Workday Adaptive Planning 的统一供应和身份验证 (UPA)
预览日期:2025 年 8 月 16 日。
对于将 Adaptive Planning 与 Workday 单点登录 (SSO) 结合使用的客户,我们现在提供统一的身份验证和用户预配体验。
观看视频:
7 分 45 秒变更
为支持此增强功能,Workday 进行了以下变更:
- 用户权限配置工作区 (UPW):新增了一个工作区,可用于为 Workday Adaptive Planning 配置和管理用户权限配置。
- 用户数据迁移:通过用户权限配置工作区中的新迁移任务,您可以在 Workday 中更新用户实例指定信息。此流程会自动生成必要的安全组和预配组。
- 登录 Workday:用户界面更简洁,安全性更高,新增了密码恢复选项,从而增强了身份验证体验:
- 对原生登录页面进行了更新。
- 改进了短信注册流程。
- 基于电话号码的新密码重置选项。
- 登录 Adaptive Planning:用户的登录流程从基于 Worklet 更改为特定于每个 Adaptive Planning 实例的登录流程。用户可以通过 Workday 用户界面登录,也可以通过 Adaptive Planning 实例特定的 URL(自定义 URL)登录。
- API 身份验证:Adaptive Planning API 现在可与 OAuth 2.0 兼容。向 Adaptive Planning API 进行身份验证的方式与向 Workday API 进行身份验证的方式完全相同。
功能优势
此功能提供了一种更简化、更安全的方法来管理 Workday Adaptive Planning 的用户访问权限。主要优势包括:
- 简化管理:通过安全组集中管理用户对 Adaptive Planning 实例的访问权限。增强的用户同步:
- 为基于用户的安全组提供实时用户同步,为基于角色的安全组提供每小时用户同步。
- 用于触发完整用户同步以更正用户差异的选项。
- 对集成系统用户的支持
- 自动指定实例:通过用户同步配置自动指定实例。您无需从 Adaptive Planning 的用户配置文件或用户列表页面手动指定实例。
- 改进了用户体验:为访问 Adaptive Planning 的用户提供增强的统一登录体验。
我需要做什么?
Workday 管理员需要执行一次性配置和迁移。
要申请此功能,请联系您的指定支持联系人,以提交 Workday 客户服务请求。配置 UPA 后,您将无法恢复为之前的配置。
先决条件
- 已配置“Workday to Adaptive Planning User Sync”。请参见 “步骤:在 Adaptive Planning 中为已同步的用户设置 SAML 单点登录 (SSO)”(英文)。。
- 已配置统一访问管理 (UAM)。请参见步骤:设置统一访问管理 (UAM)。
- 安全性:
- “System”功能区域中的以下域:
- 统一的安全性管理
- Set Up: User Provisioning
- 报告:用户权限配置状态
- 管理:Workday Adaptive Planning 用户权限配置
- “Adaptive Planning”功能区域中的“Set Up: Adaptive Planning Group Sync”域。
- Adaptive Planning 管理员权限:
- 管理员访问权限 > 用户
- 管理员访问权限 > 权限集
配置步骤:
- 在 Workday 中,配置对用户权限配置工作区 (UPW) 的访问权限。请参见 步骤:设置用户权限配置工作区。安全性:“System”功能区域中的“Set Up: User Provisioning”域、“Report: User Provisioning Status”域和“Manage: Workday Adaptive Planning User Provisioning”域。
- 在 Workday 主页的“全局导航菜单”中,访问“Manage User Provisioning for WorkdayProducts”Worklet。单击“用户权限配置”“工作区”。
- 在“产品”页面中,为您的每个 Adaptive Planning 实例选择“配置”。
- 在“配置”选项卡中,单击“迁移”。此任务会将 Adaptive Planning 实例指定与 UPW 同步,并根据现有的 Adaptive Planning 配置自动创建安全组和预配组。
- 检查错误,然后单击“继续”。
- 单击“预览并批准”:
- 使用“生成预览报告”验证是否已正确迁移所有用户信息、安全组和预配组。
- 如果数据准确无误,请单击“批准”。
- 完成所有 Adaptive Planning 实例的迁移后,单击“为 Adaptive 产品启用同步”。
- 选择相关选项以确认将禁用您当前的“单点登录到 Adaptive Planning”和“用户同步”功能,并为每个 Adaptive Planning 实例创建新的 Worklet。然后,单击“确认并启用”。
- 验证用户是否已同步到 Adaptive Planning 中:
- 在 Adaptive Planning 的主菜单中,选择“管理”。
- 在“用户和权限”下,单击“用户”链接。
- 在用户列表页面上,查看“上次同步时间”列。
- 在 Workday 中,访问“为 UPC 启用 Adaptive Planning 设置”任务,并选中相应复选框以确认将身份验证切换到 UPA。单击“确定”。
- 使用以下任一选项通过 UPA 向 Adaptive Planning 进行身份验证:
- 在 Workday 主页的“全局导航菜单”中,单击“更多”,然后单击一个 Adaptive Planning 实例。您已使用单点登录 (SSO) 登录到 Adaptive Planning。
- 在 Adaptive Planning 的主菜单中,单击“管理”。接下来,在“系统”下,单击“常规设置”。复制应用程序 URL并将其粘贴到浏览器选项卡中。如果您未通过身份验证,则需要向 Workday 进行身份验证。
配置 UPA 后,您可以像访问 Workday API 一样访问 Adaptive Planning API:
- 在 Workday 中,访问“注册 API 客户端”任务,在 Workday 租户中注册您的客户端。将“范围”设置为“Adaptive Planning”并输入其他信息。使用生成的客户端详细信息访问 Adaptive Planning API。有关注册 API 客户端和生成访问详细信息的一般信息,请参见 步骤:为您的 REST API 客户端配置 OAuth 2.0。
- 使用 Workday 访问令牌调用 Adaptive Planning API:示例:基于 XML 的 API:POST https://api.adaptiveplanning.com/api/v40 <?xml version='1.0' encoding='UTF-8'?> <call method="exportUsers" callerName="a string that identifies your client application"> <credentials token="<ACCESS_TOKEN>" /> </call>
- 示例:REST API:'Authorization': 'Bearer <ACCESS_TOKEN>'
如果我不执行任何操作,会发生什么情况?
如果您不执行任何操作,则 Adaptive Planning 的现有用户配置、单点登录 (SSO) 和 API 集成将继续像现在一样发挥作用。