Passer au contenu principal
Loading...
Skip to article
  • Qualtrics Platform
    Qualtrics Platform
  • Customer Journey Optimizer
    Customer Journey Optimizer
  • XM Discover
    XM Discover
  • Qualtrics Social Connect
    Qualtrics Social Connect

Modèle d’article


Was this helpful?


This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

The feedback you submit here is used only to help improve this page.

That’s great! Thank you for your feedback!

Thank you for your feedback!


À propos de la configuration des tâches SuccessFactors avec des informations d’identification OAuth

Vous pouvez tirer les données des employés directement de SuccessFactors vers la plateforme Qualtrics grâce à l’utilisation de flux de travail, de tâches d’extraction. Cependant, SuccessFactors exige la configuration d’un client OAuth2 pour que Qualtrics puisse récupérer les données de son système. Des actions préalables doivent être effectuées via le portail d’administration de SuccessFactors afin d’Ensemble d’actions d’extraction Qualtrics pour la première fois.

Étape 1 : Créer un certificat X.509

Attention: Si vous disposez déjà d’un certificat X.509 que vous pouvez utiliser pour configurer le client d’application OAuth2, vous pouvez sauter cette étape.

Pour générer un nouveau certificat, SuccessFactors recommande d’utiliser OpenSSL avec la commande suivante :

openssl req -nodes -x509 -sha256 -newkey rsa:2048 -keyout private.pem -out public.pem
Astuce: Les valeurs utilisées pour certaines propriétés du certificat, telles que le nom de l’organisation et l’adresse électronique, ne sont pas validées et peuvent être laissées vides.

Affiche la génération de certificats dans le panel OpenSSL.

Après l’exécution de ce programme, deux fichiers texte seront générés : public.pem et private.pem, qui sont surlignés ci-dessus. Pour visualiser le contenu de ces fichiers, vous pouvez les ouvrir dans n’importe quel éditeur de fichiers texte. Vous pouvez également utiliser les commandes “ls” et “cat” dans le terminal OpenSSL.
Affiche les clés de certificat générées à copier à létape 1.

  1. public.pem: Contient la clé publique du certificat X.509. Il sera utilisé dans la configuration du client OAuth de Successfactors.
  2. private.pem: Contient la clé privée du certificat X.509. Elle sera utilisée lors de la configuration des tâches du flux de travail Qualtrics.
Astuce : Ces valeurs doivent être entourées des délimiteurs “—–BEGIN PRIVATE KEY—–” et “—–END PRIVATE KEY—–“.
Attention: Le support de Qualtrics ne peut pas vous aider à configurer les clés d’authentification SuccessFactors. Si vous avez besoin d’aide supplémentaire, contactez l’équipe d’assistance de SuccessFactors ou lisez leur documentation ici.

Étape 2 : Enregistrer une application cliente OAuth2

  1. Connectez-vous à votre centre d’administration SuccessFactors. Notez le domaine API, l’identifiant de l’entreprise et le nom d’utilisateur.
    Écran de connexion de Successfactors avec les identifiants surlignés.
  2. Cliquez sur API Center.
    Centre API de Successfactors
  3. Cliquez sur OAuth Configuration for OData.
    Élément du menu de configuration de Successfactors OAuth.
  4. Cliquez sur Enregistrer l’application client.
    Bouton Authentificateurs pour lenregistrement dun nouveau client pour lauthentification.
  5. Collez la clé publique générée à partir du certificat X.509 dans l’espace prévu à cet effet.
    Menu de configuration dOAuth, surligne lendroit où saisir la clé publique générée à létape 1.
  6. Cliquez sur Enregistrer.
  7. Affichez l ‘application client OAuth2 nouvellement enregistrée.
    Où voir le client authentificateur successfactors nouvellement créé.
  8. Copiez et enregistrez la clé API. Elle sera utilisée dans la troisième étape.
    Surligne la clé API créée à partir de SuccessFactors. Il faudra le copier.

Étape 3 : Configurer le Compte SuccessFactors dans la Tâche Qualtrics

Les étapes ci-dessus vous ont fourni les informations nécessaires pour suivre les instructions du flux de travail d’extraction de données de Qualtrics :
Indique les informations à saisir dans une tâche dextraction de données de Qualtrics.

  1. Nom: Nom descriptif de la connexion.
  2. Nom d’utilisateur: votre ID utilisateur SAP.
  3. Clé API: Générée par l’application OAuth2 enregistrée.
  4. Domaine du centre de données: Partie domaine de l’URL du centre d’administration de SuccessFactors, indiquée dans la première étape de l’enregistrement d’une application OAuth2.
  5. 509 Private Key: Valeur de la clé privée générée par l’établissement du certificat X.509. La clé privée doit être au format PKCS8.
  6. Company ID: ID de la société pour l’instance SuccessFactors, indiquée lors de la première étape de l’enregistrement d’une application OAuth2.

Mise à jour des informations d’identification SuccessFactors

Vous ne pouvez pas modifier une connexion une fois qu’elle a été ajoutée au flux de travail. Pour mettre à jour les paramètres du compte, vous devez créer un nouveau compte et y apporter les modifications nécessaires. Ouvrez votre tâche de flux DE TRAVAIL et cliquez sur Ajouter un compte d’utilisateur.
Tâche dajouter un nouveau compte au volet des tâches des flux de travail.

Si vous n’utilisez plus votre ancienne connexion, vous pouvez la supprimer en cliquant sur les trois points situés sur la côte à droite et en sélectionnant Supprimer le compte.
Tâche de supprimer un compte du volet des tâches des flux de travail.

Dépannage des erreurs d’authentificateur

Si les paramètres de connexion OAuth sont mal configurés, un message d’erreur s’affichera lorsque vous tenterez d’enregistrer vos informations d’identification. Pour résoudre ces problèmes, reconfigurez la tâche avec les informations d’identification corrigées en suivant les étapes ci-dessus.

Code d’erreur Message d’erreur Explication
SFSF_2 Vous n’êtes pas autorisé à accéder aux API à l’aide de l’authentification de base ou de l’OAuth sur ce serveur. Veuillez utiliser le serveur API à la place. L’URL du serveur fournie dans la configuration de la connexion n’est pas prise en charge avec les connexions OAuth et doit être mise à jour. Les nouveaux identifiants devront être configurés à l’aide d’un serveur de cette liste.

Si vous ne voyez pas votre domaine dans cette liste, veuillez contacter le service d’assistance de SuccessFactors.

SFSF_3 Le domaine “{Domaine}” associé à l’identifiant de la tâche n’est pas un domaine SuccessFactors valide Le champ domaine de la configuration de l’accréditation n’est pas valide. De nouvelles informations d’identification devront être configurées.
SFSF_5 Informations d’identification non trouvées Les informations d’identification associées à la configuration n’ont pas pu être trouvées. De nouvelles informations d’identification doivent être configurées.
SFSF_6 Champs manquants dans les données d’identification Les informations d’identification ne sont pas configurées correctement. Pour résoudre ce problème, créez une nouvelle configuration en suivant les étapes ci-dessus.
SFSF_7 Le système d’autorisation n’est pas pris en charge Indique l’utilisation des informations d’identification du schéma d’authentification de base. Les identifiants Auth de base sont obsolètes et ne fonctionneront plus. Pour résoudre ce problème, créez de nouvelles informations d’identification en suivant les étapes ci-dessus.
SFSF_8 La clé privée doit être au format PKCS8 La clé privée du certificat X.509 fourni n’est pas au format PKCS8 requis. La clé privée doit avoir le format suivant :

-----BEGIN PRIVATE KEY-----
[key data]
-----END PRIVATE KEY-----

Si la clé n’a pas ce format, copiez et collez la commande OpenSSL :

openssl req -nodes -x509 -sha256 
-newkey rsa:2048 -keyout 
private.pem -out public.pem
SFSF_8 Code de réponse inattendu de la demande à l’URL : https://successfactors.com/oauth/token, response status:401, error : Unable to authenticate the client (Login failed – invalid user)

OR

Unexpected response code from request to url : https://successfactors.com/oauth/token, response status:401, error : Impossible de faire correspondre “{User ID” à un ID d’utilisateur BizX valide

Le nom d’utilisateur fourni dans la configuration de la connexion n’est pas un ID utilisateur SAP valide dans l’instance SuccessFactors de l’entreprise. Dans SAP, les noms d’utilisateur peuvent être différents de l’ID utilisateur et de l’ID personne, bien qu’ils soient souvent identiques.
SFSF_8 Informations d’identification du client non valides

OR

Impossible de valider “api_key” dans l’assertion SAML

La clé API fournie dans la configuration de la connexion est incorrecte.

Dépannage des erreurs de non-authentification

Si l’exécution du flux de travail affiche une erreur différente, cela peut indiquer un problème de mauvaise configuration sans rapport avec OAuth.

Code d’erreur Message d’erreur Explication
SFSF_1 Les messages d’erreur peuvent varier en fonction du contexte du problème Une erreur inattendue s’est produite. Contactez le support de Qualtrics.
SFSF_2 Réponse inattendue de SuccessFactors. Veuillez vérifier votre configuration et réessayer Nous avons reçu une erreur que nous ne reconnaissons pas de la part de SuccessFactors. Ceci indique un problème de configuration, vérifiez donc votre configuration et contactez le support de Qualtrics si l’erreur persiste.
SFSF_2 Les propriétés “{NomdePropriété}” ne sont pas accessibles La propriété “{PropertyName}” dans SuccessFactors n’est pas disponible via l’API OData de SuccessFactors. Pour résoudre ce problème, supprimez la propriété de la configuration et réessayez.
SFSF_2 Noms de propriétés non valides : “{Nom de la propriété}” “{NomPropriété}” n’existe pas dans votre instance SuccessFactors. Supprimez la propriété de la configuration et réessayez.

De nombreuses pages de ce site ont été traduites de l'anglais en traduction automatique. Chez Qualtrics, nous avons accompli notre devoir de diligence pour trouver les meilleures traductions automatiques possibles. Toutefois, le résultat ne peut pas être constamment parfait. Le texte original en anglais est considéré comme la version officielle, et toute discordance entre l'original et les traductions automatiques ne pourra être considérée comme juridiquement contraignante.