Schritte: Zugangsdaten für CCDS und Planning-Datenquellen durch Workday-Zugangsdaten ersetzen
Um die Sicherheit und die Funktionalität zu erhöhen, können Sie zu Workday-Zugangsdaten wechseln, die mit einem JWT Bearer Grant-Token für folgende Datenquellen authentifiziert werden:
- Benutzerdefinierte Cloud-Datenquelle (CCDS), die über OAuth 2-Zugangsdaten eine Verbindung zu Workday herstellt
- Planning-Datenquelle (Adaptive Planningals Datenquelle), bei dem die Authentifizierung per Benutzername und Kennwort erfolgt
Prerequisites
Prerequisites
- In Workday
- Aktivieren Sie die öffentliche API und erstellen Sie einen Integrationssystembenutzer (ISU).
- Aktivieren Sie die Sicherheitsrichtlinie für die DomäneAdaptive PlanningAPI Access und provisionieren Sie eine Gruppe, in der sich der neue ISU der öffentlichen API, den Sie gerade erstellt haben, befindet.
- Aktivieren Sie die Benutzersynchronisierung und synchronisieren Sie Benutzer mindestens einmal.
- Aktivieren SieAdaptive Planningfunktionalen Bereich, wenn er noch nicht eingerichtet ist, und aktivieren Sie alle anstehenden Änderungen der Sicherheitsrichtlinie.
- InAdaptive Planning
- Weisen Sie dem erstellten ISU einen Berechtigungssatz mit Integrationsdesign-Berechtigungen und Datenzugriff zu.
Steps
Steps
- Erstellen Sie die Workday-Zugangsdaten inAdaptive Planning.
- Registrieren Sie einen Workday-API-Client mit JWT Bearer Grant.
- Ersetzen Sie die Zugangsdaten in Planning-Datenquellen und CCDS.
Erstellen Sie die Workday-Zugangsdaten in Adaptive Planning
Adaptive Planning
Sie können einzelne Workday-Zugangsdaten in zuordnen
Adaptive Planning
mit einer oder mehreren Workday-Datenquellen, CCDS oder Loadern.- Melden Sie sich als der ISU an, den Sie zuvor für Ihre öffentliche API erstellt haben.
- Navigieren Sie zuIntegrationen>Integrationsdesign.
- Erweitern Sie den BereichZugangsdatenin der Komponentenbibliothek und klicken Sie aufNeue Zugangsdaten erstellen.
- Klicken Sie im Menü „Zugangsdaten“ aufWorkday-Zugangsdaten.
- Geben Sie einen eindeutigen Namen ein, anhand dessen Sie den Workday-Mandanten und den Benutzer identifizieren können, mit dem eine Verbindung hergestellt wird.
- Klicken Sie aufErstellen. Vergewissern Sie sich, dassClient-Gewährungsartdie EinstellungJWT Bearer Grantverwendet.
- Wählen Sie für „Verbindung“Externaus und geben Sie dieRemote-Mandanten-ID, dieRemote-UI-URLund dieRemote-Rest-URLdes Workday-Mandanten an, für den diese Zugangsdaten verwendet werden sollen. Bei den Feldern „Remote-Mandanten-ID“, „Remote-UI-URL“ und „Remote-Rest-URL“ wird zwischen Groß- und Kleinschreibung unterschieden.
Workday-API-Client mit JWT Bearer Grant registrieren
- Klicken Sie aufZertifikat anzeigen, um das x.509-Zertifikat zu kopieren. Sie benötigen dieses Zertifikat, um einen API-Client in Workday zu registrieren.
- Öffnen Sie ein neues Browserfenster und melden Sie sich bei Workday als ein Benutzer an, der API-Clients registrieren kann.
- Suchen SieRegister API Clientund wählen Sie es aus.
- Geben Sie einenClient-Namenan, aus dem hervorgeht, dass dieser API-Client in integriert istAdaptive Planning.
- Wählen Sie als Client-GewährungsartJwt Bearer Grantaus.
- Klicken Sie aufCreate x509 Public Keyund fügen Sie das Zertifikat ein, das Sie über den Link „Zertifikat anzeigen“ in der Workday-Datenquelle kopiert haben.
- Fügen Sie dieUmleitungs-URIaus einAdaptive Planning. Obwohl dies ein erforderliches Feld ist, wird diese URL nicht von JWT Bearer Grant aufgerufen.
- Wählen Sie als Zugriffs-Token-ArtBeareraus.
- Legen Sie für „Set Scope (Functional Areas)“ festAdaptive Planning.
- Klicken Sie aufOKaus, um die Client-ID und andere Details zu generieren, die Ihren neuen Integration-Client identifizieren.
- Kopieren Sie dieClient-ID, damit Sie sie in in Ihre Workday-Zugangsdaten einfügen könnenAdaptive Planning.
Füllen Sie die Workday-Zugangsdaten in aus
Adaptive Planning
für JWT Bearer Grant- Kehren Sie zum Browserfenster für zurückAdaptive Planningenthält die unvollständigen Workday-Zugangsdaten.
- Geben Sie den Benutzernamen des Workday-ISU ein, der diesen Zugangsdaten zugeordnet werden soll.
- Fügen Sie die Client-ID ein, die Sie aus Workday kopiert haben.
- Klicken Sie im Bereich „Aktionen“ aufVerbindung testenund dann aufTesten. Eine Meldung zeigt an, ob die Verbindung erfolgreich hergestellt wurde.
Zugangsdaten in Planning-Datenquellen und CCDS ersetzen
- Wählen Sie die CCDS oder die Planning-Datenquelle aus, für die Sie die Zugangsdaten ersetzen möchten.
- Wählen Sie die neuen Workday-Zugangsdaten aus, die Sie gerade erstellt haben.
- Aktualisieren Sie für die CCDS den Inhalt des CCDS-Skripts, mit dem das Token abgerufen werden sollai.oauth.getPlanningTokenFromWorkday()
Ihre Datenquellendefinition ändert sich nicht, wenn Sie eine Verbindung zu derselben Adaptive Planning-Umgebung herstellen, unabhängig von der folgenden Warnmeldung:
Die vorhandene Definition der Datenquelle wird ungültig, wenn die Zugangsdaten geändert werden. Möchten Sie fortfahren?