Pular para o conteúdo principal

Configurar a autenticação para o Workday

info

Beta

Esse recurso está em Beta. To use it, a workspace admin must turn on Lakeflow Connect for Workday Activity Logging from the Previews page. See Gerenciar Databricks previews.

Configure o Workday para habilitar a autenticação e o acesso ao log de atividade do usuário para o conector do Workday Activity Logging. Use os valores destas etapas para criar uma conexão do Unity Catalog no Databricks.

Pré-requisitos​

Você deve ter permissão no Workday para editar configurações do tenant, criar usuários do sistema de integração e grupos de segurança, atualizar políticas de segurança de domínio, registrar clientes de API e gerar tokens de refresh.

Ativar o registro de atividades e o OAuth​

  1. No Workday, pesquise e selecione Edit Tenant Setup - System .
  2. Certifique-se de que Enable User Activity Logging esteja selecionado.
  3. Search for and select Edit Tenant Setup - Security .
  4. Certifique-se de que OAuth 2.0 Clients Enabled esteja selecionado.

Criar um usuário do sistema de integração​

  1. No Workday, pesquise e selecione Create Integration System User .
  2. Insira um nome de usuário. Por exemplo, ISU_Databricks.
  3. Insira uma nova senha.
  4. Defina Session Timeout Minutes como 0.
  5. Selecione Não Permitir Sessões da IU .
  6. Clique em OK .
  7. Registrar o nome do usuário. Você o usa quando gera o token de refresh.

Configurar permissões de segurança​

  1. No Workday, pesquise e selecione Create Security Group .
  2. Em Type of Tenanted Security Group , selecione Integration System Security Group (Unconstrained) e insira um nome para o grupo. Por exemplo, ISSG_Databricks_Monitoring.
  3. Clique em OK .
  4. No próximo formulário, adicione o usuário do sistema de integração a Integration System Users .
  5. Clique em OK e, em seguida, clique em Concluído .
  6. Pesquise por View Domain e selecione-o.
  7. Em Domain , selecione System Auditing .
  8. Clique no menu de três pontos ao lado do nome do domínio System Auditing e selecione Domain > Edit Security Policy Permissions .
  9. Adicione o grupo de segurança à tabela Report/Task Permissions e conceda acesso de View .
  10. Adicione o grupo de segurança à tabela Integration Permissions e conceda a ele o acesso Get .
  11. Clique em OK e, em seguida, clique em Concluído .
  12. Pesquise e selecione Activate Pending Security Policy Changes .
  13. Insira uma descrição para a alteração.
  14. Clique em OK .

Registrar um API client​

  1. No Workday, pesquise e selecione Register API Clients for Integrations .
  2. Enter a Client Name . For example, Databricks User Activity Monitor.
  3. Selecione Non-Expiring Refresh Tokens para evitar interrupções causadas pela expiração de tokens de refresh.
  4. Em Scope (Functional Areas) , selecione System .
  5. Clique em OK .
  6. Registre o Client ID e o Client Secret . Você usa esses valores ao criar a conexão do Unity Catalog.

Recuperar os valores do Workday para autenticação do Databricks​

  1. No Workday, pesquise e selecione View API Clients .

  2. Selecione a API Clients for Integrations tab.

  3. For the API client that you created, confirm that the following settings are enabled:

    • Client Grant Type : Authorization Code Grant
    • Tipo de access token : Bearer
  4. Localize o Endpoint da API REST do Workday . Registre os seguintes valores da URL:

    • O domínio da instância, terminando em .com e excluindo o esquema e o caminho. Por exemplo, wd2-impl-services1.workday.com.
    • The tenant name, which appears after /v1/ in the URL.
  5. Clique no link do cliente de API. Na página Exibir cliente de API , clique no menu de três pontos ao lado do nome do cliente.

  6. Select API Client > Manage Refresh Token for Integrations .

  7. Para Conta do Workday (Workday Account), selecione o usuário do sistema de integração e clique em OK .

  8. Selecione Generate New Refresh Token e clique em OK .

  9. Registre o refresh token. Você o usa ao criar a conexão do Unity Catalog.

Next steps​

Create a Workday Activity Logging connection in Databricks. See Create a Workday Activity Logging connection.