Passa al contenuto principale
Adaptive Planning
Ultimo aggiornamento: 2023-06-23
Unified Provisioning and Authentication (UPA) per Workday Adaptive Planning

Unified Provisioning and Authentication (UPA) per Workday Adaptive Planning

Data anteprima: 16/08/2025.
Per i clienti che utilizzano Adaptive Planning con Workday Single Sign-On (SSO), ora offriamo un'esperienza unificata di autenticazione e provisioning degli utenti.
Guarda il video:
7m 45s

Modifiche

Per supportare questo miglioramento, il sistema ha introdotto le seguenti modifiche:
  • User Provisioning Workspace (UPW): è disponibile una nuova area di lavoro per configurare e gestire il provisioning degli utenti per Workday Adaptive Planning.
  • Migrazione dati utente: una nuova attività di migrazione nell'Area di lavoro provisioning utenti consente di aggiornare le informazioni di assegnazione delle istanze utente nel sistema. Questo processo genera automaticamente i gruppi di sicurezza e provisioning necessari.
  • Sing-in to Workday: esperienza di autenticazione avanzata con un'interfaccia più pulita, maggiore sicurezza e nuove opzioni di recupero della password:
    • Aggiornamenti alla pagina di accesso nativa.
    • Flusso di iscrizione SMS migliorato.
    • Nuova opzione di reimpostazione della password in base al numero di telefono.
  • Accesso ad Adaptive Planning: il processo di accesso degli utenti passa da basato su worklet a un accesso specifico per ogni istanza di Adaptive Planning. Gli utenti possono accedere tramite l'interfaccia utente di Workday o l'URL specifico dell'istanza di Adaptive Planning (Vanity URL).
  • Autenticazione API: le API di Adaptive Planning ora funzionano con OAuth 2.0. È possibile eseguire l'autenticazione alle API di Adaptive Planning esattamente nello stesso modo in cui si esegue l'autenticazione alle API di Workday.

Vantaggi per l'azienda

Questa funzionalità offre un metodo più semplice e sicuro per gestire l'accesso degli utenti a Workday Adaptive Planning. I principali vantaggi includono:
  • Amministrazione semplificata: gestione centralizzata dell'accesso degli utenti alle istanze di Adaptive Planning tramite i gruppi di sicurezza. Sincronizzazione utenti avanzata:
    • Sincronizzazione utenti in tempo reale per gruppi di sicurezza basati su utente e sincronizzazione utenti oraria per gruppi di sicurezza basati su ruolo.
    • Opzione per attivare la sincronizzazione completa degli utenti per correggere le discrepanze degli utenti.
    • Supporto per utenti ISU.
  • Assegnazione automatica delle istanze: consente di automatizzare l'assegnazione delle istanze tramite la configurazione della sincronizzazione degli utenti. Non è necessario assegnare manualmente le istanze dalle pagine del profilo utente o dell'elenco utenti in Adaptive Planning.
  • Esperienza utente migliorata: offre un'esperienza di accesso avanzata e unificata per gli utenti che accedono ad Adaptive Planning.

Cosa è necessario fare?

Un amministratore di Workday deve eseguire una configurazione e una migrazione una tantum.
Per richiedere questa funzionalità, contattare il contatto designato dell'assistenza per inoltrare una richiesta di assistenza clienti Workday. Dopo aver configurato l'UPA, non è possibile ripristinare la configurazione precedente.
Prerequisiti
  • La sincronizzazione utenti da Workday ad Adaptive Planning è configurata. Consultare Procedura: Configurare SSO SAML in Adaptive Planning for Synced Users..
  • La gestione unificata degli accessi (UAM) è configurata. ConsultareProcedura: Configurare la gestione unificata degli accessi (UAM).
  • Criteri di sicurezza:
    • I seguenti domini nell'area funzionale System:
      • Amministrazione della sicurezza unificata
      • Set Up: User Provisioning
      • Report: Stato provisioning utenti
      • Manage: Workday Adaptive Planning User Provisioning
      • Il dominio Set Up: Adaptive Planning Group Sync nell'area funzionale Adaptive Planning.
      • Autorizzazioni di amministratore di Adaptive Planning:
        • Accesso come amministratore > Utenti
        • Accesso come amministratore > Set di autorizzazioni
Procedura di configurazione:
  1. In Workday, configurare l'accesso a User Provisioning Workspace (UPW). Consultare Procedura: Configurare l'area di lavoro di provisioning utenti.
    Criteri di sicurezza:
    domini Set Up: User Provisioning
    ,
    Report: User Provisioning Status
    e
    Manage: Workday Adaptive Planning User Provisioning
    nell'area funzionale System
  2. Nella home page di Workday, dal
    Menu di navigazione globale
    , accedere alla worklet
    Gestione provisioning utenti per prodotti Workday
    . Fare clic su
    Area di lavoro provisioning utenti
    .
  3. Nella pagina
    Prodotti
    , per ogni istanza di Adaptive Planning, selezionare
    Configura
    .
  4. Nella scheda
    Configurazione
    , fare clic su
    Migra
    .
    Questa attività sincronizza le assegnazioni delle istanze di Adaptive Planning con UPW e crea automaticamente gruppi di sicurezza e provisioning in base alle configurazioni di Adaptive Planning esistenti.
  5. Rivedere gli errori e fare clic su
    Continua
    .
  6. Fare clic su
    Anteprima e approvazione
    :
    1. Utilizzare
      Generazione report di anteprima
      per verificare che tutte le informazioni utente, i gruppi di sicurezza e i gruppi di provisioning siano stati migrati correttamente.
    2. Se i dati sono accurati, fare clic su
      Approva
      .
  7. Dopo aver completato la migrazione di tutte le istanze di Adaptive Planning, fare clic su
    Abilita sincronizzazione per prodotti Adaptive
    .
  8. Selezionare le opzioni per confermare che il SSO corrente con Adaptive Planning e la sincronizzazione utenti saranno disabilitati e verranno create nuove worklet per ogni istanza di Adaptive Planning. Quindi, fare clic su
    Conferma e abilita
    .
  9. Convalidare che gli utenti siano sincronizzati in Adaptive Planning:
    1. In Adaptive Planning, selezionare
      Amministrazione
      dal menu principale.
    2. In
      Utenti e autorizzazioni
      fare clic sul collegamento
      Utenti
      .
    3. Nella pagina di elenco degli utenti, selezionare la colonna
      Ora ultima sincronizzazione
      .
  10. In Workday, accedere all'attività
    Abilita configurazione di Adaptive Planning per UPC
    e selezionare la casella di controllo di conferma per passare all'autenticazione UPA. Fare clic su
    OK
    .
  11. Eseguire l'autenticazione in Adaptive Planning tramite UPA utilizzando una delle seguenti opzioni:
    • Nella home page di Workday, dal
      Menu di navigazione globale
      , fare clic su
      Altro
      , quindi su un'istanza di Adaptive Planning. È stato eseguito l'accesso ad Adaptive Planning tramite Single Sign-On (SSO).
    • In Adaptive Planning, fare clic su
      Amministrazione
      nel menu principale. Quindi, in
      Sistema
      , fare clic su
      Configurazione generale
      . Copiare e incollare l'
      URL dell'applicazione
      in una scheda del browser. Se non si è autenticati, è necessario eseguire l'autenticazione in Workday.
Dopo aver configurato l'UPA, è possibile accedere alle API di Adaptive Planning nello stesso modo in cui si accede alle API di Workday:
  1. In Workday, accedere all'attività Registrazione client API per registrare il client nel tenant di Workday. Impostare l'ambito come Adaptive Planning e immettere le altre informazioni. Utilizzare i dettagli client generati per accedere alle API di Adaptive Planning.
    Per informazioni generali sulla registrazione dei client API e sulla generazione dei dettagli di accesso, consultare Procedura: Configurazione di OAuth 2.0 per il client API REST.
  2. Richiamare le API di Adaptive Planning utilizzando il token di accesso di Workday:
    Esempio: API basate su XML:
    POST https://api.adaptiveplanning.com/api/v40 <?xml version='1.0' encoding='UTF-8'?> <call method="exportUsers" callerName="a string that identifies your client application"> <credentials token="<ACCESS_TOKEN>" /> </call>
  3. Esempio: API REST:
    'Authorization': 'Bearer <ACCESS_TOKEN>'

Cosa succede se non intervengo?

In caso contrario, le integrazioni esistenti di provisioning utenti, Single Sign-On (SSO) e API per Adaptive Planning continueranno a funzionare come oggi.