Établir une connexion à Workfront Data Connect
Workfront Data Connect vous permet d’utiliser les données Workfront de votre organisation avec des outils de Business Intelligence ou de les stocker dans un entrepôt de données externe.
Pour connecter votre lac de données Data Connect à un produit externe, vous devez d’abord créer une connexion comme décrit dans la section Création d’un compte de lecteur ou d’une connexion pour Snowflake. Vous devez ensuite ajouter les adresses IP requises à la place sur la liste autorisée de données, comme décrit dans la section Ajouter des adresses IP à la liste autorisée ci-dessous.
La plupart des produits nécessitent les informations suivantes sur votre lac de données pour établir une connexion :
https:// (sur la page Data Connect dans Workfront*)443WORKFRONTREADER_WHWFREADER_ROLE*Pour plus d’informations sur l’emplacement de la page Data Connect contenant vos connexions, voir Création d’un compte de lecteur ou d’une connexion pour Snowflake.
Conditions d’accès
| table 0-row-2 1-row-2 2-row-2 layout-auto html-authored no-header | |
|---|---|
| Package Adobe Workfront |
Ultimate Workflow Ultimate |
| Licence Adobe Workfront |
Standard Plan |
| Configurations des niveaux d’accès | Vous devez être un administrateur Workfront |
Pour plus de détails sur les informations contenues dans ce tableau, consultez Conditions d’accès préalables dans la documentation Workfront.
Ajouter des adresses IP à la place sur la liste autorisée
-
Cliquez sur l’icône Menu principal
dans le coin supérieur droit d’Adobe Workfront, ou (le cas échéant), cliquez sur l’icône Menu principal
dans le coin supérieur gauche, puis cliquez sur Configuration.
-
Dans le panneau de gauche, cliquez sur Système > Connexion aux données.
-
Cliquez sur l’onglet Adresses IP autorisées, puis sur le bouton Ajouter une adresse IP à votre.
-
Saisissez le nom de l’adresse IP dans Description de l’adresse IP et saisissez l’adresse IP (ou le bloc CIDR) de l’outil que vous souhaitez utiliser dans Adresse IP, puis cliquez sur Ajouter une adresse IP pour Placer sur la liste autorisée.
{width="500"}
Recherche de plages d’adresses IP Azure pour Microsoft Power BI
Le trafic de Microsoft Power BI vers Data Connect ne provient pas d’une seule adresse fixe. Microsoft publie les plages d’adresses IP en tant que blocs CIDR dans un fichier JSON volumineux. Cette section explique comment trouver les blocs pour les régions que vous utilisez réellement.
Source Microsoft officielle pour les plages d’adresses IP et les balises de service Azure
Microsoft publie la liste sur la page de téléchargement Plages d’adresses IP et balises de service Azure - Cloud public. Téléchargez le fichier JSON actif (le nom de fichier est généralement similaire à ServiceTags_Public_YYYYMMDD.json). Actualisez la liste autorisée lorsque Microsoft met à jour ce fichier ou lorsque des problèmes de connectivité apparaissent après une modification de Microsoft.
Power BI et Power Query Online
Les clients signalent parfois « Power BI » lorsque le trafic provient en fait des composants Power Query que Microsoft traite comme un service Azure distinct dans la liste des balises de service.
PowerBI (entrées globales ou régionales telles que PowerBI.EastUS)PowerQueryOnline (entrées globales ou régionales telles que PowerQueryOnline.EastUS)Si votre organisation utilise les deux expériences, ajoutez des blocs CIDR provenant des deux PowerBI et PowerQueryOnline pour les mêmes régions. Si vous n’en ajoutez qu’un seul, certains utilisateurs peuvent toujours être bloqués tandis que d’autres réussissent.
Choisissez les balises régionales, et non l’agrégat global.
Le fichier JSON contient une seule entrée toutes les régions pour PowerBI (et de même pour PowerQueryOnline) qui agrège de nombreuses régions et peut contenir des centaines de blocs CIDR, ainsi que de nombreuses entrées régionales plus petites telles que PowerBI.WestUS, PowerBI.WestUS2 et PowerBI.WestUS3. Chaque objet régional répertorie uniquement les préfixes de cette zone géographique, généralement des dizaines de lignes au maximum. Nous vous recommandons de ne pas ajouter l’entrée globale, sauf si vous avez une exigence documentée pour autoriser chaque région Azure. Pour la plupart des clients Data Connect, les entrées régionales sont les valeurs par défaut appropriées. Ajoutez les régions dans lesquelles vos clients et utilisateurs Power BI s’exécutent réellement, ainsi qu’une petite mémoire tampon pour la redondance (par exemple, une région secondaire de reprise après sinistre utilisée par votre société).
Choisissez vos régions
Les noms des zones géographiques de Microsoft dans le fichier ressemblent à EastUS, WestEurope, GermanyWestCentral, etc. Utilisez les régions où votre capacité Power BI et les utilisateurs sont hébergés, et non celles où se trouve votre bureau, bien qu’elles soient souvent alignées.
EastUS, EastUS2, WestUS, WestUS2, WestUS3, CentralUS, SouthCentralUS). Vous n’avez pas besoin de toutes les régions des États-Unis, sauf si votre administrateur Microsoft confirme l’hébergement multi-région.WestEurope, NorthEurope, FranceCentral, GermanyWestCentral, SwedenCentral, UKSouth). Ajoutez-en davantage uniquement si les utilisateurs et utilisatrices couvrent d’autres régions Microsoft.SoutheastAsia, EastAsia, AustraliaEast).PowerBI et PowerQueryOnline si les deux sont utilisés).EastUS et WestUS) et surveillez, puis réduisez la liste une fois que vous avez confirmé.Recherchez des plages d’adresses IP et ajoutez-les à la liste autorisée .
Pour collecter des plages d’adresses IP à partir de Microsoft et les ajouter à votre Workfront, procédez comme suit :
-
Ouvrez la page de téléchargement Plages d’adresses IP et balises de service Azure - Cloud public, téléchargez le fichier JSON des balises de service et enregistrez-le localement (par exemple,
Downloads\ServiceTags_Public_YYYYMMDD.json). -
Ouvrez le fichier dans un éditeur qui gère correctement les fichiers JSON volumineux, tel que Visual Studio Code.
-
Utilisez la fonction Rechercher de votre éditeur (
Ctrl+Fsous Windows ouCmd+Fsous macOS) pour localiser les objets JSON dont le champ"name"est égal à une balise de service telle quePowerBI.EastUSouPowerQueryOnline.WestEurope. Recherches utiles :"name": "PowerBI.WestUS"— sautez vers West US Power BI."name": "PowerQueryOnline.WestUS"— accéder à West US Power Query Online.PowerBI.: répertoriez toutes les balises régionales Power BI, puis affinez-les en fonction de votre nom de région.
-
Sous chaque objet correspondant, recherchez le tableau nommé
addressPrefixes. Chaque chaîne de ce tableau est un bloc CIDR (par exemple,20.59.79.96/27ou un préfixe IPv6). Il s’agit des valeurs que vous ajouterez à votre Workfront placer sur la liste autorisée. -
Ajoutez chaque CIDR à la Workfront placer sur la liste autorisée, comme décrit dans la section Ajout d’adresses IP à la place sur la liste autorisée dans cet article. Patientez quelques minutes pour la propagation des politiques si votre environnement met les règles en cache.
-
À partir de Power BI ou de Power Query Online, exécutez une petite requête de test sur Data Connect pour valider la connexion. En cas d’échec, capturez l’heure approximative et demandez à votre équipe réseau si les refus s’alignent sur les plages manquantes. Vérifiez à nouveau si vous avez manqué
PowerQueryOnlinelorsque seul lePowerBIa été ajouté, ce qui est un écart courant.
Par exemple, si votre administrateur Microsoft confirme que vos charges de travail Power BI utilisent Ouest des États-Unis, Ouest des États-Unis 2 et Ouest des États-Unis 3, et que vos utilisateurs utilisent à la fois Power BI et Power Query Online, vous devez ouvrir six objets : PowerBI.WestUS, PowerBI.WestUS2, PowerBI.WestUS3 et le PowerQueryOnline.<Region> correspondant pour chacun, puis copier le addressPrefixes des six.
Référence de structure JSON
D’un point de vue conceptuel, chaque bloc de balise de service se présente comme suit. Les fichiers réels contiennent davantage de métadonnées.
{
"name": "PowerBI.WestUS2",
"id": "PowerBI.WestUS2",
"properties": {
"region": "westus2",
"systemService": "PowerBI",
"addressPrefixes": [
"203.0.113.0/24",
"2001:db8::/32"
],
"networkFeatures": ["API", "NSG", "UDR", "FW"]
}
}
Le tableau addressPrefixes contient les blocs CIDR que vous ajouterez à Workfront. Les autres champs concernent les scénarios de mise en réseau Azure et ne s’appliquent pas ici.
Conserver la place sur la liste autorisée
- Microsoft modifie les plages d’adresses IP au fil du temps. Lorsque Microsoft publie un fichier JSON mis à jour, actualisez ou comparez votre liste autorisée régulièrement, en particulier après un incident de connectivité.
- Si votre environnement prend en charge IPv6 vers Snowflake et que Microsoft répertorie les préfixes IPv6, incluez-les si votre politique de sécurité autorise IPv6. Sinon, assurez la coordination avec votre équipe réseau.
Supprimer une adresse IP de la place sur la liste autorisée
-
Cliquez sur l’icône Menu principal
dans le coin supérieur droit d’Adobe Workfront, ou (le cas échéant), cliquez sur l’icône Menu principal
dans le coin supérieur gauche, puis cliquez sur Configuration.
-
Dans le panneau de gauche, cliquez sur Système > Connexion aux données.
-
Cliquez sur l’onglet Adresses IP autorisées, puis sur l’icône de corbeille
à droite de l’adresse IP que vous souhaitez supprimer.
-
Dans la fenêtre qui s’affiche, cochez la case pour confirmer, puis cliquez sur Supprimer.
Partage de données avec des outils de Business Intelligence
Vous trouverez ci-dessous un certain nombre d’outils courants de Business Intelligence. Consultez leurs sites de documentation pour en savoir plus sur la connexion à votre lac de données.
- Tableau
- Power BI
- Domo
- SAP HANA
Stocker les données dans un entrepôt de données externe
Vous trouverez ci-dessous un certain nombre d’entrepôts de données courants ; consultez leurs sites de documentation pour en savoir plus sur la connexion à votre lac de données.
- Databricks
- AWS Redshift