步骤:在用户同步后启用 Planning 数据源
- 安全管理员或实施者权限
Adaptive Planning 中的 Planning 数据源需要 Workday 凭据才能在初始用户同步后运行。通过“公共 API”租户设置生成 ISU,并向 JWT Bearer 注册新的 API 客户端,从而创建新的 Workday 凭据。在 Workday 数据管理设置中,创建单独的 Workday 凭据可防止干扰其他 Workday 数据源。
- 在 Workday 中创建 ISU。访问 报告。选择Adaptive Planning,然后选择“公共 API”选项卡。选择“Refresh Public APIs Setup”。创建 ISU 会将用户推送到 Adaptive Planning,而无需进行用户同步。选择“创建集成系统用户”。
- 向集成系统用户授予 Adaptive Planning 中的访问权限。导航到 Adaptive Planning 中的 ,然后编辑 ISU 用户。编辑集成系统用户时,请参考以下信息:选项描述角色选择“管理员”。Level选择最高层级。更新 Adaptive Planning 中的 ,并向 ISU 用户授予对以下内容的编辑权限:
- 最高层级
- 所有维度
- 所有账户
- 在 Workday 中创建 ISSG。访问“创建安全组”任务。添加“集成系统用户”。添加以下域安全策略权限:操作域安全策略查看和修改Adaptive Planning 集成查看和修改设置:Adaptive Planning API 访问权限仅查看设置:Adaptive Planning读取和更新设置:Adaptive Planning读取和更新设置:Adaptive Planning API 访问权限
- 在 Adaptive Planning 中新建 Workday 凭据。打开新的浏览器选项卡,导航到 。将“Client Grant Type”设置为“JWT Bearer Grant”。输入您在之前步骤中创建的 ISU。在“操作”窗格中选择“查看证书”,然后复制所有弹出窗口内容。
- 在 Workday 中为 ISU 注册新的 API 客户端。完成此任务时,请参考以下信息:选项描述客户端名称输入“Adaptive Plan Data Source”。客户端授予类型选择“JWT Bearer Grant”。x509 证书粘贴您从 Adaptive Planning 复制的证书。访问令牌类型选择“Bearer Tokens”。重定向 URI从 Adaptive Planning 中复制并粘贴重定向 URI。Workday API 客户端不会调用此 URI。范围(功能区域)选择
- Adaptive Planning
- Adaptive Planning for Financial 计划
- Adaptive Planning for the Workforce
- 租户不可配置
复制客户端编号并将其粘贴到 Adaptive Planning 中。在 Adaptive Planning 中保存凭据,然后选择“测试连接”。 - 在 Adaptive Planning 中新建 Planning 数据源,然后选择刚创建的 Workday 凭据。选择“管理来源”。如果“管理来源”变为灰色,请验证:
- 当您在 Workday 中创建 ISU 时,系统会将该 ISU 推送到 Adaptive Planning。
- 您已向 ISU 用户授予对 Adaptive Planning 中所有权限、层级和所需访问规则的访问权限。
- 您已为 ISSG 添加了域,包括“读取/更新”和“查看/修改”访问权限。
- 您已验证凭据是否从 Adaptive Planning 进行连接。
- 您为 API 客户端设置了正确的范围。