メインコンテンツまでスキップ

Workdayへの認証を構成する

備考

ベータ版

この機能はベータ版です。使用するには、ワークスペース管理者は プレビュー ページから Lakeflow Connect for Workday Activity Logging を有効にする必要があります。Databricksのプレビューを管理するを参照してください。

Workday アクティビティ ロギング コネクタの認証とユーザー アクティビティ ログ アクセスを有効にするように Workday を構成します。これらのステップの値を使用して、Databricks に Unity Catalog 接続を作成します。

前提条件​

Workdayでテナント設定の編集、統合システム ユーザーとセキュリティ グループの作成、ドメイン セキュリティ ポリシーの更新、API クライアントを登録する、更新トークンの生成を行うには、権限が必要です。

アクティビティログ記録と OAuth を有効にする​

  1. Workdayで、 Edit Tenant Setup - System を検索して選択します。
  2. Enable User Activity Logging が選択されていることを確認します。
  3. Edit Tenant Setup - Security を検索して選択します。
  4. OAuth 2.0 Clients Enabled が選択されていることを確認します。

統合システムユーザーを作成する​

  1. Workday で、 [Create Integration System User] を検索して選択します。
  2. ユーザー名を入力します。たとえば、ISU_Databricks などです。
  3. 新しいパスワードを入力します。
  4. Session Timeout Minutes を 0 に設定します。
  5. [Don't Allow UI Sessions] を選択します。
  6. OK をクリックします。
  7. ユーザー名を記録します。これは、更新トークンを生成するときに使用します。

セキュリティ権限を構成する​

  1. Workday で Create Security Group を検索して選択します。
  2. [ Type of Tenanted Security Group ] で [ Integration System Security Group (Unconstrained) ] を選択し、グループの名前を入力します。たとえば、ISSG_Databricks_Monitoring などです。
  3. OK をクリックします。
  4. 次のフォームで、統合システムユーザーを [Integration System Users] に追加します。
  5. OK をクリックし、 完了 をクリックします。
  6. View Domain を検索して選択します。
  7. [Domain] で [System Auditing] を選択します。
  8. System Auditing ドメイン名の横にある三点リーダーメニューをクリックし、 [Domain] > [Edit Security Policy Permissions] を選択します。
  9. セキュリティ グループを Report/Task Permissions テーブルに追加し、 View アクセス権を付与します。
  10. セキュリティ グループを Integration Permissions テーブルに追加し、 Get アクセス権を付与します。
  11. OK をクリックし、 完了 をクリックします。
  12. [Activate Pending Security Policy Changes] を検索して選択します。
  13. 変更の説明を入力してください。
  14. OK をクリックします。

API クライアントを登録する​

  1. Workday で、 Register API Clients for Integrations を検索して選択します。
  2. クライアント名 を入力してください。たとえば、Databricks User Activity Monitor。
  3. リフレッシュ トークンの有効期限切れによる中断を回避するには、 [Non-Expiring Refresh Tokens] を選択します。
  4. [ Scope (Functional Areas) ] で [ System ] を選択します。
  5. OK をクリックします。
  6. Client ID と Client Secret を記録します。Unity Catalog 接続を作成するときに、これらの値を使用します。

Databricks 認証用の Workday の値を取得する​

  1. Workday で View API Clients を検索して選択します。

  2. API Clients for Integrations タブを選択します。

  3. 作成したAPIクライアントについて、次の設定が有効になっていることを確認します。

    • Client Grant Type : Authorization Code Grant
    • Access Token Type : Bearer
  4. Workday REST API Endpoint を特定してください。URLから次の値を記録してください:

    • .com で終わり、スキームとパスを除いたインスタンス ドメイン。たとえば、wd2-impl-services1.workday.com。
    • URL 内の /v1/ の後に表示されるテナント名。
  5. API クライアントの Link をクリックします。 [View API Client] ページで、クライアント名の横にある 3 ドット メニューをクリックします。

  6. API Client > Manage 更新トークン for Integrations を選択します。

  7. Workday アカウント で統合システム ユーザーを選択し、 OK をクリックします。

  8. [新規更新トークンを生成] を選択し、 [OK] をクリックします。

  9. 更新トークンを記録します。これは、Unity Catalog接続を作成するときに使用します。

次のステップ​

Databricks で Workday アクティビティ ログ接続を作成します。「Workday アクティビティ ログ接続の作成」を参照してください。