Zum Hauptinhalt wechseln
Adaptive Planning
Zuletzt aktualisiert: 2023-06-23
Mit OAuth authentifizieren

Mit OAuth authentifizieren

Sie können Ihre CCDS-Datenquelle bei einem OAuth-Serviceanbieter authentifizieren, indem Sie OAuth-Zugangsdaten konfigurieren. Datendesigner, die versuchen, die CCDS zu verwenden, müssen sich anmelden und eine Zugriffsanforderung autorisieren.
Wenn Sie Workday-Zugangsdaten erstellt haben, können Sie diese zur Authentifizierung Ihrer CCDS verwenden.

Voraussetzungen

Navigation

Compass.png Wechseln Sie im Navigationsmenü zu
Integration
>
Integrationsdesign
.

OAuth einrichten und konfigurieren

Erstellen und verwalten Sie OAuth-Konfigurationen im Bereich
Zugangsdaten
in der
Komponentenbibliothek
.
  1. Klicken Sie im Bereich
    Zugangsdaten
    auf
    Neue Zugangsdaten erstellen
    .
  2. Wählen Sie
    OAuth 1.0a
    oder
    OAuth 2.0
    aus, geben Sie einen Namen für die Zugangsdaten ein und klicken Sie auf
    Erstellen
    . OAuth 1.0a- und OAuth 2.0-Zugangsdaten verwenden zur Identifikation unterschiedliche Symbole.
  3. Geben Sie folgende
    Einstellungen
    an:
    Die Einstellungen
    für OAuth 1.0a
    umfassen folgende Felder:
    • Consumer-Schlüssel:
      Client-ID bzw. Client-Kennung, die während des Registrierungsprozesses an den Client ausgegeben wird. Der
      Consumer-Schlüssel
      und der
      Consumer-Geheimschlüssel
      bilden das Zugangsdatenpaar zur Identifizierung und Authentifizierung des anfragenden Clients.
    • Consumer-Geheimschlüssel:
      Der geheime Schlüssel des Clients.
    • Unterstützte Signaturmethode:
      Die vordefinierte Signaturmethode ist „HMAC-SHA1“, sie kann nicht geändert werden.
    • Anforderungs-Token-Service - HTTP-Methode:
      Wählen Sie „GET“ oder „POST“ aus der Dropdown-Liste aus.
    • Serviceendpunkt von Anforderungs-Token:
      Wird vom Client verwendet, um einen Satz von Token-Zugangsdaten anzufordern.
    • Autorisierung Umleitungs-URL:
      URL, um die temporären Zugangsdaten für die Identifizierung von Delegationsanforderungen abzurufen.
    • Zugriffs-Token-Service - HTTP-Methode:
      Wählen Sie je nach Anforderungen des externen Zugriffs-Token-Service entweder „GET“ oder „POST“ aus.
    • Serviceendpunkt von Zugriffs-Token:
      URL, um das Token für den Zugriff auf geschützte Ressourcen abzurufen.
    • OAuth-Parameter zu Anforderungs-URLs hinzufügen:
      URL zum Identifizieren einer Ressource im Bereich des URI-Schemas und der Namensvergabestelle.
    Die Einstellungen
    für OAuth 2.0
    enthält zusätzlich folgende zusätzliche Felder:
    • Consumer-Schlüssel:
      Client-ID bzw. Client-Kennung, die während des Registrierungsprozesses an den Client ausgegeben wird. Der
      Consumer-Schlüssel
      und der
      Consumer-Geheimschlüssel
      bilden das Zugangsdatenpaar zur Identifizierung und Authentifizierung des anfragenden Clients.
    • Consumer-Geheimschlüssel:
      Der geheime Schlüssel des Clients.
    • Umleitungs-URI:
      Leitet den Benutzer nach der Autorisierung um. Der Integrationsentwickler verwendet diese URI beim Setup der OAuth 2.0-Anwendung auf dem Drittanbieterserver. Dieses Feld kann nicht geändert werden.
    • Bereich:
      Der Bereich der Services oder Objekte für Zugriffsanforderungen.
    • Autorisierungs-Header erforderlich:
      Aktivieren Sie dieses Kontrollkästchen, wenn der Drittanbieter bei der Anforderung oder Aktualisierung des Zugriffs-Token nach der Autorisierung den Autorisierungs-Header in der Anforderung benötigt.
    • Erneuerbares Zugriffs-Token:
      Aktivieren Sie dieses Kontrollkästchen, wenn bei der Erstautorisierung die ursprünglichen Zugriffs- und Aktualisierungs-Token zur Erneuerung abgerufen werden und wenn das Zugriffs-Token auf dem Drittanbieterserver automatisch erneuert wird.
    • Autorisierung Umleitungs-URL:
      Die URL, um die temporären Zugangsdaten für die Identifizierung von Delegationsanforderungen abzurufen.
    • Zugriffs-Token-Service - HTTP-Methode:
      Wählen Sie je nach Anforderungen des externen Zugriffs-Token-Service entweder „GET“ oder „POST“ aus.
    • Serviceendpunkt von Zugriffs-Token:
      URL, um das Token für den Zugriff auf geschützte Ressourcen abzurufen.
    • Standard für Token-Ablauf (Sek.)
      : Standardablauf in Sekunden für Zugriffs-Token ohne Ablaufzeit.
  4. Klicken Sie im Bereich
    Aktionen
    auf
    Speichern
    .
Weitere Informationen finden Sie im OAuth 1.0-Protokoll und im OAuth 2.0-Autorisierungs-Framework.

CCDS mit OAuth authentifizieren

Die folgenden Schritte gelten für Integrationsentwickler.
  1. Wählen Sie Ihre CCDS im Bereich
    Datenquellen
    aus.
  2. Aktivieren Sie auf dem Register
    Dateneinstellungen
    die Option
    Erfordert Zugangsdaten
    .
  3. Wählen Sie Ihre OAuth-Zugangsdaten aus der Dropdown-Liste
    Zugangsdaten
    aus.
  4. Aktualisieren Sie Ihr Skript auf dem Register
    Skripte
    so, dass es Ihre OAuth-Zugangsdaten enthält. Beispiel:
    response=ai.authorizedRequest(url,method,body,headers)
    .
  5. Klicken Sie im Bereich
    Aktionen
    auf
    Speichern
    .

Autorisierung anfordern

Die folgenden Schritte gelten für Datendesigner.
  1. Wählen Sie Ihre CCDS im Bereich
    Datenquellen
    aus.
  2. Klicken Sie im Bereich
    Aktionen
    auf
    Autorisierung anfordern
    , um die CCDS-Autorisierungsanforderung zu generieren.
    Ein neues Browserfenster zur Autorisierung der Drittanbieter-Website wird geöffnet. Nach Abschluss der Autorisierung stellt die OAuth 1.0a-Anwendung eine Verbindung zu Ihrem Konto her, um auf Daten zuzugreifen. Für OAuth 2.0 wird, sofern die Drittanbieter-Website dies zulässt, möglicherweise der gesamte Servicebereich angezeigt, den Sie in den
    Einstellungen
    für OAuth 2.0 im Feld
    Bereich
    angegeben haben.
  3. Aktualisieren Sie
    Adaptive Planning
    Seite „CCDS-Datenquellen“. Beachten Sie, dass alle Menüelemente im Bereich
    Aktionen
    aktiviert werden.
Auf dem Register
Datenquelleneinstellungen
wird der
Autorisierungsstatus
mit der Drittanbieter-Autorisierungs-ID und dem Datum der Autorisierung angezeigt. Das Ablaufdatum der Autorisierung variiert von Anbieter zu Anbieter. Achten Sie darauf, wann Ihre Autorisierung abläuft.
Klicken Sie im Bereich
Aktionen
auf
Autorisierung zurücksetzen
, um bei Bedarf eine erneute Autorisierung durchzuführen. Mit
Autorisierung zurücksetzen
können Sie andere Autorisierungszugangsdaten für eine Drittanbieter-Website angeben.