Workday Adaptive Planning의 UPA(Unified Provisioning and Authentication)
미리보기 날짜: 2025년 8월 16일
Adaptive Planning을 Workday SSO(Single Sign-On)와 함께 사용하는 고객을 위해 통합 인증 및 사용자 프로비저닝 환경을 제공합니다.
동영상 시청:
7분 45초변경사항
이러한 개선사항을 지원하기 위해 Workday는 다음과 같은 변경사항을 도입했습니다.
- UPW(사용자 프로비저닝 워크스페이스): Workday Adaptive Planning에 대한 사용자 프로비저닝을 구성하고 관리하는 데 사용할 수 있는 새로운 워크스페이스가 제공됩니다.
- 사용자 데이터 마이그레이션: 사용자 프로비저닝 워크스페이스의 새로운 마이그레이션 태스크를 사용하면 Workday에서 사용자 인스턴스 지정 정보를 업데이트할 수 있습니다. 이 프로세스는 필요한 시큐리티 및 프로비저닝 그룹을 자동으로 생성합니다.
- Workday에 로그인: 더 깔끔한 인터페이스, 향상된 보안 및 새로운 비밀번호 복구 옵션을 통해 향상된 인증 환경:
- 네이티브 로그인 페이지가 업데이트되었습니다.
- SMS 등록 흐름이 개선되었습니다.
- 전화번호를 기반으로 하는 새로운 비밀번호 재설정 옵션
- Adaptive Planning에 로그인: 사용자의 로그인 프로세스가 Worklet 기반에서 각 Adaptive Planning 인스턴스에 고유한 로그인으로 변경됩니다. 사용자는 Workday UI 또는 Adaptive Planning 인스턴스별 URL(Vanity URL)을 통해 로그인할 수 있습니다.
- API 인증: 이제 Adaptive Planning API가 OAuth 2.0에서 작동합니다. Workday API에 대해 인증하는 것과 정확히 동일한 방식으로 Adaptive Planning API에 대해 인증할 수 있습니다.
비즈니스 이점
이 기능은 Workday Adaptive Planning에 대한 사용자 접근 권한을 관리하기 위한 보다 간소화되고 안전한 방법을 제공합니다. 주요 이점은 다음과 같습니다.
- 간소화된 관리: 시큐리티 그룹을 통해 Adaptive Planning 인스턴스에 대한 사용자 액세스를 중앙에서 관리합니다. 향상된 사용자 동기화:
- 사용자 기반 시큐리티 그룹의 경우 실시간 사용자 동기화, 역할 기반 시큐리티 그룹의 경우 시간 단위 사용자 동기화
- 전체 사용자 동기화를 트리거하여 사용자 불일치를 수정하는 옵션
- ISU 사용자를 위한 지원
- 자동 인스턴스 지정: 사용자 동기화 구성을 통해 인스턴스 지정을 자동화합니다. Adaptive Planning의 사용자 프로필 또는 사용자 목록 페이지에서 인스턴스를 수동으로 지정할 필요가 없습니다.
- 향상된 사용자 경험: Adaptive Planning에 액세스하는 사용자에게 향상된 통합 로그인 경험을 제공합니다.
수행할 작업
Workday 관리자는 일회성 구성 및 마이그레이션을 수행해야 합니다.
이 기능을 요청하려면 전담 지원 담당자에게 문의하여 Workday Customer Care 요청을 제출하십시오. UPA를 구성한 후에는 이전 구성으로 되돌릴 수 없습니다.
선행요건
- Workday to Adaptive Planning 사용자 동기화가 구성되었습니다. Steps: Set Up SAML SSO into Adaptive Planning for Synced Users를 참조하십시오..
- UAM(Unified Access Management)이 구성되어 있습니다. 단계: UAM(통합 액세스 관리) 설정을참조하십시오.
- 보안:
- System 기능 영역의 다음 도메인
- 통합 시큐리티 관리
- 설정: 사용자 프로비저닝
- 리포트: 사용자 프로비저닝 상태
- Manage: Workday Adaptive Planning 사용자 프로비저닝
- Adaptive Planning 기능 영역의 Set Up: Adaptive Planning Group Sync 도메인
- Adaptive Planning 관리자 권한:
- 관리자 액세스 > 사용자
- 관리자 액세스 > 권한 세트
구성 단계:
- Workday에서 UPW(사용자 프로비저닝 워크스페이스)에 대한 접근 권한을 구성합니다. 단계: 사용자 프로비저닝 워크스페이스 설정을참조하십시오.시큐리티: System 기능 영역의Set Up: User Provisioning,Report: User Provisioning Status및Manage: Workday Adaptive Planning User Provisioning도메인
- Workday 홈페이지의글로벌 탐색 메뉴에서사용자 프로비저닝 관리 Workday 제품 Worklet에액세스합니다.사용자 프로비저닝 워크스페이스 를클릭합니다.
- 제품페이지에서 각 Adaptive Planning 인스턴스에 대해구성을선택합니다.
- 구성탭에서마이그레이션 을클릭합니다.이 태스크는 Adaptive Planning 인스턴스 지정을 UPW와 동기화하고 기존 Adaptive Planning 구성을 기반으로 시큐리티 및 프로비저닝 그룹을 자동으로 생성합니다.
- 오류를 검토하고계속 을클릭합니다.
- 미리보기 및 승인을클릭합니다.
- 미리보기 리포트 생성을사용하여 모든 사용자 정보, 시큐리티 그룹 및 프로비저닝 그룹이 올바르게 마이그레이션되었는지 확인합니다.
- 데이터가 정확하면승인 을클릭합니다.
- 모든 Adaptive Planning 인스턴스에 대한 마이그레이션을 완료한 후Enable Sync for Adaptive Products 를클릭합니다.
- Adaptive Planning 및 사용자 동기화에 대한 현재 SSO가 비활성화되고 각 Adaptive Planning 인스턴스에 대해 새 Worklet이 생성되는지 확인하는 옵션을 선택합니다. 그런 다음확인 및 활성화 를클릭합니다.
- 사용자가 Adaptive Planning에 동기화되었는지 검증합니다.
- Adaptive Planning의 주 메뉴에서관리를선택합니다.
- 사용자 및 권한에서사용자링크를 클릭합니다.
- 사용자 목록 페이지에서최종 동기화 시간열을 확인합니다.
- Workday에서Enable Adaptive Planning Setup for UPC태스크에 액세스하고 확인 확인란을 선택하여 인증을 UPA로 전환합니다.확인을 클릭합니다.
- 다음 옵션 중 하나를 사용하여 UPA를 통해 Adaptive Planning에 인증합니다.
- Workday 홈페이지의 글로벌 탐색 메뉴에서자세히를클릭한 다음 Adaptive Planning 인스턴스를 클릭합니다. SSO(Single Sign-On)를 사용하여 Adaptive Planning에 로그인했습니다.
- Adaptive Planning의 주 메뉴에서관리 를클릭합니다. 다음으로시스템에서일반 설정 을클릭합니다.Application URL을복사하여 브라우저 탭에 붙여넣습니다. 인증되지 않은 경우 Workday에 대해 인증해야 합니다.
UPA를 구성한 후에는 Workday API에 액세스할 때와 동일한 방식으로 Adaptive Planning API에 액세스할 수 있습니다.
- Workday에서 API 클라이언트 등록 태스크에 액세스하여 Workday 테넌트에 클라이언트를 등록합니다. 범위를 Adaptive Planning으로 설정하고 기타 정보를 입력합니다. 생성된 클라이언트 세부내용을 사용하여 Adaptive Planning API에 액세스합니다.API 클라이언트 등록 및 액세스 세부내용 생성에 대한 일반적인 정보는Steps: Configure OAuth 2.0 for Your REST API Client를참조하십시오.
- Workday 액세스 토큰을 사용하여 Adaptive Planning API를 호출합니다.예를 들어 XML 기반 API는 다음과 같습니다.POST https://api.adaptiveplanning.com/api/v40 <?xml version='1.0' encoding='UTF-8'?> <call method="exportUsers" callerName="a string that identifies your client application"> <credentials token="<ACCESS_TOKEN>" /> </call>
- 예: REST API:'Authorization': 'Bearer <ACCESS_TOKEN>'
아무 작업도 수행하지 않으면 어떻게 됩니까?
아무 작업도 수행하지 않으면 Adaptive Planning을 위한 기존 사용자 프로비저닝, SSO(Single Sign-On) 및 API 통합이 현재와 같이 계속 작동합니다.