Usługi zewnętrzne z zarządzanym OAuth

Usługa Azure Databricks oferuje zarządzane przepływy OAuth dla wybranych dostawców narzędzi interfejsu API. Nie musisz rejestrować własnej aplikacji OAuth ani zarządzać poświadczeniami. Azure Databricks zaleca korzystanie z zarządzanego protokołu OAuth na potrzeby programowania i testowania. Jeśli przypadki użycia w środowisku produkcyjnym wymagają generowania niestandardowych poświadczeń protokołu OAuth, zobacz dokumentację dostawców, aby uzyskać więcej informacji.

Requirements

Utwórz połączenie HTTP w Unity Catalog z typem uwierzytelniania OAuth User to Machine Per User i wybierz swojego dostawcę z rozwijanego menu OAuth Provider . Aby uzyskać szczegółowe instrukcje, zobacz Tworzenie połączenia z usługą zewnętrzną.

Usługi z zarządzanym wsparciem OAuth

Poniższe integracje korzystają z poświadczeń protokołu OAuth, które Azure Databricks zarządza i przechowuje bezpiecznie w zapleczu.

Dostawca Uwagi dotyczące konfiguracji Obsługiwane zakresy Description
Google Drive API Żadne https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/documents.readonly https://www.googleapis.com/auth/spreadsheets.readonly https://www.googleapis.com/auth/drive.file offline_access Dostęp do plików Google Drive, w tym Google Docs i Google Sheets, oraz dostęp do zapisu plików, które aplikacja tworzy lub otwiera.
Gmail API Żadne https://www.googleapis.com/auth/gmail.modify offline_access Dostęp do wiadomości i zapisów do wiadomości, wątków, szkiców i etykiet Gmaila.
Interfejs API kalendarza Google Żadne https://www.googleapis.com/auth/calendar.readonly https://www.googleapis.com/auth/calendar.events offline_access Dostęp do czytania do kalendarza Google oraz darmowych/zajętych informacji, a także dostęp do wydarzeń do czytania i zapisu.
Microsoft 365 API Żadne https://graph.microsoft.com/Sites.Read.All https://graph.microsoft.com/User.Read https://graph.microsoft.com/Files.Read.All https://graph.microsoft.com/Chat.Read https://graph.microsoft.com/Channel.ReadBasic.All https://graph.microsoft.com/ChannelMessage.Read.All https://graph.microsoft.com/Mail.Read https://graph.microsoft.com/Mail.Read.Shared https://graph.microsoft.com/Calendars.Read https://graph.microsoft.com/Calendars.Read.Shared https://graph.microsoft.com/OnlineMeetingTranscript.Read.All https://graph.microsoft.com/OnlineMeetingAiInsight.Read.All https://graph.microsoft.com/OnlineMeetingArtifact.Read.All https://graph.microsoft.com/OnlineMeetingRecording.Read.All https://graph.microsoft.com/User.ReadBasic.All https://graph.microsoft.com/Team.ReadBasic.All https://graph.microsoft.com/Sites.ReadWrite.All https://graph.microsoft.com/ChatMessage.Send https://graph.microsoft.com/ChannelMessage.Send https://graph.microsoft.com/Mail.ReadWrite https://graph.microsoft.com/Calendars.ReadWrite offline_access openid profile email Dostęp do odczytu i zapisu przez Microsoft Graph do plików SharePoint i OneDrive, poczty i kalendarza Outlook oraz czatów, kanałów i spotkań Microsoft Teams.

Dostawca monituje każdego użytkownika o autoryzowanie przy pierwszym użyciu.

W razie potrzeby dodaj do listy dozwolonych następujące identyfikatory URI przekierowania używane przez zarządzany mechanizm OAuth:

Cloud URI przekierowania
AWS https://oregon.cloud.databricks.com/api/2.0/http/oauth/redirect
Azure https://westus.azuredatabricks.net/api/2.0/http/oauth/redirect
GCP https://us-central1.gcp.databricks.com/api/2.0/http/oauth/redirect

W przypadku zarządzanych dostawców OAuth z opublikowanym serwerem MCP, takich jak Glean, GitHub, Atlassian i Slack, Azure Databricks może zarządzać poświadczeniami OAuth podczas rejestrowania tego serwera jako usługi MCP. Zobacz Managed OAuth providers (Dostawcy zarządzanego protokołu OAuth).