Pular para o conteúdo principal

Configurar autenticação para o Google Search Console

info

Beta

Esse recurso está em Beta. Os administradores do workspace podem controlar o acesso a esse recurso na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.

Esta página mostra como configurar o Google Search Console para habilitar a autenticação do Databricks para o conector do Google Search Console. Use as credenciais recuperadas dos passos nesta página para criar uma conexão do Unity Catalog no Databricks.

Pré-requisitos

Para usar o conector do Google Search Console, você deve ter:

  • Uma account Google com propriedade ou permissão total em uma ou mais propriedades do Google Search Console (URLs de site).
  • Acesse o Google Cloud Console para criar um projeto, habilitar a API do Google Search Console e configurar as credenciais.

Configurar o Google Search Console

O conector do Google Search Console oferece suporte a dois métodos de autenticação: OAuth 2.0 user-to-machine (U2M) e OAuth 2.0 machine-to-machine (M2M) usando uma conta de serviço. Siga os passos para o método escolhido.

Ative a API Google Search Console

Habilite a API do Google Search Console de software como serviço (SaaS) antes de configurar as credenciais.

  1. Acesse o Console do Google Cloud e faça login.
  2. Selecione ou crie um projeto do Google Cloud.
  3. Na barra lateral esquerda, clique em APIs & Serviços > Biblioteca .
  4. Pesquise por Google Search Console API e clique nela.
  5. Clique em Ativar .

Opção 1: OAuth U2M (recomendado)

Use esta opção para autenticar como um usuário específico do Google por meio de um fluxo de login interativo. A conexão usa sua própria identidade do Google e tem acesso a todas as propriedades do Google Search Console que sua conta do Google possui ou nas quais tem permissões totais.

Criar um cliente OAuth 2.0

  1. No Console do Google Cloud, clique em APIs & Services > Credentials .
  2. Clique em Create Credentials > OAuth client ID .
  3. Se for solicitado a configurar a tela de consentimento OAuth, clique em Configure Consent Screen . Selecione External , preencha os campos obrigatórios de nome do aplicativo e email de contato e clique em Save and Continue até chegar à página Summary, então clique em Back to Dashboard .
  4. Retorne para Credenciais > Criar credenciais > ID do cliente OAuth .
  5. Para Tipo de aplicação , selecione Web application .
  6. Insira um nome para o cliente.
  7. Em Authorized redirect URIs , adicione a URI de redirecionamento OAuth do Databricks: https://<your-databricks-workspace-url>/login/oauth/http.html. Substitua <your-databricks-workspace-url> pela URL do seu workspace do Databricks (por exemplo, https://dbc-a1b2c3d4-e5f6.cloud.databricks.com).
  8. Clique em Criar .
  9. Observe o ID do cliente e o Segredo do cliente mostrados na caixa de diálogo de confirmação. Você insere estes dados ao criar a conexão no Databricks.

Opção 2: Service Account (OAuth M2M)

Use esta opção para autenticação de servidor para servidor sem login interativo do usuário. Contas de serviço funcionam bem para pipelines automatizados. Uma conta de serviço acessa o Google Search Console de uma das duas maneiras:

  • Sua própria identidade : a conta de serviço autentica-se como ela mesma. Conceda à account de serviço acesso a cada propriedade. Use isto para a maioria dos casos.
  • Delegação em todo o domínio : a account de serviço personifica um usuário do Google Workspace, e o Google Search Console autoriza com base no acesso existente desse usuário. Use isto em ambientes do Google Workspace onde as propriedades são de propriedade de usuários individuais.

Escolha um. Não conclua ambos Conceder à conta de serviço acesso às suas propriedades do Search Console e Configurar delegação em todo o domínio.

Crie uma account de serviço

  1. No Console do Google Cloud, clique em IAM & Admin > Contas de Serviço .
  2. Clique em Criar account de serviço .
  3. Insira um nome e uma descrição para a serviço account e clique em Criar e continuar .
  4. Ignore os passos opcionais de concessão de função e clique em Concluído .
  5. Na página Contas de Serviço , clique na conta de serviço que você criou.
  6. Na guia tab , clique em Add Key > Create new key .
  7. Selecione JSON e clique em Criar . Seu navegador download do arquivo de key da account de serviço.
  8. Salve o arquivo de key JSON com segurança. Você insere seu conteúdo ao criar a conexão no Databricks.

Conceda à conta de serviço acesso às suas propriedades do Search Console

Conclua esta etapa apenas se a conta de serviço se autenticar como sua própria identidade (ou seja, você deixa o campo User Email to Impersonate vazio ao criar a conexão). Se você usar a delegação em todo o domínio, pule para Configure domain-wide delegation. Nesse caso, o Google Search Console autoriza com base no acesso do usuário representado, não na account de serviço, portanto, este o passo não tem efeito.

  1. Acesse o Google Search Console e faça login.
  2. Selecione uma propriedade (URL do site).
  3. Na barra lateral esquerda, clique em Configurações > Usuários e permissões .
  4. Clique em Adicionar usuário .
  5. Insira o endereço de email da account de serviço (no formato name@project-id.iam.gserviceaccount.com).
  6. Defina a permissão como Completa e clique em Adicionar .
  7. Repita para cada propriedade adicional que o pipeline ingere.

(Opcional) Configurar delegação em todo o domínio

Conclua o passo em vez de conceder acesso direto à conta de serviço se você quiser que a conta de serviço represente um usuário do Google Workspace que já possui as propriedades. Isso requer acesso de superadministrador do Google Workspace. Para o procedimento completo, consulte Configurar delegação em todo o domínio na documentação do Google.

  1. No Console do Google Cloud, na página Contas de serviço , clique na conta de serviço que você criou e, em seguida, clique em Mostrar configurações avançadas .
  2. Em Delegação em todo o domínio , copie o ID do cliente da account de serviço.
  3. Como superadministrador do Google Workspace, acesse o Console de administração e navegue até Segurança > Controle de acesso e dados > Controles de API .
  4. Clique em Gerenciar delegação em todo o domínio e, em seguida, clique em Adicionar novo .
  5. No campo ID do cliente , cole o ID do cliente que você copiou.
  6. No campo Escopos OAuth , insira https://www.googleapis.com/auth/webmasters.readonly.
  7. Clique em Autorizar .
  8. Observe o email do usuário do Google Workspace a ser representado. Confirme se este usuário possui ou tem permissão total nas propriedades que o pipeline ingere. Você insere este email no campo User Email to Impersonate ao criar a conexão no Databricks.

Passos seguintes

Criar uma conexão do Google Search Console no Databricks. Consulte Criar uma conexão com o Google Search Console.