Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Domo prend en charge le type de subvention CLIENT_CREDENTIALS pour. OAuth2
Ce type de subvention est considéré comme bidimensionnel OAuth car seule l'application cliente s'authentifie auprès du serveur, sans aucune implication de l'utilisateur.
Les utilisateurs peuvent choisir de créer leur propre application connectée dans Domo et de fournir leur propre identifiant client et leur propre secret client lors de la création de connexions via la AWS Glue console.
Pour consulter la documentation publique de Domo sur la création d'une application connectée pour le OAuth flux de code d'autorisation, consultez OAuth Authentification
.
Pour configurer une connexion Domo :
Dans AWS Secrets Manager, créez un secret avec les informations suivantes :
Pour l'application connectée gérée par le client, le secret doit contenir le jeton d'accès à l'application connectée
client_id
, etclient_secret
.Remarque : vous devez créer un secret pour vos connexions dans AWS Glue.
Dans AWS Glue Glue Studio, créez une connexion sous Data Connections en suivant les étapes ci-dessous :
Sous Connexions, choisissez Créer une connexion.
Lorsque vous sélectionnez une source de données, sélectionnez Domo.
Sélectionnez le rôle AWS IAM qui AWS Glue peut assumer les actions suivantes et qui dispose des autorisations nécessaires pour les actions suivantes :
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "secretsmanager:DescribeSecret", "secretsmanager:GetSecretValue", "secretsmanager:PutSecretValue", "ec2:CreateNetworkInterface", "ec2:DescribeNetworkInterface", "ec2:DeleteNetworkInterface", ], "Resource": "*" } ] }
Sélectionnez celui
secretName
que vous souhaitez utiliser pour cette connexion AWS Glue afin d'y placer les jetons.Sélectionnez les options réseau si vous souhaitez utiliser votre réseau.
Accordez au rôle IAM associé à votre AWS Glue travail l'autorisation de lire
secretName
.