跳至主要内容
Adaptive Planning
上次更新时间 :2023-06-23
Workday Adaptive Planning 的统一供应和身份验证 (UPA)

Workday Adaptive Planning 的统一供应和身份验证 (UPA)

预览日期:2025 年 8 月 16 日。
对于将 Adaptive Planning 与 Workday 单点登录 (SSO) 结合使用的客户,我们现在提供统一的身份验证和用户预配体验。
观看视频:
7 分 45 秒

变更

为支持此增强功能,Workday 进行了以下变更:
  • 用户权限配置工作区 (UPW):新增了一个工作区,可用于为 Workday Adaptive Planning 配置和管理用户权限配置。
  • 用户数据迁移:通过用户权限配置工作区中的新迁移任务,您可以在 Workday 中更新用户实例指定信息。此流程会自动生成必要的安全组和预配组。
  • 登录 Workday:用户界面更简洁,安全性更高,新增了密码恢复选项,从而增强了身份验证体验:
    • 对原生登录页面进行了更新。
    • 改进了短信注册流程。
    • 基于电话号码的新密码重置选项。
  • 登录 Adaptive Planning:用户的登录流程从基于 Worklet 更改为特定于每个 Adaptive Planning 实例的登录流程。用户可以通过 Workday 用户界面登录,也可以通过 Adaptive Planning 实例特定的 URL(自定义 URL)登录。
  • API 身份验证:Adaptive Planning API 现在可与 OAuth 2.0 兼容。向 Adaptive Planning API 进行身份验证的方式与向 Workday API 进行身份验证的方式完全相同。

功能优势

此功能提供了一种更简化、更安全的方法来管理 Workday Adaptive Planning 的用户访问权限。主要优势包括:
  • 简化管理:通过安全组集中管理用户对 Adaptive Planning 实例的访问权限。增强的用户同步:
    • 为基于用户的安全组提供实时用户同步,为基于角色的安全组提供每小时用户同步。
    • 用于触发完整用户同步以更正用户差异的选项。
    • 对集成系统用户的支持
  • 自动指定实例:通过用户同步配置自动指定实例。您无需从 Adaptive Planning 的用户配置文件或用户列表页面手动指定实例。
  • 改进了用户体验:为访问 Adaptive Planning 的用户提供增强的统一登录体验。

我需要做什么?

Workday 管理员需要执行一次性配置和迁移。
要申请此功能,请联系您的指定支持联系人,以提交 Workday 客户服务请求。配置 UPA 后,您将无法恢复为之前的配置。
先决条件
配置步骤:
  1. 在 Workday 中,配置对用户权限配置工作区 (UPW) 的访问权限。请参见 步骤:设置用户权限配置工作区
    安全性:“System”功能区域中的
    “Set Up: User Provisioning”
    域、
    “Report: User Provisioning Status”
    域和
    “Manage: Workday Adaptive Planning User Provisioning”
    域。
  2. 在 Workday 主页的
    “全局导航菜单”
    中,访问“
    Manage User Provisioning for WorkdayProducts”
    Worklet。单击
    “用户权限配置”“工作区”
  3. “产品”
    页面中,为您的每个 Adaptive Planning 实例选择
    “配置”
  4. “配置”
    选项卡中,单击
    “迁移”
    此任务会将 Adaptive Planning 实例指定与 UPW 同步,并根据现有的 Adaptive Planning 配置自动创建安全组和预配组。
  5. 检查错误,然后单击
    “继续”
  6. 单击
    “预览并批准”
    1. 使用
      “生成预览报告”
      验证是否已正确迁移所有用户信息、安全组和预配组。
    2. 如果数据准确无误,请单击
      “批准”
  7. 完成所有 Adaptive Planning 实例的迁移后,单击
    “为 Adaptive 产品启用同步”
  8. 选择相关选项以确认将禁用您当前的“单点登录到 Adaptive Planning”和“用户同步”功能,并为每个 Adaptive Planning 实例创建新的 Worklet。然后,单击
    “确认并启用”
  9. 验证用户是否已同步到 Adaptive Planning 中:
    1. 在 Adaptive Planning 的主菜单中,选择
      “管理”
    2. “用户和权限”
      下,单击
      “用户”
      链接。
    3. 在用户列表页面上,查看
      “上次同步时间”
      列。
  10. 在 Workday 中,访问
    “为 UPC 启用 Adaptive Planning 设置”
    任务,并选中相应复选框以确认将身份验证切换到 UPA。单击“确定”
  11. 使用以下任一选项通过 UPA 向 Adaptive Planning 进行身份验证:
    • 在 Workday 主页的
      “全局导航菜单”
      中,单击
      “更多”
      ,然后单击一个 Adaptive Planning 实例。您已使用单点登录 (SSO) 登录到 Adaptive Planning。
    • 在 Adaptive Planning 的主菜单中,单击
      “管理”
      。接下来,在
      “系统”
      下,单击
      “常规设置”
      。复制
      应用程序 URL
      并将其粘贴到浏览器选项卡中。如果您未通过身份验证,则需要向 Workday 进行身份验证。
配置 UPA 后,您可以像访问 Workday API 一样访问 Adaptive Planning API:
  1. 在 Workday 中,访问“注册 API 客户端”任务,在 Workday 租户中注册您的客户端。将“范围”设置为“Adaptive Planning”并输入其他信息。使用生成的客户端详细信息访问 Adaptive Planning API。
    有关注册 API 客户端和生成访问详细信息的一般信息,请参见 步骤:为您的 REST API 客户端配置 OAuth 2.0
  2. 使用 Workday 访问令牌调用 Adaptive Planning API:
    示例:基于 XML 的 API:
    POST https://api.adaptiveplanning.com/api/v40 <?xml version='1.0' encoding='UTF-8'?> <call method="exportUsers" callerName="a string that identifies your client application"> <credentials token="<ACCESS_TOKEN>" /> </call>
  3. 示例:REST API:
    'Authorization': 'Bearer <ACCESS_TOKEN>'

如果我不执行任何操作,会发生什么情况?

如果您不执行任何操作,则 Adaptive Planning 的现有用户配置、单点登录 (SSO) 和 API 集成将继续像现在一样发挥作用。