Pasos: intercambio de credenciales de origen de datos de Planning y CCDS por credenciales de Workday
Para aumentar la seguridad y la funcionalidad, puede cambiar a una Credencial de Workday que se autentique con un token de concesión de JWT Bearer para:
- El Origen de datos en la nube personalizada (CCDS) que se conecta a Workday mediante la credencial OAuth 2
- Origen de datos de Planning (Adaptive Planningcomo origen de datos) que se autentica con nombre de usuario y contraseña
Prerequisites
Prerequisites
- En Workday
- Active la API pública y cree un ISU.
- Activar la política de seguridad en el dominioAdaptive PlanningAPI Acceda y aprovisione un grupo en el que resida el nuevo ISU de API público que acaba de crear.
- Active la Sincronización de usuario y sincronice los usuarios al menos una vez.
- ActivarAdaptive Planningárea funcional si aún no se ha definido y activar los cambios de política de seguridad pendientes.
- EntradaAdaptive Planning
- Conceda a la ISU que ha creado un conjunto de permisos con permisos de Diseño de integraciones y acceso a datos.
Steps
Steps
- Cree la credencial de Workday enAdaptive Planning.
- Registre un cliente API de Workday con Concesión de Jwt Bearer.
- Intercambie la credencial en los Orígenes de datos de Planning y CCDS.
Cree la credencial de Workday en Adaptive Planning
Adaptive Planning
Puede asociar una sola credencial de Workday en
Adaptive Planning
con uno o varios orígenes de datos, CCDS o cargadores de Workday.- Conéctese como la ISU creada anteriormente para su API pública.
- Navegue aIntegraciones>Diseño de integraciones.
- Expanda el panelCredencialesen la Biblioteca de componentes y seleccioneCrear nueva credencial.
- SeleccioneCredencial de Workdayen el menú Credenciales.
- Introduzca un nombre exclusivo que le ayude a identificar el entorno de cliente de Workday y el usuario al que se conecta.
- SeleccioneCrear. Verifique que elTipo de concesión de clienteutilizaConcesión de Jwt Bearer.
- En Conexión, seleccioneExternoy proporcioneID de entorno de cliente remoto,URL de interfaz de usuario remotayURL de REST remotadel entorno de cliente de Workday con el que desea que trabaje esta credencial. Las opciones ID de entorno de cliente remoto, URL de interfaz de usuario remota y URL de REST remota distinguen entre mayúsculas y minúsculas.
Registro de un cliente API de Workday con Concesión de Jwt Bearer
- SeleccioneVer certificadopara copiar el certificado x.509. Necesita este certificado para registrar un cliente API en Workday.
- Abra una nueva ventana del navegador e inicie sesión en Workday como usuario que puede registrar clientes API.
- Busque y seleccioneRegistrar cliente API.
- Proporcione unNombre de clienteque deje claro que este cliente de API se integra conAdaptive Planning.
- Seleccione el Tipo de concesión de clienteConcesión de Jwt Bearer.
- SeleccioneCreate x509 Public Keyy pegue el certificado que ha copiado del vínculo ver certificado de Origen de datos de Workday.
- Copiar en elURI de redireccióndeAdaptive Planning. Aunque este es un campo obligatorio, la Concesión de Jwt Bearer no llamará a esta URL.
- Seleccione el tipo de token de accesoBearer.
- Definición de ámbito (áreas funcionales) enAdaptive Planning.
- SeleccioneAceptarpara generar el ID de cliente y otros detalles que identifiquen a su nuevo cliente de integración.
- Copie elID de clientepara poder pegarlo en su credencial de Workday enAdaptive Planning.
Cumplimente la credencial de Workday en
Adaptive Planning
para JWT Bearer Grant- Vuelva a la ventana del navegador paraAdaptive Planningque contiene la credencial de Workday incompleta.
- Introduzca el nombre de usuario de ISU de Workday que desea asociar a esta credencial.
- Pegue el ID de cliente que copió de Workday.
- SeleccionePrueba de conexiónen el panel Acciones y seleccionePrueba. Un mensaje indica si la conexión se ha realizado correctamente.
Intercambio de credenciales en Orígenes de datos de Planning y CCDS
- Seleccione el CCDS o el Origen de datos de Planning por el que desea intercambiar las credenciales.
- Seleccione la nueva Credencial de Workday que acaba de crear.
- Para CCDS, actualice el contenido de la secuencia de comandos de CCDS para recuperar el token conai.oauth.getPlanningTokenFromWorkday()
La definición de origen de datos no cambiará si se conecta al mismo entorno de Adaptive Planning independientemente del mensaje de advertencia
La definición existente de origen de datos dejará de ser válida si se cambia la credencial. ¿Desea continuar?