Configurar a autenticação para o Workday
Beta
Esse recurso está em Beta. To use it, a workspace admin must turn on Lakeflow Connect for Workday Activity Logging from the Previews page. See Gerenciar Databricks previews.
Configure o Workday para habilitar a autenticação e o acesso ao log de atividade do usuário para o conector do Workday Activity Logging. Use os valores destas etapas para criar uma conexão do Unity Catalog no Databricks.
Pré-requisitos
Você deve ter permissão no Workday para editar configurações do tenant, criar usuários do sistema de integração e grupos de segurança, atualizar políticas de segurança de domínio, registrar clientes de API e gerar tokens de refresh.
Ativar o registro de atividades e o OAuth
- No Workday, pesquise e selecione Edit Tenant Setup - System .
- Certifique-se de que Enable User Activity Logging esteja selecionado.
- Search for and select Edit Tenant Setup - Security .
- Certifique-se de que OAuth 2.0 Clients Enabled esteja selecionado.
Criar um usuário do sistema de integração
- No Workday, pesquise e selecione Create Integration System User .
- Insira um nome de usuário. Por exemplo,
ISU_Databricks. - Insira uma nova senha.
- Defina Session Timeout Minutes como
0. - Selecione Não Permitir Sessões da IU .
- Clique em OK .
- Registrar o nome do usuário. Você o usa quando gera o token de refresh.
Configurar permissões de segurança
- No Workday, pesquise e selecione Create Security Group .
- Em Type of Tenanted Security Group , selecione Integration System Security Group (Unconstrained) e insira um nome para o grupo. Por exemplo,
ISSG_Databricks_Monitoring. - Clique em OK .
- No próximo formulário, adicione o usuário do sistema de integração a Integration System Users .
- Clique em OK e, em seguida, clique em Concluído .
- Pesquise por View Domain e selecione-o.
- Em Domain , selecione System Auditing .
- Clique no menu de três pontos ao lado do nome do domínio System Auditing e selecione Domain > Edit Security Policy Permissions .
- Adicione o grupo de segurança à tabela Report/Task Permissions e conceda acesso de View .
- Adicione o grupo de segurança à tabela Integration Permissions e conceda a ele o acesso Get .
- Clique em OK e, em seguida, clique em Concluído .
- Pesquise e selecione Activate Pending Security Policy Changes .
- Insira uma descrição para a alteração.
- Clique em OK .
Registrar um API client
- No Workday, pesquise e selecione Register API Clients for Integrations .
- Enter a Client Name . For example,
Databricks User Activity Monitor. - Selecione Non-Expiring Refresh Tokens para evitar interrupções causadas pela expiração de tokens de refresh.
- Em Scope (Functional Areas) , selecione System .
- Clique em OK .
- Registre o Client ID e o Client Secret . Você usa esses valores ao criar a conexão do Unity Catalog.
Recuperar os valores do Workday para autenticação do Databricks
-
No Workday, pesquise e selecione View API Clients .
-
Selecione a API Clients for Integrations tab.
-
For the API client that you created, confirm that the following settings are enabled:
- Client Grant Type : Authorization Code Grant
- Tipo de access token : Bearer
-
Localize o Endpoint da API REST do Workday . Registre os seguintes valores da URL:
- O domínio da instância, terminando em
.come excluindo o esquema e o caminho. Por exemplo,wd2-impl-services1.workday.com. - The tenant name, which appears after
/v1/in the URL.
- O domínio da instância, terminando em
-
Clique no link do cliente de API. Na página Exibir cliente de API , clique no menu de três pontos ao lado do nome do cliente.
-
Select API Client > Manage Refresh Token for Integrations .
-
Para Conta do Workday (Workday Account), selecione o usuário do sistema de integração e clique em OK .
-
Selecione Generate New Refresh Token e clique em OK .
-
Registre o refresh token. Você o usa ao criar a conexão do Unity Catalog.
Next steps
Create a Workday Activity Logging connection in Databricks. See Create a Workday Activity Logging connection.