统一访问管理 (UAM)
预览日期:2024 年 8 月 17 日。上线日期:2025 年 6 月 13 日
现在,Workday Adaptive Planning 客户可以执行以下操作:
- 在 Workday 中创建 Adaptive Planning 权限集(操作组)。
- 在 Workday 中,根据安全组为用户指定权限集。
- 将 Workday 安全组同步到 Adaptive Planning 中,以管理整个应用程序中的用户访问权限。
功能优势
通过在 Workday 中集中管理安全组,管理员可以自动执行以下操作:
- 权限集指定。
- 用户对报告、面板、建模和其他应用程序区域的访问权限
变更
您可以在 Workday 中为已同步的 Adaptive Planning 用户管理权限和访问权限。
现在,当用户被指定到已同步的 Workday 安全组时,当我们在以下区域发送通知时,会包括这些组:
- 流程
- 报告
现在,您可以在以下情况下查看和选择这些组:
- 指定流程任务。
- 向流程被指定人发送通知。
部署时需考虑的事项
- 首先在非生产环境中测试这些变更。确保新流程提供的结果与之前的流程相同。
- 查看有关权限集的任何现有文档。
- 确保 Workday 安全管理员了解此流程以及租户中将存在的安全对象。
我需要做什么?
要申请此功能,请联系您的指定支持联系人,以提交 Workday 客户服务请求。
验证以下先决条件:
- 已启用用户同步。
- Workday 安全域:
- 统一安全性管理(修改)
- Set Up: Adaptive Planning Group Sync(Modify)
- Adaptive Planning 权限:
- 管理员访问权限>用户
- 管理员访问权限>权限集
在 Workday 中完成以下步骤:
- 运行“迁移 Adaptive Planning 权限集和指定”任务。
- 运行“用户权限比较报告”,以验证 Adaptive Planning 与 Workday 之间的权限集指定是否匹配。
- (可选)在 Workday 或 Adaptive Planning 中调整用户权限中的任何差异。
- (可选)如果您使用 ISU 用户:
- 创建一个 ISU 用户组,并将 ISU 用户添加到此组。
- 将 ISU 用户组添加到“维护 UAM 用户集成”任务。
- 运行“Activate UAM with Adaptive Planning”任务。
- 运行“为 Adaptive Planning 订阅用户组”任务,添加要同步到 Adaptive Planning 的安全组。
- (可选)如果要将 UAM 数据实时同步到 Adaptive Planning,请运行“Notify Authorization Policy Changes to Adaptive Planning”任务。
完成这些配置步骤后,系统将在 Workday 中管理用户权限,并且安全组将同步到 Adaptive Planning。然后,您可以在 Adaptive Planning 中使用已同步的 Workday 安全组。
实施 UAM 后,您可以禁用以下 API:
- permissionSets
- 组
如果我不执行任何操作,会发生什么情况?
您不会在 Adaptive Planning 中看到任何变更。您将继续在 Adaptive Planning 中管理权限集、指定和用户组。