Serviços externos com OAuth gerenciado
A Databricks oferece fluxos OAuth gerenciados para provedores de ferramentas de API selecionados. Você não precisa registrar seu próprio aplicativo OAuth ou gerenciar credenciais. A Databricks recomenda o OAuth Gerenciado para desenvolvimento e teste. Se os casos de uso em produção exigirem a geração de credenciais OAuth personalizadas, consulte a documentação dos provedores para obter mais informações.
Requisitos
Crie uma conexão HTTP do Unity Catalog com o tipo de autenticação Usuário OAuth para máquina por usuário e selecione seu provedor no menu suspenso Provedor OAuth . Para obter os passos detalhados, consulte Criar uma conexão com o serviço externo.
Serviços com suporte a OAuth gerenciado
As seguintes integrações usam credenciais OAuth que a Databricks gerencia e armazena de forma segura no backend.
Provedor | Observações da configuração. | Escopos suportados | Descrição |
|---|---|---|---|
Google Drive API | Nenhuma |
| Acesso de leitura a arquivos do Google Drive, incluindo Documentos Google e Planilhas Google, além de acesso de gravação a arquivos que o aplicativo cria ou abre. |
API do Gmail | Nenhuma |
| Acesso de leitura e gravação a mensagens, threads, rascunhos e rótulos do Gmail. |
API do Google Calendar | Nenhuma |
| Acesso de leitura a calendários do Google Calendar e informações de livre/ocupado, além de acesso de leitura e gravação a eventos. |
API do Microsoft 365 | Nenhuma |
| Acesso de leitura e gravação via Microsoft gráfico a arquivos do SharePoint e OneDrive, e-mail e calendário do Outlook, e chats, canais e reuniões do Microsoft Teams. |
O provedor solicita que cada usuário autorize no primeiro uso.
Se necessário, coloque na lista de permissões os seguintes URIs de redirecionamento usados pelo OAuth gerenciado:
Nuvem | URI de redirecionamento. |
|---|---|
AWS |
|
Azure |
|
GCP |
|
Para provedores OAuth gerenciados com um servidor MCP publicado, como Glean, GitHub, Atlassian e Slack, o Databricks pode gerenciar as credenciais OAuth quando você registra o servidor como um Serviço MCP. Consulte provedores OAuth gerenciados.