Aller au contenu principal

Configurez l’authentification auprès de Workday

info

Bêta

This feature is in Beta. To use it, a workspace admin must turn on Lakeflow Connect for Workday Activity Logging from the Previews page. See Manage Databricks previews.

Configurez Workday pour activer l'authentification et l'accès aux logs d'activité utilisateur pour le connecteur Workday Activity Logging. Utilisez les valeurs de ces étapes pour créer une connexion Unity Catalog dans Databricks.

Prérequis​

Vous devez disposer des autorisations nécessaires dans Workday pour modifier les paramètres du tenant, créer des utilisateurs système d'intégration et des groupes de sécurité, mettre à jour les règles de sécurité du domaine, enregistrer des clients API et générer des refresh tokens.

Activer la journalisation des activités et OAuth​

  1. Dans Workday, recherchez et sélectionnez Edit Tenant Setup - System .
  2. Assurez-vous que l’option Enable User Activity Logging est sélectionnée.
  3. Recherchez et sélectionnez Edit Tenant Setup - Security .
  4. Veillez à ce que l’option OAuth 2.0 Clients Enabled soit sélectionnée.

Créer un utilisateur système d'intégration​

  1. Dans Workday, recherchez et sélectionnez Create Integration System User .
  2. Saisissez un nom d’utilisateur. Par exemple, ISU_Databricks.
  3. Saisissez un nouveau mot de passe.
  4. Définissez Session Timeout Minutes sur 0.
  5. Sélectionnez Don't Allow UI Sessions .
  6. Cliquez sur OK .
  7. Enregistrez le nom d’utilisateur. Vous l’utilisez lorsque vous générez le jeton refresh.

Configure security permissions​

  1. Dans Workday, recherchez et sélectionnez Create Security Group .
  2. Pour Type of Tenanted Security Group , sélectionnez Integration System Security Group (Unconstrained) , puis saisissez un nom pour le groupe. Par exemple, ISSG_Databricks_Monitoring.
  3. Cliquez sur OK .
  4. Dans le formulaire suivant, ajoutez l’utilisateur du système d’intégration à Integration System Users .
  5. Cliquez sur OK , puis sur Terminé .
  6. Recherchez et sélectionnez View Domain .
  7. Pour Domain , sélectionnez System Auditing .
  8. Cliquez sur le menu à trois points en regard du nom de domaine System Auditing , puis sélectionnez Domain > Edit Security Policy Permissions .
  9. Ajoutez le groupe de sécurité à la table Report/Task Permissions et accordez-lui l’accès View .
  10. Ajoutez le groupe de sécurité à la table Integration Permissions et accordez-lui l’accès Get .
  11. Cliquez sur OK , puis sur Terminé .
  12. Recherchez et sélectionnez Activate Pending Security Policy Changes .
  13. Saisissez une description pour la modification.
  14. Cliquez sur OK .

Enregistrer un client d’API​

  1. Dans Workday, recherchez et sélectionnez Register API Clients for Integrations .
  2. Saisissez un Client Name . Par exemple, Databricks User Activity Monitor.
  3. Sélectionnez Non-Expiring Refresh Tokens pour éviter les interruptions causées par l’expiration du Refresh Tokens.
  4. Pour Scope (Functional Areas) , sélectionnez System .
  5. Cliquez sur OK .
  6. Enregistrez le Client ID et le Client Secret . Vous utilisez ces valeurs lorsque vous créez la connexion Unity Catalog.

Récupérer les valeurs Workday pour l’authentification Databricks​

  1. Dans Workday, recherchez et sélectionnez View API Clients .

  2. Sélectionnez l’onglet API Clients for Integrations .

  3. Pour le client API que vous avez créé, vérifiez que les paramètres suivants sont activés :

    • Client Grant Type : Authorization Code Grant
    • Type de jeton d’accès : Bearer
  4. Locate the Workday REST API Endpoint . Record the following values from the URL:

    • Le domaine d’instance, se terminant par .com et excluant le schéma et le chemin. Par exemple, wd2-impl-services1.workday.com.
    • Le nom du tenant, qui apparaît après /v1/ dans l’URL.
  5. Cliquez sur le Link de l'API client. Sur la page View API Client , cliquez sur le menu à trois points situé à côté du nom du client.

  6. Sélectionnez API Client > Manage Refresh Token for Integrations .

  7. Pour Workday Account , sélectionnez l'utilisateur du système d'intégration, puis cliquez sur OK .

  8. Sélectionnez Generate New Refresh Token , puis cliquez sur OK .

  9. Enregistrez le jeton de refresh. Vous l'utilisez lorsque vous créez la connexion Unity Catalog.

Étapes suivantes​

Créer une connexion de journalisation des activités Workday dans Databricks. Voir Créer une connexion de journalisation des activités Workday.