Authentification avec OAuth
Vous pouvez authentifier votre source de données CCDS auprès d’un fournisseur de services OAuth en configurant un identifiant OAuth. Les concepteurs de données qui tentent d’utiliser le CCDS doivent ouvrir une session et autoriser une demande d’accès.
Si vous avez créé un justificatif Workday, vous pouvez l’utiliser pour authentifier votre CCDS.
Conditions préalables
Conditions préalables
- Nouveau à CCDS? Voir Concept : CCDS et définir une source de données infonuagique personnalisée (CCDS).
- Autorisations obligatoires pour définir et authentifier un CCDS avec OAuth:Integration Development lotdansAdministration > Ensemble d’autorisations
- Autorisations obligatoires pour demander une autorisation pour un CCDS :Data DesignerdansAdministration > Ensemble d’autorisations
- Créez un CCDS ou sélectionnez un CCDS existant.
Navigation
À partir du menu de navigation, accédez à Intégration
Concevoir intégrations
Définir et configurer un OAuth
Créez et gérez des configurations OAuth à l'aide du volet
Credentials
dans la bibliothèque de composantes
. - SélectionnezCréer un nouveau justificatifdans le voletJustificatifs.
- SélectionnezOAuth1.0aouOAuth 2.0, entrez un nom pour l’identifiant, puis cliquez surCréer. Les identifiants OAuth 1.0a et OAuth 2.0 utilisent des icônes différentes aux fins d’identification.
- Entrez des valeurs dans lesParamètres :Les paramètresOAuth 1.0acomportent les champs suivants :
- Clé du consommateur :identifiant de client ou identifiant de client, délivré au client pendant le processus d’enregistrement. Laclé du consommateuret laclé secrète du consommateurconstituent la paire d’identifiants pour identifier et authentifier le client faisant une demande.
- Clé secrète du consommateur :la clé secrète du client.
- Méthode de signature prise en charge :la méthode de signature prédéfinie est « HMAC-SHA1 » et ne peut pas être modifiée.
- Méthode HTTP du service de jeton de demande :sélectionnez GET ou POST dans la liste déroulante.
- Point de terminaison du service de jeton de demande :utilisé par le client pour demander un ensemble d’identifiants de jeton.
- Authorize Redirection URL :adresse URL pour obtenir les données d’identification temporaires pour l’identification des demandes de délégation.
- Méthode HTTP du service de jeton d’accès :sélectionnez GET ou POST selon les exigences du service de jeton d’accès externe.
- Access Token Service Endpoint :adresse URL pour récupérer le jeton pour accéder aux ressources protégées.
- Ajoutez les paramètres OAuth to Request URLs:URL pour désigner une ressource dans le cadre du régime et de l’entité de dénomination de l’adresse URI.
Les paramètresde la version OAuth 2.0comportent les champs supplémentaires suivants :- Clé du consommateur :identifiant de client ou identifiant de client, délivré au client pendant le processus d’enregistrement. Laclé du consommateuret laclé secrète du consommateurconstituent la paire d’identifiants pour identifier et authentifier le client faisant une demande.
- Clé secrète du consommateur :la clé secrète du client.
- URI de redirection :rediriger l'utilisateur après l'autorisation. Le développement d'intégration utilise cet URI lors de la configuration de l'application OAuth 2.0 sur le serveur tiers.Ce champ ne peut pas être modifié.
- Étendue :l’étendue des services ou des objets pour les demandes d’accès avec autorisation.
- En-tête d’autorisation requis :cochez cette case si le fournisseur de services de tierce partie exige l’en-tête d’autorisation dans la demande lors de la demande ou de l’actualisation du jeton d’accès après l’autorisation.
- Jeton d’accès renouvelable :cochez cette case si le processus d’autorisation initial récupère les jetons d’accès et d’actualisation initiaux et si le jeton d’accès sur le serveur tiers se renouvelle automatiquement.
- Authorize Redirection URL: adresse URL pour obtenir les données d’identification temporaires pour l’identification des demandes de délégation.
- Méthode HTTP du service de jeton d’accès: sélectionnez GET ou POST selon les exigences du service de jeton d’accès externe.
- Access Token Service Endpoint: adresse URL pour récupérer le jeton pour accéder aux ressources protégées.
- Token Expiration Default (sec) :expiration par défaut en secondes pour les jetons d’accès sans délai d’expiration.
- Cliquez surEnregistrerdans le voletActions.
Voir le protocole OAuth 1.0 et la structure d’autorisation OAuth 2.0 pour en savoir plus.
Authentification de votre CCDS avec OAuth
Ces étapes s’adressent aux développeurs d’intégration.
- Sélectionnez votre CCDS dans le panneauSources de données.
- SélectionnezDonnées d’identification obligatoiresdans l’ongletParamètres de données.
- Choisissez votre identifiant OAuth dans la liste déroulanteIdentifiants.
- Mettez à jour votre script dans l'ongletScriptspour inclure vos données d'identification OAuth. Par exemple,response=ai.authorizedRequest(url,method,body,headers).
- Cliquez surEnregistrerdans le voletActions.
Demander une autorisation
Ces étapes s’appliquent aux concepteurs de données.
- Sélectionnez votre CCDS dans le panneauSources de données.
- SélectionnezDemander une autorisationdans le voletActionspour générer la demande d’autorisation CCDS.Une nouvelle fenêtre du navigateur s’ouvre pour autoriser le site Web tiers. Une fois l'autorisation terminée, l'application OAuth 1.0a se connecte à votre compte pour accéder aux données. Pour OAuth 2.0, si le site Web de tierce partie le permet, il peut indiquer l’étendue complète des services que vous avez fournis dans le champParamètres de l’OAuth 2.0 -Étendue.
- ActualisezAdaptive PlanningLa page CCDS Data Sources. Notez que tous les éléments de menu du voletActionssont activés.
L’onglet
Paramètres de la source de données
affiche le statut d’autorisation
avec l’identifiant d’autorisation de tierce partie et la date de l’autorisation. Les dates d’expiration des autorisations varient d’un fournisseur à l’autre. Notez la date d’échéance de votre autorisation.Cliquez sur
Réinitialiser l’autorisation
dans le volet Actions
pour autoriser de nouveau si nécessaire. Vous pouvez utiliser Réinitialiser l’autorisation
pour fournir des données d’identification d’autorisation différentes à un site Web tiers.