本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
配置与 ERP 的连接
要使 Amazon Connect 决策能够在您的企业资源规划 (ERP) 系统中代表您执行操作,您必须配置一个连接,以指定必要的连接参数和亚马逊连接决策在操作期间应使用的证书。
支持的 ERP 系统:
SAP S/4HANA
在密钥管理器中配置证书
-
-
在 Secrets Manager 中输入凭证时,将以下(
<username>和<password>)的占位符值替换为 Amazon Connect Decisions 应使用的实际用户名和密码 -
如果使用控制台,
Other type of secret请选择Secret Type -
如果通过控制台中的
Key/value pairs选项卡输入详细信息,请输入 2 对:-
密钥:
username;值:<username> -
密钥:
password;值:<password>
-
-
如果使用
Plaintext选项卡在控制台中输入密钥,请输入包含以下两对的 JSON 对象:{ "Username": "<username>", "Password": "<password>" }
-
-
使用 KMS 密 AWS 钥加密您的密钥,记下密钥的 ID,因为在后续步骤中您将需要它
-
创建密钥后,记下其亚马逊资源名称 (ARN),因为在后续步骤中将需要它
-
例如:
arn:aws:secretsmanager:<Region>:<AccountId>:secret:<SecretName>-<SixRandomCharacters>
-
配置 KMS 密钥的权限
您需要为 Amazon Connect 决策提供访问和使用它所需的权限。
-
更新您的 KMS 策略,允许 Amazon Connect 决策通过实例角色访问您的密钥
-
注意:将
<YourAccountNumber>和<YourInstanceID>替换为您的 AWS 账户和亚马逊连接决策实例 ID。
{ "Sid": "Allow Amazon Connect Decisions to access the AWS KMS Key", "Effect": "Allow", "Principal": { "Service": "scn.amazonaws.com", "AWS": "arn:aws:iam::YourAccountNumber:role/service-role/scn-instance-role-YourInstanceID" }, "Action": [ "kms:DescribeKey", "kms:CreateGrant", "kms:Encrypt", "kms:Decrypt", "kms:GenerateDataKey", "kms:GenerateDataKeyWithoutPlaintext" ], "Resource": "*" } -
-
更新您的实例角色的内联策略以授予密钥权限
-
注意:将 AWS 账户
<YourAccountNumber>和<YourInstanceID>AWS 供应链实例 ID 替换<YourSecretArn>为您的秘密 ARN。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "Statement1", "Effect": "Allow", "Action": "secretsmanager:*", "Resource": "YourSecretArn" }, { "Sid": "AllowKmsForSecretsManager", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:DescribeKey" ], "Resource": "arn:aws:kms:us-east-1:YourAccountNumber:key/YourKeyId" } ] } -
更新您的 Secret 的 Secrets Manager 资源政策
-
更新您的密钥的 Secrets Manager 资源政策
-
注意:
<YourSecretArn>替换为你的密钥的 ARN
{ "Version":"2012-10-17", "Statement":[ { "Effect":"Allow", "Principal":{ "Service":"scn.amazonaws.com" }, "Action":[ "secretsmanager:GetSecretValue", "secretsmanager:DescribeSecret" ], "Resource":"YourSecretArn" } ] } -
配置 Amazon Connect 决策连接
-
以 Amazon Connect 决策为例,导航到数据管理页面
-
选择
Connections选项卡 -
单击
Create Connection按钮 -
在
Create Connector页面中,单击SAP S/4HANA连接器类型行上的Select按钮 -
在
Configure SAP S/4HANA API Connector页面中输入必要的信息:-
Connection Name: 唯一的连接名称 -
API Endpoint URL: 您的 SAP S/4HANA 实例的 OData API 终端节点 URL(例如:https://<hostname>:<port>) -
Client Number: 3 位数的 SAP 客户机号码(例如:100) -
Secret ARN: 存储供亚马逊连接决策使用的凭证的 Secrets Manager 中密钥的亚马逊资源名称 (ARN)
-
-
点击
Create Connector按钮