步骤:设置代理用户对 Adaptive Planning 的访问权限
- 设置 SAML 单点登录,并设置用户与 Adaptive Planning 同步。
- 同步将代表其他用户登录到 Adaptive Planning 的代理用户。
- 安全性:“System”功能区域中的“Security Configuration”域。
借助代理用户访问权限,管理员可以:
- 代表已同步用户登录非上线环境的 Workday Adaptive Planning 环境。
- 测试用户访问和用户同步功能,例如:
- 通知
- 发布计划
- OfficeConnect
- 公共 API
- 使客户能够在经过成功测试的实施中投入使用。
- 创建基于用户的安全组并指定成员。此安全组的成员可以通过代理访问 Adaptive Planning。他们可以代表“Access Adaptive Planning”域保护的安全组成员测试访问权限。请参见 创建基于用户的安全组。
- 创建代理访问策略并指定:
- 应用代理访问策略的非上线 Workday 环境。
- 可以代理到 Adaptive Planning 的安全组。
- 用户登录 Adaptive Planning 时可代替其执行操作的安全组。
请参见 示例:创建代理访问策略。 - 以具有代理权限的安全组成员身份登录到非生产环境的 Workday Adaptive Planning 环境。
- 通过访问“启动代理”任务启动代理会话,并指定您要代表哪个用户执行操作。请参见 概念:代理会话。
- 在“欢迎,代表<proxied user>”页面上,选择“Adaptive Planning”Worklet。系统随即显示“欢迎使用 Workday Adaptive Planning”页面。
- 代表被代理用户测试并验证他们对 Adaptive Planning 和用户同步功能的访问权限。
- 完成后,从 Adaptive Planning 中注销。
- 通过访问“停止代理”任务停止代理会话。
代理访问权限用于验证用户的 Adaptive Planning 实施情况。审核日志会记录代理用户的登录详细信息。请使用 exportSecurityAudit API 检索此信息。
策略名称:Workday Proxy Access 策略
可代理的组:Adaptive Planning Proxy 用户
代替:Adaptive Planners