跳至主要内容
Adaptive Planning
上次更新时间 :2023-06-23
Workday Adaptive Planning的统一用户配置和身份验证 (UPA)

Workday Adaptive Planning的统一用户配置和身份验证 (UPA)

预览日期:2025 年 8 月 16 日。上线日期:2025 年 11 月 21 日。
对于将Adaptive Planning与Workday单点登录 (SSO) 结合使用的客户,我们现在提供统一的身份验证和用户预配体验。
观看视频:
7 分 45 秒

变更

为支持此增强功能, Workday进行了以下变更:
  • 用户权限配置工作区 (UPW):新增了一个工作区,可用于为Workday Adaptive Planning配置和管理用户权限配置。
  • 用户数据迁移:通过用户权限配置工作区中的新迁移任务,您可以在Workday中更新用户实例指定信息。此流程会自动生成必要的安全组和预配组。
  • 登录Workday:界面简洁,安全性得到提升,新增了密码恢复选项,增强了身份验证体验:
    • 对原生登录页面进行了更新。
    • 改进了短信注册流程。
    • 基于电话号码的新密码重置选项。
  • 登录Adaptive Planning:用户的登录流程从基于 Worklet 更改为特定于每个Adaptive Planning实例的登录流程。用户可以通过Workday用户界面登录,也可以通过Adaptive Planning实例特定的 URL(自定义 URL)登录。
  • API 身份验证: Adaptive Planning API 现在可与 OAuth 2.0 兼容。向Adaptive Planning API 进行身份验证的方式与向Workday API 进行身份验证的方式完全相同。

功能优势

此功能提供了一种更简化、更安全的方法来管理Workday Adaptive Planning 的用户访问权限。主要优势包括:
  • 简化管理:通过安全组集中管理用户对Adaptive Planning实例的访问权限。增强的用户同步:
    • 为基于用户的安全组提供实时用户同步,为基于角色的安全组提供每小时用户同步。
    • 用于触发完整用户同步以更正用户差异的选项。
    • 对集成系统用户的支持
  • 自动指定实例:通过用户同步配置自动指定实例。您无需从Adaptive Planning 的用户配置文件或用户列表页面手动指定实例。
  • 改进了用户体验:为访问Adaptive Planning 的用户提供增强的统一登录体验。

我需要做什么?

Workday管理员需要执行一次性配置和迁移。
要申请此功能,请联系您的指定支持联系人,以提交Workday客户服务请求。配置 UPA 后,您将无法恢复为之前的配置。
先决条件
配置步骤:
  1. 在Workday中,配置对用户配置工作区 (UPW) 的访问权限。请参见步骤:设置用户权限配置工作区
    安全性:“System”功能区域中的
    “Set Up: User Provisioning”域
    “Report: User Provisioning Status”
    域和
    “Manage: Workday Adaptive Planning User Provisioning
    ”域。
  2. 在Workday主页的
    “全局导航菜单”
    中,访问
    “Manage User Provisioning for Workday ”
    Worklet。单击
    “用户权限配置”“工作区”
  3. “产品”
    页面中,为您的每个Adaptive Planning实例选择
    “配置”
  4. “配置”
    选项卡中,单击
    “迁移”
    此任务会将Adaptive Planning实例指定与 UPW 同步,并根据现有的Adaptive Planning配置自动创建安全组和预配组。
  5. 检查错误,然后单击
    “继续”
  6. 单击
    “预览并批准”
    1. 使用
      “生成预览报告”
      验证是否已正确迁移所有用户信息、安全组和预配组。
    2. 如果数据准确无误,请单击
      “批准”
  7. 完成所有Adaptive Planning实例的迁移后,单击“
    为 Adaptive 产品启用同步”
  8. 选择相关选项以确认将禁用您当前的“SSO to Adaptive Planning”和“用户同步”功能,并为每个Adaptive Planning实例创建新的 Worklet。然后,单击
    “确认并启用”
  9. 验证用户是否已同步到Adaptive Planning中:
    1. 在Adaptive Planning 的主菜单中,选择
      “管理”
    2. “用户和权限”
      下,单击
      “用户”
      链接。
    3. 在用户列表页面上,查看
      “上次同步时间”
      列。
  10. 在Workday中,访问“
    为 UPC 启用Adaptive Planning设置”
    任务,并选中相应复选框以确认将身份验证切换到 UPA。单击“确定”
  11. 使用以下任一选项通过 UPA 向Adaptive Planning进行身份验证:
    • 在Workday主页的
      “全局导航菜单”
      中,单击
      “更多”
      ,然后单击一个Adaptive Planning实例。您已使用单点登录 (SSO) 登录到Adaptive Planning 。
    • 在Adaptive Planning 的主菜单中,单击
      “管理”
      。接下来,在
      “系统”
      下,单击
      “常规设置”
      。复制
      应用程序 URL
      并将其粘贴到浏览器选项卡中。如果您未通过身份验证,则需要向Workday进行身份验证。
配置 UPA 后,您可以像访问Workday API 一样访问Adaptive Planning API:
  1. 在Workday中,访问“注册 API 客户端”任务,在Workday租户中注册您的客户端。将“范围”设置为“Adaptive Planning”并输入其他信息。使用生成的客户端详细信息访问Adaptive Planning API。
    有关注册 API 客户端和生成访问详细信息的一般信息,请参见步骤:为您的 REST API 客户端配置 OAuth 2.0
  2. 使用Workday访问令牌调用Adaptive Planning API:
    示例:基于 XML 的 API:
    POST https://api.adaptiveplanning.com/api/v40 <?xml version='1.0' encoding='UTF-8'?> <call method="exportUsers" callerName="a string that identifies your client application"> <credentials token="<ACCESS_TOKEN>" /> </call>
  3. 示例:REST API:
    'Authorization': 'Bearer <ACCESS_TOKEN>'

如果我不执行任何操作,会发生什么情况?

如果您不执行任何操作,则Adaptive Planning的现有用户配置、单点登录 (SSO) 和 API 集成将继续像现在一样函数。

变更日志

统一的用户权限配置和身份验证
此功能现已全面开放。
预览日期:2025 年 8 月 16 日。上线日期:2025 年 11 月 21 日。