Zum Hauptinhalt wechseln
Workday User Guide
Zuletzt aktualisiert: 2025-05-16
Konzept: Verbindungen für Datenänderungsaufgaben

Konzept: Verbindungen für Datenänderungsaufgaben

Sie können Verbindungen von Workday zu externen Servern und Data Warehouses erstellen, um Daten in Prism Analytics zu übertragen. Nachdem Sie eine Verbindung erstellt haben, können Sie sie als Quelle in einer oder mehreren Datenänderungsaufgaben verwenden.
Wenn Sie eine Datenänderungsaufgabe mit einer Verbindung ausführen, geschieht Folgendes:
  • Stellt mithilfe der in der Verbindung konfigurierten Zugangsdaten eine Verbindung zum externen Server her.
  • Ruft die in der Datenänderungsaufgabe definierten Daten ab.
Alle Verbindungen definieren, wie die Verbindung zum externen Server hergestellt wird, und die meisten geben nicht an, welche Daten abgerufen werden sollen. Wenn Sie die Verbindung in einer Datenänderungsaufgabe verwenden, definieren Sie stattdessen die Daten, die in Prism übertragen werden sollen, z. B. das Objekt, die Tabelle oder die Daten, die in einer SQL-SELECT-Anweisung definiert sind. Die Ausnahmen sind SFTP-Verbindungen, die zusätzlich zu den externen Serverinformationen auch die Daten angeben, die abgerufen werden sollen.
Verbindung
Beschreibung
Amazon Redshift
Sie können wie folgt eine Verbindung zu Amazon Redshift herstellen:
  • BasicAuth.
  • IAM-Zugangsdaten
Amazon S3 (Einfache Speicherlösung)
Amazon S3-Verbindungen:
  • Definieren Sie einen bestimmten Bucket in einer Amazon-Region.
  • Definieren Sie die AWS-Zugriffsschlüssel für die Authentifizierung bei Amazon für den Zugriff auf den S3-Bucket.
Sie müssen dem AWS-ID-Benutzer (Identity and Access Management, IAM) ein Tag mit dem Schlüssel hinzufügen
workday-type
und einen Wert von
integration
ohne Leerzeichen. Bei diesem Tag wird zwischen Groß- und Kleinschreibung unterschieden.
Azure Synapse
Sie können Prism Analytics wie folgt mit Azure Synapse verbinden:
  • Basisauthentifizierung: Geben Sie die Zugangsdaten des angegebenen Azure Synapse-Kontos an.
  • OAuth 2.0 mit Client-Zugangsdaten: Geben Sie die Client-ID, den geheimen Client-Schlüssel und den Azure-Mandanten an, den Sie in Azure Active Directory (AD) B2C für die Anwendung konfiguriert haben.
  • OAuth 2.0 mit JSON-Web-Token (JWT): Geben Sie die Client-ID, den Azure-Mandanten und das öffentlich-private Schlüsselpaar an.
BigQuery
Sie können über die Authentifizierung mit dem Google-Servicekontoschlüssel eine Verbindung zu BigQuery herstellen.
Wenn Sie eine BigQuery-Verbindung erstellen, haben Sie folgende Möglichkeiten:
  • Geben Sie eine Google Cloud-Projekt-ID für die Fakturierung aller Datenabfragen ein.
  • Geben Sie den Schlüssel eines Google Cloud-Servicekontos an, mit dem eine Authentifizierung durchgeführt werden soll. Sie müssen den Schlüssel für das Servicekonto mit JSON erstellen.
  • Kann optional eine zusätzliche E-Mail-Adresse für das Servicekonto angeben, um dieses Konto für Berechtigungen zu impersonifizieren.
Wenn Sie eine BigQuery-Verbindung zwischen Mandanten migrieren, migriert Workday zum Schutz Ihrer Sicherheit den Schlüssel des Servicekontos nicht. Daher müssen Sie die JSON des Servicekontoschlüssels in die BigQuery-Verbindung im Zielmandanten kopieren und einfügen.
Salesforce
Sie können wie folgt eine Verbindung zu Salesforce herstellen:
  • BasicAuth.
  • OAuth 2.0 mit JWT
Damit Sie über OAuth eine Verbindung zu Salesforce herstellen können, müssen Sie folgende Schritte ausführen:
  • Stellen Sie eine Verbindung zu einer mit Salesforce verbundenen App oder einer externen Client-App her.
  • Laden Sie das Zertifikat in die Salesforce-App herunter oder kopieren Sie es, um die Authentifizierung zu aktivieren.
Da Sie das Zertifikat herunterladen, um eine Verbindung zur Salesforce-App herzustellen, können Sie pro Salesforce-App in allen Mandanten nur eine Verbindung haben.
Anhand einer OAuth-Verbindung können Sie bestimmen, auf welche Objekte die Verbindung über die Salesforce-App Zugriff hat.
SFTP
SFTP-Verbindungen:
  • Definieren Sie, wie die Verbindung zum Server hergestellt und wie sich der authentifiziert.
  • Definieren Sie die Dateien, die vom Server abgerufen werden sollen.
Sie können mithilfe der folgenden Authentifizierungsmethoden eine Verbindung zu einem SFTP-Server herstellen:
  • Benutzername und Kennwort.
  • SSH-Authentifizierung.
Snowflake
Sie können wie folgt eine Verbindung zu Cloud herstellen:
  • Basisauthentifizierung.
  • Authentifizierung über ein Schlüsselpaar.
Wenn Sie die Authentifizierung mit einem Schlüsselpaar verwenden, generiert und speichert Workday einen privaten Schlüssel im Workday-Mandanten und generiert einen öffentlichen Schlüssel, den Sie kopieren können (2048-Bit-RSA-Schlüsselpaar). Sie müssen den öffentlichen Schlüssel kopieren und dem Benutzer in Snowflake zuweisen, um die Authentifizierung zu aktivieren.
Da Sie dem Cloud-Benutzer den vom Mandanten generierten öffentlichen Schlüssel zuweisen, um eine Verbindung zu Snowflake herzustellen, können Sie pro Mandanten mit Schlüsselpaar-Authentifizierung nur eine Verbindung pro Navigator-Benutzer haben.