Importación de datos de la organización con el conector de Azure Blob Storage

En este documento, aprenderá a importar datos de la organización en el entorno de Microsoft 365 con Azure Blob Storage.

Con un conector de Azure Blob Storage, el administrador de Azure crea un contenedor de blobs en Azure Portal y el administrador del origen de datos de la organización configura una exportación periódica desde el sistema de origen de datos a la ubicación del contenedor de blobs. Después, en el Centro de administración de Microsoft 365, el Administración de origen de datos de la organización configura el conector de Azure Blob Storage para sondear periódicamente el contenedor y extraer nuevos archivos .csv que contengan los datos de la organización.

Para configurar un conector de Azure Blob Storage, debe seguir cinco pasos:

  1. Descargar la plantilla de .csv
  2. Configuración del contenedor de blobs de Azure
  3. Autorizar entidad de servicio
  4. Configurar exportaciones periódicas a Azure Blob Storage
  5. Configuración del conector de Storage de Azure en el Centro de administración de Microsoft

Hay un aprovisionamiento adicional de entidad de servicio necesario para que los administradores del origen de datos de la organización usen conectores de Azure Blob Storage. Este aprovisionamiento debe completarlo un administrador global de Microsoft 365. Si no se ha completado el aprovisionamiento de la entidad de servicio, verá esta notificación al seleccionar el tipo de conexión:

Una captura de pantalla muestra la notificación si no se ha completado el aprovisionamiento de la entidad de servicio.

Pida a un administrador global que inicie sesión en el Servicio de datos de organización de Microsoft 365 y el aprovisionamiento comenzará automáticamente. Una vez completado, podrás usar este tipo de conexión.

Paso 1: Descargar la plantilla de .csv

Se aplica a: Administrador del origen de datos de la organización

  1. Inicie sesión en el Centro de administración de Microsoft 365 como usuario con permisos de administrador del origen de datos de la organización.

  2. En la página Servicio de datos de organización de Microsoft 365 (en Configuración>de migración e importaciones), seleccione Introducción (si es la primera vez que va a importar datos) o Nueva importación.

  3. En la página Seleccionar el tipo de conexión , seleccione Iniciar configuración de Blob Storage.

  4. Seleccione las aplicaciones y servicios con los que quiere compartir datos y seleccione Siguiente para avanzar.

  5. En la página de información general de preparación y configuración , selecciona Descargar plantilla.

Paso 2: Configuración del contenedor de blobs de Azure

Se aplica a: Administrador de Azure

Pida a su administrador de Azure que cree un contenedor de blobs seguros en Azure Portal. La ubicación del almacén de blobs debe ser segura para los datos confidenciales de la organización y debe configurarse en su suscripción de Azure.

Importante

Tanto el contenedor de blobs de Azure con la entidad de servicio concedida como la conexión de almacenamiento de blobs de Azure en el Centro de administración de Microsoft 365 deben configurarse en el mismo inquilino.

  1. Abra un explorador e inicie sesión en el portal de Azure Portal de su organización.
  2. En Servicios de Azure, seleccione Cuentas de almacenamiento.
  3. En Cuentas de almacenamiento , en la parte superior izquierda, seleccione Crear para configurar una nueva cuenta de almacenamiento.
  4. En Detalles del proyecto, use la configuración predeterminada.
  5. En Detalles de la instancia, escriba un nombre de cuenta de almacenamiento y seleccione su región. Para el servicio principal, use una cuenta de almacenamiento Gen 2 que admita el espacio de nombres jerárquico.
  6. Por motivos de rendimiento y redundancia, puede usar la configuración predeterminada a menos que necesite realizar cambios.
  7. En la parte inferior, seleccione Siguiente para ir a la sección Opciones avanzadas.
  8. En la página Opciones avanzadas, seleccione Requerir transferencia segura para las operaciones de API de REST y Habilitar el acceso a la clave de la cuenta de almacenamiento. Para "Versión mínima de TLS", seleccione al menos la versión 1.2. Seleccione Habilitar el espacio de nombres jerárquico.
  9. Para el resto de opciones de configuración avanzada, puedes usar la configuración predeterminada, a menos que necesites realizar cambios.
  10. En la parte inferior, selecciona Siguiente: Redes.
  11. En Conectividad de red, seleccione Habilitar el acceso público desde todas las redes.
  12. En Enrutamiento de red, seleccione su preferencia de enrutamiento.
  13. En la parte inferior, selecciona Siguiente: Protección de datos.
  14. En la página Protección de datos, puedes usar la configuración predeterminada a menos que necesites realizar cambios.
  15. En la parte inferior, selecciona Siguiente: Cifrado.
  16. En la página Cifrado, puede usar la configuración predeterminada a menos que necesite realizar cambios.
  17. En la parte inferior, selecciona Siguiente: Etiquetas.
  18. Opcional: agrega etiquetas a la cuenta.
  19. En la parte inferior, selecciona Siguiente: Revisar.
  20. Revisa tus selecciones. Después, en la parte inferior izquierda, seleccione Crear.
  21. En la página siguiente, aparecerá un mensaje que indica "Implementación en curso". Una vez completada la implementación, aparecerán la cuenta de almacenamiento y su configuración.
  22. A la izquierda, en Almacenamiento de datos, seleccione Contenedores.
  23. Para crear un nuevo contenedor, seleccione Contenedor en la parte superior. Después, en la derecha, escriba un nombre para el contenedor. En la parte inferior, selecciona Crear.

Consulte información más detallada sobre cómo configurar un contenedor de blobs.

Paso 3: Autorizar entidad de servicio

Se aplica a: Administrador de Azure, Administrador global de Microsoft 365, Administrador del origen de datos de la organización

Una vez configurado el contenedor de blobs, siga estos pasos:

  1. El aprovisionamiento de la entidad de servicio debe completarse en el Centro de administración de Microsoft 365.
  2. El administrador de Azure autoriza la entidad de servicio y comparte de forma segura la dirección URL del blob con el administrador del origen de datos de la organización.

Para completar el aprovisionamiento de la entidad de servicio en el Centro de administración de Microsoft 365, siga estos pasos:

  1. Inicie sesión en el Centro de administración de Microsoft 365 con una cuenta de administrador global.
  2. En el panel de navegación de la izquierda, seleccione Configuración.
  3. En Configuración, seleccione Migración e importaciones.
  4. En la tabla Herramientas para migrar o importar datos, seleccione Servicio de datos de organización de Microsoft 365.
  5. Selecciona Empezar para avanzar por las pantallas.
  6. Cuando hayas terminado, selecciona Iniciar una carga. El inquilino empezará a aprovisionarse. Esto puede tardar hasta 15 minutos.
  7. Una vez completado el aprovisionamiento, se te redirigirá automáticamente a Seleccionar tipo de conexión. Un banner confirmará que se ha completado el aprovisionamiento de la entidad de servicio.

Una vez completado el aprovisionamiento de la entidad de servicio en el Centro de administración de Microsoft 365, el administrador de Azure autoriza a la entidad de servicio y comparte de forma segura la dirección URL del blob con el administrador del origen de datos de la organización.

  1. Abra un explorador e inicie sesión en el portal de Azure Portal de su organización.
  2. Vaya a la cuenta de almacenamiento y el contenedor que creó en el paso 2: Configuración del contenedor de blobs de Azure.
  3. En el panel izquierdo, seleccione Control de Access Control.
  4. En la parte superior, seleccione Agregar y luego seleccione Agregar asignación de roles.
  5. En la lista de roles, busque y seleccione Lector de datos de Storage Blob.
  6. Junto a Miembros, seleccione Seleccionar miembros. En el campo de búsqueda de la derecha, escriba Servicio de datos de organización de Microsoft 365 y selecciónelo. Si no encuentra la aplicación en la lista, significa que aún no ha completado el aprovisionamiento de la entidad de servicio con este inquilino en el Centro de Administración de Microsoft. Sigue estos pasos y espera unos 10 minutos antes de intentarlo de nuevo.
  7. En la parte inferior izquierda, selecciona Revisar + asignar.
  8. En el panel izquierdo, en Almacenamiento de datos, seleccione Contenedores.
  9. Seleccione el contenedor de almacenamiento que creó en los pasos anteriores.
  10. En el panel izquierdo, en Configuración, seleccione Propiedades.
  11. Copie y comparta de forma segura la dirección URL con el administrador del origen de datos de la organización.
  12. Informe al administrador del sistema de origen que rellenará los datos en este contenedor. Necesitarán acceso de colaborador de datos de Storage Blob.

Obtenga más información sobre cómo autorizar una entidad de servicio.

Paso 4: Configuración del conector de almacenamiento de Azure en el Centro de administración de Microsoft 365

Se aplica a: Administrador del origen de datos de la organización

Una vez que haya (1) configurado el contenedor de blobs Azure, (2) se haya autorizado la entidad de servicio (la dirección URL del blob se ha compartido con el administrador del origen de datos de la organización) y (3) haya configurado las exportaciones periódicas, es hora de terminar de configurar el conector en el Centro de administración de Microsoft 365.

  1. Inicie la importación desde la página Conexiones de datos en la página Servicio de datos de organización de Microsoft 365 (configuración>del hogar>,migración e importaciones> Conexiones dedatosdel servicio de datos de organización de> Microsoft 365).
  2. Selecciona Introducción (si es la primera vez que vas a importar datos) o Nueva importación (si aún no has importado datos).
  3. En la página Seleccionar el tipo de conexión, seleccione Iniciar configuración de Blob Storage.
  4. Seleccione las aplicaciones y servicios con los que quiere compartir datos y seleccione Siguiente para avanzar.
  5. En la página Configuración y preparación, selecciona Siguiente para avanzar.
  6. En la página de conexión de Azure Blob Storage, escriba un nombre de conexión y la dirección URL del contenedor de blobs de Azure que se compartió con usted.
  7. Si quieres revisar los detalles sobre la calidad de los datos ingeridos antes de ponerlos a disposición de las aplicaciones de nivel inferior, selecciona Aprobar datos manualmente antes de compartirlos. Obtenga más información.
  8. Si usa el cifrado PGP, seleccione Enviar archivos con cifrado PGP y descargue la clave de cifrado. Use esta clave para cifrar los datos que se envían al contenedor de blobs de Azure. De lo contrario, seleccione Enviar archivos sin cifrado PGP.
  9. Seleccione Siguiente.
  10. Siga las indicaciones en pantalla para importar encabezados de atributos, asignar atributos y dar acceso a los atributos. Seleccione Siguiente para avanzar. Para asignar columnas automáticamente y omitir la asignación manual, use nombres de atributo reservados con el prefijo "Microsoft_", como Microsoft_PersonEmail, en los encabezados de columna .csv. Consulte la lista completa de nombres de atributos reservados.
  11. Revisa los detalles de la conexión y, a continuación, selecciona Conectar.

Nota:

Si configura exportaciones periódicas, sus datos se validarán para los requisitos de servicios de Viva y Microsoft 365. Si no ha configurado exportaciones periódicas, el conector se configurará, pero los datos no se extraerán en el sistema para validarlos. En su lugar, verá un estado "Conexión en espera" en la pestaña Conexiones de datos del Centro de administración de Microsoft 365. Al seleccionar esa conexión se muestra que el administrador del origen de datos no ha configurado las exportaciones periódicas. Se te pedirá que te pongas en contacto con ellos para iniciar ese proceso.

Paso 5: Configurar exportaciones periódicas a Azure Blob Storage, incluidas las de Workday Report as a Service (RaaS) (opcional)

Se aplica a: Administrador del origen de datos de la organización

  1. Para asegurarse de que envía datos actualizados a Microsoft desde su sistema HRIS, configure exportaciones periódicas desde su sistema HRIS a Azure Blob Storage.
  2. Antes de exportar los datos, prepare el archivo con todos los atributos necesarios y reservados que desee.
  3. Envíe los datos al contenedor de Azure creado en el paso 2. Files debe tener una extensión .csv si no está cifrada, o una extensión .pgp si se usa el cifrado PGP en función de cómo se configuró el conector en el paso 4.

Si tiene datos de organización almacenados en Workday RaaS que desea enviar al contenedor de blobs de Azure, siga el proceso siguiente.

Incorporación de un usuario local y habilitación de SFTP en el Azure Portal

  1. En primer lugar, vaya a la cuenta de almacenamiento que creó en Azure Portal en el paso 2.

  2. En Configuración, en la parte izquierda, seleccione SFTP.

  3. En la parte superior de la página, seleccione Agregar usuario local.

    Una captura de pantalla muestra cómo agregar un usuario local en el portal de Azure Portal.

  4. Escriba un nombre de usuario y guárdelo de forma segura. Lo usará en un paso posterior a continuación.

  5. En Nombre de usuario, habilite la contraseña SSH.

  6. Seleccione Permisos en la parte superior de la ventana.

  7. Junto a Contenedores, seleccione el contenedor de blobs de Azure que creó en el paso 2 anterior.

  8. En Permisos para el contenedor, seleccione Escritura.

  9. Junto al directorio Inicio (aterrizaje), escriba el mismo nombre de contenedor.

    Captura de pantalla que muestra cómo editar un usuario local.

  10. En la parte inferior de la ventana, seleccione Agregar.

  11. Copie de forma segura la contraseña de SSH que aparece. Lo usará en un paso posterior a continuación.

  12. En la parte superior de la página, seleccione Habilitar SFTP.

Recursos adicionales

Crear un informe personalizado en Workday

  1. Abra Workday, busque "Crear informe personalizado" y selecciónelo.

    Una captura de pantalla muestra cómo buscar un informe personalizado.

  2. Especifique un nombre para el informe.

  3. Junto a Tipo de informe, selecciona Avanzado.

  4. Junto a Origen de datos, seleccione Trabajadores para informes de HCM.

  5. Dejar Optimizado para el rendimiento desactivado para filtrar a los trabajadores que no tienen una dirección de correo electrónico. Microsoft identifica a los trabajadores por su dirección de correo electrónico, por lo que es un campo obligatorio.

    Una captura de pantalla muestra la página de detalles del informe.

  6. En la parte inferior de la página, seleccione Aceptar.

  7. Para agregar campos de correo electrónico de administrador:

    1. Selecciona el menú de tres puntos a la derecha del nombre del informe.

    2. Seleccione Campo calculado en Crear informe> Campocalculado.

      Una captura de pantalla muestra cómo crear un campo calculado.

    3. Escriba un nombre para el nuevo campo, como "Manager Email".

    4. Junto a Objeto de negocio, escriba "Trabajo".

    5. Junto a Función, escriba "Valor relacionado con la búsqueda".

      Una captura de pantalla muestra los detalles del campo calculado.

    6. Seleccione Aceptar.

    7. En la pantalla siguiente, junto al campo de búsqueda, escriba "Administrador: nivel 01".

    8. Junto a Valor devuelto, escriba el campo de correo electrónico deseado, como Dirección Email trabajo principal pública.

      Una captura de pantalla muestra los detalles de la búsqueda de campo calculado.

    9. En la parte inferior de la página, seleccione Aceptar.

  8. Agregue campos y personalice el informe en función de las necesidades de su organización:

    1. Selecciona el menú de tres puntos a la derecha del nombre del informe.

    2. SeleccioneEdiciónde informe> personalizado.

    3. Junto a Filtro de origen de datos, escriba "Todos los trabajadores activos (todos los tipos)".

    4. En la pestaña Columnas , seleccione el icono "+" en la parte superior izquierda para agregar campos.

      Una captura de pantalla muestra cómo personalizar el informe.

Ejemplo de asignaciones para la mayoría de los campos reservados que se muestran aquí

  • El campo Manager Email hace referencia al campo calculado que configuró anteriormente.

  • Esta es una mejor suposición para el mapeo de cada campo; Es posible que haya asignaciones más adecuadas para su inquilino específicamente.

  • Cualquiera de los campos reservados vinculados anteriormente se puede agregar aquí si aún no lo están. También puede agregar los campos personalizados que desee con cualquier nombre, y estos se pueden importar a cualquier aplicación que use campos personalizados.

Objeto de negocio Campo Invalidación de encabezado de columna Invalidar el alias XML de encabezado de columna
Trabajador Employee ID Microsoft_EmployeeID Establezca esta columna en el mismo valor que Invalidación de encabezado de columna
Trabajador Dirección de email de trabajo principal pública Microsoft_PersonEmail
Trabajador Manager Email Microsoft_ManagerEmail
Trabajador Organización de supervisión Microsoft_Organization
Trabajador Nivel de administración Microsoft_LevelDesignation
Trabajador Familia de un solo trabajo Microsoft_JobDiscipline
Trabajador Título de la empresa Microsoft_JobTitle
Trabajador Ubicación: nombre Microsoft_CompanyOfficeLocation
Trabajador Fecha de contratación Microsoft_HireDate
Trabajador Nombre Microsoft_FirstName
Trabajador Apellido Microsoft_LastName
Trabajador Nombre legal en formato de presentación de informes Microsoft_DisplayName
Trabajador Empresa - Nombre Microsoft_Company
Trabajador Dirección de trabajo - Línea con formato 1 Microsoft_CompanyOfficeStreet
Trabajador Dirección del trabajo - Ciudad Microsoft_CompanyOfficeCity
Trabajador Dirección del trabajo: estado/provincia Microsoft_CompanyOfficeState
Trabajador Dirección del trabajo - Código postal Microsoft_CompanyOfficePostalCode
Trabajador Dirección del trabajo: país/región Microsoft_CompanyOfficeCountryOrRegion
Trabajador Tipo de trabajo: texto Microsoft_EmploymentType
Trabajador Aptitudes activas Microsoft_UserSkillNames
Trabajador Número de teléfono público principal del trabajo Microsoft_Phone
Trabajador Centro de costos: identificador Microsoft_CostCenter
Trabajador División Microsoft_Division

Filtre los trabajadores que no tienen un correo electrónico agregando a la pestaña Filtro , como:

Una captura de pantalla muestra cómo filtrar los trabajadores que no tienen un correo electrónico.

Después de personalizar el informe, seleccione Avanzado. A continuación, en Opciones de servicios web, seleccione Habilitar como servicio web.

Crear una integración en Workday RaaS

  1. Si está utilizando el cifrado PGP:

    1. En la parte superior de la pantalla, busque "Crear clave pública PGP" y selecciónela.
    2. Introduzca un nombre para la clave pública PGP. Utilizará esta clave al crear la integración siguiente.
    3. Junto a Certificado, pegue el contenido del archivo de clave pública del paso 4.
  2. En la parte superior de la pantalla, busque "Crear BEI" y selecciónelo.

  3. En la página Crear BEI :

    1. Introduzca un nombre para la integración.
    2. Seleccione Saliente.
    3. Seleccione Aceptar.
  4. Revise y confirme los detalles en la página Configuración general . Si todo parece correcto, selecciona Siguiente.

  5. En la página Obtener datos :

    1. Junto a Tipo de origen de datos, seleccione Informe personalizado.

    2. Junto a Informe personalizado, seleccione el informe que desea integrar con el conector de Azure Blob Storage.

    3. En Detalles, junto a Formato de salida alternativo, seleccione CSV.

      Una captura de pantalla muestra cómo introducir detalles en la página Obtener datos.

    4. En la parte inferior de la página, seleccione Siguiente.

  6. En la página Transformar , no es necesario realizar ningún cambio. Seleccione Siguiente.

  7. En la página Entregar :

    1. Junto a Método de entrega, seleccione SFTP.

    2. Junto a Dirección SFTP, copie la dirección URL del contenedor de blobs en Azure usada en el paso 4, reemplace "https" por "sftp" y quite el nombre del contenedor del final, como "sftp://storageAccount1.blob.core.windows.net".

    3. Junto a Método de autenticación, seleccione Nombre de usuario / Contraseña.

    4. Junto a Id. de usuario, escriba el identificador con este formato: "[nombre de la cuenta de almacenamiento de blobs de Azure que su administrador de Azure creó en el paso 2 anterior].[ nombre del usuario local que creó en Azure Portal en este paso anterior].", como "storageAccount1.localUser1."

    5. Junto a Nueva contraseña, escriba la contraseña SSH que copió de Azure Portal en este paso anterior.

    6. Junto a Nombre de archivo, escriba el nombre de archivo deseado. Si usa el cifrado PGP, la extensión del archivo debe ser .pgp. En caso contrario, debe ser .csv.

      Una captura de pantalla muestra cómo introducir detalles en la página Entregar.

    7. En Detalles:

      1. Junto a Tipo MIME, selecciona CSV.

      2. Activar Comprobación de integridad contenida.

      3. Si está utilizando el cifrado PGP, junto a Cifrar usando, seleccione la clave pública PGP que agregó anteriormente.

      4. No es necesario que rellene los demás campos.

        Una captura de pantalla muestra cómo introducir detalles en la página Detalles.

    8. En la parte inferior de la página Entregar , selecciona Siguiente.

  8. Revise los detalles en la página Revisar y enviar . Si todo parece correcto, seleccione Aceptar.

  9. Junto al nombre de la integración, seleccione Acciones.

  10. Mantenga el puntero sobre Integración y, a continuación, seleccione Iniciar/Programar.

    Una captura de pantalla muestra cómo iniciar la integración.

  11. En la página Integración de Inicio/Programación :

    1. Junto a Integración, seleccione el nombre de la integración que ha creado.
    2. Junto a Frecuencia de ejecución, elija la frecuencia deseada.
    3. Seleccione Aceptar.

    Una captura de pantalla muestra cómo introducir los detalles de la integración iniciada.

Cargas siguientes

Los conectores de Azure Blob Storage comprueban cada 15 minutos si hay nuevos datos disponibles para importar.

Si no hay cambios en los atributos que va a importar (solo nuevas filas de datos), no necesita hacer nada para que estos datos se importen, validen y compartan. El conector se encarga de este proceso automáticamente y se marcan los errores de validación. Debería volver a comprobarlo periódicamente si observa algo inesperado en los datos para ver si hay errores de validación.

Hay dos formas de importar nuevos atributos.

Opción 1

Siga los pasos descritos anteriormente en la sección Ver asignación de atributos para los conectores de blobs de Azure.

Opción 2

  1. En el Centro de administración de Microsoft 365, en Configuración a la izquierda, seleccione Configuración.

  2. En Configuración, seleccione Migración e importaciones.

  3. En la tabla Herramientas para migrar o importar datos, seleccione Servicio de datos de organización de Microsoft 365.

  4. En la página Servicio de datos de organización de Microsoft 365 , seleccione Conexiones de datos.

  5. En Conexiones de datos, seleccione Nueva importación.

  6. En Seleccionar tipo de conector, seleccione Iniciar configuración de Blob Storage.

  7. Cuando se te pida que edites la conexión existente, selecciona Editar conexión.

    Una captura de pantalla muestra la notificación cuando se le pide que edite la conexión existente.

  8. Sigue las indicaciones en pantalla para realizar los cambios, siguiendo el mismo proceso para la primera carga descrita anteriormente.

    Nota:

    Para el conector de blobs Azure, en el paso de asignación de atributos, los atributos importados muestran todos los atributos importados a través de este conector, no solo los atributos incluidos en el archivo .csv.

Preguntas más frecuentes

¿Cuánto tiempo se tarda en configurar el conector de contenedor de blobs de Azure?

Una vez que haya (1) configurado el contenedor de blobs Azure, (2) se haya autorizado la entidad de servicio (la dirección URL del blob se ha compartido con el administrador global de Microsoft 365), (3) se hayan configurado las exportaciones periódicas y (4) se haya configurado el conector en la Centro de administración de Microsoft 365, se iniciará la validación. La validación tarda unas horas; Sin embargo, la carga completa de los datos puede tardar hasta tres días en estar disponible en el almacén de perfiles.