Configurez Gmail pour l'ingestion Databricks
Apprenez à configurer un compte de service Google Cloud afin que Databricks puisse ingérer les données de votre boîte aux lettres Gmail.
Bêta
Cette fonctionnalité est en version bêta. Les administrateurs de Workspace peuvent contrôler l’accès à cette fonctionnalité depuis la page Aperçus . Consultez Gérer les aperçus Databricks.
Le connecteur Gmail s'authentifie avec un compte de service Google qui usurpe une seule boîte aux lettres en utilisant la délégation à l'échelle du domaine. Dans cette tâche, vous créez le compte de service et une clé JSON, vous lui accordez un accès en lecture seule aux données Gmail et vous identifiez la boîte aux lettres à usurper. Vous utiliserez les détails d'authentification obtenus pour créer une connexion Databricks Unity Catalog à Gmail.
Prérequis
- Accès au projet Google Cloud dans lequel vous souhaitez créer le compte de service, avec l'autorisation de créer des comptes de service et des clés.
- Accès super administrateur Google Workspace pour accorder une délégation à l’échelle du domaine.
- L’adresse e-mail de la boîte aux lettres Gmail que vous souhaitez ingérer.
Créer un compte de service et une clé JSON
-
Dans la console Google Cloud, accédez à IAM & Admin > Service Accounts .
-
Cliquez sur Créer un compte de service .
-
Saisissez un nom et une description pour le compte de service, puis cliquez sur Create and continue .
-
Cliquez sur OK . Vous n'avez pas besoin d'accorder des rôles au niveau du projet.
-
Sur la page Service Accounts , cliquez sur le compte de service que vous avez créé.
-
Sur l'onglet Clés , cliquez sur Ajouter une clé > Créer une nouvelle clé .
-
Sélectionnez JSON , puis cliquez sur Créer . Le fichier de clé JSON se download sur votre machine.
Stockez la clé JSON de manière sécurisée. Vous collez son contenu lorsque vous créez la connexion Unity Catalog.
Activez l'API Gmail
- Dans la console Google Cloud, accédez à APIs & Services > Library .
- Recherchez Gmail API , puis cliquez dessus.
- Cliquez sur Activer .
Accorder une délégation à l'échelle du domaine
Pour lire les données de la boîte aux lettres au nom d'un utilisateur, le compte de service doit être autorisé pour la délégation à l'échelle du domaine dans votre Google Workspace.
-
Dans la console Google Cloud, copiez l' ID unique (ID client) du compte de service depuis la tab Détails.
-
Dans la console d'administration Google, accédez à Security > Access and data control > API controls .
-
Sous Délégation à l'échelle du domaine , cliquez sur Gérer la délégation à l'échelle du domaine .
-
Cliquez sur Add new .
-
Dans ID client , collez l'ID unique du compte de service.
-
Dans les longeoires OAuth, entrez la portée en lecture seule suivante :
https://www.googleapis.com/auth/gmail.readonly -
Cliquez sur Autoriser .
Identifier la boîte aux lettres à usurper
Le compte de service se fait passer pour une seule boîte aux lettres. Notez l’adresse e-mail de la boîte aux lettres que vous souhaitez ingérer, par exemple user@example.com. Vous fournissez cette adresse comme adresse e-mail d’usurpation d’identité lorsque vous créez la connexion au Unity Catalog.
Pour ingérer plusieurs boîtes aux lettres, créez une connexion et un pipeline distincts pour chaque boîte aux lettres.