Passa al contenuto principale
Workday User Guide
Ultimo aggiornamento: 2025-05-16
Concetto: Connessioni attività di modifica dati

Concetto: Connessioni attività di modifica dati

È possibile creare connessioni da Workday a server esterni e data warehouse per importare i dati in Prism Analytics. Dopo aver creato una connessione, è possibile utilizzarla come origine in una o più attività di modifica dei dati.
Quando si esegue un'attività di modifica dei dati con una connessione, il sistema:
  • Si connette al server esterno utilizzando le credenziali di accesso configurate nella connessione.
  • Recupera i dati definiti nell'attività di modifica dati.
Tutte le connessioni definiscono come connettersi al server esterno e la maggior parte non specifica quali dati recuperare. Quando si utilizza la connessione in un'attività di modifica dei dati, si definiscono invece i dati da importare in Prism, ad esempio l'oggetto, la tabella o i dati definiti in un'istruzione SQL SELECT. Le eccezioni sono le connessioni SFTP che specificano anche i dati da recuperare oltre alle informazioni sul server esterno.
Connessione
Descrizione
Amazon Redshift
È possibile connettersi ad Amazon Redshift utilizzando:
  • BasicAuth.
  • Credenziali IAM
Amazon S3 (soluzione di archiviazione semplice)
Connessioni Amazon S3:
  • Definire un bucket specifico in una regione Amazon.
  • Definire le chiavi di accesso AWS per l'autenticazione su Amazon per accedere al bucket S3.
È necessario aggiungere un tag all'utente AWS Identity and Access Management (IAM) con una chiave di
workday-type
e un valore di
integration
senza spazi. Questo tag fa distinzione tra maiuscole e minuscole.
Sinapsi di Azure
È possibile connettere Prism Analytics ad Azure Synapse utilizzando:
  • Autorizzazione di base: fornire le credenziali utente dell'account sinapsi di Azure specificato.
  • OAuth 2.0 con credenziali client: fornire l'ID client, il segreto client e il tenant di Azure configurati in Azure Active Directory (AD) B2C per l'app.
  • OAuth 2.0 con JSON Web Token (JWT): fornire l'ID client, il tenant di Azure e la coppia di chiavi pubblica-privata.
BigQuery
È possibile connettersi a BigQuery utilizzando l'autenticazione con chiave account di servizio Google.
Quando si crea una connessione BigQuery, è possibile:
  • Specificare un ID progetto Google Cloud da utilizzare per la fatturazione di tutte le query di dati.
  • Specificare una chiave dell'account di servizio Google Cloud per l'autenticazione. È necessario creare la chiave dell'account di servizio utilizzando JSON.
  • Facoltativamente, è possibile specificare un indirizzo e-mail aggiuntivo per l'account di servizio per rappresentare l'account per le autorizzazioni.
Quando si esegue la migrazione di una connessione BigQuery tra tenant, il sistema non esegue la migrazione della chiave dell'account di servizio per proteggere la sicurezza. Di conseguenza, è necessario copiare e incollare il codice JSON della chiave dell'account di servizio nella connessione BigQuery nel tenant di destinazione.
Salesforce
È possibile connettersi a Salesforce utilizzando:
  • BasicAuth.
  • OAuth 2.0 con JWT.
Per utilizzare OAuth per connettersi a Salesforce, è necessario:
  • Connettersi a un'app Salesforce Connected o a un'app client esterna.
  • Scaricare o copiare il certificato nell'app Salesforce per abilitare l'autenticazione.
Poiché si scarica il certificato per connettersi all'app Salesforce, è possibile avere una sola connessione per ogni app Salesforce in tutti i tenant.
Una connessione OAuth consente di determinare a quali oggetti la connessione ha accesso dall'app Salesforce.
SFTP
Connessioni SFTP:
  • Definire le modalità di connessione e di autenticazione al server.
  • Definire i file da recuperare dal server.
È possibile connettersi a un server SFTP utilizzando i seguenti metodi di autenticazione:
  • Nome utente e password.
  • Autenticazione SSH
Fiocco di neve
È possibile connettersi a Snowflake utilizzando:
  • Autenticazione di base
  • Autenticazione coppia di chiavi
Quando si utilizza l'autenticazione con coppia di chiavi, il sistema genera e archivia una chiave privata nel tenant Workday e genera una chiave pubblica da copiare (coppia di chiavi RSA a 2048 bit). È necessario copiare la chiave pubblica e assegnarla all'utente in Snowflake per abilitare l'autenticazione.
Poiché la chiave pubblica generata dal tenant viene assegnata all'utente Snowflake per connettersi a Snowflake, è possibile avere una sola connessione per utente Snowflake in tutti i tenant che utilizzano l'autenticazione della coppia di chiavi.