Passer au contenu principal
Adaptive Planning
Authentification avec OAuth

Authentification avec OAuth

Vous pouvez authentifier votre source de données CCDS auprès d’un fournisseur de services OAuth en configurant un identifiant OAuth. Les concepteurs de données qui tentent d’utiliser le CCDS doivent ouvrir une session et autoriser une demande d’accès.
Si vous avez créé un justificatif Workday, vous pouvez l’utiliser pour authentifier votre CCDS.

Conditions préalables

Navigation

Compas.png À partir du menu de navigation, accédez à
Intégration
>
Concevoir intégrations
.

Définir et configurer un OAuth

Créez et gérez des configurations OAuth à l'aide du volet
Credentials
dans la
bibliothèque de composantes
.
  1. Sélectionnez
    Créer un nouveau justificatif
    dans le volet
    Justificatifs
    .
  2. Sélectionnez
    OAuth1.0a
    ou
    OAuth 2.0
    , entrez un nom pour l’identifiant, puis cliquez sur
    Créer
    . Les identifiants OAuth 1.0a et OAuth 2.0 utilisent des icônes différentes aux fins d’identification.
  3. Entrez des valeurs dans les
    Paramètres :
    Les paramètres
    OAuth 1.0a
    comportent les champs suivants :
    • Clé du consommateur :
      identifiant de client ou identifiant de client, délivré au client pendant le processus d’enregistrement. La
      clé du consommateur
      et la
      clé secrète du consommateur
      constituent la paire d’identifiants pour identifier et authentifier le client faisant une demande.
    • Clé secrète du consommateur :
      la clé secrète du client.
    • Méthode de signature prise en charge :
      la méthode de signature prédéfinie est « HMAC-SHA1 » et ne peut pas être modifiée.
    • Méthode HTTP du service de jeton de demande :
      sélectionnez GET ou POST dans la liste déroulante.
    • Point de terminaison du service de jeton de demande :
      utilisé par le client pour demander un ensemble d’identifiants de jeton.
    • Authorize Redirection URL :
      adresse URL pour obtenir les données d’identification temporaires pour l’identification des demandes de délégation.
    • Méthode HTTP du service de jeton d’accès :
      sélectionnez GET ou POST selon les exigences du service de jeton d’accès externe.
    • Access Token Service Endpoint :
      adresse URL pour récupérer le jeton pour accéder aux ressources protégées.
    • Ajoutez les paramètres OAuth to Request URLs:
      URL pour désigner une ressource dans le cadre du régime et de l’entité de dénomination de l’adresse URI.
    Les paramètres
    de la version OAuth 2.0
    comportent les champs supplémentaires suivants :
    • Clé du consommateur :
      identifiant de client ou identifiant de client, délivré au client pendant le processus d’enregistrement. La
      clé du consommateur
      et la
      clé secrète du consommateur
      constituent la paire d’identifiants pour identifier et authentifier le client faisant une demande.
    • Clé secrète du consommateur :
      la clé secrète du client.
    • URI de redirection :
      rediriger l'utilisateur après l'autorisation. Le développement d'intégration utilise cet URI lors de la configuration de l'application OAuth 2.0 sur le serveur tiers.Ce champ ne peut pas être modifié.
    • Étendue :
      l’étendue des services ou des objets pour les demandes d’accès avec autorisation.
    • En-tête d’autorisation requis :
      cochez cette case si le fournisseur de services de tierce partie exige l’en-tête d’autorisation dans la demande lors de la demande ou de l’actualisation du jeton d’accès après l’autorisation.
    • Jeton d’accès renouvelable :
      cochez cette case si le processus d’autorisation initial récupère les jetons d’accès et d’actualisation initiaux et si le jeton d’accès sur le serveur tiers se renouvelle automatiquement.
    • Authorize Redirection URL
       : adresse URL pour obtenir les données d’identification temporaires pour l’identification des demandes de délégation.
    • Méthode HTTP du service de jeton d’accès
       : sélectionnez GET ou POST selon les exigences du service de jeton d’accès externe.
    • Access Token Service Endpoint
      : adresse URL pour récupérer le jeton pour accéder aux ressources protégées.
    • Token Expiration Default (sec) :
      expiration par défaut en secondes pour les jetons d’accès sans délai d’expiration.
  4. Cliquez sur
    Enregistrer
    dans le volet
    Actions
    .
Voir le protocole OAuth 1.0 et la structure d’autorisation OAuth 2.0 pour en savoir plus.

Authentification de votre CCDS avec OAuth

Ces étapes s’adressent aux développeurs d’intégration.
  1. Sélectionnez votre CCDS dans le panneau
    Sources de données
    .
  2. Sélectionnez
    Données d’identification obligatoires
    dans l’onglet
    Paramètres de données
    .
  3. Choisissez votre identifiant OAuth dans la liste déroulante
    Identifiants
    .
  4. Mettez à jour votre script dans l'onglet
    Scripts
    pour inclure vos données d'identification OAuth. Par exemple,
    response=ai.authorizedRequest(url,method,body,headers)
    .
  5. Cliquez sur
    Enregistrer
    dans le volet
    Actions
    .

Demander une autorisation

Ces étapes s’appliquent aux concepteurs de données.
  1. Sélectionnez votre CCDS dans le panneau
    Sources de données
    .
  2. Sélectionnez
    Demander une autorisation
    dans le volet
    Actions
    pour générer la demande d’autorisation CCDS.
    Une nouvelle fenêtre du navigateur s’ouvre pour autoriser le site Web tiers. Une fois l'autorisation terminée, l'application OAuth 1.0a se connecte à votre compte pour accéder aux données. Pour OAuth 2.0, si le site Web de tierce partie le permet, il peut indiquer l’étendue complète des services que vous avez fournis dans le champ
    Paramètres de l’OAuth 2.0 -
    Étendue
    .
  3. Actualisez
    Adaptive Planning
    La page CCDS Data Sources. Notez que tous les éléments de menu du volet
    Actions
    sont activés.
L’onglet
Paramètres de la source de données
affiche le
statut d’autorisation
avec l’identifiant d’autorisation de tierce partie et la date de l’autorisation. Les dates d’expiration des autorisations varient d’un fournisseur à l’autre. Notez la date d’échéance de votre autorisation.
Cliquez sur
Réinitialiser l’autorisation
dans le volet
Actions
pour autoriser de nouveau si nécessaire. Vous pouvez utiliser
Réinitialiser l’autorisation
pour fournir des données d’identification d’autorisation différentes à un site Web tiers.