View a markdown version of this page

ERP への接続の設定 - Amazon Connect の決定事項

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ERP への接続の設定

Amazon Connect Decisions が Enterprise Resource Planning (ERP) システムでユーザーに代わってオペレーションを実行できるようにするには、必要な接続パラメータと Amazon Connect Decisions がオペレーション中に使用する認証情報を指定する接続を設定する必要があります。

サポートされている ERP システム:

  • SAP S/4HANA

Secrets Manager で認証情報を設定する

  1. アカウントを使用して Secrets Manager を使用して Secrets Manager シークレットを作成する

    • Secrets Manager に認証情報を入力するときは、以下のプレースホルダー値 (<username><password>) を Amazon Connect Decisions が使用する実際のユーザー名とパスワードに置き換えます。

    • コンソールを使用する場合は、 Other type of secret Secret Type

    • コンソールのKey/value pairsタブから詳細を入力する場合は、2 つのペアを入力します。

      • キー: username、値: <username>

      • キー: password、値: <password>

    • Plaintext タブを使用してコンソールにシークレットを入力する場合は、2 つのペアを含む JSON オブジェクトを入力します。

      { "Username": "<username>", "Password": "<password>" }
  2. KMS AWS キーでシークレットを暗号化し、キーの ID を書き留めます。後続のステップで必要になります。

  3. シークレットが作成されたら、以降のステップで必要になるため、Amazon リソースネーム (ARN) を書き留めます。

    • 例: arn:aws:secretsmanager:<Region>:<AccountId>:secret:<SecretName>-<SixRandomCharacters>

KMS キーに対するアクセス許可を設定する

Amazon Connect Decisions がアクセスして使用するために必要なアクセス許可を提供する必要があります。

  1. KMS ポリシーを更新して、Amazon Connect Decisions がインスタンスロールを介してキーにアクセスできるようにします。

    • 注: <YourAccountNumber>と を自分の AWS アカウントと Amazon Connect 決定インスタンス ID <YourInstanceID>に置き換えます。

    { "Sid": "Allow Amazon Connect Decisions to access the AWS KMS Key", "Effect": "Allow", "Principal": { "Service": "scn.amazonaws.com", "AWS": "arn:aws:iam::YourAccountNumber:role/service-role/scn-instance-role-YourInstanceID" }, "Action": [ "kms:DescribeKey", "kms:CreateGrant", "kms:Encrypt", "kms:Decrypt", "kms:GenerateDataKey", "kms:GenerateDataKeyWithoutPlaintext" ], "Resource": "*" }
  2. インスタンスロールのインラインポリシーを更新して、キーに対するアクセス許可を付与する

    • 注: <YourSecretArn><YourAccountNumber>、 をシークレット ARN、 AWS アカウント、 AWS サプライチェーンインスタンス ID <YourInstanceID>に置き換えます。

    { "Version": "2012-10-17", "Statement": [ { "Sid": "Statement1", "Effect": "Allow", "Action": "secretsmanager:*", "Resource": "YourSecretArn" }, { "Sid": "AllowKmsForSecretsManager", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:DescribeKey" ], "Resource": "arn:aws:kms:us-east-1:YourAccountNumber:key/YourKeyId" } ] }

シークレットの Secrets Manager リソースポリシーを更新する

  1. シークレットの Secrets Manager リソースポリシーを更新する

    • 注: をシークレットの ARN <YourSecretArn>に置き換えます。

    { "Version":"2012-10-17", "Statement":[ { "Effect":"Allow", "Principal":{ "Service":"scn.amazonaws.com" }, "Action":[ "secretsmanager:GetSecretValue", "secretsmanager:DescribeSecret" ], "Resource":"YourSecretArn" } ] }

Amazon Connect 決定接続を設定する

  1. Amazon Connect Decisions のインスタンスで、データ管理ページに移動します。

  2. Connections タブを選択する

  3. [Create Connection] ボタンをクリックします。

  4. Create Connector ページで、SAP S/4HANAコネクタタイプの行のSelectボタンをクリックします。

  5. Configure SAP S/4HANA API Connector ページに必要な情報を入力します。

    • Connection Name: 一意の接続名

    • API Endpoint URL: SAP S/4HANA インスタンスの OData API エンドポイント URL (例: https://<hostname>:<port>)

    • Client Number: 3 桁の SAP クライアント番号 (例: 100)

    • Secret ARN: Amazon Connect Decisions で使用される認証情報が保存されている Secrets Manager のシークレットの Amazon リソースネーム (ARN)

  6. Create Connector ボタンをクリックする