Saltar al contenido principal
Adaptive Planning
Última actualización: 2023-06-23
Autenticación con OAuth

Autenticación con OAuth

Puede autenticar su origen de datos CCDS con un proveedor de servicios OAuth configurando una credencial de OAuth. Los Diseñadores de datos que intenten usar el origen de datos de la nube personalizada deben conectarse y autorizar una solicitud de acceso.
Si ha creado una credencial de Workday, puede usarla para autenticar su origen de datos de la nube personalizada.

Requisitos previos

Navegación

Compass.png En el menú de navegación, vaya a
Integración
>
Diseño de integraciones
.

Definición y configuración de un OAuth

Cree y gestione configuraciones de OAuth mediante el panel
Credenciales
de la
Biblioteca de componentes
.
  1. Seleccione
    Crear nueva credencial
    en el panel
    Credenciales
    .
  2. Seleccione
    OAuth1.0a
    u
    OAuth 2.0
    , introduzca un nombre para la credencial y haga clic en
    Crear
    . Las credenciales OAuth 1.0a y OAuth 2.0 utilizan iconos diferentes con fines de identificación.
  3. Complete la
    Configuración:
    La configuración
    de OAuth 1.0a
    tiene los siguientes campos:
    • Clave de consumidor:
      ID de cliente o identificador de cliente, emitido al cliente durante el proceso de registro. La
      Clave de consumidor
      y el
      Secreto de consumidor
      forman el par de credenciales para identificar y autenticar al cliente que realiza una solicitud.
    • Secreto de consumidor:
      la clave secreta del cliente.
    • Método de firma compatible:
      el método de firma predefinido es "HMAC-SHA1" y no se puede cambiar.
    • Método HTTP de servicio de token de solicitud
      : seleccione GET o POST en la lista desplegable.
    • Punto de conexión de servicio de token de solicitud
      : lo utiliza el cliente para solicitar un conjunto de credenciales de token.
    • Autorizar URL de redireccionamiento:
      URL para obtener las credenciales temporales para la identificación de la solicitud de delegación.
    • Método HTTP de servicio de token de acceso:
      seleccione GET o POST de acuerdo con los requisitos del servicio de token de acceso externo.
    • Punto de conexión de servicio de token de acceso:
      URL para recuperar el token para acceder a los recursos protegidos.
    • Añadir parámetros de OAuth para solicitar URL:
      URL para identificar un recurso dentro del ámbito del esquema de URI y la autoridad de nomenclatura.
    La configuración de
    OAuth 2.0
    tiene los siguientes campos adicionales:
    • Clave de consumidor:
      ID de cliente o identificador de cliente, emitido al cliente durante el proceso de registro. La
      Clave de consumidor
      y el
      Secreto de consumidor
      forman el par de credenciales para identificar y autenticar al cliente que realiza una solicitud.
    • Secreto de consumidor:
      la clave secreta del cliente.
    • Redirigir URI:
      redirige al usuario después de la autorización. El desarrollador de integración utiliza este URI durante la configuración de la aplicación OAuth 2.0 en el servidor de terceros. Este campo no se puede cambiar.
    • Alcance:
      el alcance de los servicios u objetos para las solicitudes de acceso de autorización.
    • Se requiere cabecera de autorización:
      seleccione esta casilla si el proveedor de servicios de terceros requiere la cabecera de autorización en la solicitud al pedir o actualizar el token de acceso después de la autorización.
    • Token de acceso renovable:
      seleccione esta casilla si el proceso de autorización inicial recupera los tokens de acceso y actualización originales para la renovación, y si el token de acceso en el servidor de terceros se renueva automáticamente.
    • Autorizar URL de redireccionamiento:
      la URL para obtener las credenciales temporales para la identificación de la solicitud de delegación.
    • Método HTTP de servicio de token de acceso
      : seleccione GET o POST de acuerdo con los requisitos del servicio de token de acceso externo.
    • Punto de conexión de servicio de token de acceso:
      URL para recuperar el token para acceder a los recursos protegidos.
    • Caducidad del token por defecto (segundos):
      caducidad por defecto en segundos para los tokens de acceso sin tiempo de caducidad.
  4. Haga clic en
    Guardar
    en el panel
    Acciones
    .
Consulte Protocolo OAuth 1.0 y Marco de autorización de OAuth 2.0 para obtener más información.

Autenticación de su origen de datos de la nube personalizada con OAuth

Estos pasos están dirigidos a los programadores de integración.
  1. Seleccione su origen de datos de la nube personalizada en el panel
    Orígenes de datos
    .
  2. Seleccione
    Credencial obligatoria
    en la ficha
    Configuración de datos
    .
  3. Elija su credencial de OAuth en la lista desplegable
    Credenciales
    .
  4. Actualice su secuencia de comandos en la ficha
    Secuencias de comandos
    para que incluya la credencial de OAuth. Por ejemplo,
    response=ai.authorizedRequest(url,method,body,headers)
    .
  5. Haga clic en
    Guardar
    en el panel
    Acciones
    .

Solicitud de autorización

Estos pasos están dirigidos a los diseñadores de datos.
  1. Seleccione su origen de datos de la nube personalizada en el panel
    Orígenes de datos
    .
  2. Seleccione
    Solicitar autorización
    en el panel
    Acciones
    para generar la solicitud de autorización de origen de datos de la nube personalizada.
    Se abre una nueva ventana del navegador para autorizar el sitio web de terceros. Una vez finalizada la autorización, la aplicación OAuth 1.0a se conecta a su cuenta para acceder a los datos. Para OAuth 2.0, si el sitio web de terceros lo permite, puede indicar el ámbito completo de los servicios que ha proporcionado en el campo OAuth 2.0
    Settings -
    Scope
    .
  3. Actualizar
    Adaptive Planning
    La página Orígenes de datos CCDS. Observe que todos los elementos del menú del panel
    Acciones
    pasan a estar activados.
La ficha
Configuración de origen de datos
muestra el
Estado de la autorización
con el ID de autorización de tercero y la fecha de la autorización. Las fechas de vencimiento de las autorizaciones varían de un proveedor a otro. Fíjese en la fecha de caducidad de su autorización.
Haga clic en
Restablecer autorización
en el panel
Acciones
para repetir la autorización cuando sea necesario. Puede usar
Restablecer autorización
para proporcionar diferentes credenciales de autorización a un sitio web de terceros.