Estabelecer uma conexão com a conexão de dados do Workfront
O Workfront Data Connect permite usar os dados do Workfront de sua organização com ferramentas de business intelligence ou armazená-los em um data warehouse externo.
Para conectar seu data lake do Data Connect a um produto externo, primeiro você deve criar uma conexão conforme descrito em Criar uma conta ou conexão de leitor para o Snowflake. Em seguida, adicione os IPs necessários ao incluo na lista de permissões conforme descrito em Adicionar IPs ao incluo na lista de permissões abaixo.
A maioria dos produtos exigirá as seguintes informações sobre seu data lake para estabelecer uma conexão:
https:// (encontrada na página Conexão de dados no Workfront*)443WORKFRONTREADER_WHWFREADER_ROLE*Para obter informações sobre onde encontrar a página Conexão de Dados contendo suas conexões, consulte Criar uma conta de leitor ou conexão para o Snowflake.
Requisitos de acesso
| table 0-row-2 1-row-2 2-row-2 layout-auto html-authored no-header | |
|---|---|
| Pacote do Adobe Workfront |
Ultimate Workflow Ultimate |
| Licença do Adobe Workfront |
Padrão Plano |
| Configurações de nível de acesso | Você deve ser um administrador do Workfront |
Para obter mais detalhes sobre as informações contidas nesta tabela, consulte Requisitos de acesso na documentação do Workfront.
Adicionar IPs ao incluo na lista de permissões
-
Clique no ícone Menu Principal
no canto superior direito do Adobe Workfront ou (se disponível) clique no ícone Menu Principal
no canto superior esquerdo e clique em Instalação.
-
No painel esquerdo, clique em Sistema > Conexão de Dados.
-
Clique na guia IPs permitidos e clique no botão Adicionar um endereço IP ao seu Incluo na lista de permissões.
-
Insira um nome para o endereço IP na descrição do Endereço IP e insira o endereço IP (ou bloco CIDR) da ferramenta que deseja usar no Endereço IP e clique em Adicionar IP ao Incluo na lista de permissões.
{width="500"}
Encontrar intervalos de IP do Azure para o Microsoft Power BI
O tráfego do Microsoft Power BI para o Data Connect não vem de um único endereço fixo. O Microsoft publica os intervalos IP como blocos CIDR em um arquivo JSON grande. Esta seção explica como localizar os blocos para as regiões que você realmente usa.
Fonte oficial do Microsoft para intervalos IP e etiquetas de serviço da Azure
A Microsoft publica a lista na página de download da Azure IP Ranges and Service Tags - Nuvem pública. Baixe o arquivo JSON atual (o nome do arquivo geralmente é semelhante a ServiceTags_Public_YYYYMMDD.json). Atualize o incluo na lista de permissões quando o Microsoft atualizar o arquivo ou quando problemas de conectividade forem exibidos após uma alteração no Microsoft.
Power BI versus Power Query online
Os clientes às vezes relatam “Power BI” quando o tráfego realmente vem de componentes do Power Query que a Microsoft trata como um serviço Azure separado na lista de etiquetas de serviço.
PowerBI (entradas globais ou regionais como PowerBI.EastUS)PowerQueryOnline (entradas globais ou regionais como PowerQueryOnline.EastUS)Se sua organização usar ambas as experiências, adicione blocos CIDR de PowerBI e PowerQueryOnline para as mesmas regiões. Se você adicionar apenas um, alguns usuários ainda poderão ser bloqueados, enquanto outros terão êxito.
Escolha tags regionais, não o agregado global
O arquivo JSON contém uma única entrada de todas as regiões para PowerBI (e de forma semelhante para PowerQueryOnline) que agrega muitas regiões e pode conter centenas de blocos CIDR, além de muitas entradas regionais menores, como PowerBI.WestUS, PowerBI.WestUS2 e PowerBI.WestUS3. Cada objeto regional lista apenas os prefixos dessa região, normalmente no máximo dezenas de linhas. Não recomendamos adicionar a entrada global, a menos que você tenha um requisito documentado para permitir cada região do Azure. Para a maioria dos clientes do Data Connect, as entradas regionais são o padrão correto. Adicione as regiões onde seus locatários e usuários do Power BI realmente operam, além de um pequeno buffer para redundância (por exemplo, uma região secundária de recuperação de desastres usada por sua empresa).
Escolha suas regiões
Os nomes de região da Microsoft no arquivo são parecidos com EastUS, WestEurope, GermanyWestCentral e assim por diante. Use as regiões onde a capacidade do Power BI e os usuários estão hospedados, não onde o escritório está, embora eles geralmente se alinhem.
EastUS, EastUS2, WestUS, WestUS2, WestUS3, CentralUS, SouthCentralUS). Você não precisa de cada região dos EUA, a menos que o administrador do Microsoft confirme a hospedagem de várias regiões.WestEurope, NorthEurope, FranceCentral, GermanyWestCentral, SwedenCentral, UKSouth). Adicione mais somente se os usuários abrangerem regiões adicionais da Microsoft.SoutheastAsia, EastAsia, AustraliaEast).PowerBI e PowerQueryOnline se ambos estiverem em uso).EastUS e WestUS) e monitore, então restrinja a lista depois de confirmar.Localizar intervalos IP e adicioná-los ao incluo na lista de permissões
Para coletar intervalos IP do Microsoft e adicioná-los ao seu incluo na lista de permissões Workfront:
-
Abra a página de download de Intervalos IP e Marcas de Serviço da Azure - Nuvem Pública, baixe o arquivo JSON de Marcas de Serviço e salve-o localmente (por exemplo,
Downloads\ServiceTags_Public_YYYYMMDD.json). -
Abra o arquivo em qualquer editor que manipule bem grandes JSON, como o Visual Studio Code.
-
Use o recurso Localizar do editor (
Ctrl+Fno Windows ouCmd+Fno macOS) para localizar objetos JSON cujo campo"name"seja igual a uma marca de serviço comoPowerBI.EastUSouPowerQueryOnline.WestEurope. Pesquisas úteis:"name": "PowerBI.WestUS"— vá para o Power BI do Oeste dos EUA."name": "PowerQueryOnline.WestUS"— vá para o Power Query Online do Oeste dos EUA.PowerBI.— lista todas as tags regionais da Power BI e, em seguida, refine o nome da sua região.
-
Em cada objeto correspondente, encontre a matriz chamada
addressPrefixes. Cada cadeia de caracteres nessa matriz é um bloco CIDR (por exemplo,20.59.79.96/27ou um prefixo IPv6). Esses são os valores que você adicionará ao seu incluo na lista de permissões Workfront. -
Adicione cada CIDR ao incluo na lista de permissões Workfront conforme descrito em Adicionar IPs ao incluo na lista de permissões neste artigo. Aguarde alguns minutos para a propagação da política, se o ambiente armazenar em cache as regras.
-
No Power BI ou Power Query Online, execute uma pequena consulta de teste em Data Connect para validar a conexão. Se falhar, capture o tempo aproximado e pergunte à sua equipe de rede se a negação está alinhada com os intervalos ausentes. Verifique novamente se você perdeu
PowerQueryOnlinequando apenasPowerBIfoi adicionado, o que é uma lacuna comum.
Por exemplo, se o administrador do Microsoft confirmar que as cargas de trabalho do Power BI usam West US, West US 2 e West US 3, e os usuários usam Power BI e Power Query Online, você abrirá seis objetos: PowerBI.WestUS, PowerBI.WestUS2, PowerBI.WestUS3 e o PowerQueryOnline.<Region> correspondente para cada um, em seguida, copie addressPrefixes de todos os seis.
Referência de estrutura JSON
Cada bloco de service tag tem a seguinte aparência conceitual. Os arquivos reais incluem mais metadados.
{
"name": "PowerBI.WestUS2",
"id": "PowerBI.WestUS2",
"properties": {
"region": "westus2",
"systemService": "PowerBI",
"addressPrefixes": [
"203.0.113.0/24",
"2001:db8::/32"
],
"networkFeatures": ["API", "NSG", "UDR", "FW"]
}
}
A matriz addressPrefixes contém os blocos CIDR que você adicionará ao Workfront. Outros campos são para cenários de rede do Azure e não se aplicam aqui.
Manter o incluo na lista de permissões
- O Microsoft altera os intervalos de IP ao longo do tempo. Quando o Microsoft publicar um arquivo JSON atualizado, atualize ou compare seu incluo na lista de permissões periodicamente, especialmente depois de um incidente de conectividade.
- Se o ambiente for compatível com IPv6 para Snowflake e o Microsoft listar prefixos IPv6, inclua-os se a política de segurança permitir IPv6. Caso contrário, fale com a equipe de rede.
Remover um endereço IP do incluo na lista de permissões
-
Clique no ícone Menu Principal
no canto superior direito do Adobe Workfront ou (se disponível) clique no ícone Menu Principal
no canto superior esquerdo e clique em Instalação.
-
No painel esquerdo, clique em Sistema > Conexão de Dados.
-
Clique na guia IPs permitidos e clique no ícone da lixeira
à direita do endereço IP que você deseja remover.
-
Na janela exibida, marque a caixa para confirmar e clique em Excluir.
Compartilhar dados com ferramentas de Business Intelligence
Várias ferramentas comuns de business intelligence estão listadas abaixo; visite os sites de documentação para saber mais sobre como se conectar ao seu data lake.
- Tableau
- Power BI
- Domo
- SAP HANA
Armazenar dados em um data warehouse externo
Vários data warehouses comuns estão listados abaixo; visite os sites de documentação deles para saber mais sobre como se conectar ao seu data lake.
- Databricks
- AWS Redshift