从Workfront OAuth2迁移到Adobe Developer Console
Workfront的旧版自定义OAuth2应用程序服务(您在设置 > 系统 > OAuth2下设置的集成)正在被弃用。 今后,所有针对Workfront进行身份验证的自定义集成都必须改用Adobe Developer Console (developer.adobe.com)身份验证流程。
此更改会影响当前使用Workfront颁发的OAuth2客户端ID和密码进行身份验证的任何自定义集成、脚本或第三方工具。 它不会影响您登录到Workfront的方式,也不会影响Adobe管理的标准集成,例如打包的Microsoft Teams或Slack集成,Adobe将分别迁移这些集成。
访问权限要求
| table 0-row-2 1-row-2 layout-auto html-authored no-header | |
|---|---|
| Adobe Workfront访问级别配置 | 系统管理员 |
| Adobe Developer Console权限 | 要访问Workfront的Adobe Developer Console,需要拥有完整的IMS组织管理员权限。 这比Workfront产品管理员角色更广泛,因为它管理整个Adobe组织及其下的所有产品。 |
关键日期
受影响的组织
如果您的组织具有使用自定义OAuth2客户端ID和通过Workfront旧版OAuth2设置屏幕发布的密钥连接到Workfront的任何集成、脚本或工具,则将会受到此更改的影响。 常见示例包括:
- 您的工程团队根据Workfront API维护的自定义集成。
- 使用Workfront颁发的客户端ID配置的第三方或合作伙伴构建的连接器。 如果您不确定其集成如何进行身份验证,我们建议您与供应商进行核实。
- 直接调用Workfront API的内部自动化、报表或数据同步脚本。
如果您不知道您的组织是否具有这些应用程序,您的Workfront管理员可以检查设置 > 系统 > OAuth2下的OAuth2应用程序列表,以查看当前注册的内容。 有关信息,请参阅查看和管理自定义OAuth2应用程序。
了解Adobe Developer Console身份验证类型
Adobe Developer Console支持多种身份验证方式。 您可以选择与集成的工作方式匹配的类型:
-
服务器到服务器身份验证:对于在后端运行的应用程序,该应用程序代表您的组织调用Adobe API,不涉及最终用户。 这是与使用客户端ID和密钥的旧版Workfront OAuth2模式最接近的匹配项,也是大多数自定义Workfront集成、脚本和自动化应使用的类型。
-
用户身份验证:对于Adobe用户需要登录并授予同意,您的应用程序才能查看或编辑其数据的情况。 如果您的集成需要代表特定登录的Workfront用户(而不是整个组织)进行操作,请改用此类型。
如果选择“用户身份验证”,则根据应用程序的体系结构,还有三个选项:
- OAuth Web应用程序:用于具有前端UI和后端服务器的应用程序。 服务器安全地存储客户端密钥并获取令牌。
- OAuth单页应用程序:用于没有后端服务器的仅用于浏览器的Web应用程序。 Web应用程序本身会获取令牌。
- OAuth本机应用程序:用于本机在设备上运行而没有后端服务器的移动或桌面应用程序。 本机应用程序会获取令牌。
从旧版OAuth2服务迁移后端集成、脚本或自动化的大多数组织都需要服务器到服务器身份验证。
功能比较:旧版OAuth2与Adobe Developer Console
旧版Workfront OAuth2服务(源位于Setup > System > OAuth2应用程序)提供三种应用程序类型,限制每个Workfront实例最多有10个OAuth2应用程序。 下面是这些方面与Adobe Developer Console的比较:
迁移过程
如果您是Workfront系统管理员
-
登录到developer.adobe.com并创建新项目。 项目是控制台组织不同集成或客户端应用程序的方式。
-
从项目中,添加API,然后选择Adobe Workfront。 此API位于Experience Cloud类别下。 所有Workfront API(包括规划、工作流以及审阅和批准)共享此单个API。
-
选择 服务器到服务器 身份验证选项,如果IMS组织有多个Workfront实例,请选择正确的实例。
有关选择身份验证类型的指导,请参阅本文中的了解Adobe Developer Console身份验证类型。
-
在“项目”页面上,打开新的OAuth服务器到服务器凭据的详细信息,以查找您的客户端ID、客户端密钥和生成访问令牌所需的信息。
-
更新您的集成、脚本或工具以使用这些新凭据进行身份验证,而不是使用旧的Workfront OAuth2客户端ID和密码。
-
在Workfront中确认访问权限。 创建API客户端会自动将其添加为Workfront用户“
techacct”。 默认情况下,该用户会被添加为具有有限访问权限的参与者,但您可以像对任何其他用户一样调整其访问级别。 -
(可选)要授予
techacct用户管理员权限,请添加技术帐户的电子邮件作为Admin Console中相关产品配置文件的管理员。 -
端到端测试集成。
-
确认新连接正常工作后,在Workfront中弃用旧的OAuth2应用程序条目。
有关完整的分步详细信息和屏幕截图,请参阅Adobe Developer Console文档中的获取访问权限。
如果您不是系统管理员
由于在Adobe Developer Console中设置新凭据需要该级别的访问权限,因此您需要在组织的IMS组织管理员中循环完成迁移。 如果您管理或维护集成,但又知道组织的IMS组织管理员是谁,请联系以下人员之一:
- 您的Workfront客户团队
- 您的内部IT团队
- 您的工程联系人
如果不迁移
在2027年2月1日之后仍使用旧版OAuth2客户端ID/密码模式的集成停止能够针对Workfront API进行身份验证,并且任何依赖的工作流、同步或自动化失败。 由于此日期之后没有计划进行任何扩展,因此请提前很长时间迁移您的集成。
常见问题
这是否会影响Adobe提供的打包集成,如Slack或Microsoft Teams?
不可以。 Adobe管理的全局应用程序正由Adobe直接迁移,无需您自行操作。
我现有的集成是否将在2027年2月1日之前停止工作?
不可以。 现有自定义OAuth2应用程序在2027年2月1日之前继续正常运行。 自2026年11月1日起,只有创建新的自定义OAuth2应用程序的功能会受到影响。
迁移是否需要付费?
不会,通过Adobe Developer Console进行身份验证不会产生额外费用。
我可以在哪里获得帮助?
如果您对特定集成或时间线有任何疑问,请联系您的Workfront客户团队或开立支持案例。 有关包含屏幕截图的最新官方设置演练,请参阅Adobe的Developer Console文档中的获取访问权限。