Servizi esterni con OAuth gestito

Azure Databricks offre flussi OAuth gestiti per i provider di strumenti API selezionati. Non è necessario registrare l'app OAuth o gestire le credenziali. Azure Databricks consiglia OAuth gestito per lo sviluppo e il test. Se i casi d'uso di produzione richiedono la generazione di credenziali OAuth personalizzate, vedere la documentazione dei provider per altre informazioni.

Requisiti

Crea una connessione HTTP Unity Catalog con il tipo di autenticazione OAuth User to Machine Per User e seleziona il tuo provider dal menu a tendina OAuth Provider . Per i passaggi dettagliati, vedere Creare una connessione al servizio esterno.

Servizi con supporto OAuth gestito

Le integrazioni seguenti usano le credenziali OAuth che Azure Databricks gestisce e archivia in modo sicuro nel back-end.

Provider Note di configurazione Ambiti supportati Description
Google Drive API Nessuno https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/documents.readonly https://www.googleapis.com/auth/spreadsheets.readonly https://www.googleapis.com/auth/drive.file offline_access Accesso per leggere ai file di Google Drive, inclusi Google Docs e Google Sheets, oltre all'accesso per scrittura ai file che l'app crea o apre.
Gmail API Nessuno https://www.googleapis.com/auth/gmail.modify offline_access Leggi e scrivi accesso a messaggi, discussioni, bozze e etichette di Gmail.
Google Calendar API Nessuno https://www.googleapis.com/auth/calendar.readonly https://www.googleapis.com/auth/calendar.events offline_access Accesso a Google Calendar e informazioni gratuite/occupate, oltre a accesso per lettura e scrittura agli eventi.
Microsoft 365 API Nessuno https://graph.microsoft.com/Sites.Read.All https://graph.microsoft.com/User.Read https://graph.microsoft.com/Files.Read.All https://graph.microsoft.com/Chat.Read https://graph.microsoft.com/Channel.ReadBasic.All https://graph.microsoft.com/ChannelMessage.Read.All https://graph.microsoft.com/Mail.Read https://graph.microsoft.com/Mail.Read.Shared https://graph.microsoft.com/Calendars.Read https://graph.microsoft.com/Calendars.Read.Shared https://graph.microsoft.com/OnlineMeetingTranscript.Read.All https://graph.microsoft.com/OnlineMeetingAiInsight.Read.All https://graph.microsoft.com/OnlineMeetingArtifact.Read.All https://graph.microsoft.com/OnlineMeetingRecording.Read.All https://graph.microsoft.com/User.ReadBasic.All https://graph.microsoft.com/Team.ReadBasic.All https://graph.microsoft.com/Sites.ReadWrite.All https://graph.microsoft.com/ChatMessage.Send https://graph.microsoft.com/ChannelMessage.Send https://graph.microsoft.com/Mail.ReadWrite https://graph.microsoft.com/Calendars.ReadWrite offline_access openid profile email Leggere e scrivere l'accesso tramite Microsoft Graph a file SharePoint e OneDrive, posta e calendario Outlook, e chat, canali e riunioni di Microsoft Teams.

Il provider richiede a ogni utente di autorizzare il primo utilizzo.

Se necessario, aggiungere all’elenco degli elementi consentiti i seguenti URI di reindirizzamento utilizzati da OAuth gestito:

Cloud URI di reindirizzamento
AWS https://oregon.cloud.databricks.com/api/2.0/http/oauth/redirect
Azure https://westus.azuredatabricks.net/api/2.0/http/oauth/redirect
GCP https://us-central1.gcp.databricks.com/api/2.0/http/oauth/redirect

Per i provider OAuth gestiti con un server MCP pubblicato, ad esempio Glean, GitHub, Atlassian e Slack, Azure Databricks possono gestire le credenziali OAuth quando si registra il server come servizio MCP. Vedere Provider OAuth gestiti.