Authentification avec OAuth
Vous pouvez authentifier votre source de données SDCP avec un fournisseur de services OAuth en configurant un identifiant OAuth. Les concepteurs de données essayant d'utiliser des SDCP doivent se connecter et autoriser une demande d'accès.
Si vous avez créé un identifiant Workday, vous pouvez l'utiliser pour authentifier vos SDCP.
Conditions préalables
Conditions préalables
- Novice en matière de SDCP ? Voir Concept : SDCP et Configurer une source de données Cloud personnalisée (SDCP).
- Autorisations requises pour configurer et authentifier une SDCP avec OAuth :Développeur intégrationdansAdministration > Ensembles d'autorisations
- Autorisations requises afin de demander une autorisation pour une SDCP :Concepteur de donnéesdansAdministration > Ensemble d'autorisations
- Créez une SDCP existante ou sélectionnez-en une existante.
Navigation
Dans le menu de navigation, accédez à Intégration
Concevoir des intégrations
Définir et configurer un protocole OAuth
Créez et gérez les configurations OAuth dans le panneau
Identifiants
de la Bibliothèque de composants
. - SélectionnezCréer un nouvel identifiantdans le panneauIdentifiants.
- SélectionnezOAuth 1.0aouOAuth 2.0, donnez un nom à l'identifiant et cliquez surCréer. Les identifiants OAuth 1.0a et OAuth 2.0 utilisent des icônes différentes à des fins d'identification.
- Renseignez lesParamètressuivants :Les paramètresOAuth 1.0aincluent les champs suivants :
- Clé du consommateur :identifiant du client, fourni au client lors du processus d'enregistrement. LaClé du consommateuret laClé secrète du consommateurforment la paire d'identifiants permettant d'identifier et d'authentifier le client faisant une demande.
- Clé secrète du consommateur :clé secrète du client.
- Méthode de signature prise en charge :la méthode de signature prédéfinie est "HMAC-SHA1" et ne peut pas être modifiée.
- Méthode HTTP du service de jeton de demande :sélectionnez GET ou POST dans le menu déroulant.
- Point de terminaison du service de jeton de demande :utilisé par le client pour demander un ensemble d'identifiants de jeton.
- Autoriser l'URL de redirection :URL permettant d'obtenir des identifiants temporaires pour l'identification de la demande de délégation.
- Méthode HTTP du service de jeton de demande :Sélectionnez GET ou POST en fonction des exigences du service de jetons d'accès externe.
- Point de terminaison du service de jeton d'accès :URL permettant d'extraire le jeton pour accéder aux ressources protégées.
- Ajouter les paramètres OAuth aux URL de demande :URL permettant d'identifier une ressource dans le champ d'application du système de l'URI et de l'autorité de dénomination.
Les paramètresOAuth 2.0incluent les champs supplémentaires suivants :- Clé du consommateur :identifiant du client, fourni au client lors du processus d'enregistrement. LaClé du consommateuret laClé secrète du consommateurforment la paire d'identifiants permettant d'identifier et d'authentifier le client faisant une demande.
- Clé secrète du consommateur :clé secrète du client.
- URI de redirection :redirige l'utilisateur une fois l'autorisation accordée. Le développeur en intégration utilise cet URI lors de la configuration de l'application OAuth 2.0 sur le serveur tiers. Ce champ ne peut pas être modifié.
- Champ d'application :champ d'application des services ou objets pour les demandes d'autorisation d'accès.
- En-tête d'autorisation requis :cochez cette case si le fournisseur de services tiers exige que la demande affiche un en-tête d'autorisation lors de la demande ou de l'actualisation du jeton d'accès une fois l'autorisation accordée.
- Jeton d'accès renouvelable :cochez cette case si le processus d'autorisation initial extrait les jetons d'accès et d'actualisation d'origine pour leur renouvellement, et si le jeton d'accès sur le serveur tiers se renouvelle automatiquement.
- Autoriser l'URL de redirection: URL permettant d'obtenir des identifiants temporaires pour l'identification de la demande de délégation.
- Méthode HTTP du service de jeton de demande: sélectionnez GET ou POST en fonction des exigences du service de jetons d'accès externe.
- Point de terminaison du service de jeton d'accès: URL permettant d'extraire le jeton pour accéder aux ressources protégées.
- Délai d'expiration du jeton par défaut (s) :délai d'expiration par défaut exprimé en secondes pour les jetons d'accès sans délai d'expiration.
- Cliquez surEnregistrerdans le panneauActions.
Pour plus d'informations, consultez le protocole OAuth 1.0 et la structure d'autorisation OAuth 2.0.
Authentifier votre SDCP avec OAuth
Les étapes suivantes concernent les développeurs en intégration.
- Sélectionnez votre SDCP dans le panneauSources de données.
- SélectionnezIdentifiant obligatoiredans l'ongletParamètres des données.
- Choisissez votre identifiant OAuth dans le menu déroulantIdentifiants.
- Actualisez votre script dans l'ongletScriptspour inclure votre identifiant OAuth. Par exemple,response=ai.authorizedRequest(url,method,body,headers).
- Cliquez surEnregistrerdans le panneauActions.
Demander une autorisation
Les étapes suivantes concernent les concepteurs de données.
- Sélectionnez votre SDCP dans le panneauSources de données.
- SélectionnezDemander une autorisationdans le panneauActionspour générer la demande d'autorisation SDCP.Une nouvelle fenêtre du navigateur s'ouvre pour autoriser le site web tiers : Une fois l'autorisation attribuée, l'application OAuth 1.0a se connecte à votre compte pour accéder aux données. Pour OAuth 2.0, si le site web tiers l'autorise, il pourra indiquer le champ d'application entier des services que vous avez fournis dans le champParamètres OAuth 2.0 -Champ d'application.
- Actualiser leAdaptive PlanningPage Sources de données d'une SDCP. Notez que toutes les options de menu dans le panneauActionssont disponibles.
L'onglet
Paramètres de la source de données
affiche le Statut d'autorisation
avec l'identifiant d'autorisation tiers et la date de l'autorisation. Les dates d'expiration des autorisations varient d'un fournisseur à un autre. Notez la date d'expiration de votre autorisation.Cliquez sur
Réinitialiser l'autorisation
dans le panneau Actions
pour ré-autoriser, le cas échéant. Vous pouvez utiliser Réinitialiser l'autorisation
pour fournir différents identifiants d'autorisation à un site web tiers.