Dia de trabalho
O conetor do Workday permite-lhe estabelecer ligação a uma instância do Workday e aceder aos dados do Workday como uma base de dados tradicional.
Antes de começar
Antes de usar o conector do Workday, conclua as seguintes tarefas:
- No seu projeto do Google Cloud:
- Certifique-se de que a conetividade de rede está configurada. Para obter informações sobre padrões de rede, consulte o artigo Conetividade de rede.
- Conceda a função IAM roles/connectors.admin ao utilizador que está a configurar o conetor.
- Conceda as seguintes funções de IAM à conta de serviço que quer usar para o conector:
roles/secretmanager.viewer
roles/secretmanager.secretAccessor
Uma conta de serviço é um tipo especial de Conta Google destinada a representar um utilizador não humano que precisa de autenticação e autorização para aceder a dados nas APIs Google. Se não tiver uma conta de serviço, tem de criar uma. O conector e a conta de serviço têm de pertencer ao mesmo projeto. Para mais informações, consulte Criar uma conta de serviço.
- Ative os seguintes serviços:
secretmanager.googleapis.com
(Secret Manager API)connectors.googleapis.com
(API Connectors)
Para saber como ativar serviços, consulte o artigo Ativar serviços.
Se estes serviços ou autorizações não tiverem sido ativados anteriormente para o seu projeto, é-lhe pedido que os ative quando configurar o conector.
Configuração do Workday
Configure uma conta do Workday
Inicie sessão no Workday Login para criar uma conta do Workday. Para informações sobre a comunidade Workday, consulte o artigo Comunidade Workday. Para obter informações sobre as APIs REST, consulte o artigo APIs REST.
Configure um ID de cliente e um segredo do cliente para a autenticação OAuth 2.0
Para criar e registar um cliente da API no Workday, faça o seguinte:
- Clique em Registar cliente da API no Workday.
- Introduza o nome do cliente.
- Selecione o tipo de concessão de cliente como concessão de código de autorização.
- Selecione o tipo de token de acesso de portador, adicione outros âmbitos conforme necessário e clique em OK.
- Introduza todos os detalhes e âmbitos necessários para registar o cliente API.
- Para definir o tipo de autenticação SOAP, adicione o nome de utilizador e a palavra-passe.
Configure o conetor
Uma associação é específica de uma origem de dados. Isto significa que, se tiver muitas origens de dados, tem de criar uma associação separada para cada origem de dados. Para criar uma associação, faça o seguinte:
- Na Cloud Console, aceda à página Integration Connectors > Ligações e, de seguida, selecione ou crie um projeto do Google Cloud.
- Clique em + Criar novo para abrir a página Criar associação.
- Na secção Localização, escolha a localização para a ligação.
- Região: selecione uma localização na lista pendente.
Para ver a lista de todas as regiões suportadas, consulte o artigo Localizações.
- Clicar em Seguinte.
- Região: selecione uma localização na lista pendente.
- Na secção Detalhes da associação, conclua o seguinte:
- Conetor: selecione Workday na lista pendente de conetores disponíveis.
- Versão do conetor: selecione a versão do conetor na lista pendente de versões disponíveis.
- No campo Nome da ligação, introduza um nome para a instância de ligação.
Os nomes das associações têm de cumprir os seguintes critérios:
- Os nomes das associações podem usar letras, números ou hífenes.
- As letras têm de ser minúsculas.
- Os nomes das associações têm de começar com uma letra e terminar com uma letra ou um número.
- Os nomes das associações não podem exceder 49 carateres.
- Opcionalmente, introduza uma Descrição para a instância de associação.
- Opcionalmente, ative o Registo na nuvem e, em seguida, selecione um nível de registo. Por predefinição, o nível do registo está definido como
Error
. - Conta de serviço: selecione uma conta de serviço que tenha as funções necessárias.
- Opcionalmente, configure as definições do nó de associação:
- Número mínimo de nós: introduza o número mínimo de nós de ligação.
- Número máximo de nós: introduza o número máximo de nós de ligação.
Um nó é uma unidade (ou uma réplica) de uma ligação que processa transações. São necessários mais nós para processar mais transações para uma ligação e, inversamente, são necessários menos nós para processar menos transações. Para compreender como os nós afetam os preços dos conectores, consulte o artigo Preços dos nós de ligação. Se não introduzir valores, por predefinição, os nós mínimos são definidos como 2 (para uma melhor disponibilidade) e os nós máximos são definidos como 50.
-
Inquilino: o inquilino da conta. Por exemplo,
abc_cms1
. Pode obter o nome do inquilino nos detalhes de configuração da sua instância do Workday. -
Serviço: o serviço ou os serviços específicos dos quais pretende obter dados. Introduzir como lista separada por vírgulas. Por exemplo,
absenceManagement,common,compensation,recruiting,payroll,person
- Versão do WSDL: a versão do WSDL a usar.
-
URL Web base: opcionalmente, introduza o URL Web base da aplicação Web Workday. Por exemplo,
https://impl.workday.com/
. - (Opcional) Na secção Definições avançadas, selecione a caixa de verificação Usar proxy para configurar um servidor proxy para a ligação e configurar os seguintes valores:
-
Esquema de autenticação de proxy: selecione o tipo de autenticação para autenticar com o servidor proxy. Os seguintes tipos de autenticação são suportados:
- Básica: autenticação HTTP básica.
- Resumo: autenticação HTTP de resumo.
- Utilizador do proxy: um nome de utilizador a ser usado para autenticação com o servidor proxy.
- Palavra-passe do proxy: o segredo do Secret Manager da palavra-passe do utilizador.
-
Tipo de SSL do proxy: o tipo de SSL a usar quando se liga ao servidor proxy. Os seguintes tipos de autenticação são suportados:
- Automático: predefinição. Se o URL for um URL HTTPS, é usada a opção Túnel. Se o URL for um URL HTTP, é usada a opção NUNCA.
- Sempre: a ligação está sempre ativada com SSL.
- Nunca: a ligação não tem o SSL ativado.
- Túnel: a ligação é feita através de um proxy de túnel. O servidor proxy abre uma ligação ao anfitrião remoto e o tráfego flui em ambas as direções através do proxy.
- Na secção Servidor proxy, introduza os detalhes do servidor proxy.
- Clique em + Adicionar destino.
- Selecione um Tipo de destino.
- Endereço do anfitrião: especifique o nome do anfitrião ou o endereço IP do destino.
Se quiser estabelecer uma ligação privada ao seu sistema de back-end, faça o seguinte:
- Crie uma associação de serviço do PSC.
- Crie uma associação de ponto final e, em seguida, introduza os detalhes da associação de ponto final no campo Endereço do anfitrião.
- Endereço do anfitrião: especifique o nome do anfitrião ou o endereço IP do destino.
- Opcionalmente, clique em + Adicionar etiqueta para adicionar uma etiqueta à associação sob a forma de um par chave/valor.
- Clicar em Seguinte.
- Na secção Destinos, introduza os detalhes do anfitrião remoto (sistema de back-end) ao qual quer estabelecer ligação.
- Pode configurar qualquer um dos seguintes tipos de destino:
- URL do serviço base: clique em + Adicionar destino e, em seguida, introduza o URL do serviço base da sua instância do Workday. Por exemplo,
https://wdX-impl-services1.workday.com
- URL da API: clique em + Adicionar destino e, em seguida, introduza o URL da API da sua instância do Workday. Por exemplo,
https://wd5-impl-service23.workday.com/srx/api/v1/TENANT
- URL do WSDL: clique em + Adicionar destino e, de seguida, introduza o URL do WSDL da sua instância do Workday.
Pode usar o protocolo REST ou SOAP para comunicar com a sua instância do Workday. Para saber como configurar a ligação para cada um dos protocolos, consulte o artigo Configure a ligação para REST ou SOAP.
- URL do serviço base: clique em + Adicionar destino e, em seguida, introduza o URL do serviço base da sua instância do Workday. Por exemplo,
- Clicar em Seguinte.
- Pode configurar qualquer um dos seguintes tipos de destino:
-
Na secção Autenticação, introduza os detalhes de autenticação.
- Selecione um Tipo de autenticação e introduza os detalhes relevantes.
Os seguintes tipos de autenticação são suportados pela ligação do Workday:
- Nome de utilizador e palavra-passe
- OAuth 2.0 – Código de autorização
- Clicar em Seguinte.
Para saber como configurar estes tipos de autenticação, consulte o artigo Configurar autenticação.
- Selecione um Tipo de autenticação e introduza os detalhes relevantes.
- Rever: reveja os detalhes da ligação e da autenticação.
- Clique em Criar.
Configure a ligação para REST ou SOAP
Configuração para REST
Para que a ligação use o protocolo REST, tem de usar o tipo de autenticação OAuth 2.0 – Código de autorização e configurar os seguintes campos:
Na secção Detalhes da ligação:
- Inquilino
- Serviço
- Versão do WSDL
Na secção Destinos:
- URL de base
- URL da API
Na secção Autenticação:
- ID do cliente
- Segredo do cliente
Configuração para SOAP
Para que a ligação use o protocolo SOAP, tem de usar o tipo de autenticação Nome de utilizador e palavra-passe e configurar os seguintes campos:
Na secção Detalhes da ligação:
- Inquilino
- Serviço
- Versão do WSDL
Na secção Destinos:
- URL de base
Na secção Autenticação:
- Nome de utilizador
- Palavra-passe
Configure a autenticação
Introduza os detalhes com base na autenticação que quer usar.
-
Nome de utilizador e palavra-passe
- Nome de utilizador: nome de utilizador do conetor
- Palavra-passe: Secret do Secret Manager que contém a palavra-passe associada ao conector.
- OAuth 2.0 – Código de autorização
- ID de cliente: ID de cliente conforme fornecido pela sua aplicação externa.
- Âmbitos: âmbitos de autorização.
- Segredo do cliente: selecione o segredo do Secret Manager. Deve ter criado o segredo do Secret Manager antes de configurar esta autorização.
- Versão do Secret: versão do Secret do Secret Manager para o segredo do cliente.
- URL de autorização: introduza o URL de autorização que foi gerado quando criou a instância do Workday.
- Tipo de ligação: selecione um tipo de ligação.
Para o tipo de autenticação OAuth 2.0 - Authorization code
, depois de criar a associação, deve
efetuar alguns passos adicionais para configurar a autenticação. Para mais informações,
consulte Passos adicionais após a criação da associação.
Passos adicionais após a criação da associação
Se selecionou OAuth 2.0 - Authorization code
para a autenticação, tem de realizar os seguintes passos adicionais após criar a associação:
- Na página Ligações,
encontre a ligação criada recentemente.
Tenha em atenção que o Estado do novo conetor é Autorização necessária.
- Clique em Autorização obrigatória.
É apresentado o painel Editar autorização.
- Copie o valor do URI de redirecionamento para a sua aplicação externa.
- Valide os detalhes da autorização.
- Clique em Autorizar.
Se a autorização for bem-sucedida, o estado da ligação é definido como Ativo na página Ligações.
Nova autorização para o código de autorização
Se estiver a usar o tipo de autenticação Authorization code
e tiver feito alterações de configuração na sua aplicação Workday,
tem de voltar a autorizar a ligação ao Workday. Para autorizar novamente uma associação, siga estes passos:
- Clique na associação necessária na página Associações.
É apresentada a página de detalhes da associação.
- Clique em Editar para editar os detalhes da associação.
- Valide os detalhes de OAuth 2.0 – Código de autorização na secção Autenticação.
Se necessário, faça as alterações necessárias.
- Clique em Guardar. Esta ação direciona para a página de detalhes da associação.
- Clique em Editar autorização na secção Autenticação. É apresentado o painel Autorizar.
- Clique em Autorizar.
Se a autorização for bem-sucedida, o estado da ligação é definido como Ativo na página Ligações.
Exemplos de configuração de ligação
Esta secção apresenta os valores de exemplo para os vários campos que configura quando cria a associação do Workday.
Tipo de ligação de palavra-passe do nome de utilizador
Nome do campo | Detalhes |
---|---|
Localização | us-central1 |
Conetor | Dia de trabalho |
Versão do conetor | 1 |
Nome da ligação | google-cloud-workday-soap-conn |
Ative o Cloud Logging | Não |
Conta de serviço | my-service-account@my-project.iam.gserviceaccount.com |
Inquilino | TENANT_NAME |
Serviço | SERVICE_NAME |
Versão do WSDL | v41.0 |
Nível de verbosidade | 5 |
Número mínimo de nós | 2 |
Número máximo de nós | 50 |
URL de base | BASE_URL |
Autenticação | USER_PASSWORD |
Nome de utilizador | NOME DE UTILIZADOR |
Palavra-passe | PASSWORD |
Versão do secret | 1 |
OAuth 2.0 – Tipo de ligação de código de autorização
Nome do campo | Detalhes |
---|---|
Localização | us-central1 |
Conetor | Dia de trabalho |
Versão do conetor | 1 |
Nome da ligação | google-cloud-workday-rest-conn |
Ative o Cloud Logging | Não |
Conta de serviço | my-service-account@my-project.iam.gserviceaccount.com |
Inquilino | TENANT_NAME |
Nível de verbosidade | 5 |
Número mínimo de nós | 2 |
Número máximo de nós | 50 |
URL de base | BASE_URL |
APIURL | API_URL |
Autenticação | OAuth 2.0 – Código de autenticação |
ID do cliente | CLIENT_ID |
Âmbitos | sistema |
Segredo do cliente | CLIENT_SECRET |
Versão do secret | 1 |
URL de autorização | AUTHORIZATION_URL |
Tipo de ligação | REST |
Para obter informações sobre a configuração do OAuth 2.0 para um cliente da API REST, consulte a documentação do Workday.
Tipo de ligação do utilizador do sistema de integração
Nome do campo | Detalhes |
---|---|
Localização | europe-west1 |
Conetor | Dia de trabalho |
Versão do conetor | 1 |
Nome da ligação | CONNECTION_NAME |
Ative o Cloud Logging | Não |
Conta de serviço | my-service-account@my-project.iam.gserviceaccount.com |
Inquilino | TENANT_NAME |
Serviço | SERVICE_NAME |
Número mínimo de nós | 2 |
Número máximo de nós | 50 |
URL de base | BASE_URL |
Autenticação | Utilizador do sistema de integração |
ID do cliente | CLIENT_ID |
Segredo do cliente | CLIENT_SECRET |
Versão do secret | 8 |
Símbolo de atualização | REFRESH_TOKEN |
Versão do secret | 7 |
Entidades, operações e ações
Todos os conetores de integração oferecem uma camada de abstração para os objetos da aplicação ligada. Só pode aceder aos objetos de uma aplicação através desta abstração. A abstração é exposta como entidades, operações e ações.
- Entidade: pode considerar uma entidade como um objeto ou uma coleção de propriedades na aplicação ou no serviço associado. A definição de uma entidade difere de um conetor para um conetor. Por exemplo, num conetor de base de dados, as tabelas são as entidades. Num conetor de servidor de ficheiros, as pastas são as entidades. Num conetor de sistema de mensagens, as filas são as entidades.
No entanto, é possível que um conector não suporte ou não tenha entidades, caso em que a lista
Entities
estará vazia. - Operação: uma operação é a atividade que pode realizar numa entidade. Pode realizar
qualquer uma das seguintes operações numa entidade:
Selecionar uma entidade na lista disponível gera uma lista de operações disponíveis para a entidade. Para uma descrição detalhada das operações, consulte as operações de entidades da tarefa de conectores. No entanto, se um conector não suportar nenhuma das operações de entidades, essas operações não suportadas não são apresentadas na lista
Operations
. - Ação: uma ação é uma função de primeira classe que é disponibilizada à integração
através da interface do conetor. Uma ação permite-lhe fazer alterações a uma ou mais entidades e
varia de conetor para conetor. Normalmente, uma ação tem alguns parâmetros de entrada e um parâmetro de saída. No entanto, é possível que um conector não suporte nenhuma ação, caso em que a lista
Actions
está vazia.
Limitações do sistema
O conector do Workday pode processar 3 transações por segundo, por nó, e limita quaisquer transações além deste limite. Por predefinição, os Integration Connectors atribuem 2 nós (para uma melhor disponibilidade) a uma ligação.
Para informações sobre os limites aplicáveis aos Integration Connectors, consulte Limites.
Use a ligação do Workday numa integração
Depois de criar a ligação, esta fica disponível no Apigee Integration e no Application Integration. Pode usar a ligação numa integração através da tarefa Conectores.
- Para compreender como criar e usar a tarefa Connectors no Apigee Integration, consulte o artigo Tarefa Connectors.
- Para compreender como criar e usar a tarefa Connectors na integração de aplicações, consulte o artigo Tarefa Connectors.
Exemplos de operações de entidades
Esta secção mostra como realizar algumas das operações de entidades neste conector.
Quando usa uma associação do Workday, o nome da entidade é apresentado no seguinte formato: "SCHEMA_NAME.ENTITY_NAME". Por exemplo, em "Staffing.Workers_training", Staffing é o nome do esquema e Workers_training é o nome da tabela.
Apenas as operações de listagem e obtenção são suportadas para uma vista, enquanto todas as operações CRUD são suportadas para uma tabela, conforme definido pela API Entity.
Exemplo: listar todos os registos
Este exemplo apresenta todos os registos na entidade Scorecards
.
- Na caixa de diálogo
Configure connector task
, clique emEntities
. - Selecione
Scorecards
na listaEntity
. - Selecione a operação
List
e, de seguida, clique em Concluído. - Opcionalmente, na secção Entrada de tarefas da tarefa Conectores, pode
filtrar o conjunto de resultados especificando uma cláusula de filtro. Especifique
o valor da cláusula de filtro sempre entre aspas simples ('). Por exemplo,
Id='13b1724a91ce448bad2f1986321fc70f'
. Também pode especificar várias condições de filtro através dos operadores lógicos. Por exemplo,Id='13b1724a91ce448bad2f1986321fc70f' and Inactive=false
.
Exemplo: obter um registo
Este exemplo obtém um registo com o ID especificado da entidade Scorecards
.
- Na caixa de diálogo
Configure connector task
, clique emEntities
. - Selecione
Scorecards
na listaEntity
. - Selecione a operação
Get
e, de seguida, clique em Concluído. - Na secção Entrada de tarefas da tarefa Conetores, clique em EntityId e, de seguida,
introduza
1|CN=admin,CN=Users,DC=test-ldap,DC=com
no campo Valor predefinido.Aqui,
1|CN=admin,CN=Users,DC=test-ldap,DC=com
é um valor de chave principal na entidadeScorecards
.
Exemplo: crie um registo
Este exemplo cria um registo na entidade PayrollInputs
.
- Na caixa de diálogo
Configure connector task
, clique emEntities
. - Selecione
PayrollInputs
na listaEntity
. - Selecione a operação
Create
e, de seguida, clique em Concluído. - Na secção Entrada da tarefa da tarefa Conetores, clique em
connectorInputPayload
e, de seguida, introduza um valor semelhante ao seguinte no campoDefault Value
:{ "Worker_Id": "21327", "Worker_Descriptor": "Worker 2" }
Se a integração for bem-sucedida, o campo
connectorOutputPayload
da tarefa do conector tem um valor semelhante ao seguinte:{ "Id": "c3c68bc9a13f901d43ca8e5ddcaa0000" }
Exemplo: atualize um registo
Este exemplo atualiza o registo com o ID especificado na entidade Scorecards
.
- Na caixa de diálogo
Configure connector task
, clique emEntities
. - Selecione
Scorecards
na listaEntity
. - Selecione a operação
Update
e, de seguida, clique em Concluído. - Na secção Entrada da tarefa da tarefa Conectores, clique em
connectorInputPayload
e, de seguida, introduza um valor semelhante ao seguinte no campoDefault Value
:{ "ScorecardDescription": "New updated description", "ScorecardName": "Scorecard_1" }
- Clique em entityId e, de seguida, introduza
f368471438b14705a1178c6744d75853
no campo Valor predefinido.
Exemplo: elimine um registo
Este exemplo elimina o registo com o ID especificado na entidade Scorecards
.
- Na caixa de diálogo
Configure connector task
, clique emEntities
. - Selecione
Scorecards
na listaEntity
. - Selecione a operação
Delete
e, de seguida, clique em Concluído. - Na secção Entrada de tarefas da tarefa Conetores, clique em entityId e, de seguida, introduza
e002de05784910123c443f7eb0970722
no campo Valor predefinido.
Crie ligações com o Terraform
Pode usar o recurso do Terraform para criar uma nova associação.
Para saber como aplicar ou remover uma configuração do Terraform, consulte os comandos básicos do Terraform.
Para ver um modelo do Terraform de exemplo para a criação de ligações, consulte o modelo de exemplo.
Quando criar esta associação através do Terraform, tem de definir as seguintes variáveis no ficheiro de configuração do Terraform:
Nome do parâmetro | Tipo de dados | Obrigatória | Descrição |
---|---|---|---|
inquilino | STRING | Falso | O inquilino da conta. |
serviço | STRING | Falso | O serviço ou os serviços específicos a partir dos quais pretende obter dados. Introduza como uma lista separada por vírgulas. |
wsdlversion | STRING | Falso | A versão do WSDL a usar. |
proxy_enabled | BOOLEAN | Falso | Selecione esta caixa de verificação para configurar um servidor proxy para a ligação. |
proxy_auth_scheme | ENUM | Falso | O tipo de autenticação a usar para autenticar no proxy ProxyServer. Os valores suportados são: BASIC, DIGEST, NONE |
proxy_user | STRING | Falso | Um nome de utilizador a ser usado para autenticar no proxy ProxyServer. |
proxy_password | SECRET | Falso | Uma palavra-passe a usar para autenticar no proxy ProxyServer. |
proxy_ssltype | ENUM | Falso | O tipo de SSL a usar quando se liga ao proxy ProxyServer. Os valores suportados são: AUTO, ALWAYS, NEVER, TUNNEL |
Obtenha ajuda da comunidade do Google Cloud
Pode publicar as suas perguntas e discutir este conector na comunidade do Google Cloud nos Fóruns do Cloud.O que se segue?
- Compreenda como suspender e retomar uma associação.
- Compreenda como monitorizar a utilização do conector.
- Compreenda como ver os registos do conetor.