View a markdown version of this page

設定與 ERP 的連線 - Amazon Connect 決策

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

設定與 ERP 的連線

若要讓 Amazon Connect Decisions 在企業資源規劃 (ERP) 系統中代表您執行操作,您必須設定連線,指定必要的連線參數,以及 Amazon Connect Decisions 在操作期間應使用的登入資料。

支援的 ERP 系統:

  • SAP S/4HANA

在 Secrets Manager 中設定登入資料

  1. 使用您的帳戶,使用 Secrets Manager 建立 Secrets Manager 秘密

    • 在 Secrets Manager 中輸入登入資料時,請將以下預留位置值 (<username><password>) 取代為 Amazon Connect Decisions 應使用的實際使用者名稱和密碼

    • 如果使用 主控台,請Other type of secret為 選擇 Secret Type

    • 如果透過主控台中的Key/value pairs索引標籤輸入詳細資訊,請輸入 2 對:

      • 金鑰:username;值: <username>

      • 金鑰:password;值: <password>

    • 如果使用 Plaintext標籤在主控台中輸入秘密,請使用兩個配對輸入 JSON 物件:

      { "Username": "<username>", "Password": "<password>" }
  2. 使用 AWS KMS 金鑰加密秘密,並記下金鑰的 ID,因為後續步驟中會需要它

  3. 建立秘密後,請記下其 Amazon Resource Name (ARN),因為後續步驟中會需要它

    • 例如: arn:aws:secretsmanager:<Region>:<AccountId>:secret:<SecretName>-<SixRandomCharacters>

設定 KMS 金鑰的許可

您需要提供 Amazon Connect Decisions 存取和使用它所需的許可。

  1. 更新您的 KMS 政策,以允許 Amazon Connect Decisions 透過執行個體角色存取您的金鑰

    • 注意:將 <YourAccountNumber> 和 取代<YourInstanceID>為 AWS 您的帳戶和 Amazon Connect Decisions 執行個體 ID。

    { "Sid": "Allow Amazon Connect Decisions to access the AWS KMS Key", "Effect": "Allow", "Principal": { "Service": "scn.amazonaws.com", "AWS": "arn:aws:iam::YourAccountNumber:role/service-role/scn-instance-role-YourInstanceID" }, "Action": [ "kms:DescribeKey", "kms:CreateGrant", "kms:Encrypt", "kms:Decrypt", "kms:GenerateDataKey", "kms:GenerateDataKeyWithoutPlaintext" ], "Resource": "*" }
  2. 更新執行個體角色的內嵌政策,以授予金鑰的許可

    • 注意:將 <YourSecretArn><YourAccountNumber>和 取代<YourInstanceID>為您的秘密 ARN、 AWS 帳戶和 AWS 供應鏈執行個體 ID。

    { "Version": "2012-10-17", "Statement": [ { "Sid": "Statement1", "Effect": "Allow", "Action": "secretsmanager:*", "Resource": "YourSecretArn" }, { "Sid": "AllowKmsForSecretsManager", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:DescribeKey" ], "Resource": "arn:aws:kms:us-east-1:YourAccountNumber:key/YourKeyId" } ] }

更新秘密的 Secrets Manager 資源政策

  1. 更新秘密的 Secrets Manager 資源政策

    • 注意:<YourSecretArn>將 取代為您秘密的 ARN

    { "Version":"2012-10-17", "Statement":[ { "Effect":"Allow", "Principal":{ "Service":"scn.amazonaws.com" }, "Action":[ "secretsmanager:GetSecretValue", "secretsmanager:DescribeSecret" ], "Resource":"YourSecretArn" } ] }

設定 Amazon Connect Decisions Connection

  1. 在您的 Amazon Connect Decisions 執行個體中,導覽至資料管理頁面

  2. 選取Connections標籤

  3. 按一下 Create Connection 按鈕

  4. Create Connector頁面中,按一下SAP S/4HANA連接器類型的列上的Select按鈕

  5. Configure SAP S/4HANA API Connector頁面中,輸入必要的資訊:

    • Connection Name:唯一連線名稱

    • API Endpoint URL:SAP S/4HANA 執行個體的 OData API 端點 URL (例如:https://<hostname>:<port>)

    • Client Number:3 位數 SAP 用戶端號碼 (例如:100)

    • Secret ARN:存放 Amazon Connect Decisions 所用登入資料的 Secrets Manager 中秘密的 Amazon Resource Name (ARN)

  6. 按一下Create Connector按鈕