Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
So konfigurieren Sie eine OData SAP-Verbindung:
Erstellen Sie in AWS Glue Studio eine Verbindung, indem Sie die folgenden Schritte ausführen:
Wählen Sie bei der Auswahl eines Verbindungstyps SAP aus OData.
Geben Sie die Anwendungshost-URL der OData SAP-Instanz an, zu der Sie eine Verbindung herstellen möchten.
Geben Sie den Anwendungsdienstpfad der OData SAP-Instanz an, zu der Sie eine Verbindung herstellen möchten.
Geben Sie die Kundennummer der OData SAP-Instanz an, zu der Sie eine Verbindung herstellen möchten.
Geben Sie die Port-Nummer der OData SAP-Instanz an, zu der Sie eine Verbindung herstellen möchten.
Geben Sie die Anmeldesprache der OData SAP-Instanz an, zu der Sie eine Verbindung herstellen möchten.
Wählen Sie die AWS IAM-Rolle aus, die die folgenden Aktionen übernehmen AWS Glue kann und über Berechtigungen verfügt:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "secretsmanager:DescribeSecret", "secretsmanager:GetSecretValue", "secretsmanager:PutSecretValue", "ec2:CreateNetworkInterface", "ec2:DescribeNetworkInterface", "ec2:DeleteNetworkInterface", ], "Resource": "*" } ] }
Wählen Sie den Authentifizierungstyp aus, den Sie für diese Verbindung verwenden möchten. AWS Glue
Benutzerdefinierte Authentifizierung: Geben Sie die folgenden Eingaben nur bei Basic Auth im Secrets Manager ein:
{ "basicAuthUsername": "<your-user-name>", "basicAuthPassword": "<your-pass-word>", "basicAuthDisableSSO": "True/False", "customAuthenticationType": "CustomBasicAuth" }
OAuth 2.0: Geben Sie die folgenden Eingaben nur bei 2.0 ein: OAuth
Benutzerverwaltete Client-Anwendung ClientId
USER_MANAGED_CLIENT_APPLICATION_CLIENT_SECRET
(Ihr Kundengeheimnis) im Secrets ManagerURL des Autorisierungscodes
Autorisierungstoken
OAuth Geltungsbereiche
Wählen Sie das
(secretName)
AWS Secret (das Sie im Secrets Manager erstellt haben) aus, das Sie für diese Verbindung verwenden möchten AWS Glue , um die Token einzufügen.Wählen Sie die Netzwerkoptionen aus, wenn Sie Ihr Netzwerk verwenden möchten.
Erteilen Sie der mit Ihrem AWS Glue Job verknüpften IAM-Rolle
secretName
Leserechte.
BENUTZERDEFINIERTE AUTHENTIFIZIERUNG
Dieser Authentifizierungstyp eignet sich gut für Automatisierungsszenarien, da er es ermöglicht, Benutzername und Passwort im Voraus mit den Berechtigungen eines bestimmten Benutzers in der OData SAP-Instanz zu verwenden. AWS Glue ist in der Lage, den Benutzernamen und das Passwort zur Authentifizierung von SAP zu verwenden. OData APIs In wird AWS Glue die Basisautorisierung als benutzerdefinierte Autorisierung implementiert.
Die öffentliche OData SAP-Dokumentation für Basic Auth Flow finden Sie unter HTTP Basic Authentication
AUTHORIZATION_CODE Art der Gewährung
Die Art der Gewährung bestimmt, wie mit SAP AWS Glue kommuniziert wird, um Zugriff OData auf Ihre Daten anzufordern. Ihre Wahl wirkt sich auf die Anforderungen aus, die Sie erfüllen müssen, bevor Sie die Verbindung herstellen. SAP OData unterstützt nur den AUTHORIZATION_CODE
Zuschusstyp.
Dieser Zuschusstyp wird als „dreibeiniges“ angesehen, OAuth da er darauf beruht, dass Benutzer zur Authentifizierung des Benutzers an den Autorisierungsserver eines Drittanbieters weitergeleitet werden. Er wird verwendet, wenn Verbindungen über die Konsole hergestellt werden. AWS Glue
Benutzer können sich weiterhin dafür entscheiden, ihre eigene verbundene App in SAP zu erstellen OData und ihre eigene Client-ID und ihr eigenes Client-Geheimnis anzugeben, wenn sie Verbindungen über die AWS Glue Konsole herstellen. In diesem Szenario werden sie weiterhin zu SAP weitergeleitet, OData um sich anzumelden und den Zugriff auf ihre Ressourcen AWS Glue zu autorisieren.
Dieser Gewährungstyp führt zu einem Aktualisierungstoken und einem Zugriffstoken. Das Zugriffstoken ist kurzlebig und kann mit dem Aktualisierungstoken automatisch ohne Benutzerinteraktion aktualisiert werden.
Eine öffentliche OData SAP-Dokumentation zur Erstellung einer verbundenen App für den OAuth Autorisierungscodefluss finden Sie unter Authentifizierung mit OAuth 2.0