Verifiëren met OAuth
U kunt uw CCDS-gegevensbron verifiëren bij een OAuth-serviceverlener door een OAuth-referentie te configureren. Gegevensontwerpers die de CCDS willen gebruiken, moeten zich aanmelden en een toegangsaanvraag autoriseren.
Als u een Workday-referentie hebt gemaakt, kunt u deze gebruiken om uw CCDS te verifiëren.
Prerequisites
Prerequisites
- Is CCDS nieuw voor u? Zie Concept: CCDS en Een aangepaste cloudgegevensbron (CCDS) instellen.
- Vereiste machtigingen voor het instellen en verifiëren van een CCDS met OAuth:IntegratieontwikkelaarinBeheer > Machtigingenset
- Vereiste machtigingen om autorisatie aan te vragen voor een CCDS:GegevensontwerperinBeheer > Machtigingenset
Navigatie
Ga in het navigatiemenu naar Integratie
Integraties ontwerpen
Een OAuth instellen en configureren
Maak en beheer OAuth-configuraties met het deelvenster
Referenties
in de componentenbibliotheek
. - SelecteerNieuwe referentie makenin het deelvensterReferenties.
- SelecteerOAuth1.0aofOAuth 2.0, voer een naam in voor de referentie en klik opMaken. Referenties voor OAuth 1.0a en OAuth 2.0 gebruiken verschillende pictogrammen voor identificatiedoeleinden.
- Vul deinstellingenin:OAuth 1.0a-instellingenheeft de volgende velden:
- Gebruikerssleutel:Client-ID of identificatie die tijdens het registratieproces aan de client is verstrekt. Degebruikerssleutelen hetgebruikersgeheimvormen het referentiepaar voor het identificeren en verifiëren van de client die een aanvraag doet.
- Gebruikersgeheim:de geheime sleutel van de client.
- Supported Signature Method:de vooraf gedefinieerde handtekeningmethode is HMAC-SHA1 en kan niet worden gewijzigd.
- Request Token Service Http Method:selecteer GET of POST in de vervolgkeuzelijst.
- Request Token Service Endpoint:wordt door de client gebruikt om een set tokenreferenties aan te vragen.
- Authorize Redirect URL:URL voor het verkrijgen van de tijdelijke referenties voor identificatie van delegeringsaanvragen.
- Access Token Service HTTP Method:selecteer GET of POST op basis van de vereisten voor de externe toegangstokenservice.
- Access Token Service Endpoint:URL om het token op te halen voor toegang tot beveiligde resources.
- Add OAuth Params to Request URLs:URL om een resource te identificeren die binnen het bereik van het URI-schema en de naamgevingsinstantie valt.
OAuth 2.0-instellingenheeft de volgende aanvullende velden:- Gebruikerssleutel:Client-ID of identificatie die tijdens het registratieproces aan de client is verstrekt. Degebruikerssleutelen hetgebruikersgeheimvormen het referentiepaar voor het identificeren en verifiëren van de client die een aanvraag doet.
- Gebruikersgeheim:de geheime sleutel van de client.
- Redirect URI:de gebruiker omleiden na autorisatie. De integratieontwikkelaar gebruikt deze URI tijdens de instelling van de OAuth 2.0-toepassing op de server van derden. Dit veld kan niet worden gewijzigd.
- Scope:het bereik van services of objecten voor autorisatietoegangsaanvragen.
- Authorization Header Required:schakel dit selectievakje in als de externe serviceverlener de autorisatiekop in de aanvraag vereist bij het aanvragen of vernieuwen van het toegangstoken na autorisatie.
- Access Token Renewable:schakel dit selectievakje in als het eerste autorisatieproces de oorspronkelijke toegangs- en vernieuwingstokens voor verlenging ophaalt en als het toegangstoken op de server van derden automatisch wordt verlengd.
- Authorize Redirect URL: de URL voor het verkrijgen van de tijdelijke referenties voor de identificatie van delegeringsaanvragen.
- Access Token Service Http Method: selecteer GET of POST op basis van de vereisten voor de externe toegangstokenservice.
- Access Token Service Endpoint: URL om het token op te halen voor toegang tot beveiligde resources.
- Token Expiry Default (sec):standaard verloopperiode in seconden voor toegangstokens zonder verlooptijd.
- Klik opOpslaanin het deelvensterActies.
Zie OAuth 1.0-protocol en Het OAuth 2.0-autorisatieframework voor meer informatie.
Uw CCDS verifiëren met OAuth
Deze stappen zijn bedoeld voor integratieontwikkelaars.
- Selecteer uw CCDS in het deelvensterGegevensbronnen.
- SelecteerReferenties vereistop het tabbladGegevensinstellingen.
- Kies uw OAuth-referentie in de vervolgkeuzelijstReferenties.
- Werk uw script bij op het tabbladScriptsom uw OAuth-referentie op te nemen. Bijvoorbeeldresponse=ai.authorizedRequest(url,method,body,headers).
- Klik opOpslaanin het deelvensterActies.
Autorisatie aanvragen
Deze stappen zijn bedoeld voor gegevensontwerpers.
- Selecteer uw CCDS in het deelvensterGegevensbronnen.
- SelecteerAutorisatie aanvragenin het deelvensterActiesom de CCDS-autorisatieaanvraag te genereren.Er wordt een nieuw browservenster geopend om de website van derden te autoriseren. Nadat de autorisatie is voltooid, maakt de OAuth 1.0a-toepassing verbinding met uw account om toegang te krijgen tot gegevens. Als de website van derden dit toestaat voor OAuth 2.0 kan deze het volledige bereik van de services aangeven die u hebt geleverd in het veld OAuth 2.0-instellingen -bereik.
- De . vernieuwenAdaptive PlanningDe pagina CCDS-gegevensbronnen. U ziet dat alle menu-items in het deelvensterActiesworden ingeschakeld.
Op het tabblad
Instellingen gegevensbron
wordt de autorisatiestatus
weergegeven met de autorisatie-ID van derden en de autorisatiedatum. De verloopdatums van de autorisatie verschillen van provider tot provider. Let op wanneer uw autorisatie verloopt.Klik op
Autorisatie opnieuw instellen
in het deelvenster Acties
om zo nodig opnieuw te autoriseren. U kunt Autorisatie opnieuw instellen
gebruiken om verschillende autorisatiereferenties te verstrekken aan een website van derden.