Avec le connecteur SFTP, vous pouvez utiliser des commandes dans une chaîne pour gérer les fichiers et les répertoires sur un serveur SFTP (Secure File Transfer Protocol). Par exemple, avec ce connecteur, vous pouvez utiliser des modèles pour créer une chaîne pour télécharger en toute sécurité un fichier à partir d’un serveur SFTP, puis le charger dans un tableau Wdata.
Conditions préalables
Pour utiliser le connecteur SFTP, votre organisation doit avoir accès à son propre serveur SFTP. Workiva ne peut ni héberger ni fournir ces serveurs.
Pour sécuriser la connexion avec votre serveur SFTP, le connecteur prend en charge l’authentification de base par nom d’utilisateur et mot de passe, ou l’authentification par clé publique/clé privée. Pour établir la connexion, vous aurez besoin des éléments suivants :
- Nom d’hôte ou adresse IP du serveur
- Port sur lequel le serveur s’exécute
- Nom d’utilisateur utilisé pour accéder au serveur
- Les informations d'authentification du nom d'utilisateur
- Pour l’authentification de base, son mot de passe
- Pour l'authentification par clé publique, le fichier de clé privée sous forme de PEM ou PPK, et son mot de passe (le cas échéant). En savoir plus sur les clés privées.
Configurer le connecteur SFTP
Note : pour que le connecteur puisse être utilisé dans les chaînes de votre organisation, un admin de sécurité de l’org. doit d’abord l’activer à partir de Configuration.
- À partir du Générateur de chaînes, cliquez sur Connexions , puis sur Créer en haut à droite.
- Sous Connecteur Connexion, sélectionnez Connecteur SFTP et votre runner.
- Sous Informations de base, entrez un nom et une description uniques pour aider à identifier la connexion.
- Si vous utilisez l’authentification par clé publique, sous Ressources, chargez le fichier de clé privée du serveur.
- Sous Propriétés, entrez les détails de la connexion :
Propriété Détails Hôte Entrez le nom d’hôte ou l’adresse IP du serveur SFTP, par exemple 34.23.34.45ousftp.example.net.Port Entrez le port sur lequel le serveur s’exécute. Nom d’utilisateur Entrez le nom d’utilisateur utilisé pour se connecter au serveur. Mot de passe Pour l’authentification de base, entrez le mot de passe de Nom d’utilisateur. Pour l’authentification par clé publique, laissez ce champ vide. Clé privée Pour l’authentification par clé privée, entrez le nom de fichier de la clé privée chargée sous Ressources. Mot de passe de la clé privée Pour l’authentification par clé privée, entrez le mot de passe du fichier de la clé privée. Si la clé privée n’a pas de mot de passe, laissez ce champ vide. Délai de connexion Entrez le nombre de minutes d’attente pour la connexion au serveur SFTP. Si le serveur est lent ou a une charge élevée, entrez un grand nombre. Note : toutes les informations d’identification sensibles sont automatiquement chiffrées et stockées avec un chiffrement Advanced Encryption Standard (AES)-256.
- Sélectionnez les environnements qui utiliseront la connexion et cliquez sur Enregistrer.
- Si votre réseau exige une liste d'autorisation des domaines sortants, autorisez l'adresse IP répertoriée dans le document Autoriser les hôtes et les courriels pour Workiva.
- Pour tester la connexion, créez et exécutez une chaîne avec la commande Lister les répertoires du connecteur SFTP et vérifiez qu’elle renvoie une sortie valide.
Dépannage
Si la connexion au serveur SFTP échoue :
- Vérifiez que les informations d’authentification du connecteur sont correctes. Par exemple, utilisez les mêmes informations d’identification pour vous connecter au serveur via une application client SFTP telle que FileZilla ou WinSCP.
- Vérifiez que votre mot de passe ne commence pas par le signe "at" (@).
- Si la connexion est interrompue, augmentez le délai de connexion .
- Si votre réseau exige une liste de domaines autorisés à sortir, veuillez suivre le document Autoriser les hôtes et les courriels pour Workiva.
Clés privées
Si votre application client SFTP ne vous permet pas de générer une paire de clés publiques/privées, utilisez un outil tel que PuTTYgen ou ssh-keygen. Pour les clés privées, nous acceptons les formats suivants :
- Les clés générées par PuTTy, qui se terminent généralement par une extension .ppk.
- Clés RSA à l'aide de PKCS, terminant généralement par une extension .pem.
Vous pouvez également visualiser vos clés RSA dans un éditeur de texte. Si le texte contient -----BEGIN RSA PRIVATE KEY----- et -----END RSA PRIVATE KEY-----, ces formats sont pris en charge par Workiva. Si ces lignes sont manquantes ou contiennent des termes différents, vous devrez convertir la clé dans ce format ou en générer une nouvelle.