Vorbereitung auf anstehende Autorisierungsänderungen
In Application Integration ändert sich bald, wie Ihre Integrationen die Berechtigung erhalten, ihre Aufgaben auszuführen, und die Änderung tritt bald in Kraft. Die meisten Integrationen werden weiterhin genau wie bisher ausgeführt, bei einigen ist jedoch zuerst eine Konfigurationsänderung erforderlich. Ohne diese Änderung werden diese Integrationen nicht mehr ausgeführt. Alles auf dieser Seite verwendet eine Konfiguration, die Sie bereits kontrollieren. Sie können also alle Schritte jetzt ausführen.
Anstehende Autorisierungsänderungen
In Application Integration wird die Verarbeitung von Identitäten für Integrationsausführungen aktualisiert. Die Identität hinter jeder Ausführung wird explizit angegeben: Eine Ausführung fungiert entweder als die Person, die sie ausgelöst hat, sodass die aufgerufenen Systeme den Zugriff dieses Nutzers verwenden, oder als ein von Ihnen ausgewähltes Dienstkonto für die Ausführung, das Sie wie jedes andere Dienstkonto in Ihrem Projekt kontrollieren, eingrenzen und prüfen können.
Daraus ergeben sich zwei Dinge. Für die Ausführung einer Integration ist auch die Berechtigung erforderlich, als Dienstkonto für die Ausführung zu fungieren. Eine Ausführung, für die keine Identität verfügbar ist, wird beendet, anstatt fortgesetzt zu werden.
Hinweis
Führen Sie die folgenden Aufgaben in der angegebenen Reihenfolge aus. Beginnen Sie mit der ersten Aufgabe, da die anderen beiden mit einer Veröffentlichung enden und die Veröffentlichung selbst auf Berechtigungen geprüft wird.
- Weisen Sie die Rolle „Service Account User“ für jedes Dienstkonto für die Ausführung, das Sie bereits verwenden, allen Nutzern zu, die die Integration ausführen, genehmigen, bearbeiten oder veröffentlichen – einschließlich der Dienstkonten, die von Ihrer Automatisierung verwendet werden.
- Legen Sie ein Dienstkonto für die Ausführung für Integrationen fest, die ohne Person ausgeführt werden und kein Dienstkonto für die Ausführung haben.
- Weisen Sie die Rolle „Service Account User“ für das Dienstkonto zu, das in jedem Authentifizierungsprofil vom Typ Dienstkonto oder OIDC-Token angegeben ist. Diese Konten unterscheiden sich in der Regel von Ihrem Dienstkonto für die Ausführung.
Integrationen, für die ein Dienstkonto für die Ausführung erforderlich ist
Feststellen, ob für eine Integration ein Dienstkonto für die Ausführung erforderlich ist
Ein Dienstkonto für die Ausführung ist nur erforderlich, wenn für die gesamte Ausführung keine Anmeldedaten einer Person verfügbar sind. Das ist in zwei Situationen der Fall:
| Ausführung der Integration | Sind die Anmeldedaten einer Person verfügbar? | Ist ein Dienstkonto für die Ausführung erforderlich? |
|---|---|---|
| Synchron : Eine Person startet die Integration und wartet auf das Ergebnis. | Ja, für die gesamte Ausführung | Nein |
| Asynchron : Die Integration wird in die Warteschlange gestellt und später abgeschlossen. | Nur zum Zeitpunkt des Auslösens | Ja |
| Unbeaufsichtigt : Die Integration wird durch einen Zeitplan oder ein Ereignis gestartet. | Nein, es ist nie eine Person beteiligt. | Ja |
Betroffene Integrationen identifizieren
Wird die Integration jemals ohne Person ausgeführt? Das ist der Fall, wenn eine der folgenden Bedingungen erfüllt ist:
- Die Integration hat einen Cloud Scheduler,