Beim Datenagenten und Skripteditor mit Workday-Zugangsdaten anmelden
Einige Links in diesem Artikel führen zur Workday Community. Wenn Sie kein Community-Konto haben, können Sie hier eines beantragen.
Sie können sich beim Erstellen eines Agenten unter den folgenden Voraussetzungen mit Workday Zugangsdaten beim Adaptive Datenagent anmelden:
- Die Benutzersynchronisierung ist in Ihrem Workday-Mandanten abgeschlossen.
- Sie registrieren einen API-Client für Ihren Datenagent und stellen dessen Informationen für den Data Agent Manager von Workday Adaptive Planning bereit.
Der Prozess erfordert zwei verschiedene Gewährungsarten für die Workday API-Registrierung:
- Einen Autorisierungscode für die Provisionierung des Datenagent für die Anmeldung an der Benutzeroberfläche durch einen Adaptive Planning Benutzer.
- Nach der Provisionierung des Agenten eine JWT Bearer Grant für den Token -Austausch von Nicht-Benutzeroberflächen als Integration - Konto , das nicht von der Anmeldung der Adaptive Planning Benutzeroberfläche abhängig ist.
Voraussetzungen
In Adaptive Planning
Sicherheit: Berechtigung
Datendesigner
.In Workday
- Sicherheit ist für die Registrierung eines API-Clients erforderlich.
- Aktivieren Sie öffentliche APIs auf dem Register"Adaptive Planning"des Berichts"Mandanten-Setup". Weitere Informationen finden Sie unter Schritte: Adaptive Planning für HCM und Financials konfigurieren .
- Erstellen Sie für Datenagenten mit v12.0.240 und höher einen ISU (Integrationssystembenutzer). Weitere Informationen finden Sie unter Schritte: Planning Datenquellen nach Benutzersynchronisierung aktivieren .Bei Data Agent 12.0.240 und höher benötigt der Benutzer, der sich anmeldet, nicht die Sicherheitsrichtlinie für die Domäne„Setup: Adaptive Planning API Access“in Workday.
- Weisen Sie den ISU der Sicherheitsgruppe „Adaptive ISU“ zu.
Im Netzwerk, das den Datenagenten und den Workday Adaptive Planning Data Agent Manager hostet
Vergewissern Sie sich, dass die Firewall- und Netzwerkeinstellungen auf Workday -IP-Adressen zugreifen können. Siehe:URLs und IP-Adressen für die Adaptive Planning Authentifizierung .
Geben Sie Workday API Client Details im Workday Adaptive Planning Data Agent Manager ein
- Vergewissern Sie sich, dass „Enable Public APIs“ auf dem RegisterAdaptive InsightsimWorkday-Mandanten-Setupaktiviert wurde.
- Registrieren Sie einen API-Client in Workday speziell für den Datenagent unter Verwendungvon Gewährung des Autorisierungscodesmit einemBearer-Zugriffs- Token. Die Gewährung dieses Autorisierungscodes wird verwendet, um sich beim Agentenservice anzumelden und den Agenten mit einer Benutzeroberfläche zu provisionieren. Siehe Register API Clients .
- Wählen SieNon-Expiring Refresh Tokens.
- Legen Sie"Scope (Functional Areas)"aufSystemfest und fügen SieAdaptive Planninghinzu.
- Wählen SieOK, um den Schlüssel, den Geheimschlüssel und andere Details zu generieren, die Ihren neuen Integration -Client identifizieren.
- Kopieren Sie denAutorisierungsendpunkt, den Token-Endpunkt, die Client-IDundden Client-Geheimschlüssel, um sie beim Start des Data Agent Manager einzugeben.
- Starten Sie den Workday Adaptive Planning Data Agent Manager auf dem lokalen Computer.
- Wählen SieDiagnose and Configure Network.
- Wählen Sie das RegisterWorkday.
- Geben Sie die Informationen ein, die bei der Registrierung des API-Clients in Workday generiert wurden:
- Autorisierungsendpunkt
- Token-Endpunkt
- Client-ID, die aus Workday kopiert wurde
- Client-Geheimschlüssel, der aus Workday kopiert wurde
- DieUmleitungs-URLmuss mit derUmleitungs-URIübereinstimmenhttps://www.workday.comdie bei der Registrierung des API-Clients eingegeben wurde.
- Wählen SieSign in with Workdayund melden Sie sich beim Data Agent Manager an.Für Data Agent 12.0.240 und höher benötigt der Benutzer zur Anmeldung nicht die DomänensicherheitsrichtlinieSetup: Adaptive Planning API Accessin Workday.
- Wenn Sie Data Agent 12.0.239 und älter verwenden, hören Sie hier auf. Für Data Agent 12.0.240 und höher, fahren Sie mit dem nächsten Schritt fort.
- Wählen SieDiagnose and Configure Network Options.
- Wählen Sie das RegisterWorkday Integration.
- Konfigurieren Sie das RegisterWorkday Integrationund registrieren Sie einen API-Client in Workday speziell für den Datenagent. Siehe Register API Clients . Wenn Sie den API-Client registrieren, verwenden Sie einJWT Bearer-Zugriffs Token für den Token -Austausch von Nicht-Benutzeroberflächen, der nicht von den Anmeldebenutzern der Adaptive Planning Benutzeroberfläche abhängig ist:
- Wählen Sie im Abschnittx509-Zertifikatdie Option Create x509 Public Key, geben Sie einen Namen an und fügen Sie das vom RegisterWorkday Integrationim Workday Adaptive Planning Data Agent Manager kopierteZertifikatein.
- Legen Sie "Scope (Functional Areas)" aufSystemfest und fügen SieAdaptive Planninghinzu.
- Wählen SieOKaus, um die Client-ID, den Token-Endpunkt und andere Details zu generieren, die Ihren neuen Integration -Client identifizieren.
- Kopieren Sie dieClient-IDundden Token-Endpunkt. Sie benötigen diese, sobald der Workday Adaptive Planning Data Agent Manager gestartet wird.
- Geben Sie die Informationen ein, die bei der Registrierung des API-Clients für IhrJWT Bearer-Zugriffs-Token in Workday generiert wurden:
- Client-ID, die aus Workday kopiert wurde.
- ISU,der aus in Workday kopiert wurde. Möglicherweise müssen Sie Ihren Administrator um die Bereitstellung der ISU bitten.
- Token-Endpunkt, der aus Workday kopiert wurde.
- Zertifikat(schreibgeschützt).
- Wählen SieApply Workday Integration Settings.
- Beim Adaptive Script Editor mit Workday-Zugangsdaten anmelden
- Sobald Sie die API-Client-Informationen für Ihren Datenagenten eingegeben haben, können Sie sie in das Register „Workday“ im Adaptive Script Editor kopieren.
- Starten Sie den Adaptive Script Editor auf Ihrem lokalen Computer. Navigieren Sie zuAdaptive Data Agent>Adaptive Script Editor.
- Wählen Sie das RegisterWorkdayim Skripteditor.
- Fügen Sie die kopierten Informationen in folgende Felder in Ihrem Datenagenten ein:
- Autorisierungsendpunkt.
- Token-Endpunkt.
- Client-ID, die aus Workday kopiert wurde.
- Client-Geheimschlüssel, der aus Workday kopiert wurde.
- DieUmleitungs-URLmuss mit derUmleitungs-URIübereinstimmenhttps://www.workday.comdie bei der Registrierung des API-Clients eingegeben wurde.
- Wählen Sie das RegisterIntegration.
- Wählen SieSign In with Workday.
- Geben Sie Ihre Workday-Zugangsdaten an.
- Wenn Sie Data Agent 12.0.239 und älter verwenden, hören Sie hier auf.
- Für Data Agent 12.0.240 und höher konfigurieren Sie das Register "Workday Integration".
- Geben Sie die Informationen ein, die bei der Registrierung des API-Clients für IhrJWT Bearer-Zugriffs-Token in Workday generiert wurden:
- Client-ID, die aus Workday kopiert wurde.
- ISU,der aus in Workday kopiert wurde. Möglicherweise müssen Sie Ihren Administrator um die Bereitstellung der ISU bitten.
- Token-Endpunkt, der aus Workday kopiert wurde.
- Zertifikat(schreibgeschützt).
- Plugins "Adaptive Planning Input" und "Adaptive Planning Output" für Adaptive Script Editor von Adaptive Planning mit Workday-Zugangsdaten installieren
- Die Plugins "Adaptive Planning Input" und "Adaptive Planning Output" im Skripteditor werden ohne Benutzeroberfläche ausgeführt. Sie erfordern ein JWT Bearer Grant und einen Integrationssystembenutzer (ISU), da sich eine Person nicht jedes Mal anmeldet.
- Öffnen Sie den Adaptive Script Editor auf dem lokalen Computer und melden Sie sich an.
- Erstellen Sie eine neue oder vorhandene Transformation oder einen neuen oder vorhandenen Job.
- Ziehen Sie das PluginAdaptive Planning OutputoderAdaptive Planning Inputund klicken Sie mit der rechten Maustaste darauf, umBearbeitenauszuwählen.
- Ändern Sie auf dem RegisterInstance Connectiondie Login methodinWorkday.
- Kopieren Sie den gesamten Inhalt des FeldsZertifikat. Dieses Zertifikat gibt an, dass dieses Plugin für die Kommunikation mit Workday autorisiert ist. Schließen Sie den Skripteditor erst, wenn Sie die API-Client-Registrierung in Workday und das Setup des Editor-Plugins abgeschlossen haben.
- API-Client in Workday registrieren
- Öffnen Sie einen Browser und melden Sie sich bei Workday als Superuser an.
- Suchen Sie in Workday nachRegister API Client.
- Legen SieClient-GewährungsartaufJWT Bearer Tokenfest.
- Wählen Sie im Abschnittx509 Certificatedie OptionCreate x509 Public Key, geben Sie einen Namen an und fügen Sie dasZertifikatein, das Sie vom RegisterWorkday Integrationdes Adaptive Planning Data Agent Service Manager kopiert haben.
- Legen SieBereichaufAdaptive Planningfest.
- Geben Sie einhttps://www.workday.comfürUmleitungs-URL
- Wählen SieOK, um die Seite zu speichern und geöffnet zu belassen, damit Sie dieClient-IDundden Token-Endpunktkopieren können.
- Plugin-Setup im Skripteditor abschließen
- Verwenden Sie die API-Client-ID, den Token-Endpunkt und den ISU, um das Setup des Plugins abzuschließen.
- Kehren Sie zum Adaptive Script Editor zurück, um dieClient-IDundden Token-Endpunktaus Workday einzufügen.
- ISU,der aus in Workday kopiert wurde. Möglicherweise müssen Sie Ihren Administrator um die Bereitstellung der ISU bitten. Weitere Informationen zum Erstellen eines ISU finden Sie unter Schritte: Workday für Import von Daten in Adaptive Planning konfigurieren .
- Wählen Sie zum SpeichernOK.
Benutzersynchronisierung und bereits vorhandene Datenagenten
Führen Sie die folgenden Schritte vor und nach der Benutzersynchronisierung in Workday aus, um sicherzustellen, dass Ihr Datenagent ohne Unterbrechungen ausgeführt wird.
Vor Ausführung der Benutzersynchronisierung
- Starten Sie den Workday Adaptive Planning Data Agent Manager auf dem lokalen Computer.
- Wählen SieDiagnose and Configure Network.
- Wählen Sie das RegisterWorkday.
- Geben Sie die Informationen ein, die bei der Registrierung des API-Clients in Workday generiert wurden:
- Autorisierungsendpunkt
- Token-Endpunkt
- Client-ID, die aus Workday kopiert wurde
- Client-Geheimschlüssel, der aus Workday kopiert wurde
- DieUmleitungs-URLmuss mit derUmleitungs-URIübereinstimmenhttps://www.workday.comdie bei der Registrierung des API-Clients eingegeben wurde.
Nach Ausführung der Benutzersynchronisierung aus Workday
Konfigurieren Sie das Register
Workday Integration
nach der Benutzersynchronisierung.- Wählen Sie das RegisterWorkday Integration.
- Registrieren Sie einen API-Client in Workday speziell für den Datenagent mit einemJWT Bearer-Zugriffs- Token. Siehe Register API Clients .
- Erstellen Sieden öffentlichen x509-Schlüsselund fügen Sie das vom Workday Adaptive Planning Data Agent ManagerWorkday IntegrationkopierteZertifikatein.
- Legen Sie „Scope (Functional Areas)“ aufSystemundAdaptive Planningfest.
- Wählen SieOKaus, um dieClient-D, denToken-Endpunktund andere Details zu generieren und Ihren neuen Integration-Client zu identifizieren.
- Kopieren Sie dieClient-ID, dieISUund denToken-Endpunkt. Sie benötigen diese, sobald der Workday Adaptive Planning Data Agent Manager gestartet wird.
- Starten Sie den Workday Adaptive Planning Data Agent Manager auf dem lokalen Computer.
- Wählen SieDiagnose and Configure Network.
- Wählen Sie das RegisterWorkday Integration.
- Geben Sie die Informationen ein, die bei der Registrierung des API-Clients für IhrJWT Bearer-Zugriffs-Token in Workday generiert wurden:
- Client-ID, die aus Workday kopiert wurde.
- ISU,der aus in Workday kopiert wurde. Möglicherweise müssen Sie Ihren Administrator um die Bereitstellung der ISU bitten.
- Token-Endpunkt, der aus Workday kopiert wurde.
- Zertifikat(schreibgeschützt).
- Starten Sie den Datenagent und wählen SieSign in with Workday.