Aller au contenu principal

Configurez Veeva Vault pour l'authentification OAuth 2.0 M2M

info

Bêta

Cette fonctionnalité est en Bêta. Les administrateurs du Workspace peuvent contrôler l'accès à cette fonctionnalité à partir de la page Previews . Consultez Gérer les aperçus Databricks.

Le connecteur Veeva Vault utilise l'authentification OAuth 2.0 Machine-to-Machine (M2M) via Microsoft Entra ID en tant que fournisseur d'identité externe. Cette page décrit comment configurer Microsoft Entra ID et Veeva Vault pour permettre l'authentification depuis Databricks.

Étape 1 : Enregistrer une application dans Microsoft Entra ID

  1. Dans le Portail Azure, recherchez **Enregistrements d'applications** et accédez-y.

  2. Cliquez sur Nouvelle inscription .

  3. Entrez un nom d'application, laissez l'URI de redirection vide et cliquez sur **Enregistrer**.

    Enregistrer une application dans Microsoft Entra ID

  4. Sur la page Enregistrements d'applications , cliquez sur l'onglet All applications tab .

  5. Recherchez le nom de l'application nouvellement créée et cliquez dessus.

  6. Copiez l' ID d'application (client) — il s'agit de votre ID client .

    Copiez l’ID d’application (client) de l’aperçu de l’application

Étape 2 : générer un secret client

  1. Dans l’enregistrement de l’application, développez la tab dans le volet de gauche et sélectionnez Certificats & secrets .

  2. Cliquez sur Nouveau secret client .

  3. Saisissez une description, définissez une expiration si nécessaire, et cliquez sur Ajouter .

    Ajouter un secret client dans Microsoft Entra ID

  4. Copiez la valeur — il s'agit de votre secret client . Si vous ne l'enregistrez pas maintenant, il ne pourra pas être récupéré ultérieurement et vous devrez en générer un nouveau.

    Copiez la valeur du secret client

Étape 3 : Récupérer les Endpoint de jeton et de métadonnées

  1. Dans l'enregistrement de l'application, cliquez sur Overview > Endpoints .

  2. Copiez l' endpoint de jeton OAuth 2.0 (v2) — vous en aurez besoin comme Endpoint de jeton lors de la création de la connexion.

    Copiez l'endpoint de jeton OAuth 2.0 à partir du panneau Endpoints.

  3. Copiez l’URL du **document de métadonnées OpenID Connect** — vous en aurez besoin lors de la configuration du profil OAuth Veeva à l’étape suivante.

    Copiez l'URL du document de métadonnées OpenID Connect

Étape 4 : Créez un profil OAuth 2.0 / OpenID Connect dans Veeva Vault

  1. Dans Veeva Vault, cliquez sur Admin > Paramètres > Profils OAuth 2.0 / OpenID Connect .
  2. Cliquez sur **Créer** et saisissez une **étiquette**. Définissez le **statut** sur **Actif**.
  3. Sélectionnez **Azure AD** comme **fournisseur de serveur d'autorisation**.
  4. Conservez la Revendication d'identité telle quelle et assurez-vous que le Type d'ID utilisateur est défini sur ID fédéré .
  5. Cliquez sur Upload des métadonnées AS , sélectionnez Fournir l'URL des métadonnées du serveur d'autorisation et entrez l'URL du document de métadonnées OpenID Connect de l'étape 3.
  6. Cliquez sur Enregistrer .
  7. Copiez l'**URL d'ID de session de coffre** à partir du profil enregistré — vous en aurez besoin lors de la création de la connexion.

Étape 5 : Créer une politique de sécurité dans Veeva Vault

  1. Dans Veeva Vault, accédez à **Politiques de sécurité**.
  2. Créez une nouvelle politique, sélectionnez Single Sign-On comme type et assurez-vous que le type d'authentification est défini sur Single Sign-On .
  3. Sélectionnez le profil OAuth 2.0 / OpenID Connect créé à l'étape 4.
  4. Définissez le Statut de la politique sur Actif et cliquez sur Enregistrer .

Étape 6 : Créer un utilisateur de compte de service dédié

  1. Dans Veeva Vault, cliquez sur Utilisateurs & Groupes > Créer > Créer un utilisateur de domaine .

  2. Renseignez les détails utilisateur requis et cliquez sur Enregistrer .

  3. Dans la configuration utilisateur :

    • Définissez le profil de sécurité sur Propriétaire du coffre-fort .
    • Définissez l'ID fédéré sur l' ID client Microsoft Entra de l'étape 1.
    • Attribuez la politique de sécurité créée à l'étape 5.
    • Définissez le Type d'utilisateur sur Administrateur et Utilisateur complet sous Vault CRM.
  4. Cliquez sur Enregistrer + Créer .

Étapes suivantes

Après avoir terminé la configuration de la source, créez un volume Unity Catalog à utiliser pour le stockage intermédiaire des archives Veeva Vault. Ensuite, créez une connexion. Consultez Créer une connexion Veeva Vault.