Herstellen einer Verbindung mit Workfront Data Connect
Mit Workfront Data Connect können Sie die Workfront-Daten Ihres Unternehmens mit Business Intelligence-Tools verwenden oder in einem externen Data Warehouse speichern.
Um Ihren Data Connect Data Lake mit einem externen Produkt zu verbinden, müssen Sie zunächst eine Verbindung erstellen, wie in Erstellen eines Leserkontos oder einer Verbindung für Snowflake beschrieben. Anschließend müssen Sie alle erforderlichen IPs zur Zulassungsliste hinzufügen, wie in Hinzufügen von IPs zur- unten beschrieben.
Die meisten Produkte benötigen die folgenden Informationen zu Ihrem Data Lake, um eine Verbindung herzustellen:
https:// (auf der Seite Data Connect in Workfront*)443WORKFRONTREADER_WHWFREADER_ROLE*Informationen dazu, wo die Seite Data Connect mit Ihren Verbindungen zu finden ist, finden Sie unter Erstellen eines Leserkontos oder einer Verbindung für Snowflake.
Zugriffsanforderungen
| table 0-row-2 1-row-2 2-row-2 layout-auto html-authored no-header | |
|---|---|
| Adobe Workfront-Paket |
Ultimate Workflow Ultimate |
| Adobe Workfront-Lizenz |
Standard Abo |
| Konfigurationen der Zugriffsebene | Sie müssen ein Workfront-Administrator sein |
Weitere Details zu den Informationen in dieser Tabelle finden Sie unter Zugriffsanforderungen in der Dokumentation zu Workfront.
Hinzufügen von IPs zur Zulassungsliste
-
Klicken Sie auf das Hauptmenü-Symbol
in der oberen rechten Ecke von Adobe Workfront oder (falls verfügbar) klicken Sie auf das Hauptmenü-Symbol
in der oberen linken Ecke und klicken Sie dann auf Setup.
-
Klicken Sie im linken Bedienfeld auf System > Datenverbindung.
-
Klicken Sie auf die Zulässige IPs und dann auf die Schaltfläche Eine IP-Adresse zu Ihrer hinzufügen.
-
Geben Sie in IP-Adressbeschreibung einen Namen für IP-Adresse und geben Sie die IP-Adresse (oder den CIDR-Block) für das Tool ein, das Sie in IP-Adresse verwenden möchten. Klicken Sie dann auf IP-Adresse hinzufügen.
{width="500"}
Suchen nach Azure-IP-Bereichen für Microsoft Power BI
Der Traffic von Microsoft Power BI zu Data Connect stammt nicht von einer einzigen festen Adresse. Microsoft veröffentlicht die IP-Bereiche als CIDR-Blöcke in einer großen JSON-Datei. In diesem Abschnitt wird beschrieben, wie Sie die Blöcke für die tatsächlich verwendeten Regionen finden.
Offizielle Microsoft-Quelle für Azure-IP-Bereiche und Service-Tags
Microsoft veröffentlicht die Liste auf der Download-Seite für Azure IP-Bereiche und Service-Tags - Public Cloud. Laden Sie die aktuelle JSON-Datei herunter (der Dateiname ähnelt normalerweise ServiceTags_Public_YYYYMMDD.json). Aktualisieren Sie Ihre Datei, wenn Microsoft diese Datei aktualisiert oder Verbindungsprobleme nach einer Microsoft-Änderung auftreten.
Power BI im Vergleich zu Power Query Online
Kunden melden manchmal “Power BI”, wenn der Traffic tatsächlich von Power Query-Komponenten stammt, die Microsoft in der Service-Tag-Liste als separaten Azure-Service behandelt.
PowerBI (globale oder regionale Einträge wie PowerBI.EastUS)PowerQueryOnline (globale oder regionale Einträge wie PowerQueryOnline.EastUS)Wenn Ihr Unternehmen beide Erlebnisse verwendet, fügen Sie CIDR-Blöcke aus PowerBI und PowerQueryOnline für dieselben Regionen hinzu. Wenn Sie nur einen hinzufügen, werden einige Benutzer möglicherweise weiterhin blockiert, während andere erfolgreich sind.
Wählen Sie regionale Tags aus, nicht das globale Aggregat
Die JSON-Datei enthält einen einzelnen regionsübergreifenden Eintrag für PowerBI (und ähnlich für PowerQueryOnline), der viele Regionen aggregiert und Hunderte von CIDR-Blöcken sowie viele kleinere regionale Einträge wie PowerBI.WestUS, PowerBI.WestUS2 und PowerBI.WestUS3 enthalten kann. Jedes regionale Objekt listet nur die Präfixe für diese Region auf, typischerweise höchstens Dutzende von Zeilen. Es wird nicht empfohlen, den globalen Eintrag hinzuzufügen, es sei denn, Sie verfügen über eine dokumentierte Anforderung, um jede Azure-Region zuzulassen. Für die meisten Data Connect-Kunden sind regionale Einträge der richtige Standard. Fügen Sie die Regionen hinzu, in denen Ihre Power BI-Mandanten und -Benutzer tatsächlich ausgeführt werden, sowie einen kleinen Puffer für Redundanz (z. B. eine sekundäre Notfallwiederherstellungsregion, die Ihr Unternehmen verwendet).
Regionen auswählen
Die Regionsnamen von Microsoft in der Datei sehen wie EastUS, WestEurope, GermanyWestCentral usw. aus. Verwenden Sie die Regionen, in denen Ihre Power BI-Kapazität und -Benutzer gehostet werden, nicht den Ort, an dem sich Ihr Büro befindet, obwohl sie häufig übereinstimmen.
EastUS, EastUS2, WestUS, WestUS2, WestUS3, CentralUS, SouthCentralUS). Sie benötigen nicht jede US-Region, es sei denn, Ihr Microsoft-Administrator bestätigt das Multi-Region-Hosting.WestEurope, NorthEurope, FranceCentral, GermanyWestCentral, SwedenCentral, UKSouth). Weitere hinzufügen, wenn die Benutzer weitere Microsoft-Regionen umfassen.SoutheastAsia, EastAsia, AustraliaEast).PowerBI und PowerQueryOnline, wenn beide verwendet werden).EastUS und WestUS) und überwachen Sie und grenzen Sie die Liste nach der Bestätigung ein.Suchen nach IP-Bereichen und Hinzufügen zur Zulassungsliste
So erfassen Sie IP-Bereiche aus Microsoft und fügen sie zu Ihrer Workfront-Zulassungsliste hinzu:
-
Öffnen Sie die Download-Seite für Azure-IP-Bereiche und Service-Tags - Public Cloud, laden Sie die JSON-Datei für Service-Tags herunter und speichern Sie sie lokal (z. B.
Downloads\ServiceTags_Public_YYYYMMDD.json). -
Öffnen Sie die Datei in einem beliebigen Editor, der große JSON-Dateien gut verarbeitet, z. B. Visual Studio Code.
-
Verwenden Sie die Suchfunktion Ihres Editors (
Ctrl+Funter Windows oderCmd+Funter macOS), um JSON-Objekte zu finden, deren"name"einem Service-Tag entspricht, z. B.PowerBI.EastUSoderPowerQueryOnline.WestEurope. Nützliche Suchvorgänge:"name": "PowerBI.WestUS"- Sprung nach West US Power BI."name": "PowerQueryOnline.WestUS"— springen Sie zu West US Power Query Online.PowerBI.- Listet alle regionalen Power BI-Tags auf und passt dann Ihren Regionsnamen an.
-
Suchen Sie unter jedem übereinstimmenden Objekt das Array mit dem Namen
addressPrefixes. Jede Zeichenfolge in diesem Array ist ein CIDR-Block (z. B.20.59.79.96/27oder ein IPv6-Präfix). Dies sind die Werte, die Sie Ihrer Workfront-Zulassungsliste hinzufügen. -
Fügen Sie jede CIDR zur Workfront-Zulassungsliste hinzu, wie Hinzufügen von IPs zur in diesem Artikel beschrieben. Warten Sie einige Minuten für die Richtlinienübertragung, wenn Ihre Umgebung Regeln zwischenspeichert.
-
Führen Sie in Power BI oder Power Query Online eine kleine Testabfrage für Data Connect aus, um die Verbindung zu validieren. Wenn er fehlschlägt, erfassen Sie die ungefähre Zeit und fragen Sie Ihr Netzwerk-Team, ob Ablehnungen mit fehlenden Bereichen übereinstimmen. Überprüfen Sie erneut, ob Sie
PowerQueryOnlineverpasst haben, als nurPowerBIhinzugefügt wurde, was eine gemeinsame Lücke ist.
Wenn Ihr Microsoft-Administrator beispielsweise bestätigt, dass Ihre Power BI-Workloads West US, West US 2 und West US 3 verwenden und Ihre Benutzer sowohl Power BI als auch Power Query Online verwenden, würden Sie sechs Objekte öffnen: PowerBI.WestUS, PowerBI.WestUS2, PowerBI.WestUS3 und die entsprechenden PowerQueryOnline.<Region> für jedes Objekt und dann addressPrefixes aus allen sechs kopieren.
JSON-Strukturreferenz
Jeder Service-Tag-Block sieht konzeptionell wie folgt aus: Echte Dateien enthalten mehr Metadaten.
{
"name": "PowerBI.WestUS2",
"id": "PowerBI.WestUS2",
"properties": {
"region": "westus2",
"systemService": "PowerBI",
"addressPrefixes": [
"203.0.113.0/24",
"2001:db8::/32"
],
"networkFeatures": ["API", "NSG", "UDR", "FW"]
}
}
Das addressPrefixes-Array enthält die CIDR-Blöcke, die Sie Workfront hinzufügen werden. Andere Felder sind für Azure-Netzwerkszenarien vorgesehen und können hier nicht angewendet werden.
Zulassungsliste verwalten
- Microsoft ändert IP-Bereiche im Laufe der Zeit. Wenn Microsoft eine aktualisierte JSON-Datei veröffentlicht, aktualisieren oder vergleichen Sie Ihre Zulassungsliste regelmäßig, insbesondere nach einem Verbindungsereignis.
- Wenn Ihre Umgebung IPv6 zu Snowflake unterstützt und Microsoft IPv6-Präfixe auflistet, schließen Sie diese ein, wenn Ihre Sicherheitsrichtlinie IPv6 zulässt. Stimmen Sie sich andernfalls mit Ihrem Netzwerk-Team ab.
Eine IP-Adresse aus der Zulassungsliste entfernen
-
Klicken Sie auf das Hauptmenü-Symbol
in der oberen rechten Ecke von Adobe Workfront oder (falls verfügbar) klicken Sie auf das Hauptmenü-Symbol
in der oberen linken Ecke und klicken Sie dann auf Setup.
-
Klicken Sie im linken Bedienfeld auf System > Datenverbindung.
-
Klicken Sie auf die Zulässige IPs und klicken Sie dann auf das Papierkorbsymbol
rechts neben der IP-Adresse, die Sie entfernen möchten.
-
Markieren Sie im eingeblendeten Fenster das Kontrollkästchen zur Bestätigung und klicken Sie dann auf Löschen.
Freigeben von Daten mit Business Intelligence-Tools
Nachfolgend finden Sie eine Reihe gängiger Business Intelligence-Tools. Weitere Informationen zur Verbindung mit Ihrem Data Lake finden Sie auf den entsprechenden Dokumentations-Sites.
- Tableau
- Power BI
- Domo
- SAP HANA
Speichern von Daten in einem externen Data Warehouse
Nachfolgend finden Sie eine Reihe gängiger Data Warehouses. Besuchen Sie die Dokumentations-Sites, um mehr über die Verbindung mit Ihrem Data Lake zu erfahren.
- Databricks
- AWS Redshift