Microsoft Entra ID pomocí SuccessFactors (Preview)
[Tento článek představuje předběžnou dokumentaci a může se změnit.]
Tato příručka vás provede nastavením metody ověřování Microsoft Entra ID používajícího SuccessFactors v konektoru SAP OData pro Power Platform. Cílem je shromáždit všechny potřebné parametry k umožnění Single Sign-On (SSO) mezi Microsoft Entra ID a SuccessFactors.
Důležité
Parametry shromážděné v této příručce jsou nezbytné pro nastavení jednotného přihlašování. Zajistěte, aby se vaše hodnoty shodovaly s konfigurací vašeho SuccessFactors a Microsoft Entra ID.
Tip
Zvažte použití řešení API Management k řízení a zabezpečení rozhraní API SAP. Další informace viz tento článek dokumentů a tento příspěvek komunity.
Předpoklady
- Nastavení konektoru SAP OData.
- Přístup správce k SAP SuccessFactors.
- Správci mají přístup pomocí Azure Portal.
Parametry pro připojení SuccessFactors
- Rozhraní Token API SuccessFactors
- ID klienta SuccessFactors
- Identifikátor URI zdroje aplikace (formát:
api://<App-ID>
) - Identifikátor Base URI SuccessFactors OData
- ID společnosti - Reprezentuje konkrétní prostředí SuccessFactors pro přihlášení.
Klíčové konfigurační poznámky
- Zajistěte, aby nárok na jedinečný identifikátor uživatele v Microsoft Entra ID přesně odpovídal uživatelskému aliasu v SuccessFactors (jednoznačné přiřazení).
- Řízení přístupu uživatele: Pouze uživatelé nebo skupiny uvedené v podnikové aplikaci budou mít povoleno se autentizovat pomocí SuccessFactors.
- URI zdroje: Nalezeno v nastavení podnikové aplikace v Vystavte rozhraní API jako identifikátor API ID aplikace.
- Vaše ID společnosti je generováno na základě aktivovaných modulů SuccessFactors.
Přehled na vysoké úrovni
- Vytvoření Klientské aplikace OAuth 2.0 v SuccessFactors.
- Založte Podnikovou aplikaci Microsoft.
- Nakonfigurujte nastavení SAML v rámci podnikové aplikace.
- Získejte Certifikát SAML podnikové aplikace.
- Nahrajte certifikát SAML do vaší Klientské aplikace OAuth 2.0 v SuccessFactors.
- Nastolte důvěru.
Vytvořte Klientskou aplikaci OAuth 2.0 v SuccessFactors.
- Přihlaste se k webovému uživatelskému rozhraní SuccessFactors pomocí účtu správce.
- Přjděte na Spravovat klientské aplikace OAuth2.
- Vyberte Registrovat klientskou aplikaci.
- Vyplňte povinná pole:
- Společnost: automaticky vyplněno.
- Název aplikace: popisný název.
- Popis: popisný text..
- URL aplikace: Zástupný symbol pro nyní; aktualizujte později.
- Certifikát X.509: zatím ponechte prázdný.
- Zvolte Uložit. Vaše nová klientská aplikace nyní disponuje API klíčem, který slouží jako Client ID v průběhu SAML2 relace a je využíván při připojení a konfiguraci podnikové aplikace.
Později v procesu importujete certifikát z vaší podnikové aplikace Microsoft Entra ID do SuccessFactors.
Vytvoření podnikové aplikace Microsoft Entra ID
- Otevřete Azure Portal a přejděte k Microsoft Entra ID>Podnikové aplikace.
- Vyberte volbu Nová aplikace.
- Vyhledejte a vyberte SAP SuccessFactors.
- Přiřaďte název aplikace a pak vyberte Vytvořit.
- Přejděte na Jednotné přihlašování a vyberte SAML.
- Řiďte se konkrétními pokyny v příručce pro konfiguraci SSO SuccessFactors.
- Nakonfigurujte následující:
- Identifikátor (ID entity): nastavte na
api://<Enterprise App ID>
(např.api://33135bc6-be6a-4cdc-9c96-af918e367425
). - URL odpovědi: Používá se v SAML tokenu jako pole
Recipient
(např.https://<api-server>/oauth/token
). - URL přihlášení: Mělo by se nastavit jako
https://<your-sf-url>/sf/start?company=<CompanyID>&logonMethod=SSO
.
- Identifikátor (ID entity): nastavte na
- Upravte sekci Atributy a deklarace identity:
- Přidejte nárok pro
api_key
s hodnotou API klíče ze SuccessFactors. - Aktualizujte nárok na jedinečný identifikátor uživatele tak, aby odpovídal jedinečnému ID každého uživatele SuccessFactors.
- Přidejte nárok pro
- Stáhněte certifikát ve formátu Base64 z této aplikace.
Nakonfigurujte podnikovou aplikaci
- V portálu Azure Portal přejděte na Registrace aplikací.
- V sekci odhalit API vyhledejte svůj URI prostředku (ID URI aplikace).
- Vyberte Přidat klientskou aplikaci.
- Zadejte ID klienta pro SAP OData:
6bee4d13-fd19-43de-b82c-4b6401d174c3
. - Vyberte stávající rozsah ze seznamu Autorizované rozsahy.
- Vyberte Přidat aplikaci.
Nakonfigurujte SuccessFactors tak, aby důvěřoval Microsoft Entra ID
- Přihlaste se k webovému uživatelskému rozhraní SuccessFactors pomocí účtu správce.
- Přjděte na Spravovat klientské aplikace OAuth2.
- Vyberte klientskou aplikaci, kterou jste vytvořili dříve.
- Aktualizujte certifikát na ten, který byl stažen z Microsoft Entra ID, a vložte pouze obsah textu certifikátu bez hlavičky a zápatí.
Otestování připojení
- V prohlížeči otevřete Power Automate.
- Vytvořte nový tok (typ ruční aktivační události).
- Přidejte akci SAP OData.
- Vyberte Microsoft Entra ID pomocí SuccessFactors jako připojení.
- Vyplňte požadované parametry, které jste shromáždili dříve.
- V rozevíracím seznamu vyberte Entitu k otestování.
- Uložte svůj tok.
- Spusťte tok, abyste otestovali připojení.
- Ověřte historii spuštění pro úspěšné ověření a načtení dat.
Poznámka:
- Pokud se test nezdaří, ověřte parametry připojení a ujistěte se, že jsou všechny předchozí kroky konfigurace správně dokončeny.
- Pokud se rozevírací seznam Entita nenaplní, zkontrolujte znovu své parametry připojení, konfiguraci aplikace OAuth 2.0 v SuccessFactors a konfiguraci podnikové aplikace.
Související obsah
- Konektor SAP OData
- Konektor OData SAP teď podporuje a šíření objektů zabezpečení OAuth2 a SAP | Komunitní blog Power Automate
- Azure Zásady API Management pro SAP SuccessFactors | GitHub (anglicky)
- Konektor SAP OData pro SAP SuccessFactors | Blog komunity SAP
- Zásady SAP Integration Suite pro SAP SuccessFactors | SAP Business Accelerator Hub
- Zásady SAP Integration Suite pro SAP NetWeaver | SAP Business Accelerator Hub