Externe Dienste mit verwaltetem OAuth

Azure Databricks bietet verwaltete OAuth-Flüsse für ausgewählte API-Toolanbieter. Sie müssen ihre eigene OAuth-App nicht registrieren oder Anmeldeinformationen verwalten. Azure Databricks empfiehlt verwaltetes OAuth für Entwicklung und Tests. Wenn Produktionsanwendungsfälle das Generieren von benutzerdefinierten OAuth-Anmeldeinformationen erfordern, finden Sie weitere Informationen in der Dokumentation der Anbieter.

Anforderungen

Erstellen Sie eine HTTP-Verbindung im Unity Catalog mit dem OAuth User to Machine Per User-Auth-Typ und wählen Sie Ihren Anbieter im OAuth Provider-Dropdown-Menü aus. Ausführliche Schritte finden Sie unter Erstellen einer Verbindung mit dem externen Dienst.

Dienste mit verwalteter OAuth-Unterstützung

Die folgenden Integrationen verwenden OAuth-Anmeldeinformationen, die Azure Databricks sicher im Back-End verwaltet und speichert. Der Anbieter fordert jeden Benutzer auf, bei der ersten Verwendung zu autorisieren.

Provider Konfigurationsnotizen Unterstützte Geltungsbereiche Description
Google Drive-API Nichts https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/documents.readonly https://www.googleapis.com/auth/spreadsheets.readonly https://www.googleapis.com/auth/drive.file offline_access Lesen Sie Zugriff auf Google Drive-Dateien, einschließlich Google Docs und Google Sheets, sowie Schreibzugriff auf Dateien, die die App erstellt oder öffnet.
Gmail-API Nichts https://www.googleapis.com/auth/gmail.modify offline_access Lesen und schreiben Sie Zugriff auf Gmail-Nachrichten, Threads, Entwürfe und Labels.
Google Kalender API Nichts https://www.googleapis.com/auth/calendar.readonly https://www.googleapis.com/auth/calendar.events offline_access Lesezugriff auf Google Kalenderkalender und kostenlose/besetzte Informationen sowie Lese- und Schreibzugriff auf Veranstaltungen.
Microsoft 365 API Nichts Siehe Microsoft 365 Scopes. Lese- und Schreibzugriff über Microsoft Graph auf SharePoint- und OneDrive-Dateien, Outlook-Mail und Kalender sowie Microsoft Teams-Chats, Kanäle und Meetings.
Glean MCP Erfordert Host. Der Basispfad ist konfigurierbar (Standardeinstellung /mcp/default). mcp Zugriff auf Glean Enterprise Search, Chat, Dokumente und Agentenwerkzeuge.
GitHub MCP Verwendet GitHub-App-Berechtigungen statt OAuth-Scopes. Das OAuth-Scope-Feld wird nicht verwendet. Inhalt: Lesen und Schreiben; Ausgaben: Lesen und Schreiben; Pull Requests: Lesen und schreiben; Metadaten: Lesen; Mitglieder: Lesen; Projekte: Lesen Lese- und Schreibzugriff auf GitHub-Repository-Inhalte, Probleme und Pull Requests; Lesezugriff auf Organisationsmitglieder und Projektdaten.
Atlassian MCP Nichts read:jira-work read:page:confluence read:space:confluence read:comment:confluence read:hierarchical-content:confluence search:jira-work search:confluence read:me read:account write:jira-work write:page:confluence offline_access Lesen und Schreiben zu Jira-Ausgaben und Confluence-Seiten; Durchsuchen Sie Inhalte von Jira und Confluence.
Slack MCP Nichts search:read.public search:read.private search:read.mpim search:read.im search:read.files search:read.users channels:history groups:history mpim:history im:history canvases:read users:read users:read.email chat:write canvases:write Suche in Slack-Nachrichten, Dateien, Kanälen, Leinwänden und Nutzern; Kanal-, Gruppen-, MPIM- und DM-Verlauf lesen; Poste Nachrichten und schreibe Leinwände.

Microsoft 365-Teleskope

Der Microsoft 365 API-Anbieter verbindet sich über die Microsoft Graph-API. Die folgenden Tabellen beschreiben den Zweck jeder Microsoft Graph-Berechtigung (Umfang), die Azure Databricks anfordert, gruppiert nach dem Microsoft 365-Inhalt, den der Scope unterstützt.

Die Scopes definieren die maximale Anzahl an Aktionen, die die Verbindung im Namen eines Nutzers ausführen kann. Der Inhalt, auf den eine Verbindung zugreifen kann, hängt weiterhin davon ab, wie Ihre Organisation die Verbindung konfiguriert und davon, ob der Nutzer auf die eigenen Microsoft 365-Berechtigungen zugreifen kann. Bereiche, die auf .All enden, sind organisationsweite Berechtigungen, die typischerweise die Zustimmung eines Microsoft 365-Administrators im Namen der Organisation erfordern; der effektive Zugriff hängt weiterhin vom Berechtigungsmodell der Verbindung und den Berechtigungen des Nutzers ab.

Die hier aufgeführten Teleskope sind repräsentativ und können sich ändern. Die genaue Anzahl der für eine Verbindung angeforderten Scopes erscheint auf dem Microsoft-Einwilligungsbildschirm, wenn ein Benutzer sich verbindet.

Die folgende Tabelle listet die Scopes für SharePoint- und OneDrive-Dateien auf:

Geltungsbereich Purpose
Sites.Read.All Lesen Sie Einträge in allen Site-Sammlungen, damit eine Verbindung SharePoint-Seiten durchsuchen kann.
Sites.ReadWrite.All Lesen und schreiben Sie Einträge in allen Sammlungen der Seite.
Files.Read.All Lesen Sie alle Dateien, auf die der angemeldete Nutzer zugreifen kann.

Die folgende Tabelle listet die Umfangsbereiche für Microsoft Teams auf:

Geltungsbereich Purpose
Chat.Read Lies die Chat-Nachrichten des angemeldeten Nutzers.
Channel.ReadBasic.All Lesen Sie Kanalnamen und Beschreibungen, auf die der angemeldete Nutzer zugreifen kann.
ChannelMessage.Read.All Nachrichten in Kanälen lesen, auf die der angemeldete Nutzer zugreifen kann.
ChatMessage.Send Senden Sie Chatnachrichten im Namen des angemeldeten Benutzers.
ChannelMessage.Send Senden Sie Kanalnachrichten im Namen des angemeldeten Nutzers.
Team.ReadBasic.All Lesen Sie die Namen und Beschreibungen der Teams, auf die der angemeldete Nutzer zugreifen kann.

Die folgende Tabelle listet die Scopes für Outlook-Mails auf:

Geltungsbereich Purpose
Mail.Read Lesen Sie die E-Mail des angemeldeten Nutzers.
Mail.Read.Shared Lese-E-Mails, auf die der angemeldete Nutzer zugreifen kann, einschließlich gemeinsamer und delegierter Postfächer.
Mail.ReadWrite Lesen und schreiben Sie die E-Mail des angemeldeten Nutzers.

Die folgende Tabelle listet die Scopes für Calendar auf:

Geltungsbereich Purpose
Calendars.Read Lesen Sie Ereignisse in den Kalendern des angemeldeten Nutzers.
Calendars.Read.Shared Lesen Sie Ereignisse in Kalendern, auf die der angemeldete Nutzer zugreifen kann, einschließlich gemeinsamer Kalender.
Calendars.ReadWrite Lesen und notieren Sie Ereignisse in den Kalendern des angemeldeten Nutzers.

Die folgende Tabelle listet die Umfangsmöglichkeiten für Online-Meetings auf:

Geltungsbereich Purpose
OnlineMeetingTranscript.Read.All Lesen Sie die Transkripte der Online-Meetings des angemeldeten Nutzers.
OnlineMeetingAiInsight.Read.All Lesen Sie KI-generierte Erkenntnisse, wie zum Beispiel Sitzungsnotizen, aus den Online-Meetings des angemeldeten Nutzers.
OnlineMeetingArtifact.Read.All Lesen Sie Artefakte, wie zum Beispiel Anwesenheitsberichte, aus den Online-Meetings der angemeldeten Nutzer.
OnlineMeetingRecording.Read.All Lesen Sie Aufzeichnungen der Online-Treffen des angemeldeten Nutzers.

Die folgende Tabelle listet die Bereiche für Identität und Authentifizierung auf:

Geltungsbereich Purpose
User.Read Lesen Sie das Profil des angemeldeten Nutzers, um ihn zu identifizieren.
User.ReadBasic.All Lies grundlegende Profile anderer Nutzer, um Personen zu erkennen, die in Inhalten erwähnt werden.
offline_access Pflege die Verbindung mit einem Aktualisierungstoken, damit der Nutzer nicht bei jeder Anfrage erneut authentifiziert.
openid Melden Sie sich mit OpenID Connect an.
profile Lesen Sie das Grundprofil des Nutzers während der Anmeldung.
email Lesen Sie die E-Mail-Adresse des Nutzers während der Anmeldung.

Geben Sie bei Bedarf die folgenden Umleitungs-URIs an, die von OAuth verwaltet werden:

Wolke Umleitungs-URI
AWS https://oregon.cloud.databricks.com/api/2.0/http/oauth/redirect
Azure https://westus.azuredatabricks.net/api/2.0/http/oauth/redirect
GCP https://us-central1.gcp.databricks.com/api/2.0/http/oauth/redirect

Für verwaltete OAuth-Anbieter mit einem veröffentlichten MCP-Server wie Glean, GitHub, Atlassian und Slack können Azure Databricks die OAuth-Anmeldeinformationen verwalten, wenn Sie den Server als MCP-Dienst registrieren. Siehe Registrieren eines externen MCP-Servers.