Configurer l'authentification à Workday HCM
Bêta
Cette fonctionnalité est en Bêta. Les administrateurs du Workspace peuvent contrôler l'accès à cette fonctionnalité à partir de la page Previews . Consultez Gérer les aperçus Databricks.
Cette page montre comment configurer Workday HCM pour permettre l'authentification depuis Databricks. Vous utiliserez les identifiants de cette page pour créer une connexion dans Databricks.
Configurer un utilisateur de système d'intégration
- Connectez-vous à Workday avec un compte administrateur.
- Recherchez et cliquez sur Créer un utilisateur du système d'intégration.
- Fournissez un **nom d'utilisateur** et un **mot de passe** pour l'utilisateur.
- Laissez l'option **Demander un nouveau mot de passe à la prochaine connexion** désélectionnée.
- Cliquez sur OK pour confirmer, puis cliquez sur Terminé pour finaliser la configuration.
Configurer un groupe de sécurité d'intégration
- Recherchez et cliquez sur Créer un groupe de sécurité .
- Dans le menu déroulant **Type de groupe de sécurité hébergé**, sélectionnez **Groupe de sécurité du système d'intégration (non contraint)**.
- Saisissez un nom pour le groupe de sécurité dans le champ Security Group Name , puis cliquez sur OK .
- Dans la fenêtre Modifier le groupe de sécurité du système d'intégration (Non contraint) , ajoutez l'utilisateur du système d'intégration au groupe.
- Cliquez sur OK pour enregistrer vos modifications, puis cliquez sur Terminé .
Ajouter le groupe de sécurité d'intégration à la stratégie d'authentification
- Recherchez et cliquez sur Gérer les stratégies d’authentification .
- Cliquez sur Ajouter une politique d'authentification .
- Spécifiez la valeur **Restricted to Environment** et sélectionnez **Authentication Policy Enabled**.
- Dans la section **Liste d'autorisation d'authentification**, saisissez un **Nom de règle d'authentification**.
- Sélectionnez le groupe de sécurité que vous avez créé.
- Saisissez le **nom de la condition d'authentification** et les **conditions d'authentification**.
- Sélectionnez Any sous Types d'authentification autorisés .
- Recherchez et cliquez sur **Activer toutes les modifications de politique d'authentification en attente**.
- Saisissez « J'approuve les modifications » dans la zone de texte **Commentaire**, puis cliquez sur **OK**.
- Sélectionnez la case à cocher Confirm , puis cliquez sur OK pour finaliser les modifications.
Configurez les politiques de sécurité de domaine
-
Recherchez Security Group Membership and Access , puis cliquez sur le Link du rapport.
-
Choisissez le groupe de sécurité que vous avez créé, puis cliquez sur OK .
-
Cliquez sur l'icône ... à côté du nom du groupe de sécurité.
-
Accédez à Groupe de sécurité > Maintenir les autorisations de domaine pour le groupe de sécurité .
-
Dans la section Autorisations d'intégration , localisez le champ Politiques de sécurité de domaine autorisant l'accès Get .
-
Recherchez et sélectionnez les domaines de sécurité qui correspondent à vos tables sources. Pour déterminer les domaines de sécurité dont vous avez besoin, consultez Domaines de sécurité.
-
Ajoutez votre groupe de sécurité à la politique de sécurité du domaine en sélectionnant **Modifier les autorisations de la politique de sécurité du domaine** et en activant **Accès aux autorisations d'intégration**.
-
Une alerte apparaît, indiquant que vous devez activer les modifications de la politique de sécurité. Cliquez sur OK , puis cliquez sur Terminé .
Domaines de sécurité
Objet Workday | Domaines de sécurité |
|---|---|
Workers | Données Worker : Rapports Worker publics Indicateurs d'utilisation Workday Données des Worker : informations historiques sur la dotation en personnel |
Origines ethniques | Configuration : informations de contact, ID et données personnelles |
Identités de genre | Configuration : informations de contact, ID et données personnelles |
Identifications LGBT | Configuration : informations de contact, ID et données personnelles |
Pronoms | Configuration : informations de contact, ID et données personnelles |
Orientations sexuelles | Configuration : informations de contact, ID et données personnelles |
Organisations | Gérer : Intégration de l’organisation |
Profils de job | Informations sur le Job |
Postes | Données Worker : toutes les positions |
Candidats | Prospects Données des candidats : application pour un Job |
Questionnaires | Création et distribution de questionnaires* |
Entretiens | Données des candidats : calendrier des entretiens Données des candidats : résultats des commentaires d'entretien * En-service : donner des commentaires sur l'entretien* |
Référence externe | Gérer : Références externes |
Job Requisitions | Données de réquisition de Job Gérer : demandes permanentes |
Résultats de paie | Rapports : Résultats du calcul de la paie pour le Worker (Résultats) |
Plans de rémunération | Configurer : Rémunération |
Niveaux de rémunération | Configuration : packages de rémunération |
Remplacer les soldes | Données Worker : congés (soldes de congés) |
Entrées d'absence | Données Worker : congés (cumul et régularisations / modifications des congés par ID de batch) |
Soldes du plan de congé | Données Worker : congés (soldes de congés) |
Il est possible que les domaines de sécurité répertoriés ne couvrent pas toutes les exigences. Certaines tables peuvent nécessiter des autorisations supplémentaires pour se synchroniser. Pour déterminer les autorisations requises, utilisez la tâche View Security for Securable Item afin de rechercher le nom de la table. Cliquez sur View Security , examinez les requêtes GET pour l’objet, puis configurez les domaines de sécurité répertoriés dans votre tenant Workday.
Les domaines de sécurité marqués d'un astérisque (*) peuvent ne pas apparaître lorsque vous effectuez une recherche dans le champ Domain Security Policies permitting Get access . Si vous n'en trouvez pas, utilisez la barre de recherche de la section Security pour trouver le domaine de sécurité.
Activer les modifications de la politique de sécurité
- Recherchez et cliquez sur Activer les modifications de politique de sécurité en attente .
- Saisissez « J'approuve les modifications » dans la zone de commentaire, puis cliquez sur OK .
- Cochez la case Confirmer , puis cliquez sur OK pour appliquer les modifications.
Enregistrer un client OAuth API
-
Recherchez Enregistrer le client API pour les intégrations .
-
Saisissez le nom de votre application personnalisée dans le champ Nom du client .
-
Sélectionnez ou désélectionnez la case à cocher **Jetons refresh non expirants** en fonction de la politique de sécurité de votre organisation. Si non sélectionné, spécifiez une période de validité du jeton (entre 1 et 365 jours). Vous devrez régulièrement faire pivoter votre jeton refresh.
-
Sélectionnez les périmètres nécessaires dans le menu déroulant Périmètre (domaines fonctionnels) .
Pour déterminer les étendues (domaines fonctionnels) requises, recherchez le nom de la table à l'aide de la tâche Afficher la sécurité pour l'élément sécurisable . Localisez l'étendue requise dans la colonne Toutes les zones fonctionnelles .
-
Cliquez sur **OK**.
-
Notez l' Identifiant client et le Secret client . Ceux-ci sont nécessaires pour créer une connexion dans Databricks.
-
Ouvrez le menu **Actions associées** et accédez à **Client API** > **Gérer les tokens de refresh pour les intégrations**.
-
Dans le champ Compte Workday , recherchez et sélectionnez votre compte Workday. Ce compte doit disposer des domaines de sécurité requis.
-
Sélectionnez **Générer un nouveau jeton de refresh**.
-
Cliquez sur **OK**.
-
Enregistrez le Refresh Token . Ceci est requis pour créer une connexion dans Databricks.
Étapes suivantes
Utilisez l'Explorateur de catalogues pour créer une connexion afin que tout utilisateur disposant de USE CONNECTION ou ALL PRIVILEGES puisse créer des pipelines. Voir Créer une connexion Workday HCM.