Ir para o conteúdo

Configurar um destino de banco de dados Microsoft SQL no Jitterbit Design Studio

Esta página descreve como configurar o Microsoft SQL Server como uma origem ou destino no Jitterbit Studio usando autenticação do Windows ou SQL Server. Consulte Database para obter informações sobre os tipos de autenticação suportados para vários sistemas.

Nota

Para configuração de autenticação Kerberos, consulte SQL Server Kerberos authentication.

Autenticação do Windows

A autenticação do Windows é suportada usando ODBC e JDBC apenas em agentes privados e pode ser usada com apenas uma conta de domínio. Para usar autenticação do Windows, configure estas propriedades no Windows:

  1. Abra a ferramenta Serviços Administrativos (Iniciar > Ferramentas Administrativas > Serviços).
  2. Se usar ODBC, clique com o botão direito no serviço Jitterbit Apache Server e selecione Propriedades. Se usar JDBC, clique com o botão direito no serviço Jitterbit Tomcat Server e selecione Propriedades.
  3. Acesse a guia Fazer Logon. Selecione Esta conta e insira o nome e as credenciais da conta que deseja usar para autenticação. Em seguida, clique em Aplicar.
  4. Repita para o serviço Jitterbit Process Engine.
  5. Defina TempDir no arquivo de configuração do agente (jitterbit.conf) como C:\Windows\Temp\jitterbit.
  6. Reinicie os serviços do Jitterbit.

Cuidado

Certifique-se de ter concedido ao usuário de domínio o privilégio de Fazer logon como um serviço e Agir como parte do sistema operacional. Também certifique-se de que o usuário de domínio tem direitos de leitura e escrita no diretório de instalação do Jitterbit.

Nota

Uma alternativa para as etapas 1 a 4 acima é conceder à conta usada na máquina do agente privado permissões no SQL Server. Isso pode ser feito pelo administrador do SQL Server definindo a conta da máquina do agente privado no Windows Active Directory (por exemplo, <domainName>\<machineName>$).

Após concluir as etapas acima, acesse o Jitterbit Studio e configure sua origem ou destino normalmente. Na tela de definição da origem/destino do banco de dados em Parâmetros de Conexão, especifique o seguinte:

  • Tipo de Driver: Selecione ODBC ou JDBC conforme apropriado.

    Importante

    A autenticação do Windows é suportada com os seguintes drivers JDBC:

    Para usar autenticação do Windows com os drivers JDBC da Microsoft, copie o arquivo mssql-jdbc_auth-x.x.x.x64.dll do pacote de download do driver para a pasta C:\Program Files\Jitterbit Agent\jre\bin no agente. A versão da DLL deve corresponder à versão do arquivo JAR do JDBC incluído no agente. Faça uma cópia de backup do arquivo, pois ele pode ser excluído durante atualizações principais do agente.

  • Nome do Servidor: Insira o nome ou endereço IP do servidor que executa o SQL Server ao qual o Jitterbit precisa se conectar. Você pode precisar especificar o nome da instância do SQL Server (HostName\InstanceName).

  • Nome do Banco de Dados: Insira o nome do banco de dados no servidor ao qual o Jitterbit precisa se integrar.
  • Login: Deixe este campo em branco.
  • Senha: Deixe este campo em branco.
  • Opções: Clique para expandir configurações adicionais. No campo Parâmetros de Cadeia de Conexão Adicionais, insira o seguinte dependendo do seu driver:

    • SQL Server [ODBC]: Se estiver usando o driver "SQL Server [ODBC]", insira integratedSecurity=true. Se isso não funcionar, insira Trusted_Connection=yes.
    • ODBC Driver 11 for SQL Server [ODBC], SQL Server Native Client 10.0 [ODBC], SQL Server Native Client 11.0 [ODBC]: Se estiver usando outro driver SQL Server, insira Trusted_Connection=yes.
    • SQL Server jTDS [JDBC], SQL Server MS JDBC [JDBC]: Se estiver usando um driver JDBC do SQL Server, insira integratedSecurity=true.

O driver agora fará autenticação como o usuário de domínio do Windows especificado acima.

Autenticação do SQL Server

Acesse o Jitterbit Studio e configure sua origem ou destino normalmente. Na tela de definição de origem/destino em Parâmetros de Conexão, especifique o seguinte:

  • Driver: O driver do SQL Server pode ser um driver ODBC ou JDBC.

    Nota

    Ao selecionar um driver JDBC, recomendamos usar "SQL Server MS JDBC [JDBC]," o driver JDBC da Microsoft para SQL Server, que é incluído nos agentes Jitterbit a partir da versão 9.3.

  • Nome do Servidor: Digite o nome ou endereço IP do servidor que executa o SQL Server ao qual o Jitterbit precisa se conectar. Talvez seja necessário especificar o nome da instância do SQL Server (NomeDoHost\NomeDaInstância).

  • Nome do Banco de Dados: Digite o nome do banco de dados no servidor com o qual o Jitterbit precisa se integrar.

  • Login: Digite o nome de usuário para autenticação do SQL Server.

  • Senha: Digite a senha para autenticação do SQL Server.

O driver agora fará autenticação usando as credenciais de autenticação do SQL Server conforme especificado.

Criptografia de conexão e certificados de servidor

As versões atuais do driver SQL Server MS JDBC solicitam uma conexão criptografada por padrão (encrypt=true) e validam o certificado que o servidor de banco de dados apresenta. Se o driver não conseguir validar o certificado do servidor em relação ao keystore Java do agente, a conexão falhará com um erro semelhante a este:

"encrypt" property is set to "true" and "trustServerCertificate" property is set to "false" but the driver could not establish a secure connection to SQL Server by using Secure Sockets Layer (SSL) encryption: Error: (certificate_unknown) PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target.

Isso afeta qualquer SQL Server cujo certificado não possa ser rastreado até uma autoridade de certificação (CA) que o agente já confia, incluindo um certificado autoassinado ou emitido internamente. Amazon RDS para SQL Server é um exemplo: uma instância RDS apresenta um certificado emitido por uma CA Amazon RDS que não está no keystore padrão do agente. Um banco de dados pode ter criptografia ativada e um certificado válido instalado e ainda assim falhar nessa validação, porque a falha é uma questão de confiança e não de criptografia.

A versão 12.8 do agente atualizou o driver JDBC do Microsoft SQL Server incluído. A Microsoft alterou o valor padrão de encrypt de false para true na versão 10.2 do driver e documenta essa alteração como uma quebra de compatibilidade, descrita em encrypt em Definir as propriedades de conexão na documentação da Microsoft. Um destino que funcionava em um agente anterior à versão 12.8 pode, portanto, começar a falhar após a atualização.

Para resolver isso, expanda Opções e digite encrypt=false; no campo Parâmetros Adicionais da String de Conexão, ou inclua na string de conexão se selecionou Construir string de conexão manualmente. Isso funciona em agentes na nuvem e privados.

Cuidado

Com encrypt=false, os dados viajam entre o agente e o banco de dados sem criptografia. Use essa opção apenas quando for aceitável para os dados e o caminho de rede envolvido.

Sua configuração do SQL Server pode exigir outras propriedades de conexão também. Para as propriedades que o driver suporta, consulte Definir as propriedades de conexão na documentação da Microsoft.