Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Azure Databricks bietet verwaltete OAuth-Flüsse für ausgewählte API-Toolanbieter. Sie müssen ihre eigene OAuth-App nicht registrieren oder Anmeldeinformationen verwalten. Azure Databricks empfiehlt verwaltetes OAuth für Entwicklung und Tests. Wenn Produktionsanwendungsfälle das Generieren von benutzerdefinierten OAuth-Anmeldeinformationen erfordern, finden Sie weitere Informationen in der Dokumentation der Anbieter.
Anforderungen
Erstellen Sie eine HTTP-Verbindung im Unity Catalog mit dem OAuth User to Machine Per User-Auth-Typ und wählen Sie Ihren Anbieter im OAuth Provider-Dropdown-Menü aus. Ausführliche Schritte finden Sie unter Erstellen einer Verbindung mit dem externen Dienst.
Dienste mit verwalteter OAuth-Unterstützung
Die folgenden Integrationen verwenden OAuth-Anmeldeinformationen, die Azure Databricks sicher im Back-End verwaltet und speichert. Der Anbieter fordert jeden Benutzer auf, bei der ersten Verwendung zu autorisieren.
| Provider | Konfigurationsnotizen | Unterstützte Geltungsbereiche | Description |
|---|---|---|---|
| Google Drive-API | Nichts | https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/documents.readonly https://www.googleapis.com/auth/spreadsheets.readonly https://www.googleapis.com/auth/drive.file offline_access |
Lesen Sie Zugriff auf Google Drive-Dateien, einschließlich Google Docs und Google Sheets, sowie Schreibzugriff auf Dateien, die die App erstellt oder öffnet. |
| Gmail-API | Nichts | https://www.googleapis.com/auth/gmail.modify offline_access |
Lesen und schreiben Sie Zugriff auf Gmail-Nachrichten, Threads, Entwürfe und Labels. |
| Google Kalender API | Nichts | https://www.googleapis.com/auth/calendar.readonly https://www.googleapis.com/auth/calendar.events offline_access |
Lesezugriff auf Google Kalenderkalender und kostenlose/besetzte Informationen sowie Lese- und Schreibzugriff auf Veranstaltungen. |
| Microsoft 365 API | Nichts | Siehe Microsoft 365 Scopes. | Lese- und Schreibzugriff über Microsoft Graph auf SharePoint- und OneDrive-Dateien, Outlook-Mail und Kalender sowie Microsoft Teams-Chats, Kanäle und Meetings. |
| Glean MCP | Erfordert Host. Der Basispfad ist konfigurierbar (Standardeinstellung /mcp/default). |
mcp |
Zugriff auf Glean Enterprise Search, Chat, Dokumente und Agentenwerkzeuge. |
| GitHub MCP | Verwendet GitHub-App-Berechtigungen statt OAuth-Scopes. Das OAuth-Scope-Feld wird nicht verwendet. | Inhalt: Lesen und Schreiben; Ausgaben: Lesen und Schreiben; Pull Requests: Lesen und schreiben; Metadaten: Lesen; Mitglieder: Lesen; Projekte: Lesen | Lese- und Schreibzugriff auf GitHub-Repository-Inhalte, Probleme und Pull Requests; Lesezugriff auf Organisationsmitglieder und Projektdaten. |
| Atlassian MCP | Nichts | read:jira-work read:page:confluence read:space:confluence read:comment:confluence read:hierarchical-content:confluence search:jira-work search:confluence read:me read:account write:jira-work write:page:confluence offline_access |
Lesen und Schreiben zu Jira-Ausgaben und Confluence-Seiten; Durchsuchen Sie Inhalte von Jira und Confluence. |
| Slack MCP | Nichts | search:read.public search:read.private search:read.mpim search:read.im search:read.files search:read.users channels:history groups:history mpim:history im:history canvases:read users:read users:read.email chat:write canvases:write |
Suche in Slack-Nachrichten, Dateien, Kanälen, Leinwänden und Nutzern; Kanal-, Gruppen-, MPIM- und DM-Verlauf lesen; Poste Nachrichten und schreibe Leinwände. |
Microsoft 365-Teleskope
Der Microsoft 365 API-Anbieter verbindet sich über die Microsoft Graph-API. Die folgenden Tabellen beschreiben den Zweck jeder Microsoft Graph-Berechtigung (Umfang), die Azure Databricks anfordert, gruppiert nach dem Microsoft 365-Inhalt, den der Scope unterstützt.
Die Scopes definieren die maximale Anzahl an Aktionen, die die Verbindung im Namen eines Nutzers ausführen kann. Der Inhalt, auf den eine Verbindung zugreifen kann, hängt weiterhin davon ab, wie Ihre Organisation die Verbindung konfiguriert und davon, ob der Nutzer auf die eigenen Microsoft 365-Berechtigungen zugreifen kann. Bereiche, die auf .All enden, sind organisationsweite Berechtigungen, die typischerweise die Zustimmung eines Microsoft 365-Administrators im Namen der Organisation erfordern; der effektive Zugriff hängt weiterhin vom Berechtigungsmodell der Verbindung und den Berechtigungen des Nutzers ab.
Die hier aufgeführten Teleskope sind repräsentativ und können sich ändern. Die genaue Anzahl der für eine Verbindung angeforderten Scopes erscheint auf dem Microsoft-Einwilligungsbildschirm, wenn ein Benutzer sich verbindet.
Die folgende Tabelle listet die Scopes für SharePoint- und OneDrive-Dateien auf:
| Geltungsbereich | Purpose |
|---|---|
Sites.Read.All |
Lesen Sie Einträge in allen Site-Sammlungen, damit eine Verbindung SharePoint-Seiten durchsuchen kann. |
Sites.ReadWrite.All |
Lesen und schreiben Sie Einträge in allen Sammlungen der Seite. |
Files.Read.All |
Lesen Sie alle Dateien, auf die der angemeldete Nutzer zugreifen kann. |
Die folgende Tabelle listet die Umfangsbereiche für Microsoft Teams auf:
| Geltungsbereich | Purpose |
|---|---|
Chat.Read |
Lies die Chat-Nachrichten des angemeldeten Nutzers. |
Channel.ReadBasic.All |
Lesen Sie Kanalnamen und Beschreibungen, auf die der angemeldete Nutzer zugreifen kann. |
ChannelMessage.Read.All |
Nachrichten in Kanälen lesen, auf die der angemeldete Nutzer zugreifen kann. |
ChatMessage.Send |
Senden Sie Chatnachrichten im Namen des angemeldeten Benutzers. |
ChannelMessage.Send |
Senden Sie Kanalnachrichten im Namen des angemeldeten Nutzers. |
Team.ReadBasic.All |
Lesen Sie die Namen und Beschreibungen der Teams, auf die der angemeldete Nutzer zugreifen kann. |
Die folgende Tabelle listet die Scopes für Outlook-Mails auf:
| Geltungsbereich | Purpose |
|---|---|
Mail.Read |
Lesen Sie die E-Mail des angemeldeten Nutzers. |
Mail.Read.Shared |
Lese-E-Mails, auf die der angemeldete Nutzer zugreifen kann, einschließlich gemeinsamer und delegierter Postfächer. |
Mail.ReadWrite |
Lesen und schreiben Sie die E-Mail des angemeldeten Nutzers. |
Die folgende Tabelle listet die Scopes für Calendar auf:
| Geltungsbereich | Purpose |
|---|---|
Calendars.Read |
Lesen Sie Ereignisse in den Kalendern des angemeldeten Nutzers. |
Calendars.Read.Shared |
Lesen Sie Ereignisse in Kalendern, auf die der angemeldete Nutzer zugreifen kann, einschließlich gemeinsamer Kalender. |
Calendars.ReadWrite |
Lesen und notieren Sie Ereignisse in den Kalendern des angemeldeten Nutzers. |
Die folgende Tabelle listet die Umfangsmöglichkeiten für Online-Meetings auf:
| Geltungsbereich | Purpose |
|---|---|
OnlineMeetingTranscript.Read.All |
Lesen Sie die Transkripte der Online-Meetings des angemeldeten Nutzers. |
OnlineMeetingAiInsight.Read.All |
Lesen Sie KI-generierte Erkenntnisse, wie zum Beispiel Sitzungsnotizen, aus den Online-Meetings des angemeldeten Nutzers. |
OnlineMeetingArtifact.Read.All |
Lesen Sie Artefakte, wie zum Beispiel Anwesenheitsberichte, aus den Online-Meetings der angemeldeten Nutzer. |
OnlineMeetingRecording.Read.All |
Lesen Sie Aufzeichnungen der Online-Treffen des angemeldeten Nutzers. |
Die folgende Tabelle listet die Bereiche für Identität und Authentifizierung auf:
| Geltungsbereich | Purpose |
|---|---|
User.Read |
Lesen Sie das Profil des angemeldeten Nutzers, um ihn zu identifizieren. |
User.ReadBasic.All |
Lies grundlegende Profile anderer Nutzer, um Personen zu erkennen, die in Inhalten erwähnt werden. |
offline_access |
Pflege die Verbindung mit einem Aktualisierungstoken, damit der Nutzer nicht bei jeder Anfrage erneut authentifiziert. |
openid |
Melden Sie sich mit OpenID Connect an. |
profile |
Lesen Sie das Grundprofil des Nutzers während der Anmeldung. |
email |
Lesen Sie die E-Mail-Adresse des Nutzers während der Anmeldung. |
Geben Sie bei Bedarf die folgenden Umleitungs-URIs an, die von OAuth verwaltet werden:
| Wolke | Umleitungs-URI |
|---|---|
| AWS | https://oregon.cloud.databricks.com/api/2.0/http/oauth/redirect |
| Azure | https://westus.azuredatabricks.net/api/2.0/http/oauth/redirect |
| GCP | https://us-central1.gcp.databricks.com/api/2.0/http/oauth/redirect |
Für verwaltete OAuth-Anbieter mit einem veröffentlichten MCP-Server wie Glean, GitHub, Atlassian und Slack können Azure Databricks die OAuth-Anmeldeinformationen verwalten, wenn Sie den Server als MCP-Dienst registrieren. Siehe Registrieren eines externen MCP-Servers.