Zum Hauptinhalt wechseln
Adaptive Planning
Zuletzt aktualisiert: 2023-06-23
Unified Provisioning and Authentication (UPA) für Workday Adaptive Planning

Unified Provisioning and Authentication (UPA) für Workday Adaptive Planning

Vorschaudatum: 16.08.2025.
Für Kunden, die Adaptive Planning mit Workday Single Sign-On (SSO) verwenden, bieten wir jetzt eine einheitliche Authentifizierung und Benutzerprovisionierung.
Video ansehen:
7 Min. 45 Sek

Änderungen

Um diese Erweiterung zu unterstützen, hat Workday die folgenden Änderungen eingeführt:
  • User Provisioning Workspace (UPW): Ein neuer Arbeitsbereich ist verfügbar, um die Benutzerprovisionierung für Workday Adaptive Planning zu konfigurieren und zu verwalten.
  • Benutzerdatenmigration: Mit einer neuen Migrationsaufgabe in „Benutzerprovisionierung - Arbeitsbereich“ können Sie die Informationen zur Benutzerinstanzzuweisung in Workday aktualisieren. Dieser Prozess generiert automatisch die erforderlichen Sicherheits- und Provisionierungsgruppen.
  • Sing-in to Workday: Verbesserte Authentifizierung mit einer übersichtlicheren Benutzeroberfläche, verbesserter Sicherheit und neuen Optionen zur Kennwortwiederherstellung:
    • Aktualisierungen der nativen Anmeldeseite.
    • Verbesserter SMS-Einschreibungsfluss
    • Neue Option zum Zurücksetzen des Kennworts basierend auf einer Telefonnummer.
  • Sign-in to Adaptive Planning: Der Anmeldeprozess für Benutzer ändert sich von einer Worklet-basierten in eine Anmeldung, die für jede Adaptive Planning-Instanz spezifisch ist. Benutzer können sich entweder über die Workday-Benutzeroberfläche oder über die instanzspezifische URL von Adaptive Planning (Vanity-URL) anmelden.
  • API-Authentifizierung: Die Adaptive Planning APIs arbeiten jetzt mit OAuth 2.0. Sie können sich bei den Adaptive Planning APIs auf genau dieselbe Weise wie bei den Workday APIs authentifizieren.

Vorteile für Ihr Unternehmen

Dieses Feature bietet eine optimierte und sichere Methode zur Verwaltung des Benutzerzugriffs auf Workday Adaptive Planning. Zu den wichtigsten Vorteilen gehören:
  • Vereinfachte Verwaltung: Verwalten Sie den Benutzerzugriff auf Adaptive Planning-Instanzen zentral über Sicherheitsgruppen. Verbesserte Benutzersynchronisierung:
    • Benutzersynchronisierung in Echtzeit für benutzerbasierte Sicherheitsgruppen und stündliche Benutzersynchronisierung für rollenbasierte Sicherheitsgruppen.
    • Option zum Triggern der vollständigen Benutzersynchronisierung zur Korrektur von Benutzerabweichungen.
    • Unterstützung von ISU-Benutzern.
  • Automatische Instanzzuweisung: Automatisieren Sie die Instanzzuweisung durch Konfiguration der Benutzersynchronisierung. Sie müssen Instanzen nicht manuell aus dem Benutzerprofil oder den Benutzerlistenseiten in Adaptive Planning zuweisen.
  • Verbesserte Benutzererfahrung: Bieten Sie Benutzern, die auf Adaptive Planning zugreifen, eine verbesserte und einheitliche Anmeldeerfahrung.

Was muss ich tun?

Ein Workday-Administrator muss eine einmalige Konfiguration und Migration durchführen.
Um dieses Feature anzufordern, wenden Sie sich an Ihren benannten Support-Ansprechpartner und übermitteln Sie eine Anforderung an die Workday-Kundensupport-Anforderung. Nachdem Sie UPA konfiguriert haben, können Sie nicht mehr zur vorherigen Konfiguration zurückkehren.
Voraussetzungen
  • Die Benutzersynchronisierung von Workday zu Adaptive Planning ist konfiguriert. Weitere Informationen finden Sie unter Schritte: SAML-SSO in Adaptive Planning für synchronisierte Benutzer einrichten..
  • Unified Access Management (UAM) ist konfiguriert. SieheSchritte: Unified Access Management (UAM) einrichten.
  • Sicherheit:
    • Folgende Domänen im funktionalen Bereich „System“:
      • Unified Security Administration
      • Set Up: User Provisioning
      • Report: User Provisioning Status
      • Manage: Workday Adaptive Planning User Provisioning
      • Domäne Set Up: Adaptive Planning Group Sync im funktionalen Bereich „Adaptive Planning“.
      • Administrator-Berechtigungen für Adaptive Planning:
        • Administratorzugriff > Benutzer
        • Administratorzugriff > Berechtigungssätze
Konfigurationsschritte:
  1. Konfigurieren Sie in Workday den Zugriff auf Benutzerprovisionierung - Arbeitsbereich (UPW). Siehe Schritte: Benutzerprovisionierung einrichten.
    Sicherheit:
    Domänen Set Up: User Provisioning
    ,
    Report: User Provisioning Status
    und
    Manage: Workday Adaptive Planning User Provisioning
    im funktionalen Bereich „System“.
  2. Öffnen Sie auf der Seite „Workday Home“ über das
    globale Navigationsmenü
    das Worklet
    Benutzerprovisionierung für Workday-Produkte verwalten
    . Klicken Sie auf
    Benutzerprovisionierung - Arbeitsbereich
    .
  3. Wählen Sie auf der Seite
    "Produkte"
    für jede Ihrer Adaptive Planning-Instanzen die Option
    Konfigurieren
    .
  4. Klicken Sie auf dem Register
    Konfiguration
    auf
    Migrieren
    .
    Diese Aufgabe synchronisiert Adaptive Planning-Instanzzuweisungen mit UPW und erstellt automatisch Sicherheits- und Provisionierungsgruppen basierend auf vorhandenen Adaptive Planning-Konfigurationen.
  5. Prüfen Sie die Fehler und klicken Sie auf
    Weiter
    .
  6. Klicken Sie auf
    Vorschau und genehmigen
    :
    1. Verwenden Sie
      Vorschaubericht generieren,
      um zu prüfen, ob alle Benutzerinformationen, Sicherheitsgruppen und Provisionierungsgruppen korrekt migriert wurden.
    2. Wenn die Daten korrekt sind, klicken Sie auf
      Genehmigen
      .
  7. Nachdem Sie die Migration für alle Ihre Adaptive Planning-Instanzen abgeschlossen haben, klicken Sie auf
    Enable Sync for Adaptive Products
    .
  8. Wählen Sie die Optionen aus, um zu bestätigen, dass Ihr aktuelles SSO bei Adaptive Planning und User Sync deaktiviert wird und für jede Adaptive Planning-Instanz neue Worklets erstellt werden. Klicken Sie dann auf
    Bestätigen und aktivieren
    .
  9. Validieren Sie, ob Benutzer in Adaptive Planning synchronisiert sind:
    1. Wählen Sie in Adaptive Planning im Hauptmenü
      Verwaltung
      aus.
    2. Klicken Sie unter
      Benutzer und Berechtigungen
      auf den Link
      Benutzer
      .
    3. Prüfen Sie auf der Seite mit der Benutzerliste die Spalte
      Letzte Synchronisierungszeit
      .
  10. Öffnen Sie in Workday die Aufgabe
    Adaptive Planning-Setup für UPC aktivieren
    und aktivieren Sie das Kontrollkästchen zur Bestätigung, um die Authentifizierung zu UPA umzustellen. Klicken Sie auf
    OK
    .
  11. Authentifizieren Sie sich bei Adaptive Planning über UPA und verwenden Sie eine der folgenden Optionen:
    • Klicken Sie auf der Seite „Workday Home“ im
      globalen Navigationsmenü
      auf
      Mehr
      und dann auf eine Adaptive Planning-Instanz. Sie sind jetzt über Single Sign-On (SSO) bei Adaptive Planning angemeldet.
    • Klicken Sie in Adaptive Planning im Hauptmenü
      auf Verwaltung
      . Klicken Sie als Nächstes unter
      System
      auf
      Allgemeines Setup
      . Kopieren Sie die
      Anwendungs-URL
      und fügen Sie sie in ein Browser-Register ein. Wenn Sie nicht authentifiziert sind, müssen Sie sich bei Workday authentifizieren.
Nachdem Sie UPA konfiguriert haben, können Sie auf die gleiche Weise wie auf die Workday-APIs auf die Adaptive Planning-APIs zugreifen:
  1. Öffnen Sie in Workday die Aufgabe Register API Clients, um Ihren Client im Workday-Mandanten zu registrieren. Legen Sie den Bereich als "Adaptive Planning" fest und geben Sie die anderen Informationen ein. Verwenden Sie die generierten Client-Details, um auf die Adaptive Planning APIs zuzugreifen.
    Allgemeine Informationen zur Registrierung von API-Clients und zum Generieren von Zugriffsdetails finden Sie unter Schritte: OAuth 2.0 für Ihren REST-API-Client konfigurieren.
  2. Rufen Sie die Adaptive Planning APIs mit dem Workday-Zugriffs-Token auf:
    Beispiel: XML-basierte APIs:
    POST https://api.adaptiveplanning.com/api/v40 <?xml version='1.0' encoding='UTF-8'?> <call method="exportUsers" callerName="a string that identifies your client application"> <credentials token="<ACCESS_TOKEN>" /> </call>
  3. Beispiel: REST-APIs:
    'Authorization': 'Bearer <ACCESS_TOKEN>'

Was passiert, wenn ich nichts tun?

Wenn Sie nichts unternehmen, funktionieren Ihre vorhandenen Benutzerprovisionierung, Single Sign-On (SSO) und API-Integrationen für Adaptive Planning weiterhin wie bisher.