Zum Inhalt springen

Konfigurieren Sie ein Microsoft SQL-Datenbankziel in Jitterbit Design Studio

Diese Seite beschreibt, wie Sie Microsoft SQL Server als Quelle oder Ziel in Jitterbit Studio mit Windows- oder SQL Server-Authentifizierung konfigurieren. Weitere Informationen zu den für verschiedene Systeme unterstützten Authentifizierungstypen finden Sie unter Datenbank.

Hinweis

Informationen zur Kerberos-Authentifizierungskonfiguration finden Sie unter SQL Server Kerberos-Authentifizierung.

Windows-Authentifizierung

Die Windows-Authentifizierung wird über ODBC und JDBC nur auf privaten Agenten unterstützt und kann nur mit einem Domänenkonto verwendet werden. Um die Windows-Authentifizierung zu verwenden, richten Sie diese Eigenschaften in Windows ein:

  1. Öffnen Sie das Tool Dienste Verwaltung (Start > Verwaltung > Dienste).
  2. Wenn Sie ODBC verwenden, klicken Sie mit der rechten Maustaste auf den Dienst Jitterbit Apache Server und wählen Sie Eigenschaften. Wenn Sie JDBC verwenden, klicken Sie mit der rechten Maustaste auf den Dienst Jitterbit Tomcat Server und wählen Sie Eigenschaften.
  3. Gehen Sie zur Registerkarte Anmelden. Wählen Sie Dieses Konto und geben Sie den Namen und die Anmeldedaten des Kontos ein, das Sie für die Authentifizierung verwenden möchten. Klicken Sie dann auf Übernehmen.
  4. Wiederholen Sie dies für den Dienst Jitterbit Process Engine.
  5. Legen Sie TempDir in der Agent-Konfigurationsdatei (jitterbit.conf) auf C:\Windows\Temp\jitterbit fest.
  6. Starten Sie Jitterbit-Dienste neu.

Vorsicht

Stellen Sie sicher, dass Sie dem Domänenbenutzer die Berechtigung Anmelden als Dienst und Als Teil des Betriebssystems fungieren erteilt haben. Stellen Sie außerdem sicher, dass der Domänenbenutzer Lese- und Schreibrechte im Jitterbit-Installationsverzeichnis hat.

Hinweis

Eine Alternative zu den obigen Schritten 1 bis 4 besteht darin, dem auf dem privaten Agent-Computer verwendeten Konto Berechtigungen für SQL Server zu erteilen. Dies kann vom SQL Server-Administrator durchgeführt werden, indem das Konto des privaten Agent-Computers in Windows Active Directory festgelegt wird (z. B. <domainName>\<machineName>$).

Nachdem die obigen Schritte abgeschlossen sind, gehen Sie zu Jitterbit Studio und richten Sie Ihre Quelle oder Ihr Ziel wie gewohnt ein. Geben Sie im Definitionsbildschirm der Datenbankquelle/des Datenbankziels unter Verbindungsparameter Folgendes an:

  • Treibertyp: Wählen Sie ODBC oder JDBC je nach Bedarf.

    Wichtig

    Die Windows-Authentifizierung wird mit den folgenden JDBC-Treibern unterstützt:

    Um die Windows-Authentifizierung mit den Microsoft JDBC-Treibern zu verwenden, kopieren Sie die Datei mssql-jdbc_auth-x.x.x.x64.dll aus dem Download-Paket des Treibers in den Ordner C:\Program Files\Jitterbit Agent\jre\bin auf dem Agent. Die DLL-Version muss mit der Version der JDBC-JAR-Datei übereinstimmen, die mit dem Agent gebündelt ist. Erstellen Sie eine Sicherungskopie der Datei, da diese möglicherweise während größerer Agent-Upgrades gelöscht wird.

  • Servername: Geben Sie den Namen oder die IP-Adresse des Servers ein, auf dem der SQL Server ausgeführt wird, mit dem sich Jitterbit verbinden muss. Möglicherweise müssen Sie den SQL Server-Instanznamen angeben (HostName\InstanceName).

  • Datenbankname: Geben Sie den Namen der Datenbank auf dem Server ein, mit der Jitterbit integriert werden muss.
  • Anmeldung: Lassen Sie dieses Feld leer.
  • Passwort: Lassen Sie dieses Feld leer.
  • Optionen: Klicken Sie, um zusätzliche Einstellungen zu erweitern. Geben Sie im Feld Zusätzliche Verbindungszeichenfolgen-Parameter je nach Treiber Folgendes ein:

    • SQL Server [ODBC]: Wenn Sie den Treiber „SQL Server [ODBC]" verwenden, geben Sie integratedSecurity=true ein. Wenn dies nicht funktioniert, geben Sie Trusted_Connection=yes ein.
    • ODBC Driver 11 für SQL Server [ODBC], SQL Server Native Client 10.0 [ODBC], SQL Server Native Client 11.0 [ODBC]: Wenn Sie einen anderen SQL Server-Treiber verwenden, geben Sie Trusted_Connection=yes ein.
    • SQL Server jTDS [JDBC], SQL Server MS JDBC [JDBC]: Wenn Sie einen JDBC SQL Server-Treiber verwenden, geben Sie integratedSecurity=true ein.

Der Treiber authentifiziert sich nun als Windows-Domänenbenutzer wie oben angegeben.

SQL Server-Authentifizierung

Öffnen Sie Jitterbit Studio und richten Sie die Quelle oder das Ziel wie gewohnt ein. Geben Sie im Bildschirm der Quell-/Zieldefinition unter Verbindungsparameter Folgendes an:

  • Treiber: Der SQL Server-Treiber kann ein ODBC- oder JDBC-Treiber sein.

    Hinweis

    Bei der Auswahl eines JDBC-Treibers empfehlen wir die Verwendung von „SQL Server MS JDBC [JDBC]", Microsofts JDBC-Treiber für SQL Server, der seit Version 9.3 mit Jitterbit-Agenten gebündelt ist.

  • Servername: Geben Sie den Namen oder die IP-Adresse des Servers ein, auf dem der SQL Server ausgeführt wird, mit dem sich Jitterbit verbinden muss. Möglicherweise müssen Sie den SQL Server-Instanznamen angeben (HostName\InstanceName).

  • Datenbankname: Geben Sie den Namen der Datenbank auf dem Server ein, mit der Jitterbit integriert werden muss.

  • Anmeldung: Geben Sie den Benutzernamen für die SQL Server-Authentifizierung ein.

  • Passwort: Geben Sie das Passwort für die SQL Server-Authentifizierung ein.

Der Treiber authentifiziert sich nun mit den angegebenen SQL Server-Authentifizierungsdaten.

Verbindungsverschlüsselung und Serverzertifikate

Aktuelle Versionen des SQL Server MS JDBC-Treibers fordern standardmäßig eine verschlüsselte Verbindung an (encrypt=true) und validieren das Zertifikat, das der Datenbankserver präsentiert. Wenn der Treiber das Serverzertifikat nicht anhand des Java-Keystores des Agenten validieren kann, schlägt die Verbindung mit einem Fehler wie diesem fehl:

"encrypt" property is set to "true" and "trustServerCertificate" property is set to "false" but the driver could not establish a secure connection to SQL Server by using Secure Sockets Layer (SSL) encryption: Error: (certificate_unknown) PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target.

Dies betrifft jeden SQL Server, dessen Zertifikat nicht auf eine Zertifizierungsstelle (CA) zurückgeführt werden kann, der der Agent bereits vertraut, einschließlich eines selbstsigniert oder intern ausgestellten Zertifikats. Amazon RDS für SQL Server ist ein Beispiel: Eine RDS-Instanz präsentiert ein Zertifikat, das von einer Amazon RDS-CA ausgestellt wurde und sich nicht im Standard-Keystore des Agenten befindet. Eine Datenbank kann Verschlüsselung aktiviert haben und ein gültiges Zertifikat installiert haben und trotzdem diese Validierung fehlschlagen, da der Fehler ein Vertrauensproblem und kein Verschlüsselungsproblem ist.

Agent-Version 12.8 aktualisierte den gebündelten Microsoft SQL Server JDBC-Treiber. Microsoft änderte den Standardwert von encrypt von false zu true in Treiberversion 10.2 und dokumentiert diese Änderung als Breaking Change, beschrieben unter encrypt in Set the connection properties in der Microsoft-Dokumentation. Ein Ziel, das auf einem Agent vor Version 12.8 funktionierte, kann daher nach dem Upgrade fehlschlagen.

Um dieses Problem zu beheben, erweitern Sie Optionen und geben Sie encrypt=false; im Feld Zusätzliche Verbindungszeichenfolgen-Parameter ein, oder fügen Sie es in die Verbindungszeichenfolge ein, wenn Sie Verbindungszeichenfolge manuell erstellen ausgewählt haben. Dies funktioniert auf Cloud- und Private Agents.

Vorsicht

Mit encrypt=false werden Daten zwischen dem Agent und der Datenbank unverschlüsselt übertragen. Verwenden Sie diese Option nur, wenn dies für die Daten und den beteiligten Netzwerkpfad akzeptabel ist.

Ihre SQL Server-Einrichtung erfordert möglicherweise auch andere Verbindungseigenschaften. Informationen zu den vom Treiber unterstützten Eigenschaften finden Sie unter Set the connection properties in der Microsoft-Dokumentation.