Upprätta en anslutning till Workfront Data Connect

Med Workfront Data Connect kan ni använda företagets Workfront-data med verktyg för affärsintelligens eller lagra dem på ett externt datalager.

Om du vill ansluta Data Connect-datasjön till en extern produkt måste du först skapa en anslutning enligt beskrivningen i Skapa ett läsarkonto eller en anslutning för Snowflake. Sedan måste du lägga till alla nödvändiga IP-adresser till tillåtelselista enligt beskrivningen i Lägg till IP-adresser till tillåtelselista nedan.

De flesta produkter kräver följande information om din datasjön för att upprätta en anslutning:

Fältnamn
Värde
Server
URL:en för anslutningen, utan delen https:// (finns på sidan Data Connect i Workfront*)
Port
443
Databas
WORKFRONT
Lagerställe
READER_WH
Schema
WF
Roll
READER_ROLE
Användarnamn
Användarnamnet som valdes när anslutningen skapades (finns på sidan Data Connect i Workfront*)
Lösenord
Lösenordet som väljs vid första inloggning från Snowflake*

*Information om var du hittar sidan Data Connect som innehåller dina anslutningar finns i Skapa ett läsarkonto eller en anslutning för Snowflake.

IMPORTANT
När en post har lagts till i IP-tillåtelselista tillåts inte längre alla andra IP-adresser. Se till att du har angett alla IP-adresser som krävs - både för att skapa och läsa upplevelser i visualiseringsverktyget - innan du försöker använda verktyget. Annars kan du råka ut för ett fel med ogiltiga autentiseringsuppgifter.
Om du inte har några IP-adresser i tillåtelselista men fortfarande har problem med att ansluta till ett BI-verktyg, kontrollerar du proxyserverkonfigurationen för BI-verktyget.

Åtkomstkrav

Expandera om du vill visa åtkomstkraven.
table 0-row-2 1-row-2 2-row-2 layout-auto html-authored no-header
Adobe Workfront package

Ultimate

Arbetsflöde Ultimate

Adobe Workfront-licens

Standard

Plan

Konfigurationer på åtkomstnivå Du måste vara Workfront-administratör

Mer information om informationen i den här tabellen finns i Åtkomstkrav i Workfront-dokumentationen.

Lägg till IP-adresser i tillåtelselista

  1. Klicka på ikonen Main Menu Huvudmeny i det övre högra hörnet av Adobe Workfront, eller (om den är tillgänglig) klicka på Main Menu -ikonen Huvudmeny i det övre vänstra hörnet och klicka sedan på Konfigurera.

  2. Klicka på System > Dataanslutning i den vänstra panelen.

  3. Klicka på fliken Tillåtna IP-adresser och klicka sedan på knappen Lägg till en IP-adress till Tillåtelselista .

  4. Ange ett namn för IP-adressen i IP-adressbeskrivningen och ange IP-adressen (eller CIDR-blocket) för verktyget som du vill använda i IP-adressen. Klicka sedan på Lägg till IP i Tillåtelselista.

    Lägg till IP-adress {width="500"}

Hitta Azure IP-intervall för Microsoft Power BI

Microsoft Power BI-trafik till Data Connect kommer inte från en enda fast adress. Microsoft publicerar IP-intervallen som CIDR-block i en stor JSON-fil. I det här avsnittet beskrivs hur du hittar blocken för de områden som du faktiskt använder.

Officiell Microsoft-källa för Azure IP-intervall och service tags

Microsoft publicerar listan på Azure IP-intervall och Service Tag-nummer - hämtningssidan för offentliga moln. Hämta den aktuella JSON-filen (filnamnet liknar vanligtvis ServiceTags_Public_YYYYMMDD.json). Uppdatera tillåtelselista när Microsoft uppdaterar den här filen eller när anslutningsproblem uppstår efter en ändring av Microsoft.

NOTE
JSON-filen är mycket stor, ofta över 100 000 rader. Det är förväntat. De avsnitt du behöver är små; behöver du inte läsa hela filen för hand.

Power BI vs. Power Query Online

Kunder rapporterar ibland"Power BI" när trafiken faktiskt kommer från Power Query-komponenter som Microsoft hanterar som en separat Azure-tjänst i servicemärkeslistan.

Om dina användare…
Leta efter den här servicemärkningen i JSON
Använd Power BI-tjänsten, datauppsättningar som lagras i Azure eller gateways i molnsammanhang
PowerBI (globala eller regionala poster som PowerBI.EastUS)
Använd Power Query Online, molndataflöden och liknande upplevelser
PowerQueryOnline (globala eller regionala poster som PowerQueryOnline.EastUS)

Om din organisation använder båda upplevelserna lägger du till CIDR-block från både PowerBI och PowerQueryOnline för samma regioner. Om du bara lägger till en kan vissa användare fortfarande blockeras medan andra lyckas.

Välj regionala taggar, inte den globala sammanställningen

JSON-filen innehåller en enda post för alla regioner för PowerBI (och på liknande sätt för PowerQueryOnline) som samlar många regioner och kan innehålla hundratals CIDR-block, plus många mindre regionala poster som PowerBI.WestUS, PowerBI.WestUS2 och PowerBI.WestUS3. Varje regionalt objekt visar bara prefixen för det området, vanligtvis dussintals rader. Vi rekommenderar inte att du lägger till det globala bidraget såvida du inte har dokumenterade krav på att tillåta alla Azure-regioner. För de flesta Data Connect-kunder är regionala poster rätt standard. Lägg till de regioner där era Power BI-hyresgäster och -användare faktiskt körs, plus en liten buffert för redundans (till exempel en sekundär återställningsregion som ert företag använder).

Välj områden

Microsoft regionnamn i filen ser ut som EastUS, WestEurope, GermanyWestCentral och så vidare. Använd de områden där era Power BI-resurser och -användare finns, inte var ert kontor ligger, även om de ofta passar in.

Scenario
Vad du ska lägga till först
Amerikansk användning
Börja med USA:s regioner som du känner till din klientorganisation använder (exempel: EastUS, EastUS2, WestUS, WestUS2, WestUS3, CentralUS, SouthCentralUS). Du behöver inte alla regioner i USA såvida inte Microsoft-administratören bekräftar värdtjänster för flera regioner.
Användning i EU eller Storbritannien
Börja med de regioner som din klient använder (exempel: WestEurope, NorthEurope, FranceCentral, GermanyWestCentral, SwedenCentral, UKSouth). Lägg bara till fler om användare sträcker sig över flera Microsoft-regioner.
Användning i Asien/Stillahavsområdet
Lägg till de områden som bekräftats av Power BI- eller Azure-administratören (exempel: SoutheastAsia, EastAsia, AustraliaEast).
Flera platser
Lägg till båda uppsättningarna regionala taggar (till exempel EU och USA) för varje tjänst (PowerBI och PowerQueryOnline om båda används).
Okänt område
Fråga Microsoft 365- eller Power BI-administratören vilka Azure-regioner som är värdar för dina Power BI-resurser, eller granska dina Power BI Admin-klientinställningar. Om du måste ta bort blockeringen snabbt för testning lägger du till ett känt regionpar (till exempel EastUS och WestUS) och övervakar, och begränsar sedan listan när du har bekräftat.

Hitta IP-intervall och lägg till dem i tillåtelselista

Så här samlar du in IP-intervall från Microsoft och lägger till dem i Workfront tillåtelselista:

  1. Öppna Azure IP-intervall och Service Tag-nummer - hämtningssidan för offentliga moln, hämta JSON-filen för Service Tag-nummer och spara den lokalt (till exempel Downloads\ServiceTags_Public_YYYYMMDD.json).

  2. Öppna filen i en redigerare som hanterar stora JSON-filer, till exempel Visual Studio Code.

  3. Använd redigerarens sökfunktion (Ctrl+F i Windows eller Cmd+F i macOS) för att hitta JSON-objekt vars "name"-fält är lika med en servicemärke som PowerBI.EastUS eller PowerQueryOnline.WestEurope. Användbara sökningar:

    • "name": "PowerBI.WestUS" - hoppa till Power BI för Västra USA.
    • "name": "PowerQueryOnline.WestUS" - gå till West US Power Query Online.
    • PowerBI. - visa alla regionala Power BI-taggar och finjustera sedan efter ditt regionnamn.
  4. Under varje matchande objekt hittar du arrayen addressPrefixes. Varje sträng i den arrayen är ett CIDR-block (till exempel 20.59.79.96/27 eller ett IPv6-prefix). Det här är de värden som du kommer att lägga till i din Workfront-tillåtelselista.

  5. Lägg till varje CIDR i Workfront tillåtelselista enligt beskrivningen i Lägg till IP i tillåtelselista i den här artikeln. Tillåt några minuter för principspridning om miljön cachelagrar regler.

  6. Kör en liten testfråga mot Data Connect från Power BI eller Power Query Online för att validera anslutningen. Om det inte fungerar kan du hämta den ungefärliga tiden och fråga ditt nätverksteam om det inte går att justera mot saknade intervall. Kontrollera om du missade PowerQueryOnline när bara PowerBI lades till, vilket är en vanlig lucka.

Om din Microsoft-administratör till exempel bekräftar att dina Power BI-arbetsbelastningar använder West US, West US 2 och West US 3, och dina användare använder både Power BI och Power Query Online, öppnar du sex objekt: PowerBI.WestUS, PowerBI.WestUS2, PowerBI.WestUS3 och matchande PowerQueryOnline.<Region> för var och en, och sedan kopiera addressPrefixes från alla sex.

JSON-strukturreferens

Varje Service Tag-block ser begreppsmässigt ut så här. Real-filer innehåller fler metadata.

{
  "name": "PowerBI.WestUS2",
  "id": "PowerBI.WestUS2",
  "properties": {
    "region": "westus2",
    "systemService": "PowerBI",
    "addressPrefixes": [
      "203.0.113.0/24",
      "2001:db8::/32"
    ],
    "networkFeatures": ["API", "NSG", "UDR", "FW"]
  }
}

Arrayen addressPrefixes innehåller de CIDR-block som du ska lägga till i Workfront. Andra fält gäller för Azure nätverksscenarier och gäller inte här.

Behåll tillåtelselista

  • Microsoft ändrar IP-intervall över tid. När Microsoft publicerar en uppdaterad JSON-fil bör du regelbundet uppdatera eller jämföra tillåtelselista, särskilt efter en anslutningsincident.
  • Om din miljö har stöd för IPv6 till Snowflake och Microsoft listar IPv6-prefix bör du inkludera dem om din säkerhetsprincip tillåter IPv6. Annars kan du samordna med ditt nätverksteam.

Ta bort en IP-adress från tillåtelselista

  1. Klicka på ikonen Main Menu Huvudmeny i det övre högra hörnet av Adobe Workfront, eller (om den är tillgänglig) klicka på Main Menu -ikonen Huvudmeny i det övre vänstra hörnet och klicka sedan på Konfigurera.

  2. Klicka på System > Dataanslutning i den vänstra panelen.

  3. Klicka på fliken Tillåtna IP-adresser och klicka sedan på papperskorgsikonen Ta bort ikon till höger om den IP-adress du vill ta bort.

  4. Markera rutan för att bekräfta i fönstret som visas och klicka sedan på Ta bort.

Dela data med verktyg för affärsinformation

Ett antal vanliga verktyg för affärsintelligens anges nedan. besök deras dokumentationssajter för att lära dig mer om hur du ansluter till din datasjö.

  • Tableau
  • Power BI
  • Domo
  • SAP HANA

Lagra data i ett externt datalager

Ett antal gemensamma datalager anges nedan. besök deras dokumentationssajter för att lära dig mer om hur du ansluter till din datasjö.

  • Databricks
  • AWS Redshift
recommendation-more-help
workfront-help-quicksilver