View a markdown version of this page

配置与 ERP 的连接 - 亚马逊连接决策

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

配置与 ERP 的连接

要使 Amazon Connect 决策能够在您的企业资源规划 (ERP) 系统中代表您执行操作,您必须配置一个连接,以指定必要的连接参数和亚马逊连接决策在操作期间应使用的证书。

支持的 ERP 系统:

  • SAP S/4HANA

在密钥管理器中配置证书

  1. 使用您的账号使用密钥管理器创建凭据管理器密钥

    • 在 Secrets Manager 中输入凭证时,将以下(<username><password>)的占位符值替换为 Amazon Connect Decisions 应使用的实际用户名和密码

    • 如果使用控制台,Other type of secret请选择 Secret Type

    • 如果通过控制台中的Key/value pairs选项卡输入详细信息,请输入 2 对:

      • 密钥:username;值:<username>

      • 密钥:password;值:<password>

    • 如果使用Plaintext选项卡在控制台中输入密钥,请输入包含以下两对的 JSON 对象:

      { "Username": "<username>", "Password": "<password>" }
  2. 使用 KMS 密 AWS 钥加密您的密钥,记下密钥的 ID,因为在后续步骤中您将需要它

  3. 创建密钥后,记下其亚马逊资源名称 (ARN),因为在后续步骤中将需要它

    • 例如:arn:aws:secretsmanager:<Region>:<AccountId>:secret:<SecretName>-<SixRandomCharacters>

配置 KMS 密钥的权限

您需要为 Amazon Connect 决策提供访问和使用它所需的权限。

  1. 更新您的 KMS 策略,允许 Amazon Connect 决策通过实例角色访问您的密钥

    • 注意:将<YourAccountNumber><YourInstanceID>替换为您的 AWS 账户和亚马逊连接决策实例 ID。

    { "Sid": "Allow Amazon Connect Decisions to access the AWS KMS Key", "Effect": "Allow", "Principal": { "Service": "scn.amazonaws.com", "AWS": "arn:aws:iam::YourAccountNumber:role/service-role/scn-instance-role-YourInstanceID" }, "Action": [ "kms:DescribeKey", "kms:CreateGrant", "kms:Encrypt", "kms:Decrypt", "kms:GenerateDataKey", "kms:GenerateDataKeyWithoutPlaintext" ], "Resource": "*" }
  2. 更新您的实例角色的内联策略以授予密钥权限

    • 注意:将 AWS 账户<YourAccountNumber><YourInstanceID> AWS 供应链实例 ID 替换<YourSecretArn>为您的秘密 ARN。

    { "Version": "2012-10-17", "Statement": [ { "Sid": "Statement1", "Effect": "Allow", "Action": "secretsmanager:*", "Resource": "YourSecretArn" }, { "Sid": "AllowKmsForSecretsManager", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:DescribeKey" ], "Resource": "arn:aws:kms:us-east-1:YourAccountNumber:key/YourKeyId" } ] }

更新您的 Secret 的 Secrets Manager 资源政策

  1. 更新您的密钥的 Secrets Manager 资源政策

    • 注意:<YourSecretArn>替换为你的密钥的 ARN

    { "Version":"2012-10-17", "Statement":[ { "Effect":"Allow", "Principal":{ "Service":"scn.amazonaws.com" }, "Action":[ "secretsmanager:GetSecretValue", "secretsmanager:DescribeSecret" ], "Resource":"YourSecretArn" } ] }

配置 Amazon Connect 决策连接

  1. 以 Amazon Connect 决策为例,导航到数据管理页面

  2. 选择Connections选项卡

  3. 单击 Create Connection 按钮

  4. Create Connector页面中,单击SAP S/4HANA连接器类型行上的Select按钮

  5. Configure SAP S/4HANA API Connector页面中输入必要的信息:

    • Connection Name: 唯一的连接名称

    • API Endpoint URL: 您的 SAP S/4HANA 实例的 OData API 终端节点 URL(例如:https://<hostname>:<port>

    • Client Number: 3 位数的 SAP 客户机号码(例如:100

    • Secret ARN: 存储供亚马逊连接决策使用的凭证的 Secrets Manager 中密钥的亚马逊资源名称 (ARN)

  6. 点击Create Connector按钮