Configurar um banco de dados Microsoft SQL como destino no Jitterbit Design Studio
Esta página descreve como configurar o Microsoft SQL Server como uma fonte ou destino dentro do Jitterbit Studio usando autenticação do Windows ou do SQL Server. Consulte Banco de Dados para informações sobre os tipos de autenticação suportados para vários sistemas.
Nota
Para configuração de autenticação Kerberos, consulte Autenticação Kerberos do SQL Server.
Autenticação do Windows
A autenticação do Windows é suportada usando ODBC e JDBC apenas em agentes privados e pode ser usada com apenas uma conta de domínio. Para usar a autenticação do Windows, configure estas propriedades no Windows:
- Abra a ferramenta Serviços Administrativa (Iniciar > Ferramentas Administrativas > Serviços).
- Se estiver usando ODBC, clique com o botão direito no serviço Jitterbit Apache Server e selecione Propriedades. Se estiver usando JDBC, clique com o botão direito no serviço Jitterbit Tomcat Server e selecione Propriedades.
- Vá para a guia Log On. Selecione Esta conta e insira o nome e as credenciais da conta que deseja usar para autenticação. Em seguida, clique em Aplicar.
- Repita para o serviço Jitterbit Process Engine.
- Defina
TempDirno arquivo de configuração do agente (jitterbit.conf) comoC:\Windows\Temp\jitterbit. - Reinicie os serviços do Jitterbit.
Cuidado
Certifique-se de que você concedeu ao usuário do domínio o privilégio de Log on as a service e Act as part of the operating system. Também verifique se o usuário do domínio tem direitos de leitura e gravação no diretório de instalação do Jitterbit.
Nota
Uma alternativa aos passos acima de 1 a 4 é conceder à conta utilizada na máquina do agente privado permissões no SQL Server. Isso pode ser feito pelo administrador do SQL Server configurando a conta da máquina do agente privado no Active Directory do Windows (por exemplo, <domainName>\<machineName>$).
Uma vez que as etapas acima estejam concluídas, vá para o Jitterbit Studio e configure sua fonte ou destino normalmente. Na tela de definição de fonte/destino do banco de dados, sob Parâmetros de Conexão, especifique o seguinte:
-
Tipo de Driver: Selecione ODBC ou JDBC, conforme apropriado.
Importante
A autenticação do Windows é suportada com os seguintes drivers JDBC:
- SQL Server jTDS [JDBC]
- SQL Server MS JDBC [JDBC]
- Versões mais recentes do Microsoft JDBC Driver for SQL Server
Para usar a autenticação do Windows com os drivers JDBC da Microsoft, copie o arquivo
mssql-jdbc_auth-x.x.x.x64.dlldo pacote de download do driver para a pastaC:\Program Files\Jitterbit Agent\jre\binno agente. A versão do DLL deve corresponder à versão do arquivo JAR JDBC incluído com o agente. Faça uma cópia de segurança do arquivo, pois ele pode ser excluído durante grandes atualizações do agente. -
Nome do Servidor: Insira o nome ou endereço IP do servidor que executa o SQL Server ao qual o Jitterbit precisa se conectar. Pode ser necessário especificar o nome da instância do SQL Server (HostName\InstanceName).
- Nome do Banco de Dados: Insira o nome do banco de dados no servidor ao qual o Jitterbit precisa se integrar.
- Login: Deixe este campo em branco.
- Senha: Deixe este campo em branco.
-
Opções: Clique para expandir configurações adicionais. No campo Parâmetros Adicionais da String de Conexão, insira o seguinte, dependendo do seu driver:
- SQL Server [ODBC]: Se você estiver usando o driver "SQL Server [ODBC]", insira
integratedSecurity=true. Se isso não funcionar, insiraTrusted_Connection=yes. - ODBC Driver 11 for SQL Server [ODBC], SQL Server Native Client 10.0 [ODBC], SQL Server Native Client 11.0 [ODBC]: Se você estiver usando outro driver de SQL Server, insira
Trusted_Connection=yes. - SQL Server jTDS [JDBC], SQL Server MS JDBC [JDBC]: Se você estiver usando um driver JDBC do SQL Server, insira
integratedSecurity=true.
- SQL Server [ODBC]: Se você estiver usando o driver "SQL Server [ODBC]", insira
O driver agora irá se autenticar como o usuário do domínio do Windows especificado acima.
Autenticação do SQL Server
Vá para o Jitterbit Studio e configure sua fonte ou destino normalmente. Na tela de definição de fonte/destino, sob Parâmetros de Conexão, especifique o seguinte:
-
Driver: O driver do SQL Server pode ser um driver ODBC ou JDBC.
Nota
Ao selecionar um driver JDBC, recomendamos usar "SQL Server MS JDBC [JDBC]", o driver JDBC da Microsoft para SQL Server, que vem incluído com os agentes do Jitterbit a partir da versão 9.3.
-
Nome do Servidor: Insira o nome ou endereço IP do servidor que executa o SQL Server ao qual o Jitterbit precisa se conectar. Você pode ter que especificar o nome da instância do SQL Server (HostName\InstanceName).
-
Nome do Banco de Dados: Insira o nome do banco de dados no servidor ao qual o Jitterbit precisa se integrar.
-
Login: Insira o nome de usuário para autenticação do SQL Server.
-
Senha: Insira a senha para autenticação do SQL Server.
O driver agora irá se autenticar usando as credenciais de autenticação do SQL Server conforme especificado.
Criptografia de conexão e certificados de servidor
As versões atuais do driver SQL Server MS JDBC solicitam uma conexão criptografada por padrão (encrypt=true) e validam o certificado que o servidor de banco de dados apresenta. Se o driver não conseguir validar o certificado do servidor em relação ao keystore Java do agente, a conexão falha com um erro semelhante a este:
"encrypt" property is set to "true" and "trustServerCertificate" property is set to "false" but the driver could not establish a secure connection to SQL Server by using Secure Sockets Layer (SSL) encryption: Error: (certificate_unknown) PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target.
Isso afeta qualquer SQL Server cujo certificado não possa ser rastreado até uma autoridade certificadora (CA) que o agente já confia, incluindo um certificado autoassinado ou emitido internamente. Amazon RDS para SQL Server é um exemplo: uma instância RDS apresenta um certificado emitido por uma CA da Amazon RDS que não está no keystore padrão do agente. Um banco de dados pode ter a criptografia habilitada e um certificado válido instalado e ainda assim falhar nessa validação, porque a falha é uma questão de confiança e não de criptografia.
A versão 12.8 do agente atualizou o driver JDBC do Microsoft SQL Server embutido para a versão 13.4.0. A Microsoft alterou o valor padrão de encrypt de false para true na versão 10.2 do driver e documenta essa mudança como uma quebra, descrita sob encrypt em Definir as propriedades de conexão na documentação da Microsoft. Um destino que funcionava em um agente anterior à versão 12.8 pode, portanto, começar a falhar após a atualização.
Para resolver isso, expanda Opções e insira encrypt=false; no campo Parâmetros Adicionais da String de Conexão, ou inclua-o na string de conexão se você selecionou Construir string de conexão manualmente. Isso funciona em agentes na nuvem e privados.
Atenção
Com encrypt=false, os dados transitam entre o agente e o banco de dados sem criptografia. Use esta opção apenas onde isso for aceitável para os dados e o caminho da rede envolvidos.
Sua configuração do SQL Server pode exigir outras propriedades de conexão também. Para as propriedades que o driver suporta, veja Definir as propriedades de conexão na documentação da Microsoft.