Résoudre les problèmes liés au connecteur Google Workspace
Bêta
Cette fonctionnalité est en version Bêta. Les administrateurs du workspace peuvent contrôler l’accès à cette fonctionnalité à partir de la page Previews . Consultez Gérer les aperçus Databricks.
Cette page décrit les erreurs courantes que vous pouvez rencontrer avec le connecteur Google Workspace géré et indique comment les résoudre.
Pour obtenir des conseils généraux de dépannage applicables à tous les pipelines d'ingestion gérés, consultez la page Résoudre les problèmes liés aux pipelines d'ingestion gérés.
La génération de jeton (token minting) échoue avec invalid_scope ou unauthorized_client
Cause : The scope requested for the OAuth token doesn't match the scope authorized in your Google Workspace Admin console or OAuth consent screen. Google rejects token minting with invalid_scope or unauthorized_client.
Solutions:
- Dans la console d'administration Google Workspace, accédez à Security > Access and data control > API controls (ou à l'interface de gestion OAuth équivalente de votre organisation).
- Confirmez que le client OAuth de votre connexion est autorisé pour la portée
https://www.googleapis.com/auth/admin.reports.audit.readonly. - Confirmez que le champ d'application OAuth (OAuth Scope) dans la connexion au Unity Catalog correspond exactement au champ d'application autorisé :
https://www.googleapis.com/auth/admin.reports.audit.readonly.
Pour en savoir plus, consultez Configurer l’authentification pour Google Workspace.
Échec de l’authentification du pipeline
Cause : Google Workspace a renvoyé une réponse HTTP 403 qui n'est pas une réponse de limitation de vitesse. Cela signifie généralement que le jeton OAuth n'est pas valide, qu'il a expiré ou que la portée n'a pas été correctement autorisée. Le connecteur traite cette situation comme une erreur de configuration et fait échouer le pipeline.
Solutions:
- Confirm that the Client ID , Client Secret , Authorization Endpoint , and Token Endpoint in the Unity Catalog connection are correct and match the OAuth client created in your Google Cloud project.
- Confirmez que le champ d'application OAuth (OAuth Scope) est exactement
https://www.googleapis.com/auth/admin.reports.audit.readonly. - Si le jeton a expiré, Trigger un nouveau flux d'autorisation pour obtenir un nouveau jeton.
Pour en savoir plus, consultez Configurer l’authentification pour Google Workspace.
Limite de débit de l'API Google Workspace dépassée
Cause : Google Workspace a renvoyé une réponse HTTP 429 ou une réponse HTTP 403 avec un motif rateLimitExceeded ou userRateLimitExceeded, car le connecteur a envoyé trop de requêtes sur une courte période.
Solutions:
Le connecteur respecte l’en-tête de réponse Retry-After, puis applique un intervalle exponentiel de nouvelle tentative et réessaie automatiquement. Si cela se produit de manière répétée, réduisez la fréquence de planification du pipeline ou le nombre de pipelines concurrents qui partagent le même compte Google Workspace.
L’API Google Workspace est temporairement indisponible
Cause : Google Workspace a renvoyé une erreur de serveur temporaire (HTTP 500, 502, 503 ou 504).
Solutions:
Le connecteur réessaie automatiquement avec un intervalle exponentiel. Si le problème persiste, patientez, puis réexécutez le pipeline.