Unified Provisioning and Authentication (UPA) für Workday Adaptive Planning
Vorschaudatum: 16.08.2025.
Für Kunden, die Adaptive Planning mit Workday Single Sign-On (SSO) verwenden, bieten wir jetzt eine einheitliche Authentifizierung und Benutzerprovisionierung.
Video ansehen:
7 Min. 45 SekÄnderungen
Um diese Erweiterung zu unterstützen, hat Workday die folgenden Änderungen eingeführt:
- User Provisioning Workspace (UPW): Ein neuer Arbeitsbereich ist verfügbar, um die Benutzerprovisionierung für Workday Adaptive Planning zu konfigurieren und zu verwalten.
- Benutzerdatenmigration: Mit einer neuen Migrationsaufgabe in „Benutzerprovisionierung - Arbeitsbereich“ können Sie die Informationen zur Benutzerinstanzzuweisung in Workday aktualisieren. Dieser Prozess generiert automatisch die erforderlichen Sicherheits- und Provisionierungsgruppen.
- Sing-in to Workday: Verbesserte Authentifizierung mit einer übersichtlicheren Benutzeroberfläche, verbesserter Sicherheit und neuen Optionen zur Kennwortwiederherstellung:
- Aktualisierungen der nativen Anmeldeseite.
- Verbesserter SMS-Einschreibungsfluss
- Neue Option zum Zurücksetzen des Kennworts basierend auf einer Telefonnummer.
- Sign-in to Adaptive Planning: Der Anmeldeprozess für Benutzer ändert sich von einer Worklet-basierten in eine Anmeldung, die für jede Adaptive Planning-Instanz spezifisch ist. Benutzer können sich entweder über die Workday-Benutzeroberfläche oder über die instanzspezifische URL von Adaptive Planning (Vanity-URL) anmelden.
- API-Authentifizierung: Die Adaptive Planning APIs arbeiten jetzt mit OAuth 2.0. Sie können sich bei den Adaptive Planning APIs auf genau dieselbe Weise wie bei den Workday APIs authentifizieren.
Vorteile für Ihr Unternehmen
Dieses Feature bietet eine optimierte und sichere Methode zur Verwaltung des Benutzerzugriffs auf Workday Adaptive Planning. Zu den wichtigsten Vorteilen gehören:
- Vereinfachte Verwaltung: Verwalten Sie den Benutzerzugriff auf Adaptive Planning-Instanzen zentral über Sicherheitsgruppen. Verbesserte Benutzersynchronisierung:
- Benutzersynchronisierung in Echtzeit für benutzerbasierte Sicherheitsgruppen und stündliche Benutzersynchronisierung für rollenbasierte Sicherheitsgruppen.
- Option zum Triggern der vollständigen Benutzersynchronisierung zur Korrektur von Benutzerabweichungen.
- Unterstützung von ISU-Benutzern.
- Automatische Instanzzuweisung: Automatisieren Sie die Instanzzuweisung durch Konfiguration der Benutzersynchronisierung. Sie müssen Instanzen nicht manuell aus dem Benutzerprofil oder den Benutzerlistenseiten in Adaptive Planning zuweisen.
- Verbesserte Benutzererfahrung: Bieten Sie Benutzern, die auf Adaptive Planning zugreifen, eine verbesserte und einheitliche Anmeldeerfahrung.
Was muss ich tun?
Ein Workday-Administrator muss eine einmalige Konfiguration und Migration durchführen.
Um dieses Feature anzufordern, wenden Sie sich an Ihren benannten Support-Ansprechpartner und übermitteln Sie eine Anforderung an die Workday-Kundensupport-Anforderung. Nachdem Sie UPA konfiguriert haben, können Sie nicht mehr zur vorherigen Konfiguration zurückkehren.
Voraussetzungen
- Die Benutzersynchronisierung von Workday zu Adaptive Planning ist konfiguriert. Weitere Informationen finden Sie unter Schritte: SAML-SSO in Adaptive Planning für synchronisierte Benutzer einrichten..
- Unified Access Management (UAM) ist konfiguriert. SieheSchritte: Unified Access Management (UAM) einrichten.
- Sicherheit:
- Folgende Domänen im funktionalen Bereich „System“:
- Unified Security Administration
- Set Up: User Provisioning
- Report: User Provisioning Status
- Manage: Workday Adaptive Planning User Provisioning
- Domäne Set Up: Adaptive Planning Group Sync im funktionalen Bereich „Adaptive Planning“.
- Administrator-Berechtigungen für Adaptive Planning:
- Administratorzugriff > Benutzer
- Administratorzugriff > Berechtigungssätze
Konfigurationsschritte:
- Konfigurieren Sie in Workday den Zugriff auf Benutzerprovisionierung - Arbeitsbereich (UPW). Siehe Schritte: Benutzerprovisionierung einrichten.Sicherheit:Domänen Set Up: User Provisioning,Report: User Provisioning StatusundManage: Workday Adaptive Planning User Provisioningim funktionalen Bereich „System“.
- Öffnen Sie auf der Seite „Workday Home“ über dasglobale Navigationsmenüdas WorkletBenutzerprovisionierung für Workday-Produkte verwalten. Klicken Sie aufBenutzerprovisionierung - Arbeitsbereich.
- Wählen Sie auf der Seite"Produkte"für jede Ihrer Adaptive Planning-Instanzen die OptionKonfigurieren.
- Klicken Sie auf dem RegisterKonfigurationaufMigrieren.Diese Aufgabe synchronisiert Adaptive Planning-Instanzzuweisungen mit UPW und erstellt automatisch Sicherheits- und Provisionierungsgruppen basierend auf vorhandenen Adaptive Planning-Konfigurationen.
- Prüfen Sie die Fehler und klicken Sie aufWeiter.
- Klicken Sie aufVorschau und genehmigen:
- Verwenden SieVorschaubericht generieren,um zu prüfen, ob alle Benutzerinformationen, Sicherheitsgruppen und Provisionierungsgruppen korrekt migriert wurden.
- Wenn die Daten korrekt sind, klicken Sie aufGenehmigen.
- Nachdem Sie die Migration für alle Ihre Adaptive Planning-Instanzen abgeschlossen haben, klicken Sie aufEnable Sync for Adaptive Products.
- Wählen Sie die Optionen aus, um zu bestätigen, dass Ihr aktuelles SSO bei Adaptive Planning und User Sync deaktiviert wird und für jede Adaptive Planning-Instanz neue Worklets erstellt werden. Klicken Sie dann aufBestätigen und aktivieren.
- Validieren Sie, ob Benutzer in Adaptive Planning synchronisiert sind:
- Wählen Sie in Adaptive Planning im HauptmenüVerwaltungaus.
- Klicken Sie unterBenutzer und Berechtigungenauf den LinkBenutzer.
- Prüfen Sie auf der Seite mit der Benutzerliste die SpalteLetzte Synchronisierungszeit.
- Öffnen Sie in Workday die AufgabeAdaptive Planning-Setup für UPC aktivierenund aktivieren Sie das Kontrollkästchen zur Bestätigung, um die Authentifizierung zu UPA umzustellen. Klicken Sie aufOK.
- Authentifizieren Sie sich bei Adaptive Planning über UPA und verwenden Sie eine der folgenden Optionen:
- Klicken Sie auf der Seite „Workday Home“ imglobalen NavigationsmenüaufMehrund dann auf eine Adaptive Planning-Instanz. Sie sind jetzt über Single Sign-On (SSO) bei Adaptive Planning angemeldet.
- Klicken Sie in Adaptive Planning im Hauptmenüauf Verwaltung. Klicken Sie als Nächstes unterSystemaufAllgemeines Setup. Kopieren Sie dieAnwendungs-URLund fügen Sie sie in ein Browser-Register ein. Wenn Sie nicht authentifiziert sind, müssen Sie sich bei Workday authentifizieren.
Nachdem Sie UPA konfiguriert haben, können Sie auf die gleiche Weise wie auf die Workday-APIs auf die Adaptive Planning-APIs zugreifen:
- Öffnen Sie in Workday die Aufgabe Register API Clients, um Ihren Client im Workday-Mandanten zu registrieren. Legen Sie den Bereich als "Adaptive Planning" fest und geben Sie die anderen Informationen ein. Verwenden Sie die generierten Client-Details, um auf die Adaptive Planning APIs zuzugreifen.Allgemeine Informationen zur Registrierung von API-Clients und zum Generieren von Zugriffsdetails finden Sie unter Schritte: OAuth 2.0 für Ihren REST-API-Client konfigurieren.
- Rufen Sie die Adaptive Planning APIs mit dem Workday-Zugriffs-Token auf:Beispiel: XML-basierte APIs:POST https://api.adaptiveplanning.com/api/v40 <?xml version='1.0' encoding='UTF-8'?> <call method="exportUsers" callerName="a string that identifies your client application"> <credentials token="<ACCESS_TOKEN>" /> </call>
- Beispiel: REST-APIs:'Authorization': 'Bearer <ACCESS_TOKEN>'
Was passiert, wenn ich nichts tun?
Wenn Sie nichts unternehmen, funktionieren Ihre vorhandenen Benutzerprovisionierung, Single Sign-On (SSO) und API-Integrationen für Adaptive Planning weiterhin wie bisher.