OpenAI
Esta página se tradujo automáticamente. Ver el artículo original en inglés.

Configurar la plantilla de aplicación de Databricks en ChatGPT

Descubre cómo los administradores de áreas de trabajo de ChatGPT y los usuarios de ChatGPT Plus o ChatGPT Pro pueden conectar Databricks mediante el cliente OAuth de su organización.

Actualización: 3 days ago

Usa esta guía si administras un área de trabajo de ChatGPT o tienes ChatGPT Plus o ChatGPT Pro y quieres configurar el conector de Databricks Genie con el cliente OAuth de Databricks de tu organización.

En Databricks, la mayor parte de la configuración se realiza en la consola de cuentas de Databricks. Crea una conexión personalizada para la aplicación OAuth, registra la URL de devolución de llamada de ChatGPT, copia las credenciales de cliente generadas e introduce esos valores en el proceso de configuración del conector de ChatGPT.

Qué vas a configurar

Vas a crear una conexión de aplicación de Databricks para tu cuenta o área de trabajo de ChatGPT. La conexión utiliza:

  • Una conexión de aplicación OAuth de Databricks creada en la consola de cuentas de Databricks.

  • El ID de cliente y el secreto de cliente de OAuth de Databricks.

  • La URL exacta de devolución de llamada copiada de ChatGPT.

  • Ámbitos de Databricks que coincidan con las funciones del conector que quieras habilitar.

  • Los datos del proveedor de Databricks que solicite el proceso de configuración de ChatGPT, como el host del área de trabajo, el host de la cuenta, el ID de la cuenta o el almacén.

Antes de empezar

Necesitas:

  • Acceso como administrador o propietario de un área de trabajo de ChatGPT, o una cuenta de ChatGPT Plus o ChatGPT Pro.

  • Acceso como administrador de cuentas de Databricks. El acceso como administrador del área de trabajo puede bastar para algunas tareas, pero las conexiones de aplicaciones personalizadas se configuran en la consola de cuentas de Databricks.

  • La consola de cuentas de Databricks abierta en otra pestaña.

  • La pantalla de conexión de Databricks Genie abierta en ChatGPT para poder copiar la URL exacta de devolución de llamada.

  • La decisión de si la aplicación necesita acceso general a la API de Databricks o solo acceso a Databricks SQL.

  • Un lugar seguro donde guardar el secreto de cliente de Databricks.

  • Si tu cuenta o área de trabajo de Databricks restringe el acceso mediante una lista de acceso por IP, un control de entrada basado en el contexto, un cortafuegos u otra política de red, necesitarás la ayuda de un administrador de Databricks que pueda autorizar los intervalos actuales de IP de salida de los conectores de ChatGPT.

Nota: debes copiar la URL de devolución de llamada exacta que aparece en ChatGPT.

Valores que debes preparar

  • URL de devolución de llamada: cópiala del proceso de configuración del conector de ChatGPT.

  • ID de cliente de OAuth de Databricks.

  • Secreto de cliente de OAuth de Databricks.

  • Ámbitos de acceso de Databricks, como TODAS LAS API o SQL.

  • Campos del área de trabajo o la cuenta de Databricks que solicite el proceso de configuración de ChatGPT.

Iniciar la configuración de la aplicación en ChatGPT

  1. En ChatGPT, cambia a la cuenta o al área de trabajo donde quieras que esté disponible la aplicación.

  2. Como administrador o propietario del área de trabajo, ve a Configuración del área de trabajo > Complementos.

  3. Elige Databricks Genie en Directorio.

  4. Selecciona Añadir conexión de aplicación.

  5. En el cuadro de diálogo Conectar Databricks Genie, busca la sección del cliente OAuth.

  6. URL de devolución de llamada de ChatGPT. Mantén abierto este cuadro de diálogo.

ChatGPT Connect Databricks Genie dialog showing the callback URL field and OAuth client settings.

Ejemplo de URL de devolución de llamada:

https://chatgpt.com/connector/oauth/<callback_id>

No elimines el ID de devolución de llamada, añadas una barra final ni lo sustituyas por una URL genérica de ChatGPT. La URL registrada en Databricks debe coincidir exactamente con la URL de devolución de llamada que aparece en ChatGPT.

Crear la conexión de la aplicación OAuth en Databricks

  1. Abre la consola de cuentas de Databricks correspondiente a tu cuenta de Databricks.

  2. En la barra lateral izquierda, abre Configuración.

  3. Abre la pestaña Conexiones de aplicaciones.

  4. Selecciona Añadir conexión.

    Databricks Account Console Settings page showing the App connections tab and Add connection button.
  5. Introduce un nombre para la aplicación, como Conector de Databricks para ChatGPT.

  6. En URL de redireccionamiento, pega la URL exacta de devolución de llamada que copiaste de ChatGPT.

  7. En Ámbitos de acceso, elige los ámbitos que necesita la aplicación.

  8. Usa TODAS LAS API para una aplicación general de Databricks que necesite otras API de Databricks además de SQL.

  9. Usa solo SQL para una aplicación limitada a las API de Databricks SQL.

  10. Asegúrate de que todos los ámbitos que se indiquen después en ChatGPT estén habilitados en esta aplicación OAuth de Databricks. Databricks permite automáticamente openid, email, profile y offline_access para las aplicaciones creadas en la interfaz de usuario.

  11. Mantén los valores predeterminados de Databricks para la duración de los tokens, salvo que tu organización tenga una política específica: 60 minutos para el token de acceso y 10 080 minutos para el token de actualización.

  12. Activa Generar un secreto de cliente. ChatGPT necesita un cliente OAuth confidencial para este proceso.

  13. Crea la conexión.

Databricks OAuth connection settings showing redacted client ID and redirect URL, access scopes, and the client-secret option.

Copiar las credenciales de Databricks

  1. En el cuadro de diálogo Conexión creada, copia el ID de cliente.

  2. Copia inmediatamente el Secreto de cliente y guárdalo de forma segura.

  3. Si cierras el cuadro de diálogo antes de copiar el secreto, crea o rota las credenciales de la aplicación OAuth y usa el nuevo secreto.

Databricks solo muestra el secreto una vez. Trátalo como una credencial y no lo incluyas en capturas de pantalla, incidencias, comentarios ni chats.

Completar la configuración en ChatGPT

  1. Vuelve al cuadro de diálogo Conectar Databricks Genie.

  2. Introduce el ID de cliente de Databricks en ID de cliente de OAuth.

  3. Introduce el secreto de cliente de Databricks en Secreto de cliente de OAuth.

  4. En Ámbitos (opcional), conserva all-apis y offline_access para el acceso general a la API.

  5. Introduce un ámbito por línea o separa los ámbitos con comas. Todos los ámbitos indicados en ChatGPT deben estar habilitados en la aplicación OAuth de Databricks.

  6. Introduce el Nombre de host del área de trabajo (obligatorio) sin https:// ni ninguna ruta de URL. Completa los demás campos obligatorios del proveedor de Databricks que aparezcan en el proceso de configuración.

  7. Selecciona Continuar.

ChatGPT solicita exactamente los ámbitos introducidos en Ámbitos (opcional). No añade automáticamente ámbitos más amplios de la plantilla.

ChatGPT Connect Databricks Genie dialog showing a mock workspace hostname, mock client ID, masked secret, and scopes.

Conectar y probar

  1. Revisa los detalles, las acciones y los ajustes de autenticación del conector.

  2. Si administras un área de trabajo, habilita el conector para ella y configura quién puede usarlo según la política del área de trabajo.

  3. Inicia el proceso de conexión desde ChatGPT como usuario de prueba autorizado y, después, inicia sesión en Databricks.

  4. Confirma que el navegador abre la cuenta o el área de trabajo de Databricks que esperabas.

  5. Revisa los ámbitos solicitados y selecciona Autorizar.

    Databricks permission request for a mock ChatGPT Databricks Connector showing requested access and the Authorize button.
  6. Comprueba que el navegador vuelve a ChatGPT y que el conector aparece como conectado.

  7. Ejecuta primero una acción de lectura de bajo riesgo, como obtener la información del usuario actual o consultar un recurso aprobado de Databricks SQL.

  8. Si las acciones de escritura están habilitadas, realiza una prueba con un flujo de trabajo de Databricks que presente claramente un riesgo bajo antes de implementarlo de forma generalizada.

  9. Si configuras un área de trabajo, pide a un miembro autorizado que no sea administrador que se conecte y repita la prueba de bajo riesgo.

Gestionar el acceso

Tanto Databricks como ChatGPT intervienen en el control de acceso.

En ChatGPT, los administradores del área de trabajo gestionan la disponibilidad de la aplicación y cómo pueden usarla los miembros. Revisa los controles de administración de aplicaciones de Databricks (Configuración del área de trabajo > Aplicaciones) para configurar lo siguiente:

  • Acceso de usuarios: configura qué roles del área de trabajo pueden usar el conector.

  • Control de acciones: configura qué acciones de Databricks están habilitadas.

  • Permisos de la aplicación: configura cuándo debe ChatGPT pedir permiso a los miembros antes de usar el conector.

Estos permisos de la aplicación se aplican a las conversaciones de ChatGPT. Los agentes del área de trabajo utilizan los controles específicos de cada agente que haya definido su creador para determinar qué acciones de la aplicación están disponibles y cuándo se pide a los usuarios finales que las aprueben. Para obtener información sobre el comportamiento de los agentes, consulta Agentes de áreas de trabajo de ChatGPT para Enterprise y Business.

En Databricks, los administradores gestionan qué usuarios pueden autorizar la aplicación OAuth y a qué recursos de Databricks pueden acceder. Los permisos del proveedor siguen aplicándose después de habilitar la aplicación en ChatGPT.

Solucionar problemas de configuración del conector de Databricks

  • El URI de redireccionamiento no coincide: confirma que el valor de URL de redireccionamiento de Databricks coincide exactamente con la URL de devolución de llamada que aparece en ChatGPT, incluidos la ruta y el ID de devolución de llamada. No elimines el ID de devolución de llamada, añadas una barra final ni uses otra URL de redireccionamiento de ChatGPT.

  • Falta el secreto: los secretos de Databricks solo se muestran una vez. Genera un nuevo secreto de cliente si no lo copiaste.

  • La aplicación OAuth no está disponible de inmediato: según Databricks, las actualizaciones de aplicaciones OAuth pueden tardar hasta 30 minutos en procesarse.

  • El ámbito es insuficiente o no coincide: compara Ámbitos (opcional) en ChatGPT con Ámbitos de acceso en la aplicación OAuth de Databricks. Todos los ámbitos que solicite ChatGPT deben estar habilitados allí. Para las API que no sean SQL, confirma que all-apis está habilitado en Databricks y sigue apareciendo en la lista de ámbitos de ChatGPT.

  • Las acciones de SQL fallan: comprueba el ámbito SQL, la configuración del almacén y los permisos de Databricks.

  • Área de trabajo de ChatGPT incorrecta: crea y habilita el conector en la misma área de trabajo de ChatGPT donde lo conectarán los usuarios.

  • Cuenta o área de trabajo de Databricks incorrecta: confirma el valor de Nombre de host del área de trabajo (obligatorio), repite el proceso de inicio de sesión y comprueba que Databricks abre la cuenta o el área de trabajo esperada.

  • Los usuarios no pueden conectarse: confirma que el usuario tiene acceso a Databricks y permiso para autorizar la aplicación OAuth. Confirma también que el Acceso de usuarios de ChatGPT permite al usuario utilizar el conector.

  • La política de red de Databricks bloquea el conector: si Databricks solo permite determinadas IP de origen, un administrador de Databricks debe actualizar las listas de acceso por IP pertinentes de la cuenta o del área de trabajo, los controles de entrada basados en el contexto, el cortafuegos u otras reglas de red controladas por el cliente.

    • Permite las conexiones entrantes desde los intervalos actuales de IP de salida de los conectores de ChatGPT.

    • Configura esta lista de permitidos en Databricks o en la capa de red controlada por el cliente. Es independiente de la lista de IP permitidas del área de trabajo de ChatGPT.

    • Los intervalos publicados pueden cambiar. Automatiza las actualizaciones desde el archivo JSON cuando sea posible.

    • No rotes el secreto de cliente ni cambies los ámbitos de OAuth para intentar eludir un bloqueo de red. Comprueba primero si Databricks está rechazando las IP de origen del conector.

Referencias

¿Te ha resultado útil este artículo?