Mit OAuth authentifizieren
Sie können Ihre CCDS-Datenquelle bei einem OAuth-Serviceanbieter authentifizieren, indem Sie OAuth-Zugangsdaten konfigurieren. Datendesigner, die versuchen, die CCDS zu verwenden, müssen sich anmelden und eine Zugriffsanforderung autorisieren.
Wenn Sie Workday-Zugangsdaten erstellt haben, können Sie diese zur Authentifizierung Ihrer CCDS verwenden.
Voraussetzungen
Voraussetzungen
- Noch nicht vertraut mit CCDS? Siehe Konzept: CCDS und Benutzerdefinierte Cloud-Datenquelle (CCDS) einrichten.
- Erforderliche Berechtigungen zum Einrichten und Authentifizieren einer CCDS mit OAuth:IntegrationsentwicklerunterVerwaltung > Berechtigungssätze
- Erforderliche Berechtigungen zum Anfordern der Autorisierung für eine CCDS:DatendesignerunterVerwaltung > Berechtigungssätze
- Erstellen Sie eine CCDS oder wählen Sie eine vorhandene CCDS aus.
Navigation
Wechseln Sie im Navigationsmenü zu Integration
Integrationsdesign
OAuth einrichten und konfigurieren
Erstellen und verwalten Sie OAuth-Konfigurationen im Bereich
Zugangsdaten
in der Komponentenbibliothek
. - Klicken Sie im BereichZugangsdatenaufNeue Zugangsdaten erstellen.
- Wählen SieOAuth 1.0aoderOAuth 2.0aus, geben Sie einen Namen für die Zugangsdaten ein und klicken Sie aufErstellen. OAuth 1.0a- und OAuth 2.0-Zugangsdaten verwenden zur Identifikation unterschiedliche Symbole.
- Geben Sie folgendeEinstellungenan:Die Einstellungenfür OAuth 1.0aumfassen folgende Felder:
- Consumer-Schlüssel:Client-ID bzw. Client-Kennung, die während des Registrierungsprozesses an den Client ausgegeben wird. DerConsumer-Schlüsselund derConsumer-Geheimschlüsselbilden das Zugangsdatenpaar zur Identifizierung und Authentifizierung des anfragenden Clients.
- Consumer-Geheimschlüssel:Der geheime Schlüssel des Clients.
- Unterstützte Signaturmethode:Die vordefinierte Signaturmethode ist „HMAC-SHA1“, sie kann nicht geändert werden.
- Anforderungs-Token-Service - HTTP-Methode:Wählen Sie „GET“ oder „POST“ aus der Dropdown-Liste aus.
- Serviceendpunkt von Anforderungs-Token:Wird vom Client verwendet, um einen Satz von Token-Zugangsdaten anzufordern.
- Autorisierung Umleitungs-URL:URL, um die temporären Zugangsdaten für die Identifizierung von Delegationsanforderungen abzurufen.
- Zugriffs-Token-Service - HTTP-Methode:Wählen Sie je nach Anforderungen des externen Zugriffs-Token-Service entweder „GET“ oder „POST“ aus.
- Serviceendpunkt von Zugriffs-Token:URL, um das Token für den Zugriff auf geschützte Ressourcen abzurufen.
- OAuth-Parameter zu Anforderungs-URLs hinzufügen:URL zum Identifizieren einer Ressource im Bereich des URI-Schemas und der Namensvergabestelle.
Die Einstellungenfür OAuth 2.0enthält zusätzlich folgende zusätzliche Felder:- Consumer-Schlüssel:Client-ID bzw. Client-Kennung, die während des Registrierungsprozesses an den Client ausgegeben wird. DerConsumer-Schlüsselund derConsumer-Geheimschlüsselbilden das Zugangsdatenpaar zur Identifizierung und Authentifizierung des anfragenden Clients.
- Consumer-Geheimschlüssel:Der geheime Schlüssel des Clients.
- Umleitungs-URI:Leitet den Benutzer nach der Autorisierung um. Der Integrationsentwickler verwendet diese URI beim Setup der OAuth 2.0-Anwendung auf dem Drittanbieterserver. Dieses Feld kann nicht geändert werden.
- Bereich:Der Bereich der Services oder Objekte für Zugriffsanforderungen.
- Autorisierungs-Header erforderlich:Aktivieren Sie dieses Kontrollkästchen, wenn der Drittanbieter bei der Anforderung oder Aktualisierung des Zugriffs-Token nach der Autorisierung den Autorisierungs-Header in der Anforderung benötigt.
- Erneuerbares Zugriffs-Token:Aktivieren Sie dieses Kontrollkästchen, wenn bei der Erstautorisierung die ursprünglichen Zugriffs- und Aktualisierungs-Token zur Erneuerung abgerufen werden und wenn das Zugriffs-Token auf dem Drittanbieterserver automatisch erneuert wird.
- Autorisierung Umleitungs-URL:Die URL, um die temporären Zugangsdaten für die Identifizierung von Delegationsanforderungen abzurufen.
- Zugriffs-Token-Service - HTTP-Methode:Wählen Sie je nach Anforderungen des externen Zugriffs-Token-Service entweder „GET“ oder „POST“ aus.
- Serviceendpunkt von Zugriffs-Token:URL, um das Token für den Zugriff auf geschützte Ressourcen abzurufen.
- Standard für Token-Ablauf (Sek.): Standardablauf in Sekunden für Zugriffs-Token ohne Ablaufzeit.
- Klicken Sie im BereichAktionenaufSpeichern.
Weitere Informationen finden Sie im OAuth 1.0-Protokoll und im OAuth 2.0-Autorisierungs-Framework.
CCDS mit OAuth authentifizieren
Die folgenden Schritte gelten für Integrationsentwickler.
- Wählen Sie Ihre CCDS im BereichDatenquellenaus.
- Aktivieren Sie auf dem RegisterDateneinstellungendie OptionErfordert Zugangsdaten.
- Wählen Sie Ihre OAuth-Zugangsdaten aus der Dropdown-ListeZugangsdatenaus.
- Aktualisieren Sie Ihr Skript auf dem RegisterSkripteso, dass es Ihre OAuth-Zugangsdaten enthält. Beispiel:response=ai.authorizedRequest(url,method,body,headers).
- Klicken Sie im BereichAktionenaufSpeichern.
Autorisierung anfordern
Die folgenden Schritte gelten für Datendesigner.
- Wählen Sie Ihre CCDS im BereichDatenquellenaus.
- Klicken Sie im BereichAktionenaufAutorisierung anfordern, um die CCDS-Autorisierungsanforderung zu generieren.Ein neues Browserfenster zur Autorisierung der Drittanbieter-Website wird geöffnet. Nach Abschluss der Autorisierung stellt die OAuth 1.0a-Anwendung eine Verbindung zu Ihrem Konto her, um auf Daten zuzugreifen. Für OAuth 2.0 wird, sofern die Drittanbieter-Website dies zulässt, möglicherweise der gesamte Servicebereich angezeigt, den Sie in denEinstellungenfür OAuth 2.0 im FeldBereichangegeben haben.
- Aktualisieren SieAdaptive PlanningSeite „CCDS-Datenquellen“. Beachten Sie, dass alle Menüelemente im BereichAktionenaktiviert werden.
Auf dem Register
Datenquelleneinstellungen
wird der Autorisierungsstatus
mit der Drittanbieter-Autorisierungs-ID und dem Datum der Autorisierung angezeigt. Das Ablaufdatum der Autorisierung variiert von Anbieter zu Anbieter. Achten Sie darauf, wann Ihre Autorisierung abläuft.Klicken Sie im Bereich
Aktionen
auf Autorisierung zurücksetzen
, um bei Bedarf eine erneute Autorisierung durchzuführen. Mit Autorisierung zurücksetzen
können Sie andere Autorisierungszugangsdaten für eine Drittanbieter-Website angeben.