Autenticación con OAuth
Puede autenticar su origen de datos CCDS con un proveedor de servicios OAuth configurando una credencial de OAuth. Los Diseñadores de datos que intenten usar el origen de datos de la nube personalizada deben conectarse y autorizar una solicitud de acceso.
Si ha creado una credencial de Workday, puede usarla para autenticar su origen de datos de la nube personalizada.
Requisitos previos
Requisitos previos
- ¿Es la primera vez que utiliza CCDS? Consulte Concepto: CCDS y Configuración de un origen de datos de nube personalizada (CCDS).
- Permisos obligatorios para configurar y autenticar un CCDS con OAuth:Desarrollador de integraciónenAdministración > Conjunto de permisos
- Permisos obligatorios para solicitar autorización para un CCDS:Diseñador de datosenAdministración > Conjunto de permisos
- Cree un CCDS o seleccione uno existente.
Navegación
En el menú de navegación, vaya a Integración
Diseño de integraciones
Definición y configuración de un OAuth
Cree y gestione configuraciones de OAuth mediante el panel
Credenciales
de la Biblioteca de componentes
. - SeleccioneCrear nueva credencialen el panelCredenciales.
- SeleccioneOAuth1.0auOAuth 2.0, introduzca un nombre para la credencial y haga clic enCrear. Las credenciales OAuth 1.0a y OAuth 2.0 utilizan iconos diferentes con fines de identificación.
- Complete laConfiguración:La configuraciónde OAuth 1.0atiene los siguientes campos:
- Clave de consumidor:ID de cliente o identificador de cliente, emitido al cliente durante el proceso de registro. LaClave de consumidory elSecreto de consumidorforman el par de credenciales para identificar y autenticar al cliente que realiza una solicitud.
- Secreto de consumidor:la clave secreta del cliente.
- Método de firma compatible:el método de firma predefinido es "HMAC-SHA1" y no se puede cambiar.
- Método HTTP de servicio de token de solicitud: seleccione GET o POST en la lista desplegable.
- Punto de conexión de servicio de token de solicitud: lo utiliza el cliente para solicitar un conjunto de credenciales de token.
- Autorizar URL de redireccionamiento:URL para obtener las credenciales temporales para la identificación de la solicitud de delegación.
- Método HTTP de servicio de token de acceso:seleccione GET o POST de acuerdo con los requisitos del servicio de token de acceso externo.
- Punto de conexión de servicio de token de acceso:URL para recuperar el token para acceder a los recursos protegidos.
- Añadir parámetros de OAuth para solicitar URL:URL para identificar un recurso dentro del ámbito del esquema de URI y la autoridad de nomenclatura.
La configuración deOAuth 2.0tiene los siguientes campos adicionales:- Clave de consumidor:ID de cliente o identificador de cliente, emitido al cliente durante el proceso de registro. LaClave de consumidory elSecreto de consumidorforman el par de credenciales para identificar y autenticar al cliente que realiza una solicitud.
- Secreto de consumidor:la clave secreta del cliente.
- Redirigir URI:redirige al usuario después de la autorización. El desarrollador de integración utiliza este URI durante la configuración de la aplicación OAuth 2.0 en el servidor de terceros. Este campo no se puede cambiar.
- Alcance:el alcance de los servicios u objetos para las solicitudes de acceso de autorización.
- Se requiere cabecera de autorización:seleccione esta casilla si el proveedor de servicios de terceros requiere la cabecera de autorización en la solicitud al pedir o actualizar el token de acceso después de la autorización.
- Token de acceso renovable:seleccione esta casilla si el proceso de autorización inicial recupera los tokens de acceso y actualización originales para la renovación, y si el token de acceso en el servidor de terceros se renueva automáticamente.
- Autorizar URL de redireccionamiento:la URL para obtener las credenciales temporales para la identificación de la solicitud de delegación.
- Método HTTP de servicio de token de acceso: seleccione GET o POST de acuerdo con los requisitos del servicio de token de acceso externo.
- Punto de conexión de servicio de token de acceso:URL para recuperar el token para acceder a los recursos protegidos.
- Caducidad del token por defecto (segundos):caducidad por defecto en segundos para los tokens de acceso sin tiempo de caducidad.
- Haga clic enGuardaren el panelAcciones.
Consulte Protocolo OAuth 1.0 y Marco de autorización de OAuth 2.0 para obtener más información.
Autenticación de su origen de datos de la nube personalizada con OAuth
Estos pasos están dirigidos a los programadores de integración.
- Seleccione su origen de datos de la nube personalizada en el panelOrígenes de datos.
- SeleccioneCredencial obligatoriaen la fichaConfiguración de datos.
- Elija su credencial de OAuth en la lista desplegableCredenciales.
- Actualice su secuencia de comandos en la fichaSecuencias de comandospara que incluya la credencial de OAuth. Por ejemplo,response=ai.authorizedRequest(url,method,body,headers).
- Haga clic enGuardaren el panelAcciones.
Solicitud de autorización
Estos pasos están dirigidos a los diseñadores de datos.
- Seleccione su origen de datos de la nube personalizada en el panelOrígenes de datos.
- SeleccioneSolicitar autorizaciónen el panelAccionespara generar la solicitud de autorización de origen de datos de la nube personalizada.Se abre una nueva ventana del navegador para autorizar el sitio web de terceros. Una vez finalizada la autorización, la aplicación OAuth 1.0a se conecta a su cuenta para acceder a los datos. Para OAuth 2.0, si el sitio web de terceros lo permite, puede indicar el ámbito completo de los servicios que ha proporcionado en el campo OAuth 2.0Settings -Scope.
- ActualizarAdaptive PlanningLa página Orígenes de datos CCDS. Observe que todos los elementos del menú del panelAccionespasan a estar activados.
La ficha
Configuración de origen de datos
muestra el Estado de la autorización
con el ID de autorización de tercero y la fecha de la autorización. Las fechas de vencimiento de las autorizaciones varían de un proveedor a otro. Fíjese en la fecha de caducidad de su autorización.Haga clic en
Restablecer autorización
en el panel Acciones
para repetir la autorización cuando sea necesario. Puede usar Restablecer autorización
para proporcionar diferentes credenciales de autorización a un sitio web de terceros.