Provisionnement et authentification unifiés (UPA) pour Workday Adaptive Planning
Date de Preview : 16/08/2025.
Les clients utilisant Adaptive Planning avec l'authentification unique (SSO) Workday offrent désormais une expérience unifiée de l'authentification et du provisionnement des utilisateurs.
Regardez la vidéo :
7 min 45 sChangements
Pour garantir cette amélioration, Workday a mis en place les modifications suivantes :
- Espace de travail des attributions d'utilisateurs (UPW) : un nouvel espace de travail est disponible pour configurer et gérer l'attribution des utilisateurs pour Workday Adaptive Planning.
- Migration des données utilisateur : une nouvelle tâche de migration dans l'espace de travail des attributions d'utilisateurs vous permet de mettre à jour les informations d'affectation des instances utilisateur dans Workday. Ce processus génère automatiquement les groupes de sécurité et de provisionnement nécessaires.
- Connectez-vous à Workday pour améliorer l'expérience d'authentification avec une interface plus nette, une sécurité accrue et de nouvelles options de récupération des mots de passe :
- Mises à jour de la page de connexion native.
- Amélioration du flux d'inscription par SMS.
- Nouvelle option de réinitialisation du mot de passe en fonction du numéro de téléphone.
- Connexion à Adaptive Planning : le processus de connexion des utilisateurs passe d'un processus de connexion basé sur un worklet à un processus de connexion spécifique à chaque instance Adaptive Planning. Les utilisateurs peuvent se connecter via l'interface utilisateur de Workday ou via l'URL spécifique de l'instance Adaptive Planning (URL personnalisée).
- API Authentication : les API Adaptive Planning fonctionnent désormais avec OAuth 2.0. Vous pouvez vous authentifier aux API Adaptive Planning exactement de la même manière que vous vous authentifiez aux API Workday.
Avantages pour l'entreprise
Cette fonctionnalité offre une méthode plus efficace et sécurisée pour gérer l'accès des utilisateurs à Workday Adaptive Planning. Les principaux avantages sociaux incluent :
- Administration simplifiée : gérez de manière centralisée l'accès des utilisateurs aux instances Adaptive Planning via les groupes de sécurité. Synchronisation améliorée des utilisateurs :
- Synchronisation des utilisateurs en temps réel pour les groupes de sécurité par utilisateur et synchronisation horaire des utilisateurs pour les groupes de sécurité par rôle.
- Option permettant de déclencher la synchronisation complète des utilisateurs afin de corriger les incohérences des utilisateurs.
- Prise en charge des utilisateurs ISU.
- Affectation automatique des instances : automatisez l'affectation des instances via la configuration de la synchronisation utilisateur. Vous n'avez pas besoin d'affecter manuellement les instances à partir du profil utilisateur ou des pages de liste des utilisateurs dans Adaptive Planning.
- Amélioration de l'expérience utilisateur : offre une expérience de connexion améliorée et unifiée aux utilisateurs accédant à Adaptive Planning.
Que dois-je faire ?
Un administrateur Workday doit effectuer une configuration et une migration ponctuelles.
Pour demander cette fonctionnalité, contactez votre contact support désigné pour soumettre une demande au service client Workday. Après avoir configuré l'UPA, vous ne pouvez pas revenir à la configuration précédente.
Conditions préalables
- La synchronisation des utilisateurs entre Workday et Adaptive Planning est configurée. Voir Étapes : configurer l'authentification unique (SSO) SAML dans Adaptive Planning pour les utilisateurs synchronisés..
- La gestion d'accès unifiée (UAM) est configurée. VoirÉtapes : configurer la gestion d'accès unifiée (UAM).
- Sécurité :
- Domaines suivants dans le domaine fonctionnel System :
- Administration de la sécurité unifiée
- Set Up: User Provisioning
- Rapport : statut de l'attribution d'utilisateurs
- Gérer : Workday Adaptive Planning User Provisioning
- Domaine Set Up: Adaptive Planning Group Sync dans le domaine fonctionnel Adaptive Planning.
- Autorisations Adaptive Planning :
- Accès administrateur > Utilisateurs
- Accès administrateur > Ensembles d'autorisations
Étapes de configuration :
- Dans Workday, configurez l'accès à l'espace de travail des attributions d'utilisateurs (UPW). Voir Étapes : définir l'espace de travail des attributions d'utilisateurs.Sécurité :domaines Set Up: User Provisioning,Report: User Provisioning StatusetManage: Workday Adaptive Planning User Provisioningdans le domaine fonctionnel System.
- Sur la page d'accueil de Workday, depuis lemenu de navigation global, accédez au workletManage User Provisioning for Workday Product. Cliquez surEspace de travail des attributions d'utilisateurs.
- Sur la pageProduits, sélectionnezConfigurepour chacune de vos instances Adaptive Planning.
- Dans l'ongletConfiguration, cliquez surMigrer.Cette tâche synchronise les affectations d'instances Adaptive Planning avec UPW et crée automatiquement des groupes de sécurité et de provisionnement en fonction des configurations Adaptive Planning existantes.
- Vérifiez les erreurs et cliquez surContinuer.
- Cliquezsur Aperçu et Approuver:
- Utilisez lerapport Générer le rapport d'aperçupour vérifier que l'ensemble des informations sur l'utilisateur et des groupes de sécurité et de provisionnement ont été correctement migrés.
- Si les données sont exactes, cliquez surApprouver.
- Une fois la migration terminée pour toutes vos instances Adaptive Planning, cliquez surActiver la synchronisation pour les produits Adaptive.
- Sélectionnez les options pour confirmer que l'authentification unique pour Adaptive Planning et la synchronisation utilisateur seront désactivées et que de nouveaux worklets seront créés pour chaque instance Adaptive Planning. Ensuite, cliquez surConfirmer et activer.
- Vérifiez que les utilisateurs sont synchronisés avec Adaptive Planning :
- Dans Adaptive Planning, dans le menu principal, sélectionnezAdministration.
- SousUtilisateurs et autorisations, cliquez sur le lienUtilisateurs.
- Sur la page de liste des utilisateurs, vérifiez la colonneHeure de la dernière synchronisation.
- Dans Workday, accédez à la tâcheEnable Adaptive Planning Setup for UPCet cochez la case de confirmation pour basculer l'authentification sur UPA. Cliquez surOK.
- Authentifiez-vous sur Adaptive Planning via l'UPA à l'aide de l'une des options suivantes :
- Sur la page d'accueil de Workday, dans lemenu de navigation global, cliquez surPlus, puis cliquez sur une instance Adaptive Planning. Vous êtes connecté à Adaptive Planning à l'aide de l'authentification unique (SSO).
- Dans Adaptive Planning, dans le menu principal, cliquez surAdministration. SousSystème, cliquez surParamétrage général. Copiez et collez l'URL de l'applicationdans un onglet du navigateur. Si vous n'êtes pas authentifié, vous devez vous authentifier à Workday.
Après avoir configuré l'UPA, vous pouvez accéder aux API Adaptive Planning de la même manière que les API Workday :
- Dans Workday, accédez à la tâche Register API Clients pour enregistrer votre client dans l'environnement client Workday. Définissez le champ d'application Adaptive Planning et saisissez les autres informations. Utilisez les informations du client générées pour accéder aux API Adaptive Planning.Pour obtenir des informations générales sur l'enregistrement de clients API et la génération des détails d'accès, voir Étapes : configurer OAuth 2.0 pour votre client API REST.
- Appelez les API Adaptive Planning à l'aide du jeton d'accès Workday :Exemple : API XML :POST https://api.adaptiveplanning.com/api/v40 <?xml version='1.0' encoding='UTF-8'?> <call method="exportUsers" callerName="a string that identifies your client application"> <credentials token="<ACCESS_TOKEN>" /> </call>
- Exemple : API REST :'Authorization': 'Bearer <ACCESS_TOKEN>'
Que se passe-t-il si je ne travaille pas ?
Si vous ne faites rien, vos intégrations existantes de provisionnement des utilisateurs, d'authentification unique (SSO) et d'API pour Adaptive Planning continueront de fonctionner comme aujourd'hui.