Beim Datenagenten und Skripteditor mit Workday-Zugangsdaten anmelden
Einige Links in diesem Artikel führen zur Workday Community. Wenn Sie kein Community-Konto haben, können Sie hier eines beantragen.
Sie können sich beim Erstellen eines Agenten unter den folgenden Voraussetzungen mit Workday-Zugangsdaten beim Adaptive Data Agent anmelden:
- Die Benutzersynchronisierung ist in Ihrem Workday-Mandanten abgeschlossen.
- Sie registrieren einen API-Client für Ihren Datenagenten und stellen dessen Informationen für den Data Agent Manager von Workday Adaptive Planning bereit.
Der Prozess erfordert zwei verschiedene Gewährungsarten für die Workday-API-Registrierung:
- Eine Autorisierungscode-Gewährung für die Provisionierung des Datenagenten für die Anmeldung an der Benutzeroberfläche durch einen Adaptive Planning-Benutzer.
- Nach der Provisionierung des Agenten eine JWT Bearer Grant für den Token-Austausch von Nicht-Benutzeroberflächen als Integrationsservice-Konto, das nicht von der Anmeldung der Adaptive Planning-Benutzeroberfläche abhängig ist.
Voraussetzungen
Voraussetzungen
In Adaptive Planning
- Erforderliche Berechtigungen: Datendesigner und Integrationsoperator
In Workday
- Sicherheit für API-Client registrieren erforderlich.
- Aktivieren Sie öffentliche APIs auf dem Register "Adaptive Planning" des Berichts "Mandanten-Setup", der unter Schritte: Adaptive Insights für Workday konfigurieren beschrieben ist.
- Erstellen Sie für Datenagenten mit v12.0.240 und höher einen ISU (Integrationssystembenutzer). Siehe die Schritte zum Erstellen eines ISU in Schritte: Planning-Datenquellen nach Benutzersynchronisierung aktivieren.Für Data Agent 12.0.240 und höher benötigt der Benutzer zur Anmeldung nicht die DomänensicherheitsrichtlinieSetup: Adaptive Planning API Accessin Workday.
- Weisen Sie den ISU-Benutzer der Sicherheitsgruppe „Adaptive ISU“ zu.
Im Netzwerk, das den Datenagenten und den Workday Adaptive Planning Data Agent Manager hostet
- Vergewissern Sie sich, dass die Firewall- und Netzwerkeinstellungen auf Workday-IP-Adressen zugreifen können, wie in Workday Availability Zones: IP Address Update for Whitelisting FAQ beschrieben.
Geben Sie Workday API Client Details im Workday Adaptive Planning Data Agent Manager ein
- Vergewissern Sie sich, dass „Enable Public APIs“ auf dem RegisterAdaptive InsightsimWorkday-Mandanten-Setupaktiviert wurde.
- Registrieren Sie einen API-Client in Workday speziell für den Datenagenten unter Verwendung vonGewährung des Autorisierungscodesmit einemBearer-Zugriffs-Token. Die Gewährung dieses Autorisierungscodes wird verwendet, um sich beim Agentenservice anzumelden und den Agenten mit einer Benutzeroberfläche zu provisionieren.
- Wählen SieNon-Expiring Refresh Tokens.
- Legen Sie "Scope (Functional Areas)" aufSystemfest und fügen SieAdaptive Planninghinzu.
- Wählen SieOK, um den Schlüssel, den Geheimschlüssel und andere Details zu generieren, die Ihren neuen Integration-Client identifizieren.
- Kopieren SieAutorisierungsendpunkt, Token-Endpunkt, Client-IDundClient-Geheimschlüssel, um sie nach dem Start von Data Agent Manager einzugeben.
- Starten Sie den Workday Adaptive Planning Data Agent Manager auf dem lokalen Computer.
- Wählen SieDiagnose and Configure Network.
- Wählen Sie das RegisterWorkday.
- Geben Sie die Informationen ein, die bei der Registrierung des API-Clients in Workday generiert wurden:
- Autorisierungsendpunkt
- Token-Endpunkt
- Client-ID, die aus Workday kopiert wurde
- Client-Geheimschlüssel, der aus Workday kopiert wurde
- DieUmleitungs-URLmuss mit derUmleitungs-URIübereinstimmenhttps://www.workday.comdie bei der Registrierung des API-Clients eingegeben wurde.
- Wählen SieSign in with Workdayund melden Sie sich beim Data Agent Manager an.Für Data Agent 12.0.240 und höher benötigt der Benutzer zur Anmeldung nicht die DomänensicherheitsrichtlinieSetup: Adaptive Planning API Accessin Workday.
- Wenn Sie Data Agent 12.0.239 und älter verwenden, hören Sie hier auf. Für Data Agent 12.0.240 und höher, fahren Sie mit dem nächsten Schritt fort.
- Wählen SieDiagnose and Configure Network Options.
- Wählen Sie das RegisterWorkday Integration.
- Konfigurieren Sie das Register Workday Integration und registrieren Sie einen API-Client in Workday speziell für den Datenagenten. Verwenden Sie dazu einJWT Bearer-Zugriffs-Token für den Token-Austausch von Nicht-Benutzeroberflächen, der nicht von den Anmeldebenutzern auf der Adaptive Planning-Benutzeroberfläche abhängig ist:
- Wählen Sie im Abschnittx509-Zertifikatdie OptionCreate x509 Public Key, geben Sie einen Namen an und fügen Sie das vom RegisterWorkday Integrationim Workday Adaptive Planning Data Agent Manager kopierteZertifikatein.
- Legen Sie "Scope (Functional Areas)" aufSystemfest und fügen SieAdaptive Planninghinzu.
- Wählen SieOKaus, um die Client-ID, den Token-Endpunkt und andere Details zu generieren, die Ihren neuen Integration-Client identifizieren.
- Kopieren Sie dieClient-IDund denToken-Endpunkt. Sie benötigen diese, sobald der Workday Adaptive Planning Data Agent Manager gestartet wird.
- Geben Sie die Informationen ein, die bei der Registrierung des API-Clients für IhrJWT Bearer-Zugriffs-Token in Workday generiert wurden:
- Client-ID, die aus Workday kopiert wurde.
- ISU,der aus in Workday kopiert wurde. Möglicherweise müssen Sie Ihren Administrator um die Bereitstellung der ISU bitten.
- Token-Endpunkt, der aus Workday kopiert wurde.
- Zertifikat(schreibgeschützt).
- Wählen SieApply Workday Integration Settings.
- Beim Adaptive Script Editor mit Workday-Zugangsdaten anmelden
- Sobald Sie die API-Client-Informationen für Ihren Datenagenten eingegeben haben, können Sie sie in das Register „Workday“ im Adaptive Script Editor kopieren.
- Starten Sie den Adaptive Script Editor auf Ihrem lokalen Computer. Navigieren Sie zuAdaptive Data Agent>Adaptive Script Editor.
- Wählen Sie das RegisterWorkdayim Skripteditor.
- Fügen Sie die kopierten Informationen in folgende Felder in Ihrem Datenagenten ein:
- Autorisierungsendpunkt.
- Token-Endpunkt.
- Client-ID, die aus Workday kopiert wurde.
- Client-Geheimschlüssel, der aus Workday kopiert wurde.
- DieUmleitungs-URLmuss mit derUmleitungs-URIübereinstimmenhttps://www.workday.comdie bei der Registrierung des API-Clients eingegeben wurde.
- Wählen Sie das RegisterIntegration.
- Wählen SieSign In with Workday.
- Geben Sie Ihre Workday-Zugangsdaten an.
- Wenn Sie Data Agent 12.0.239 und älter verwenden, hören Sie hier auf.
- Für Data Agent 12.0.240 und höher konfigurieren Sie das Register "Workday Integration".
- Geben Sie die Informationen ein, die bei der Registrierung des API-Clients für IhrJWT Bearer-Zugriffs-Token in Workday generiert wurden:
- Client-ID, die aus Workday kopiert wurde.
- ISU,der aus in Workday kopiert wurde. Möglicherweise müssen Sie Ihren Administrator um die Bereitstellung der ISU bitten.
- Token-Endpunkt, der aus Workday kopiert wurde.
- Zertifikat(schreibgeschützt).
- Plugins "Adaptive Planning Input" und "Adaptive Planning Output" für Adaptive Script Editor von Adaptive Planning mit Workday-Zugangsdaten installieren
- Die Plugins "Adaptive Planning Input" und "Adaptive Planning Output" im Skripteditor werden ohne Benutzeroberfläche ausgeführt. Sie erfordern ein JWT Bearer Grant und einen Integrationssystembenutzer (ISU), da sich eine Person nicht jedes Mal anmeldet.
- Öffnen Sie den Adaptive Script Editor auf dem lokalen Computer und melden Sie sich an.
- Erstellen Sie eine neue oder vorhandene Transformation oder einen neuen oder vorhandenen Job.
- Ziehen Sie das PluginAdaptive Planning OutputoderAdaptive Planning Inputund klicken Sie mit der rechten Maustaste darauf, umBearbeitenauszuwählen.
- Ändern Sie auf dem RegisterInstance ConnectiondieLogin methodinWorkday.
- Kopieren Sie den gesamten Inhalt des FeldsZertifikat. Dieses Zertifikat gibt an, dass dieses Plugin für die Kommunikation mit Workday autorisiert ist. Schließen Sie den Skripteditor erst, wenn Sie die API-Client-Registrierung in Workday und das Setup des Editor-Plugins abgeschlossen haben.
- API-Client in Workday registrieren
- Öffnen Sie einen Browser und melden Sie sich bei Workday als Superuser an.
- Suchen Sie in Workday nachRegister API Client.
- Legen SieClient-GewährungsartaufJWT Bearer Tokenfest.
- Wählen Sie im Abschnittx509 Certificatedie OptionCreate x509 Public Key, geben Sie einen Namen an und fügen Sie dasZertifikatein, das Sie vom RegisterWorkday Integrationdes Adaptive Planning Data Agent Service Manager kopiert haben.
- Legen SieBereichaufAdaptive Planningfest.
- Geben Sie einhttps://www.workday.comfürUmleitungs-URL
- Wählen SieOK, um die Seite zu speichern und geöffnet zu belassen, damit Sie dieClient-IDund denToken-Endpunktkopieren können.
- Plugin-Setup im Skripteditor abschließen
- Verwenden Sie die API-Client-ID, den Token-Endpunkt und den ISU, um das Setup des Plugins abzuschließen.
- Kehren Sie zum Adaptive Script Editor zurück, um dieClient-IDund denToken-Endpunktaus Workday einzufügen.
- ISU,der aus in Workday kopiert wurde. Möglicherweise müssen Sie Ihren Administrator um die Bereitstellung der ISU bitten. Weitere Informationen zum Erstellen eines ISU finden Sie unter Schritte: Workday für Import von Daten in Adaptive Insights konfigurieren.
- Wählen Sie zum SpeichernOK.
Benutzersynchronisierung und bereits vorhandene Datenagenten
Führen Sie die folgenden Schritte vor und nach der Benutzersynchronisierung in Workday aus, um sicherzustellen, dass Ihr Datenagent ohne Unterbrechungen ausgeführt wird.
Vor Ausführung der Benutzersynchronisierung
- Starten Sie den Workday Adaptive Planning Data Agent Manager auf dem lokalen Computer.
- Wählen SieDiagnose and Configure Network.
- Wählen Sie das RegisterWorkday.
- Geben Sie die Informationen ein, die bei der Registrierung des API-Clients in Workday generiert wurden:
- Autorisierungsendpunkt
- Token-Endpunkt
- Client-ID, die aus Workday kopiert wurde
- Client-Geheimschlüssel, der aus Workday kopiert wurde
- DieUmleitungs-URLmuss mit derUmleitungs-URIübereinstimmenhttps://www.workday.comdie bei der Registrierung des API-Clients eingegeben wurde.
Nach Ausführung der Benutzersynchronisierung aus Workday
Konfigurieren Sie das Register
Workday Integration
nach der Benutzersynchronisierung.- Wählen Sie das RegisterWorkday Integration.
- Registrieren Sie einen API-Client in Workday speziell für den Datenagenten mit einemJWT Bearer-Zugriffs-Token:
- Erstellen Sieden öffentlichen x509-Schlüsselund fügen Sie das vom Workday Adaptive Planning Data Agent ManagerWorkday IntegrationkopierteZertifikatein.
- Legen Sie „Scope (Functional Areas)“ aufSystemundAdaptive Planningfest.
- Wählen SieOKaus, um dieClient-D, denToken-Endpunktund andere Details zu generieren und Ihren neuen Integration-Client zu identifizieren.
- Kopieren Sie dieClient-ID, dieISUund denToken-Endpunkt. Sie benötigen diese, sobald der Workday Adaptive Planning Data Agent Manager gestartet wird.
- Starten Sie den Workday Adaptive Planning Data Agent Manager auf dem lokalen Computer.
- Wählen SieDiagnose and Configure Network.
- Wählen Sie das RegisterWorkday Integration.
- Geben Sie die Informationen ein, die bei der Registrierung des API-Clients für IhrJWT Bearer-Zugriffs-Token in Workday generiert wurden:
- Client-ID, die aus Workday kopiert wurde.
- ISU,der aus in Workday kopiert wurde. Möglicherweise müssen Sie Ihren Administrator um die Bereitstellung der ISU bitten.
- Token-Endpunkt, der aus Workday kopiert wurde.
- Zertifikat(schreibgeschützt).
- Starten Sie den Datenagenten und wählen SieSign in with Workday.