Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Pour configurer une OData connexion SAP :
Dans AWS Glue Studio, créez une connexion en suivant les étapes ci-dessous :
Lorsque vous sélectionnez un type de connexion, sélectionnez SAP OData.
Indiquez l'URL de l'hôte de l'application de l' OData instance SAP à laquelle vous souhaitez vous connecter.
Indiquez le chemin du service d'application de l' OData instance SAP à laquelle vous souhaitez vous connecter.
Indiquez le numéro de client de l' OData instance SAP à laquelle vous souhaitez vous connecter.
Indiquez le numéro de port de l' OData instance SAP à laquelle vous souhaitez vous connecter.
Indiquez la langue de connexion de l' OData instance SAP à laquelle vous souhaitez vous connecter.
Sélectionnez le rôle AWS IAM qui AWS Glue peut assumer et dispose des autorisations nécessaires pour les actions suivantes :
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "secretsmanager:DescribeSecret", "secretsmanager:GetSecretValue", "secretsmanager:PutSecretValue", "ec2:CreateNetworkInterface", "ec2:DescribeNetworkInterface", "ec2:DeleteNetworkInterface", ], "Resource": "*" } ] }
Sélectionnez le type d'authentification que vous souhaitez utiliser pour cette connexion AWS Glue.
Authentification personnalisée : entrez les entrées suivantes uniquement en cas d'authentification de base dans le Secrets Manager :
{ "basicAuthUsername": "<your-user-name>", "basicAuthPassword": "<your-pass-word>", "basicAuthDisableSSO": "True/False", "customAuthenticationType": "CustomBasicAuth" }
OAuth 2.0 : entrez les entrées suivantes uniquement en cas de OAuth 2.0 :
Application client gérée par l'utilisateur ClientId
USER_MANAGED_CLIENT_APPLICATION_CLIENT_SECRET
(le secret de votre client) dans le Secrets ManagerURL du code d'autorisation
Jeton d'autorisation
OAuth oscilloscopes
Sélectionnez le
(secretName)
AWS secret (que vous avez créé dans le Gestionnaire de Secrets) que vous souhaitez utiliser pour cette connexion AWS Glue afin d'y placer les jetons.Sélectionnez les options réseau si vous souhaitez utiliser votre réseau.
Accordez au rôle IAM associé à votre AWS Glue travail l'autorisation de lire
secretName
.
AUTHENTIFICATION PERSONNALISÉE
Ce type d'authentification fonctionne bien pour les scénarios d'automatisation car il permet d'utiliser le nom d'utilisateur et le mot de passe dès le départ avec les autorisations d'un utilisateur particulier dans l' OData instance SAP. AWS Glue est capable d'utiliser le nom d'utilisateur et le mot de passe pour authentifier SAP OData APIs. Dans AWS Glue, l'autorisation de base est implémentée en tant qu'autorisation personnalisée.
Pour consulter la OData documentation SAP publique sur le flux d'authentification de base, consultez la section Authentification de base HTTP
AUTHORIZATION_CODE Type de subvention
Le type de subvention détermine le AWS Glue mode de communication avec SAP OData pour demander l'accès à vos données. Votre choix influe sur les exigences que vous devez respecter avant de créer la connexion. SAP ne OData prend en charge que le type de AUTHORIZATION_CODE
subvention.
Ce type de subvention est considéré comme « à trois étapes » OAuth car il repose sur la redirection des utilisateurs vers le serveur d'autorisation tiers pour authentifier l'utilisateur. Il est utilisé lors de la création de connexions via la AWS Glue console.
Les utilisateurs peuvent toujours choisir de créer leur propre application connectée dans SAP OData et de fournir leur propre identifiant client et leur propre secret client lors de la création de connexions via la AWS Glue console. Dans ce scénario, ils seront toujours redirigés vers SAP pour OData se connecter et autoriser AWS Glue l'accès à leurs ressources.
Ce type de subvention donne lieu à un jeton d'actualisation et à un jeton d'accès. Le jeton d'accès est de courte durée et peut être actualisé automatiquement sans interaction de l'utilisateur à l'aide du jeton d'actualisation.
Pour consulter OData la documentation SAP publique sur la création d'une application connectée pour le OAuth flux de code d'autorisation, voir Authentification Using OAuth 2.0