Aller au contenu principal

Configurer l’authentification auprès d’Anaplan

info

Bêta

This feature is in Beta. Workspace admins can control access to this feature from the Previews page. See Manage Databricks previews.

Cette page indique comment configurer Anaplan pour activer l’authentification à partir de Databricks pour le connecteur Anaplan. Utilisez les identifiants récupérés lors des étapes de cette page pour créer une connexion Unity Catalog dans Databricks.

Prérequis

  • Un tenant Anaplan pour lequel la fonctionnalité Audit est activée.
  • Un utilisateur ou un compte de service auprès duquel le connecteur s’authentifie, doté du rôle Tenant Auditor (pour lire l’API des événements d’audit) et d’un accès administrateur pour lire les utilisateurs du tenant (pour l’API des utilisateurs).
  • Un administrateur du tenant pour enregistrer le certificat CA du tenant.

Configurer Anaplan

Anaplan authentifie les clients API à l'aide d'un certificat CA. Acquérez un certificat S/MIME, enregistrez son certificat public auprès de votre tenant, puis fournissez le certificat et sa clé privée associée (tous deux au format PEM) lors de la création de la connexion Unity Catalog. Le connecteur les utilise pour obtenir automatiquement un jeton d'accès à courte durée de vie.

  1. Acquérir un certificat CA. Obtenez un certificat S/MIME (« Client authentication ») auprès d’une autorité de certification prise en charge par Anaplan : achetez-en un directement, ou générez vous-même une clé privée et une demande de signature de certificat (CSR) avec OpenSSL, puis soumettez la CSR à votre autorité de certification. Le certificat doit être de type S/MIME afin de comporter l'attribut d'adresse e-mail requis. Voir Acquérir votre certificat CA.

  2. Enregistrez le certificat public. En tant qu'administrateur de tenant, allez dans Administration > Sécurité > Certificats et sélectionnez Ajouter un certificat . upload uniquement le certificat public au format PEM — le bloc unique entre -----BEGIN CERTIFICATE----- et -----END CERTIFICATE-----. N'upload pas la clé privée sur Anaplan ; conservez-la pour la fournir à Databricks. Consultez Implement your CA certificate in API integrations.

Fournissez les informations suivantes pour créer la connexion :

  • Certificate (PEM) : le certificat CA Anaplan enregistré auprès du tenant. Collez le bloc PEM complet, y compris les lignes -----BEGIN CERTIFICATE----- et -----END CERTIFICATE-----.
  • Clé privée (PEM) : la clé privée associée à ce certificat. Collez le bloc PEM complet, y compris les lignes -----BEGIN...----- et -----END...-----.

Étapes suivantes

Create a Anaplan connection in Databricks. See Create a Anaplan connection.