Aller au contenu principal

Configurer l'authentification à Workday HCM

info

Bêta

Cette fonctionnalité est en Bêta. Les administrateurs du Workspace peuvent contrôler l'accès à cette fonctionnalité à partir de la page Previews . Consultez Gérer les aperçus Databricks.

Cette page montre comment configurer Workday HCM pour permettre l'authentification depuis Databricks. Vous utiliserez les identifiants de cette page pour créer une connexion dans Databricks.

Configurer un utilisateur de système d'intégration

  1. Connectez-vous à Workday avec un compte administrateur.
  2. Recherchez et cliquez sur Créer un utilisateur du système d'intégration.
  3. Fournissez un **nom d'utilisateur** et un **mot de passe** pour l'utilisateur.
  4. Laissez l'option **Demander un nouveau mot de passe à la prochaine connexion** désélectionnée.
  5. Cliquez sur OK pour confirmer, puis cliquez sur Terminé pour finaliser la configuration.

Configurer un groupe de sécurité d'intégration

  1. Recherchez et cliquez sur Créer un groupe de sécurité .
  2. Dans le menu déroulant **Type de groupe de sécurité hébergé**, sélectionnez **Groupe de sécurité du système d'intégration (non contraint)**.
  3. Saisissez un nom pour le groupe de sécurité dans le champ Security Group Name , puis cliquez sur OK .
  4. Dans la fenêtre Modifier le groupe de sécurité du système d'intégration (Non contraint) , ajoutez l'utilisateur du système d'intégration au groupe.
  5. Cliquez sur OK pour enregistrer vos modifications, puis cliquez sur Terminé .

Ajouter le groupe de sécurité d'intégration à la stratégie d'authentification

  1. Recherchez et cliquez sur Gérer les stratégies d’authentification .
  2. Cliquez sur Ajouter une politique d'authentification .
  3. Spécifiez la valeur **Restricted to Environment** et sélectionnez **Authentication Policy Enabled**.
  4. Dans la section **Liste d'autorisation d'authentification**, saisissez un **Nom de règle d'authentification**.
  5. Sélectionnez le groupe de sécurité que vous avez créé.
  6. Saisissez le **nom de la condition d'authentification** et les **conditions d'authentification**.
  7. Sélectionnez Any sous Types d'authentification autorisés .
  8. Recherchez et cliquez sur **Activer toutes les modifications de politique d'authentification en attente**.
  9. Saisissez « J'approuve les modifications » dans la zone de texte **Commentaire**, puis cliquez sur **OK**.
  10. Sélectionnez la case à cocher Confirm , puis cliquez sur OK pour finaliser les modifications.

Configurez les politiques de sécurité de domaine

  1. Recherchez Security Group Membership and Access , puis cliquez sur le Link du rapport.

  2. Choisissez le groupe de sécurité que vous avez créé, puis cliquez sur OK .

  3. Cliquez sur l'icône ... à côté du nom du groupe de sécurité.

  4. Accédez à Groupe de sécurité > Maintenir les autorisations de domaine pour le groupe de sécurité .

  5. Dans la section Autorisations d'intégration , localisez le champ Politiques de sécurité de domaine autorisant l'accès Get .

  6. Recherchez et sélectionnez les domaines de sécurité qui correspondent à vos tables sources. Pour déterminer les domaines de sécurité dont vous avez besoin, consultez Domaines de sécurité.

  7. Ajoutez votre groupe de sécurité à la politique de sécurité du domaine en sélectionnant **Modifier les autorisations de la politique de sécurité du domaine** et en activant **Accès aux autorisations d'intégration**.

  8. Une alerte apparaît, indiquant que vous devez activer les modifications de la politique de sécurité. Cliquez sur OK , puis cliquez sur Terminé .

Domaines de sécurité

API Workday

Domaines de sécurité

Get_Workers

Données Worker : Rapports Worker publics

Indicateurs d'utilisation Workday

Données des Worker : informations historiques sur la dotation en personnel

Get_Payroll_Results

Rapports : Résultats du calcul de la paie pour le Worker (Résultats)

API Workday

Domaines de sécurité

Get_Workers

Données Worker : Rapports Worker publics

Indicateurs d'utilisation Workday

Données des Worker : informations historiques sur la dotation en personnel

Get_Payroll_Results

Rapports : Résultats du calcul de la paie pour le Worker (Résultats)

Activer les modifications de la politique de sécurité

  1. Recherchez et cliquez sur Activer les modifications de politique de sécurité en attente .
  2. Saisissez « J'approuve les modifications » dans la zone de commentaire, puis cliquez sur OK .
  3. Cochez la case Confirmer , puis cliquez sur OK pour appliquer les modifications.

Enregistrer un client OAuth API

  1. Recherchez Enregistrer le client API pour les intégrations .

  2. Saisissez le nom de votre application personnalisée dans le champ Nom du client .

  3. Sélectionnez ou désélectionnez la case à cocher **Jetons refresh non expirants** en fonction de la politique de sécurité de votre organisation. Si non sélectionné, spécifiez une période de validité du jeton (entre 1 et 365 jours). Vous devrez régulièrement faire pivoter votre jeton refresh.

  4. Sélectionnez les périmètres nécessaires dans le menu déroulant Périmètre (domaines fonctionnels) .

astuce

Pour déterminer les étendues (domaines fonctionnels) requises, recherchez le nom de la table à l'aide de la tâche Afficher la sécurité pour l'élément sécurisable . Localisez l'étendue requise dans la colonne Toutes les zones fonctionnelles .

  1. Cliquez sur **OK**.

  2. Notez l' Identifiant client et le Secret client . Ceux-ci sont nécessaires pour créer une connexion dans Databricks.

  3. Ouvrez le menu **Actions associées** et accédez à **Client API** > **Gérer les tokens de refresh pour les intégrations**.

  4. Dans le champ Compte Workday , recherchez et sélectionnez votre compte Workday. Ce compte doit disposer des domaines de sécurité requis.

  5. Sélectionnez **Générer un nouveau jeton de refresh**.

  6. Cliquez sur **OK**.

  7. Enregistrez le Refresh Token . Ceci est requis pour créer une connexion dans Databricks.

Étapes suivantes

Utilisez l'Explorateur de catalogues pour créer une connexion afin que tout utilisateur disposant de USE CONNECTION ou ALL PRIVILEGES puisse créer des pipelines. Voir Créer une connexion Workday HCM.