Passer au contenu principal
Adaptive Planning
Dernière mise à jour : 2023-06-23
Authentification avec OAuth

Authentification avec OAuth

Vous pouvez authentifier votre source de données SDCP avec un fournisseur de services OAuth en configurant un identifiant OAuth. Les concepteurs de données essayant d'utiliser des SDCP doivent se connecter et autoriser une demande d'accès.
Si vous avez créé un identifiant Workday, vous pouvez l'utiliser pour authentifier vos SDCP.

Conditions préalables

Navigation

Compass.png Dans le menu de navigation, accédez à
Intégration
>
Concevoir des intégrations
.

Définir et configurer un protocole OAuth

Créez et gérez les configurations OAuth dans le panneau
Identifiants
de la
Bibliothèque de composants
.
  1. Sélectionnez
    Créer un nouvel identifiant
    dans le panneau
    Identifiants
    .
  2. Sélectionnez
    OAuth 1.0a
    ou
    OAuth 2.0
    , donnez un nom à l'identifiant et cliquez sur
    Créer
    . Les identifiants OAuth 1.0a et OAuth 2.0 utilisent des icônes différentes à des fins d'identification.
  3. Renseignez les
    Paramètres
    suivants :
    Les paramètres
    OAuth 1.0a
    incluent les champs suivants :
    • Clé du consommateur :
      identifiant du client, fourni au client lors du processus d'enregistrement. La
      Clé du consommateur
      et la
      Clé secrète du consommateur
      forment la paire d'identifiants permettant d'identifier et d'authentifier le client faisant une demande.
    • Clé secrète du consommateur :
      clé secrète du client.
    • Méthode de signature prise en charge :
      la méthode de signature prédéfinie est "HMAC-SHA1" et ne peut pas être modifiée.
    • Méthode HTTP du service de jeton de demande :
      sélectionnez GET ou POST dans le menu déroulant.
    • Point de terminaison du service de jeton de demande :
      utilisé par le client pour demander un ensemble d'identifiants de jeton.
    • Autoriser l'URL de redirection :
      URL permettant d'obtenir des identifiants temporaires pour l'identification de la demande de délégation.
    • Méthode HTTP du service de jeton de demande :
      Sélectionnez GET ou POST en fonction des exigences du service de jetons d'accès externe.
    • Point de terminaison du service de jeton d'accès :
      URL permettant d'extraire le jeton pour accéder aux ressources protégées.
    • Ajouter les paramètres OAuth aux URL de demande :
      URL permettant d'identifier une ressource dans le champ d'application du système de l'URI et de l'autorité de dénomination.
    Les paramètres
    OAuth 2.0
    incluent les champs supplémentaires suivants :
    • Clé du consommateur :
      identifiant du client, fourni au client lors du processus d'enregistrement. La
      Clé du consommateur
      et la
      Clé secrète du consommateur
      forment la paire d'identifiants permettant d'identifier et d'authentifier le client faisant une demande.
    • Clé secrète du consommateur :
      clé secrète du client.
    • URI de redirection :
      redirige l'utilisateur une fois l'autorisation accordée. Le développeur en intégration utilise cet URI lors de la configuration de l'application OAuth 2.0 sur le serveur tiers. Ce champ ne peut pas être modifié.
    • Champ d'application :
      champ d'application des services ou objets pour les demandes d'autorisation d'accès.
    • En-tête d'autorisation requis :
      cochez cette case si le fournisseur de services tiers exige que la demande affiche un en-tête d'autorisation lors de la demande ou de l'actualisation du jeton d'accès une fois l'autorisation accordée.
    • Jeton d'accès renouvelable :
      cochez cette case si le processus d'autorisation initial extrait les jetons d'accès et d'actualisation d'origine pour leur renouvellement, et si le jeton d'accès sur le serveur tiers se renouvelle automatiquement.
    • Autoriser l'URL de redirection
       : URL permettant d'obtenir des identifiants temporaires pour l'identification de la demande de délégation.
    • Méthode HTTP du service de jeton de demande
       : sélectionnez GET ou POST en fonction des exigences du service de jetons d'accès externe.
    • Point de terminaison du service de jeton d'accès
       : URL permettant d'extraire le jeton pour accéder aux ressources protégées.
    • Délai d'expiration du jeton par défaut (s) :
      délai d'expiration par défaut exprimé en secondes pour les jetons d'accès sans délai d'expiration.
  4. Cliquez sur
    Enregistrer
    dans le panneau
    Actions
    .
Pour plus d'informations, consultez le protocole OAuth 1.0 et la structure d'autorisation OAuth 2.0.

Authentifier votre SDCP avec OAuth

Les étapes suivantes concernent les développeurs en intégration.
  1. Sélectionnez votre SDCP dans le panneau
    Sources de données
    .
  2. Sélectionnez
    Identifiant obligatoire
    dans l'onglet
    Paramètres des données
    .
  3. Choisissez votre identifiant OAuth dans le menu déroulant
    Identifiants
    .
  4. Actualisez votre script dans l'onglet
    Scripts
    pour inclure votre identifiant OAuth. Par exemple,
    response=ai.authorizedRequest(url,method,body,headers)
    .
  5. Cliquez sur
    Enregistrer
    dans le panneau
    Actions
    .

Demander une autorisation

Les étapes suivantes concernent les concepteurs de données.
  1. Sélectionnez votre SDCP dans le panneau
    Sources de données
    .
  2. Sélectionnez
    Demander une autorisation
    dans le panneau
    Actions
    pour générer la demande d'autorisation SDCP.
    Une nouvelle fenêtre du navigateur s'ouvre pour autoriser le site web tiers : Une fois l'autorisation attribuée, l'application OAuth 1.0a se connecte à votre compte pour accéder aux données. Pour OAuth 2.0, si le site web tiers l'autorise, il pourra indiquer le champ d'application entier des services que vous avez fournis dans le champ
    Paramètres OAuth 2.0 -
    Champ d'application
    .
  3. Actualiser le
    Adaptive Planning
    Page Sources de données d'une SDCP. Notez que toutes les options de menu dans le panneau
    Actions
    sont disponibles.
L'onglet
Paramètres de la source de données
affiche le
Statut d'autorisation
avec l'identifiant d'autorisation tiers et la date de l'autorisation. Les dates d'expiration des autorisations varient d'un fournisseur à un autre. Notez la date d'expiration de votre autorisation.
Cliquez sur
Réinitialiser l'autorisation
dans le panneau
Actions
pour ré-autoriser, le cas échéant. Vous pouvez utiliser
Réinitialiser l'autorisation
pour fournir différents identifiants d'autorisation à un site web tiers.