Workdayへの認証を構成する
ベータ版
この機能はベータ版です。使用するには、ワークスペース管理者は プレビュー ページから Lakeflow Connect for Workday Activity Logging を有効にする必要があります。Databricksのプレビューを管理するを参照してください。
Workday アクティビティ ロギング コネクタの認証とユーザー アクティビティ ログ アクセスを有効にするように Workday を構成します。これらのステップの値を使用して、Databricks に Unity Catalog 接続を作成します。
前提条件
Workdayでテナント設定の編集、統合システム ユーザーとセキュリティ グループの作成、ドメイン セキュリティ ポリシーの更新、API クライアントを登録する、更新トークンの生成を行うには、権限が必要です。
アクティビティログ記録と OAuth を有効にする
- Workdayで、 Edit Tenant Setup - System を検索して選択します。
- Enable User Activity Logging が選択されていることを確認します。
- Edit Tenant Setup - Security を検索して選択します。
- OAuth 2.0 Clients Enabled が選択されていることを確認します。
統合システムユーザーを作成する
- Workday で、 [Create Integration System User] を検索して選択します。
- ユーザー名を入力します。たとえば、
ISU_Databricksなどです。 - 新しいパスワードを入力します。
- Session Timeout Minutes を
0に設定します。 - [Don't Allow UI Sessions] を選択します。
- OK をクリックします。
- ユーザー名を記録します。これは、更新トークンを生成するときに使用します。
セキュリティ権限を構成する
- Workday で Create Security Group を検索して選択します。
- [ Type of Tenanted Security Group ] で [ Integration System Security Group (Unconstrained) ] を選択し、グループの名前を入力します。たとえば、
ISSG_Databricks_Monitoringなどです。 - OK をクリックします。
- 次のフォームで、統合システムユーザーを [Integration System Users] に追加します。
- OK をクリックし、 完了 をクリックします。
- View Domain を検索して選択します。
- [Domain] で [System Auditing] を選択します。
- System Auditing ドメイン名の横にある三点リーダーメニューをクリックし、 [Domain] > [Edit Security Policy Permissions] を選択します。
- セキュリティ グループを Report/Task Permissions テーブルに追加し、 View アクセス権を付与します。
- セキュリティ グループを Integration Permissions テーブルに追加し、 Get アクセス権を付与します。
- OK をクリックし、 完了 をクリックします。
- [Activate Pending Security Policy Changes] を検索して選択します。
- 変更の説明を入力してください。
- OK をクリックします。
API クライアントを登録する
- Workday で、 Register API Clients for Integrations を検索して選択します。
- クライアント名 を入力してください。たとえば、
Databricks User Activity Monitor。 - リフレッシュ トークンの有効期限切れによる中断を回避するには、 [Non-Expiring Refresh Tokens] を選択します。
- [ Scope (Functional Areas) ] で [ System ] を選択します。
- OK をクリックします。
- Client ID と Client Secret を記録します。Unity Catalog 接続を作成するときに、これらの値を使用します。
Databricks 認証用の Workday の値を取得する
-
Workday で View API Clients を検索して選択します。
-
API Clients for Integrations タブを選択します。
-
作成したAPIクライアントについて、次の設定が有効になっていることを確認します。
- Client Grant Type : Authorization Code Grant
- Access Token Type : Bearer
-
Workday REST API Endpoint を特定してください。URLから次の値を記録してください:
.comで終わり、スキームとパスを除いたインスタンス ドメイン。たとえば、wd2-impl-services1.workday.com。- URL 内の
/v1/の後に表示されるテナント名。
-
API クライアントの Link をクリックします。 [View API Client] ページで、クライアント名の横にある 3 ドット メニューをクリックします。
-
API Client > Manage 更新トークン for Integrations を選択します。
-
Workday アカウント で統合システム ユーザーを選択し、 OK をクリックします。
-
[新規更新トークンを生成] を選択し、 [OK] をクリックします。
-
更新トークンを記録します。これは、Unity Catalog接続を作成するときに使用します。
次のステップ
Databricks で Workday アクティビティ ログ接続を作成します。「Workday アクティビティ ログ接続の作成」を参照してください。