Diese Anleitung richtet sich an ChatGPT-Workspace-Admins sowie an Personen mit ChatGPT Plus oder ChatGPT Pro, die den Databricks-Genie-Konnektor mit dem Databricks-OAuth-Client ihrer Organisation einrichten.
Bei Databricks erfolgt der Großteil der Einrichtung in der Databricks Account Console. Du erstellst eine benutzerdefinierte OAuth-App-Verbindung, registrierst die ChatGPT-Callback-URL, kopierst die generierten Client-Anmeldedaten und gibst diese Werte dann bei der Einrichtung des Konnektors in ChatGPT ein.
Was du einrichtest
Du erstellst eine Databricks-App-Verbindung für dein ChatGPT-Konto oder deinen Workspace. Die Verbindung verwendet:
Eine in deiner Databricks Account Console erstellte Databricks-OAuth-App-Verbindung.
Die Client-ID und das Client-Geheimnis des Databricks-OAuth-Clients.
Die exakt aus ChatGPT kopierte Callback-URL.
Databricks-Bereiche, die den gewünschten Konnektorfunktionen entsprechen.
Alle bei der Einrichtung in ChatGPT abgefragten Databricks-Anbieterangaben, etwa Workspace-Host, Konto-Host, Konto-ID oder Warehouse.
Vorbereitung
Du benötigst:
Admin- oder Inhaberzugriff auf einen ChatGPT-Workspace oder ein Konto mit ChatGPT Plus oder ChatGPT Pro.
Adminzugriff auf das Databricks-Konto. Für einige Aufgaben reicht möglicherweise der Adminzugriff auf den Workspace. Benutzerdefinierte App-Verbindungen werden jedoch über die Databricks Account Console konfiguriert.
Die in einem separaten Tab geöffnete Databricks Account Console.
Den in ChatGPT geöffneten Verbindungsbildschirm für Databricks Genie, damit du die exakte Callback-URL kopieren kannst.
Eine Entscheidung darüber, ob die App allgemeinen Zugriff auf die Databricks-API oder nur Zugriff auf Databricks SQL benötigt.
Einen sicheren Ort für den Umgang mit dem Databricks-Client-Geheimnis.
Falls dein Databricks-Konto oder Workspace den Zugriff durch eine IP-Zugriffsliste, eine kontextbasierte Eingangskontrolle, eine Firewall oder eine andere Netzwerkrichtlinie beschränkt, benötigst du Hilfe von einem Databricks-Admin, der die aktuellen ausgehenden IP-Adressbereiche des ChatGPT-Konnektors zulassen kann.
Hinweis: Du musst die exakte in ChatGPT angezeigte Callback-URL kopieren.
Benötigte Werte
Callback-URL: Kopiere sie bei der Einrichtung des Konnektors in ChatGPT.
Client-ID des Databricks-OAuth-Clients.
Client-Geheimnis des Databricks-OAuth-Clients.
Databricks-Zugriffsbereiche wie ALLE APIS oder SQL.
Die bei der Einrichtung in ChatGPT abgefragten Databricks-Workspace- oder Kontofelder.
App-Einrichtung in ChatGPT starten
Wechsle in ChatGPT zu dem Konto oder Workspace, in dem die App verfügbar sein soll.
Öffne als Workspace-Admin oder -Inhaber Workspace-Einstellungen > Plugins.
Wähle unter Verzeichnis die Option Databricks Genie aus.
Wähle App-Verbindung hinzufügen aus.
Suche im Dialogfeld Databricks Genie verbinden den Abschnitt für den OAuth-Client.
Callback-URL aus ChatGPT. Lass dieses Dialogfeld geöffnet.

Beispiel für eine Callback-URL:
https://chatgpt.com/connector/oauth/<callback_id>
Entferne nicht die Callback-ID, füge keinen abschließenden Schrägstrich hinzu und ersetze sie nicht durch eine allgemeine ChatGPT-URL. Die in Databricks registrierte URL muss exakt mit der in ChatGPT angezeigten Callback-URL übereinstimmen.
OAuth-App-Verbindung in Databricks erstellen
Öffne die Databricks Account Console für dein Databricks-Konto.
Öffne in der linken Seitenleiste Einstellungen.
Öffne den Tab App-Verbindungen.
Wähle Verbindung hinzufügen aus.

Gib einen Anwendungsnamen ein, etwa ChatGPT Databricks Connector.
Füge unter Weiterleitungs-URLs die exakte aus ChatGPT kopierte Callback-URL ein.
Wähle unter Zugriffsbereiche die von der App benötigten Bereiche aus.
Verwende ALLE APIS für eine allgemeine Databricks-App, die über SQL hinaus Zugriff auf Databricks-APIs benötigt.
Verwende SQL nur für eine App, die auf Databricks-SQL-APIs beschränkt ist.
Stelle sicher, dass jeder später in ChatGPT aufgeführte Bereich in dieser Databricks-OAuth-App aktiviert ist. Databricks erlaubt für in der Benutzeroberfläche erstellte Apps automatisch openid, email, profile und offline_access.
Behalte für die Token-Gültigkeitsdauer die Databricks-Standardwerte bei, sofern deine Organisation keine besondere Richtlinie hat: 60 Minuten für das Zugriffstoken und 10.080 Minuten für das Aktualisierungstoken.
Aktiviere Client-Geheimnis generieren. ChatGPT benötigt für diesen Vorgang einen vertraulichen OAuth-Client.
Erstelle die Verbindung.

Anmeldedaten aus Databricks kopieren
Kopiere im Dialogfeld Verbindung erstellt die Client-ID.
Kopiere das Client-Geheimnis sofort und bewahre es sicher auf.
Wenn du das Dialogfeld schließt, bevor du das Geheimnis kopiert hast, erstelle oder rotiere die Anmeldedaten der OAuth-App und verwende das neue Geheimnis.
Databricks zeigt das Geheimnis nur einmal an. Behandle es wie Anmeldedaten und füge es nicht in Screenshots, Tickets, Kommentare oder Chats ein.
Einrichtung in ChatGPT abschließen
Kehre zum Dialogfeld Databricks Genie verbinden zurück.
Gib die Databricks-Client-ID unter OAuth-Client-ID ein.
Gib das Databricks-Client-Geheimnis unter OAuth-Client-Geheimnis ein.
Behalte unter Bereiche (optional) die Werte all-apis und offline_access für den allgemeinen API-Zugriff bei.
Gib pro Zeile einen Bereich ein oder trenne die Bereiche durch Kommas. Jeder in ChatGPT aufgeführte Bereich muss in der Databricks-OAuth-App aktiviert sein.
Gib unter Workspace-Hostname (erforderlich) den Hostnamen ohne https:// oder URL-Pfad ein. Fülle alle weiteren erforderlichen Databricks-Anbieterfelder aus, die bei der Einrichtung angezeigt werden.
Wähle Weiter aus.
ChatGPT fordert exakt die unter Bereiche (optional) eingegebenen Bereiche an. Umfassendere Vorlagenbereiche werden nicht automatisch hinzugefügt.

Verbinden und testen
Prüfe die Konnektordetails, Aktionen und Authentifizierungseinstellungen.
Wenn du Workspace-Admin bist, aktiviere den Konnektor für den Workspace und lege gemäß der Workspace-Richtlinie fest, wer ihn verwenden darf.
Starte als zugelassene Testperson den Verbindungsvorgang in ChatGPT und melde dich dann bei Databricks an.
Vergewissere dich, dass der Browser das erwartete Databricks-Konto oder den erwarteten Workspace öffnet.
Prüfe die angeforderten Bereiche und wähle dann Autorisieren aus.

Prüfe, ob der Browser zu ChatGPT zurückkehrt und der Konnektor als verbunden angezeigt wird.
Führe zuerst eine Leseaktion mit geringem Risiko aus. Rufe beispielsweise aktuelle Benutzerinformationen ab oder frage eine genehmigte Databricks-SQL-Ressource ab.
Wenn Schreibaktionen aktiviert sind, teste sie vor der breiteren Einführung mit einem Databricks-Workflow, der eindeutig ein geringes Risiko birgt.
Bitte bei einer Workspace-Einrichtung ein zugelassenes Workspace-Mitglied ohne Adminrechte, eine Verbindung herzustellen und den Test mit geringem Risiko zu wiederholen.
Zugriff verwalten
Databricks und ChatGPT steuern beide den Zugriff.
In ChatGPT verwalten Workspace-Admins, ob die App verfügbar ist und wie Mitglieder sie verwenden können. Prüfe die Databricks-Adminsteuerung für Apps (Workspace-Einstellungen > Apps) für:
Benutzerzugriff, um festzulegen, welche Workspace-Rollen den Konnektor verwenden dürfen.
Aktionssteuerung, um festzulegen, welche Databricks-Aktionen aktiviert sind.
App-Berechtigungen, um festzulegen, wann ChatGPT Mitglieder vor der Verwendung des Konnektors um Zustimmung bittet.
Diese App-Berechtigungen gelten für Unterhaltungen in ChatGPT. Workspace-Agents verwenden die vom jeweiligen Agent-Ersteller festgelegte Steuerung, um zu bestimmen, welche App-Aktionen verfügbar sind und wann Endbenutzende um Zustimmung gebeten werden. Weitere Informationen zum Verhalten von Agents findest du unter: ChatGPT Workspace Agents für Enterprise und Business.
In Databricks verwalten Admins, welche Personen die OAuth-App autorisieren dürfen und auf welche Databricks-Ressourcen diese Personen zugreifen können. Die Berechtigungen des Anbieters gelten auch nach der Aktivierung der App in ChatGPT weiterhin.
Fehlerbehebung bei der Einrichtung des Databricks-Konnektors
Weiterleitungs-URI stimmt nicht überein: Vergewissere dich, dass der Databricks-Wert für Weiterleitungs-URLs exakt mit der in ChatGPT angezeigten Callback-URL übereinstimmt, einschließlich Pfad und Callback-ID. Entferne nicht die Callback-ID, füge keinen abschließenden Schrägstrich hinzu und verwende keine andere ChatGPT-Weiterleitungs-URL.
Geheimnis fehlt: Databricks-Geheimnisse werden nur einmal angezeigt. Generiere ein neues Client-Geheimnis, wenn es nicht kopiert wurde.
OAuth-App nicht sofort verfügbar: Laut Databricks kann die Verarbeitung von Änderungen an OAuth-Anwendungen bis zu 30 Minuten dauern.
Unzureichender oder abweichender Bereich: Vergleiche Bereiche (optional) in ChatGPT mit Zugriffsbereiche in der Databricks-OAuth-App. Jeder von ChatGPT angeforderte Bereich muss dort aktiviert sein. Vergewissere dich für andere APIs als SQL, dass all-apis in Databricks aktiviert ist und in der Bereichsliste von ChatGPT verbleibt.
SQL-Aktionen schlagen fehl: Prüfe den Bereich SQL, die Warehouse-Konfiguration und die Databricks-Berechtigungen.
Falscher ChatGPT-Workspace: Erstelle und aktiviere den Konnektor in demselben ChatGPT-Workspace, in dem die Personen ihn verbinden werden.
Falsches Databricks-Konto oder falscher Workspace: Prüfe den Wert unter Workspace-Hostname (erforderlich). Wiederhole dann die Anmeldung und vergewissere dich, dass Databricks das erwartete Konto oder den erwarteten Workspace öffnet.
Verbindung nicht möglich: Vergewissere dich, dass die betreffende Person Zugriff auf Databricks hat und die OAuth-App autorisieren darf. Vergewissere dich außerdem, dass der Benutzerzugriff der betreffenden Person in ChatGPT den Konnektor zulässt.
Die Databricks-Netzwerkrichtlinie blockiert den Konnektor: Wenn Databricks nur bestimmte Quell-IP-Adressen zulässt, muss ein Databricks-Admin die relevanten IP-Zugriffslisten des Kontos oder Workspace, die kontextbasierten Eingangskontrollen, die Firewall oder andere vom Unternehmen verwaltete Netzwerkregeln aktualisieren.
Lasse eingehende Verbindungen aus den aktuellen ausgehenden IP-Adressbereichen des ChatGPT-Konnektors zu.
Konfiguriere diese Zulassungsliste in Databricks oder in der vom Unternehmen verwalteten Netzwerkschicht. Sie ist von der IP-Zulassungsliste des ChatGPT-Workspace unabhängig.
Die veröffentlichten Bereiche können sich ändern. Automatisiere Aktualisierungen anhand der JSON-Datei, wenn möglich.
Rotiere nicht das Client-Geheimnis und ändere nicht die OAuth-Bereiche, um eine Netzwerkblockierung zu umgehen. Prüfe zuerst, ob Databricks die Quell-IP-Adressen des Konnektors ablehnt.
