Establecimiento de una conexión con Workfront Data Conect
Workfront Data Connect le permite utilizar los datos de Workfront de su organización con herramientas de inteligencia empresarial o almacenarlos en un almacén de datos externo.
Para conectar el repositorio de datos de Data Connect con un producto externo, primero debe crear una conexión como se describe en Crear una cuenta de lector o una conexión para Snowflake. A continuación, debe agregar las IP necesarias a la lista de permitidos tal como se describe en Agregar IP a la lista de permitidos siguiente.
La mayoría de los productos necesitarán la siguiente información sobre su lago de datos para establecer una conexión:
https:// (que se encuentra en la página Conexión de datos de Workfront*)443WORKFRONTREADER_WHWFREADER_ROLE*Para obtener información sobre dónde encontrar la página de Data Connect que contiene sus conexiones, consulte Crear una cuenta de lector o una conexión para Snowflake.
Requisitos de acceso
| table 0-row-2 1-row-2 2-row-2 layout-auto html-authored no-header | |
|---|---|
| Paquete de Adobe Workfront |
Ultimate Workflow Ultimate |
| Licencia de Adobe Workfront |
Estándar Plan |
| Configuraciones de nivel de acceso | Debe ser administrador de Workfront |
Para obtener más información sobre el contenido de esta tabla, consulte Requisitos de acceso en la documentación de Workfront.
Añadir direcciones IP a la lista de permitidos
-
Haga clic en el icono de Menú principal
en la esquina superior derecha de Adobe Workfront o (si está disponible), haga clic en el icono de Menú principal
en la esquina superior izquierda y, a continuación, haga clic en Configuración.
-
En el panel izquierdo, haga clic en Sistema > Conexión de datos.
-
Haga clic en la pestaña IP permitidas y luego haga clic en el botón Añadir una dirección IP a su lista de permitidos.
-
Escriba un nombre de la dirección IP en Descripción de la dirección IP e introduzca la dirección IP (o bloque CIDR) para la herramienta que desea utilizar en Dirección IP; a continuación, haga clic en Añadir IP a la Lista de permitidos.
{width="500"}
Buscar rangos de IP de Azure para Microsoft Power BI
El tráfico de Microsoft Power BI a Data Connect no procede de una sola dirección fija. Microsoft publica los rangos de IP como bloques CIDR en un archivo JSON grande. En esta sección se explica cómo encontrar los bloques para las regiones que realmente utiliza.
Fuente oficial de Microsoft para rangos de IP de Azure y etiquetas de servicio
Microsoft publica la lista en la página de descarga de intervalos de IP de Azure y etiquetas de servicio: nube pública. Descargue el archivo JSON actual (el nombre de archivo suele ser similar a ServiceTags_Public_YYYYMMDD.json). Actualice la lista de permitidos cuando Microsoft actualice este archivo o cuando aparezcan problemas de conectividad tras un cambio de Microsoft.
Power BI frente a Power Query Online
Los clientes a veces informan de “Power BI” cuando el tráfico realmente proviene de componentes de Power Query que Microsoft trata como un servicio de Azure independiente en la lista de etiquetas de servicio.
PowerBI (entradas globales o regionales como PowerBI.EastUS)PowerQueryOnline (entradas globales o regionales como PowerQueryOnline.EastUS)Si su organización utiliza ambas experiencias, agregue bloques CIDR de PowerBI y PowerQueryOnline para las mismas regiones. Si solo agrega uno, es posible que algunos usuarios sigan bloqueados mientras que otros lo logran.
Elija etiquetas regionales, no el agregado global
El archivo JSON contiene una sola entrada de todas las regiones para PowerBI (y de manera similar para PowerQueryOnline) que agrega muchas regiones y puede contener cientos de bloques CIDR, además de muchas entradas regionales más pequeñas como PowerBI.WestUS, PowerBI.WestUS2 y PowerBI.WestUS3. Cada objeto regional enumera únicamente los prefijos de esa región, normalmente decenas de líneas como máximo. No se recomienda añadir la entrada global a menos que tenga un requisito documentado para permitir todas las regiones de Azure. Para la mayoría de los clientes de Data Connect, las entradas regionales son las predeterminadas correctas. Añada las regiones en las que realmente se ejecutan los inquilinos y usuarios de Power BI, además de un pequeño búfer para la redundancia (por ejemplo, una región secundaria de recuperación ante desastres que utiliza su compañía).
Elige tus regiones
Los nombres de región de Microsoft en el archivo tienen el aspecto de EastUS, WestEurope, GermanyWestCentral, etc. Utilice las regiones donde están alojados su capacidad y los usuarios de Power BI, no donde está su oficina, aunque a menudo están alineados.
EastUS, EastUS2, WestUS, WestUS2, WestUS3, CentralUS, SouthCentralUS). No necesita todas las regiones de EE. UU. a menos que el administrador de Microsoft confirme el alojamiento de varias regiones.WestEurope, NorthEurope, FranceCentral, GermanyWestCentral, SwedenCentral, UKSouth). Agregue más solo si los usuarios abarcan regiones de Microsoft adicionales.SoutheastAsia, EastAsia, AustraliaEast).PowerBI y PowerQueryOnline si ambos están en uso).EastUS y WestUS) y monitorice y, a continuación, reduzca la lista una vez que confirme.Buscar rangos de IP y agregarlos a la lista de permitidos
Para recopilar rangos de IP de Microsoft y añadirlos a la lista de permitidos de Workfront:
-
Abra la página de descarga de Rangos de IP de Azure y etiquetas de servicio - Nube pública, descargue el archivo JSON de etiquetas de servicio y guárdelo localmente (por ejemplo,
Downloads\ServiceTags_Public_YYYYMMDD.json). -
Abra el archivo en cualquier editor que también administre archivos JSON grandes, como Visual Studio Code.
-
Utilice la característica Buscar del editor (
Ctrl+Fen Windows oCmd+Fen macOS) para localizar objetos JSON cuyo campo de"name"sea igual a una etiqueta de servicio comoPowerBI.EastUSoPowerQueryOnline.WestEurope. Búsquedas útiles:"name": "PowerBI.WestUS"— saltar a West US Power BI."name": "PowerQueryOnline.WestUS": salte a West US Power Query Online.PowerBI.: enumera todas las etiquetas regionales de Power BI y, a continuación, refine el nombre de su región.
-
En cada objeto coincidente, busque la matriz denominada
addressPrefixes. Cada cadena de esa matriz es un bloque CIDR (por ejemplo,20.59.79.96/27o un prefijo IPv6). Estos son los valores que agregará a la lista de permitidos de Workfront. -
Agregue cada CIDR a la lista de permitidos de Workfront como se describe en Agregue direcciones IP a la lista de permitidos en este artículo. Espere unos minutos para la propagación de la directiva si su entorno almacena en caché las reglas.
-
Desde Power BI o Power Query Online, ejecute una pequeña consulta de prueba con Data Connect para validar la conexión. Si falla, capture el tiempo aproximado y pregunte al equipo de red si las denegaciones se alinean con los intervalos que faltan. Vuelva a comprobar si se perdió
PowerQueryOnlinecuando solo se agregóPowerBI, lo cual es un hueco común.
Por ejemplo, si el administrador de Microsoft confirma que las cargas de trabajo de Power BI utilizan las versiones oeste de EE. UU., oeste de EE. UU. 2 y oeste de EE. UU. 3, y los usuarios utilizan Power BI y Power Query Online, debe abrir seis objetos: PowerBI.WestUS, PowerBI.WestUS2, PowerBI.WestUS3 y los PowerQueryOnline.<Region> coincidentes para cada uno, y después copiar addressPrefixes de los seis.
Referencia de estructura de JSON
Conceptualmente, cada bloque de etiqueta de servicio tiene el siguiente aspecto. Los archivos reales incluyen más metadatos.
{
"name": "PowerBI.WestUS2",
"id": "PowerBI.WestUS2",
"properties": {
"region": "westus2",
"systemService": "PowerBI",
"addressPrefixes": [
"203.0.113.0/24",
"2001:db8::/32"
],
"networkFeatures": ["API", "NSG", "UDR", "FW"]
}
}
La matriz addressPrefixes contiene los bloques CIDR que agregará a Workfront. Otros campos son para escenarios de red de Azure y no se aplican aquí.
Mantener la lista de permitidos
- Microsoft cambia los intervalos de IP con el tiempo. Cuando Microsoft publica un archivo JSON actualizado, actualice o compare la lista de permitidos periódicamente, especialmente después de un incidente de conectividad.
- Si su entorno admite IPv6 en Snowflake y Microsoft muestra los prefijos de IPv6, inclúyalos si la directiva de seguridad permite IPv6. De lo contrario, debe coordinarse con el equipo de red.
Eliminar una dirección IP de la lista de permitidos
-
Haga clic en el icono de Menú principal
en la esquina superior derecha de Adobe Workfront o (si está disponible), haga clic en el icono de Menú principal
en la esquina superior izquierda y, a continuación, haga clic en Configuración.
-
En el panel izquierdo, haga clic en Sistema > Conexión de datos.
-
Haga clic en la pestaña IP permitidas y, a continuación, haga clic en el icono de la papelera
a la derecha de la dirección IP que desea eliminar.
-
En la ventana que aparece, marque la casilla para confirmar y luego haga clic en Eliminar.
Uso compartido de datos con herramientas de inteligencia empresarial
A continuación se enumeran una serie de herramientas comunes de inteligencia empresarial; visite sus sitios de documentación para obtener más información sobre la conexión a su lago de datos.
- Tableau
- Power BI
- Domo
- SAP HANA
Almacenar datos en un almacén de datos externo
A continuación se enumeran una serie de almacenes de datos comunes; visite sus sitios de documentación para obtener más información sobre la conexión a su lago de datos.
- Databricks
- AWS Redshift