexions. Réauthentifiez-vous pour résoudre le problème.
- La modification des autorisations d’une connexion nécessite une réauthentification de chaque utilisateur. Les tâches planifiées qui utilisent la connexion échouent tant que l’utilisateur ne s’est pas réauthentifié.
Google Drive
- Lorsque vous autorisez Google Drive, vous pourriez voir un écran « application non vérifiée ». Cliquez sur Avancé et continuez le processus d'autorisation.
- La taille maximale du fichier est de 25 Mo.
- Seuls les fichiers Google Workspace natifs (Docs, Sheets, Slides) sont pris en charge. Les fichiers PDF, les images et les autres formats binaires ne sont pas pris en charge.
- Chat peut créer des documents Google Docs, des feuilles de calcul Google Sheets et des présentations Google Slides, et modifier les documents Google Docs créés par l’intermédiaire du connecteur. Il ne peut pas modifier les documents Docs créés en dehors du connecteur ni modifier les feuilles de calcul Sheets ou les présentations Slides existantes.
- La lecture d’un document très volumineux peut s’avérer lente.
L'utilisation et le transfert des données utilisateur brutes ou dérivées reçues des API Google Workspace respecteront la politique relative aux données utilisateur des services API Google, y compris les exigences d'utilisation limitée.
Gmail
- Chat peut rechercher, lire et rédiger des e-mails, mais il ne peut pas envoyer d’e-mails ni modifier les messages existants.
- Le chat ne peut pas ajouter de fichiers Drive en tant que pièces jointes Gmail natives. Comme solution de contournement, incluez des links vers les fichiers dans le corps de l’e-mail.
Microsoft 365
- Inclut SharePoint, Teams, Outlook et Calendrier.
- Le chat peut rédiger un e-mail Outlook, mais ne peut pas l'envoyer.
- La taille maximale est de 25 Mo pour les fichiers SharePoint.
- Les types de fichiers SharePoint pris en charge incluent les documents SharePoint intégrés, les feuilles de calcul et les présentations, ainsi que les formats texte courants tels que
.txt,.csv,.json,.md, et d'autres. Les PDF, les images et les autres formats binaires ne sont pas pris en charge.
Glean (bêta)
- Glean sert uniquement à la recherche. Il ne peut pas lire un document à partir d’un Link direct.
- Un administrateur de metastore doit d'abord configurer l'ID du tenant Glean avant que les utilisateurs non administrateurs ne puissent utiliser la connexion. L'administrateur peut saisir l'ID du tenant lors de la première connexion à Glean.
- Pour vous connecter à un serveur MCP Glean spécifique, un administrateur de metastore peut éventuellement définir le chemin du serveur MCP (par exemple,
/mcp/eng) lors de la configuration de la connexion. Laissez ce champ vide pour utiliser le chemin par default (/mcp/default). Les utilisateurs non administrateurs ne peuvent pas spécifier ou modifier le chemin du serveur MCP Glean.
Slack
- Le chat ne peut pas modifier ou supprimer un message après l’avoir envoyé.
GitHub
- Les écritures se limitent au contenu des fichiers, aux problèmes et aux requêtes pull.
- Par default, le connecteur Databricks GitHub MCP peut accéder uniquement aux repository publics. Pour accorder au connecteur un accès en lecture à vos repositories d'entreprise privés, un administrateur d'organisation GitHub doit effectuer une configuration supplémentaire. Consultez Activer l'accès au repository privé.
- GitHub Enterprise Server (la version auto-hébergée de GitHub) n'est pas pris en charge.
Connexion MCP personnalisée
- Databricks recommande d'utiliser OAuth machine à machine (M2M) lors de la configuration de la connexion. U2M OAuth nécessite une configuration supplémentaire pour enregistrer l'URI de redirection du workspace dans une application OAuth personnalisée.
- La connexion doit être créée avant que vous ne puissiez l'ajouter à une conversation de chat.