Créer une connexion Gmail
Bêta
Cette fonctionnalité est en version bêta. Les administrateurs de Workspace peuvent contrôler l’accès à cette fonctionnalité depuis la page Aperçus . Consultez Gérer les aperçus Databricks.
Créez une connexion Gmail dans l’Explorateur de catalogue pour stocker les identifiants d’authentification pour l’ingestion de Lakeflow Connect. Tout utilisateur disposant du privilège USE CONNECTION sur la connexion peut alors créer des pipelines d’ingestion Gmail sans avoir besoin d’accéder directement aux identifiants.
Alternativement, les utilisateurs administrateurs peuvent créer une connexion et un pipeline en même temps dans l’interface utilisateur d’ingestion de données. Voir Ingérer des données depuis Gmail.
Pour connaître les exigences en matière de privilèges, consultez Connect to managed ingestion sources.
Prérequis
Finalisez la configuration de la source. Utilisez la clé JSON du compte de service et l'adresse de boîte aux lettres que vous avez obtenues pour créer la connexion.
Création d’une connexion
-
Dans le Workspace Databricks, cliquez sur Catalog > External locations > Connections > Create connection .
-
Sur la page Bases des connexions de l’assistant Configurer la connexion , spécifiez un Nom de connexion unique.
-
Dans le menu déroulant Connection type , sélectionnez Gmail .
-
(Facultatif) Ajouter un commentaire.
-
Cliquez sur Suivant .
-
Sur la page Authentification , saisissez ce qui suit :
- JSON du compte de service : collez le contenu complet de la clé JSON du compte de service que vous avez créée lors de la configuration de la source. Cette valeur est stockée en tant que secret.
- E-mail de la boîte aux lettres : l'adresse e-mail de la boîte aux lettres à ingérer, par exemple
user@example.com. Il s’agit de la valeurimpersonate_email. Le compte de service utilise la délégation à l’échelle du domaine pour usurper l’identité de cet utilisateur ; ainsi, tous les appels à l’API Gmail lisent la boîte aux lettres de cet utilisateur. Définissez ce paramètre sur la boîte aux lettres que vous souhaitez ingérer. Bien que ce champ ne soit pas obligatoire, un compte de service Google ne possède pas de boîte aux lettres propre. Si vous le laissez vide, la connexion s’authentifie en tant que compte de service lui-même et ne dispose d’aucune boîte aux lettres utilisateur à lire. Pour ingérer les e-mails d'une personne, vous devez spécifier son adresse ici. Pour en savoir plus sur la façon dont la boîte aux lettres est sélectionnée, consultez Sélection de la boîte aux lettres. Pour savoir comment autoriser le compte de service pour une délégation à l’échelle du domaine, consultez Configurer Gmail pour l’ingestion Databricks. - Champ d'application d'OAuth : saisissez
https://www.googleapis.com/auth/gmail.readonly. Le connecteur nécessite cette portée en lecture seule pour accéder à la boîte aux lettres.
-
Cliquez sur Créer une connexion .