Konfigurieren Sie ein Microsoft SQL-Datenbankziel in Jitterbit Design Studio
Diese Seite beschreibt, wie Sie Microsoft SQL Server als Quelle oder Ziel in Jitterbit Studio mit Windows- oder SQL Server-Authentifizierung konfigurieren. Weitere Informationen zu den für verschiedene Systeme unterstützten Authentifizierungstypen finden Sie unter Datenbank.
Hinweis
Informationen zur Kerberos-Authentifizierungskonfiguration finden Sie unter SQL Server Kerberos-Authentifizierung.
Windows-Authentifizierung
Die Windows-Authentifizierung wird über ODBC und JDBC nur auf privaten Agenten unterstützt und kann nur mit einem Domänenkonto verwendet werden. Um die Windows-Authentifizierung zu verwenden, richten Sie diese Eigenschaften in Windows ein:
- Öffnen Sie das Tool Dienste Verwaltung (Start > Verwaltung > Dienste).
- Wenn Sie ODBC verwenden, klicken Sie mit der rechten Maustaste auf den Dienst Jitterbit Apache Server und wählen Sie Eigenschaften. Wenn Sie JDBC verwenden, klicken Sie mit der rechten Maustaste auf den Dienst Jitterbit Tomcat Server und wählen Sie Eigenschaften.
- Gehen Sie zur Registerkarte Anmelden. Wählen Sie Dieses Konto und geben Sie den Namen und die Anmeldedaten des Kontos ein, das Sie für die Authentifizierung verwenden möchten. Klicken Sie dann auf Übernehmen.
- Wiederholen Sie dies für den Dienst Jitterbit Process Engine.
- Legen Sie
TempDirin der Agent-Konfigurationsdatei (jitterbit.conf) aufC:\Windows\Temp\jitterbitfest. - Starten Sie Jitterbit-Dienste neu.
Vorsicht
Stellen Sie sicher, dass Sie dem Domänenbenutzer die Berechtigung Anmelden als Dienst und Als Teil des Betriebssystems fungieren erteilt haben. Stellen Sie außerdem sicher, dass der Domänenbenutzer Lese- und Schreibrechte im Jitterbit-Installationsverzeichnis hat.
Hinweis
Eine Alternative zu den obigen Schritten 1 bis 4 besteht darin, dem auf dem privaten Agent-Computer verwendeten Konto Berechtigungen für SQL Server zu erteilen. Dies kann vom SQL Server-Administrator durchgeführt werden, indem das Konto des privaten Agent-Computers in Windows Active Directory festgelegt wird (z. B. <domainName>\<machineName>$).
Nachdem die obigen Schritte abgeschlossen sind, gehen Sie zu Jitterbit Studio und richten Sie Ihre Quelle oder Ihr Ziel wie gewohnt ein. Geben Sie im Definitionsbildschirm der Datenbankquelle/des Datenbankziels unter Verbindungsparameter Folgendes an:
-
Treibertyp: Wählen Sie ODBC oder JDBC je nach Bedarf.
Wichtig
Die Windows-Authentifizierung wird mit den folgenden JDBC-Treibern unterstützt:
- SQL Server jTDS [JDBC]
- SQL Server MS JDBC [JDBC]
- Neuere Versionen des Microsoft JDBC Driver für SQL Server
Um die Windows-Authentifizierung mit den Microsoft JDBC-Treibern zu verwenden, kopieren Sie die Datei
mssql-jdbc_auth-x.x.x.x64.dllaus dem Download-Paket des Treibers in den OrdnerC:\Program Files\Jitterbit Agent\jre\binauf dem Agent. Die DLL-Version muss mit der Version der JDBC-JAR-Datei übereinstimmen, die mit dem Agent gebündelt ist. Erstellen Sie eine Sicherungskopie der Datei, da diese möglicherweise während größerer Agent-Upgrades gelöscht wird. -
Servername: Geben Sie den Namen oder die IP-Adresse des Servers ein, auf dem der SQL Server ausgeführt wird, mit dem sich Jitterbit verbinden muss. Möglicherweise müssen Sie den SQL Server-Instanznamen angeben (HostName\InstanceName).
- Datenbankname: Geben Sie den Namen der Datenbank auf dem Server ein, mit der Jitterbit integriert werden muss.
- Anmeldung: Lassen Sie dieses Feld leer.
- Passwort: Lassen Sie dieses Feld leer.
-
Optionen: Klicken Sie, um zusätzliche Einstellungen zu erweitern. Geben Sie im Feld Zusätzliche Verbindungszeichenfolgen-Parameter je nach Treiber Folgendes ein:
- SQL Server [ODBC]: Wenn Sie den Treiber „SQL Server [ODBC]" verwenden, geben Sie
integratedSecurity=trueein. Wenn dies nicht funktioniert, geben SieTrusted_Connection=yesein. - ODBC Driver 11 für SQL Server [ODBC], SQL Server Native Client 10.0 [ODBC], SQL Server Native Client 11.0 [ODBC]: Wenn Sie einen anderen SQL Server-Treiber verwenden, geben Sie
Trusted_Connection=yesein. - SQL Server jTDS [JDBC], SQL Server MS JDBC [JDBC]: Wenn Sie einen JDBC SQL Server-Treiber verwenden, geben Sie
integratedSecurity=trueein.
- SQL Server [ODBC]: Wenn Sie den Treiber „SQL Server [ODBC]" verwenden, geben Sie
Der Treiber authentifiziert sich nun als Windows-Domänenbenutzer wie oben angegeben.
SQL Server-Authentifizierung
Öffnen Sie Jitterbit Studio und richten Sie die Quelle oder das Ziel wie gewohnt ein. Geben Sie im Bildschirm der Quell-/Zieldefinition unter Verbindungsparameter Folgendes an:
-
Treiber: Der SQL Server-Treiber kann ein ODBC- oder JDBC-Treiber sein.
Hinweis
Bei der Auswahl eines JDBC-Treibers empfehlen wir die Verwendung von „SQL Server MS JDBC [JDBC]", Microsofts JDBC-Treiber für SQL Server, der seit Version 9.3 mit Jitterbit-Agenten gebündelt ist.
-
Servername: Geben Sie den Namen oder die IP-Adresse des Servers ein, auf dem der SQL Server ausgeführt wird, mit dem sich Jitterbit verbinden muss. Möglicherweise müssen Sie den SQL Server-Instanznamen angeben (HostName\InstanceName).
-
Datenbankname: Geben Sie den Namen der Datenbank auf dem Server ein, mit der Jitterbit integriert werden muss.
-
Anmeldung: Geben Sie den Benutzernamen für die SQL Server-Authentifizierung ein.
-
Passwort: Geben Sie das Passwort für die SQL Server-Authentifizierung ein.
Der Treiber authentifiziert sich nun mit den angegebenen SQL Server-Authentifizierungsdaten.
Verbindungsverschlüsselung und Serverzertifikate
Aktuelle Versionen des SQL Server MS JDBC-Treibers fordern standardmäßig eine verschlüsselte Verbindung an (encrypt=true) und validieren das Zertifikat, das der Datenbankserver präsentiert. Wenn der Treiber das Serverzertifikat nicht anhand des Java-Keystores des Agenten validieren kann, schlägt die Verbindung mit einem Fehler wie diesem fehl:
"encrypt" property is set to "true" and "trustServerCertificate" property is set to "false" but the driver could not establish a secure connection to SQL Server by using Secure Sockets Layer (SSL) encryption: Error: (certificate_unknown) PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target.
Dies betrifft jeden SQL Server, dessen Zertifikat nicht auf eine Zertifizierungsstelle (CA) zurückgeführt werden kann, der der Agent bereits vertraut, einschließlich eines selbstsigniert oder intern ausgestellten Zertifikats. Amazon RDS für SQL Server ist ein Beispiel: Eine RDS-Instanz präsentiert ein Zertifikat, das von einer Amazon RDS-CA ausgestellt wurde und sich nicht im Standard-Keystore des Agenten befindet. Eine Datenbank kann Verschlüsselung aktiviert haben und ein gültiges Zertifikat installiert haben und trotzdem diese Validierung fehlschlagen, da der Fehler ein Vertrauensproblem und kein Verschlüsselungsproblem ist.
Agent-Version 12.8 aktualisierte den gebündelten Microsoft SQL Server JDBC-Treiber. Microsoft änderte den Standardwert von encrypt von false zu true in Treiberversion 10.2 und dokumentiert diese Änderung als Breaking Change, beschrieben unter encrypt in Set the connection properties in der Microsoft-Dokumentation. Ein Ziel, das auf einem Agent vor Version 12.8 funktionierte, kann daher nach dem Upgrade fehlschlagen.
Um dieses Problem zu beheben, erweitern Sie Optionen und geben Sie encrypt=false; im Feld Zusätzliche Verbindungszeichenfolgen-Parameter ein, oder fügen Sie es in die Verbindungszeichenfolge ein, wenn Sie Verbindungszeichenfolge manuell erstellen ausgewählt haben. Dies funktioniert auf Cloud- und Private Agents.
Vorsicht
Mit encrypt=false werden Daten zwischen dem Agent und der Datenbank unverschlüsselt übertragen. Verwenden Sie diese Option nur, wenn dies für die Daten und den beteiligten Netzwerkpfad akzeptabel ist.
Ihre SQL Server-Einrichtung erfordert möglicherweise auch andere Verbindungseigenschaften. Informationen zu den vom Treiber unterstützten Eigenschaften finden Sie unter Set the connection properties in der Microsoft-Dokumentation.