Zum Hauptinhalt wechseln
Adaptive Planning
Zuletzt aktualisiert: 2023-06-23
Schritte: Zugangsdaten für CCDS und Planning-Datenquellen durch Workday-Zugangsdaten ersetzen

Schritte: Zugangsdaten für CCDS und Planning-Datenquellen durch Workday-Zugangsdaten ersetzen

Um die Sicherheit und die Funktionalität zu erhöhen, können Sie zu Workday-Zugangsdaten wechseln, die mit einem JWT Bearer Grant-Token für folgende Datenquellen authentifiziert werden:
  • Benutzerdefinierte Cloud-Datenquelle (CCDS), die über OAuth 2-Zugangsdaten eine Verbindung zu Workday herstellt
  • Planning-Datenquelle (
    Adaptive Planning
    als Datenquelle), bei dem die Authentifizierung per Benutzername und Kennwort erfolgt

Prerequisites

In Workday
  • Aktivieren Sie die öffentliche API und erstellen Sie einen Integrationssystembenutzer (ISU).
  • Aktivieren Sie die Sicherheitsrichtlinie für die Domäne
    Adaptive Planning
    API Access und provisionieren Sie eine Gruppe, in der sich der neue ISU der öffentlichen API, den Sie gerade erstellt haben, befindet.
  • Aktivieren Sie die Benutzersynchronisierung und synchronisieren Sie Benutzer mindestens einmal.
  • Aktivieren Sie
    Adaptive Planning
    funktionalen Bereich, wenn er noch nicht eingerichtet ist, und aktivieren Sie alle anstehenden Änderungen der Sicherheitsrichtlinie.
In
Adaptive Planning
  • Weisen Sie dem erstellten ISU einen Berechtigungssatz mit Integrationsdesign-Berechtigungen und Datenzugriff zu.

Steps

  1. Erstellen Sie die Workday-Zugangsdaten in
    Adaptive Planning
    .
  2. Registrieren Sie einen Workday-API-Client mit JWT Bearer Grant.
  3. Ersetzen Sie die Zugangsdaten in Planning-Datenquellen und CCDS.

Erstellen Sie die Workday-Zugangsdaten in
Adaptive Planning

Sie können einzelne Workday-Zugangsdaten in zuordnen
Adaptive Planning
mit einer oder mehreren Workday-Datenquellen, CCDS oder Loadern.
  1. Melden Sie sich als der ISU an, den Sie zuvor für Ihre öffentliche API erstellt haben.
  2. Navigieren Sie zu
    Integrationen
    >
    Integrationsdesign
    .
  3. Erweitern Sie den Bereich
    Zugangsdaten
    in der Komponentenbibliothek und klicken Sie auf
    Neue Zugangsdaten erstellen
    .
  4. Klicken Sie im Menü „Zugangsdaten“ auf
    Workday-Zugangsdaten
    .
  5. Geben Sie einen eindeutigen Namen ein, anhand dessen Sie den Workday-Mandanten und den Benutzer identifizieren können, mit dem eine Verbindung hergestellt wird.
  6. Klicken Sie auf
    Erstellen
    . Vergewissern Sie sich, dass
    Client-Gewährungsart
    die Einstellung
    JWT Bearer Grant
    verwendet.
  7. Wählen Sie für „Verbindung“
    Extern
    aus und geben Sie die
    Remote-Mandanten-ID
    , die
    Remote-UI-URL
    und die
    Remote-Rest-URL
    des Workday-Mandanten an, für den diese Zugangsdaten verwendet werden sollen. Bei den Feldern „Remote-Mandanten-ID“, „Remote-UI-URL“ und „Remote-Rest-URL“ wird zwischen Groß- und Kleinschreibung unterschieden.

Workday-API-Client mit JWT Bearer Grant registrieren

  1. Klicken Sie auf
    Zertifikat anzeigen
    , um das x.509-Zertifikat zu kopieren. Sie benötigen dieses Zertifikat, um einen API-Client in Workday zu registrieren.
  2. Öffnen Sie ein neues Browserfenster und melden Sie sich bei Workday als ein Benutzer an, der API-Clients registrieren kann.
  3. Suchen Sie
    Register API Client
    und wählen Sie es aus.
  4. Geben Sie einen
    Client-Namen
    an, aus dem hervorgeht, dass dieser API-Client in integriert ist
    Adaptive Planning
    .
  5. Wählen Sie als Client-Gewährungsart
    Jwt Bearer Grant
    aus.
  6. Klicken Sie auf
    Create x509 Public Key
    und fügen Sie das Zertifikat ein, das Sie über den Link „Zertifikat anzeigen“ in der Workday-Datenquelle kopiert haben.
  7. Fügen Sie die
    Umleitungs-URI
    aus ein
    Adaptive Planning
    . Obwohl dies ein erforderliches Feld ist, wird diese URL nicht von JWT Bearer Grant aufgerufen.
  8. Wählen Sie als Zugriffs-Token-Art
    Bearer
    aus.
  9. Legen Sie für „Set Scope (Functional Areas)“ fest
    Adaptive Planning
    .
  10. Klicken Sie auf
    OK
    aus, um die Client-ID und andere Details zu generieren, die Ihren neuen Integration-Client identifizieren.
  11. Kopieren Sie die
    Client-ID
    , damit Sie sie in in Ihre Workday-Zugangsdaten einfügen können
    Adaptive Planning
    .
Füllen Sie die Workday-Zugangsdaten in aus
Adaptive Planning
für JWT Bearer Grant
  1. Kehren Sie zum Browserfenster für zurück
    Adaptive Planning
    enthält die unvollständigen Workday-Zugangsdaten.
  2. Geben Sie den Benutzernamen des Workday-ISU ein, der diesen Zugangsdaten zugeordnet werden soll.
  3. Fügen Sie die Client-ID ein, die Sie aus Workday kopiert haben.
  4. Klicken Sie im Bereich „Aktionen“ auf
    Verbindung testen
    und dann auf
    Testen
    . Eine Meldung zeigt an, ob die Verbindung erfolgreich hergestellt wurde.

Zugangsdaten in Planning-Datenquellen und CCDS ersetzen

  1. Wählen Sie die CCDS oder die Planning-Datenquelle aus, für die Sie die Zugangsdaten ersetzen möchten.
  2. Wählen Sie die neuen Workday-Zugangsdaten aus, die Sie gerade erstellt haben.
  3. Aktualisieren Sie für die CCDS den Inhalt des CCDS-Skripts, mit dem das Token abgerufen werden soll
    ai.oauth.getPlanningTokenFromWorkday()
Ihre Datenquellendefinition ändert sich nicht, wenn Sie eine Verbindung zu derselben Adaptive Planning-Umgebung herstellen, unabhängig von der folgenden Warnmeldung:
Die vorhandene Definition der Datenquelle wird ungültig, wenn die Zugangsdaten geändert werden. Möchten Sie fortfahren?