使用 Workday 凭据登录数据代理和 Script Editor
本文中的部分链接指向 Workday Community。如果您没有 Workday Community 账户,请申请账户。
在以下情况下,您可以在创建代理时使用 Workday 凭据登录 Adaptive 数据代理:
- 从 Workday 租户完成用户同步。
- 为数据代理注册 API 客户端,并将其信息提供给 Workday Adaptive Planning 数据代理管理器。
该流程需要两种不同的 Workday API 注册授权类型:
- 授权码授予,用于预配数据代理,供 Adaptive Planning 用户通过用户界面登录。
- 预配代理后,JWT 持有者会将非用户界面令牌交换授予不依赖于 Adaptive Planning 用户界面登录名的集成服务帐户。
先决条件
在 Adaptive Planning 中
安全性:“数据设计者”权限
在 Workday 中
- 注册 API 客户端所需的安全性。
- 在“租户设置”报告的“Adaptive Planning”选项卡中,选择“启用公共 API”。请参见“步骤:为 Workday HCM 和 Workday 财务配置 Adaptive Planning”。
- 对于 12.0.240 及更高版本的数据代理,请创建一个集成系统用户 (ISU)。请参见 “步骤:在用户同步后启用 Planning 数据源”中的 ISU 步骤。对于 12.0.240 及更高版本的数据代理,登录的用户不需要 Workday 中的“Setup: Adaptive Planning API Access”域安全策略。
- 将 ISU 指定给 Adaptive ISU 安全组。
在托管数据代理和 Workday Adaptive Planning 数据代理管理器的网络上
- 验证防火墙和网络设置是否可以访问 Workday IP 地址。请参见 Adaptive Planning 域和 IP 地址。
在 Workday Adaptive Planning Data Agent 管理器中输入 Workday API 客户端详细信息
- 确保已在“Workday Tenant Setup”的“Adaptive Planning”选项卡中开启“Enable Public APIs”。
- 使用Authorization Code Grant和Bearer访问令牌,在 Workday 中注册专门用于数据代理的 API 客户端。此授权码授予用于登录代理服务,并为代理预配用户界面。请参见 注册 API 客户端。
- 选择“Non Expiring Refresh Tokens”。
- 将“Scope (Functional Areas)”设置为“系统”,并添加Adaptive Planning。
- 选择“确定”,以生成用于识别新集成客户端的密钥、密码和其他详细信息。
- 复制“Authorization End Point”“Token End Point”“Client ID”“Client Secret”,以便在数据代理服务管理器启动后输入。
- 在本地计算机上启动 Workday Adaptive Planning Data Agent Manager。
- 选择“Diagnose and Configure Network”。
- 选择“Workday”选项卡。
- 输入在 Workday 中注册 API 客户端时生成的信息:
- 授权端点
- 令牌端点
- 从 Workday 复制的客户端编号
- 从 Workday 复制的客户端密码
- 重定向 URL必须与重定向 URI匹配https://www.workday.com在注册 API 客户端时输入。
- 选择“Sign in with Workday”,然后登录到数据代理服务管理器。对于 12.0.240 及更新版本的数据代理,正在登录的用户不需要 Workday 中的“Setup: Adaptive Planning API Access”域安全策略。
- 如果您使用的是 12.0.239 及更低版本的数据代理,则无需执行后续操作。对于 12.0.240 及更高版本的数据代理,请继续执行下一步。
- 选择“Diagnose and Configure Network Options”。
- 选择“Workday Integration”选项卡。
- 配置“Workday Integration”选项卡,并在 Workday 中注册专门用于数据代理的 API 客户端。请参见 注册 API 客户端。注册 API 客户端时,请将JWT 持有者访问令牌用于不依赖于 Adaptive Planning 用户界面登录用户的非用户界面令牌交换:
- 在“x509 Certificate”版块中,选择“Create x509 Public Key”,指定名称,然后粘贴从“Workday Adaptive Planning Data Agent ManagerWorkday Integration”选项卡中复制的“Certificate”。
- 将“Scope (Functional Areas)”设置为“系统”,并添加Adaptive Planning。
- 选择“确定”,以生成用于识别新的集成客户端的客户端编号、令牌端点和其他详细信息。
- 复制“Client ID”“Token End Point”。Workday Adaptive Planning Data Agent Manager 启动后,您将需要这些信息。
- 输入在 Workday 中使用“JWT Bearer”访问令牌注册 API 客户端时生成的信息:
- 从 Workday 复制的客户端编号。
- 从 Workday 中的 复制的ISU。您可能需要让管理员提供 ISU。
- 从 Workday 复制的令牌端点。
- 证书(只读)。
- 选择“Apply Workday Integration Settings”。
- 使用 Workday 凭据登录 Adaptive Script Editor
- 输入数据代理的 API 客户端信息后,您可以将其复制到 Adaptive Script Editor 的“Workday”选项卡中。
- 在本地计算机上启动 Adaptive Script Editor。导航到“Adaptive Data Agent”>“Adaptive Script Editor”。
- 在“脚本编辑器”中,选择“Workday”选项卡。
- 在以下字段中粘贴来自数据代理的信息:
- 授权端点。
- 令牌端点。
- 从 Workday 复制的客户端编号。
- 从 Workday 复制的客户端密码。
- 重定向 URL必须与重定向 URI匹配https://www.workday.com在注册 API 客户端时输入。
- 选择“集成”选项卡。
- 选择“Sign in with Workday”。
- 提供您的 Workday 凭据。
- 如果您使用的是 12.0.239 及更低版本的数据代理,则无需执行后续操作。
- 对于 12.0.240 及更高版本的数据代理,请配置“Workday Integration”选项卡。
- 输入在 Workday 中使用“JWT Bearer”访问令牌注册 API 客户端时生成的信息:
- 从 Workday 复制的客户端编号。
- 从 Workday 中的 复制的ISU。您可能需要让管理员提供 ISU。
- 从 Workday 复制的令牌端点。
- 证书(只读)。
- 使用 Workday 凭据安装 Adaptive Script Editor 的 Adaptive Planning Input 和 Adaptive Planning Output 插件
- 脚本编辑器中的 Adaptive Planning Input 和 Adaptive Planning Output 插件可以不通过用户界面运行。它们需要 JWT 持有者授权和集成系统用户 (ISU),因为个人用户不会每次都登录。
- 在本地计算机上打开 Adaptive Script Editor 并登录。
- 新建转换或作业,或者打开现有的转换或作业。
- 将“Adaptive Planning Output”或“Adaptive Planning Input”插件拖入,右键单击并选择“编辑”。
- 在“实例连接”选项卡中,将“登录方法”更改为“Workday”。
- 复制“证书”字段的所有内容。此证书表明此插件已获授权与 Workday 通信。在完成 Workday 中的 API 客户端注册和编辑器插件设置之前,请勿关闭脚本编辑器。
- 在 Workday 中注册 API 客户端
- 打开浏览器,以超级用户身份登录 Workday。
- 在 Workday 中搜索“Register API Client”。
- 将“Client Grant Type”设置为“JWT Bearer Token”。
- 在“x509 Certificate”版块中,选择“Create x509 Public Key”,指定名称,然后粘贴从 Adaptive Planning Data Agent 服务管理器的“Workday Integration”选项卡中复制的证书。
- 将“范围”设置为“Adaptive Planning”。
- Enterhttps://www.workday.com对于“重定向 URL”。
- 选择“确定”保存此页面并使其保持打开状态,以便您可以从中复制“Client ID”和“Token End Point”。
- 在 Adaptive Script Editor 中完成插件设置
- 使用 API 客户端编号、令牌端点和 ISU 完成插件设置。
- 返回到 Adaptive Script Editor,粘贴来自 Workday 的客户端 ID和令牌端点。
- 从 Workday 中的 复制的ISU。您可能需要让管理员提供 ISU。有关创建 ISU 的详细信息,请参见 “步骤:配置 Workday 以将数据导入 Adaptive Planning”。
- 选择“确定”以保存设置。
用户同步和预先存在的数据代理
在从 Workday 运行用户同步之前和之后,都要执行以下步骤,以确保数据代理继续不间断地运行。
运行用户同步之前
- 在本地计算机上启动 Workday Adaptive Planning Data Agent Manager。
- 选择“Diagnose and Configure Network”。
- 选择“Workday”选项卡。
- 输入在 Workday 中注册 API 客户端时生成的信息:
- 授权端点
- 令牌端点
- 从 Workday 复制的客户端编号。
- 从 Workday 复制的客户端密码。
- 重定向 URL必须与重定向 URI匹配https://www.workday.com在注册 API 客户端时输入。
从 Workday 运行用户同步之后
运行用户同步之后,请配置“Workday Integration”选项卡。
- 选择“Workday Integration”选项卡。
- 使用“JWT Bearer”访问令牌在 Workday 中注册专门用于数据代理的 API 客户端。请参见 注册 API 客户端。
- 创建x509 公钥,并粘贴从“Workday Adaptive Planning Data Agent Manager”的“Workday Integration”选项卡中复制的证书。
- 将“Scope (Functional Areas)”设置为“系统”,并添加 Adaptive Planning。
- 选择“确定”,以生成用于标识新的集成客户端的客户端编号、令牌端点和其他详细信息。
- 复制“Client ID”“ISU”“Token End Point”的值。Workday Adaptive Planning Data Agent Manager 启动后,您将需要这些信息。
- 在本地计算机上启动 Workday Adaptive Planning Data Agent Manager。
- 选择“Diagnose and Configure Network”。
- 选择“Workday Integration”选项卡。
- 输入在 Workday 中使用“JWT Bearer”访问令牌注册 API 客户端时生成的信息:
- 从 Workday 复制的客户端编号。
- 从 Workday 中的 复制的ISU。您可能需要让管理员提供 ISU。
- 从 Workday 复制的令牌端点。
- 证书(只读)。
- 启动数据代理,选择“Sign in with Workday”并登录。