使用 Workday 憑證登入資料代理程式和指令碼編輯器
Some links in this article go to the Workday Community. If you don't have
a Community account, request
one.
在下列情況下,您可以在建立代理程式時使用 Workday 憑證登入 Adaptive Data Agent︰
- 您從 Workday 用戶完成「使用者同步」
- 您為資料代理程式註冊了 API 用戶端,並將其資訊提供給 Workday Adaptive Planning Data Agent Manager。
此流程需要兩種不同的 Workday API 註冊授予類型︰
- 用於佈建資料代理程式的授權代碼授予,供 Adaptive Planning 使用者登入的使用者介面使用。
- 佈建代理程式後,用於非使用者介面權杖的 JWT Bearer 授權會以整合服務帳戶的形式進行交換,且不依賴 Adaptive Planning 使用者介面登入。
Prerequisites
Prerequisites
在 Adaptive Planning 中
- 必要權限︰資料設計人員和整合操作人員
在 Workday 中
- 註冊 API 用戶端所需的安全性。
- 在「Steps: Configure Adaptive Planning for Workday」(步驟︰針對 Workday 配置 Adaptive Planning) 中所述「用戶設定」報告的「Adaptive Planning」分頁上啟用「公開 API」。
- 若資料代理程式版本為 12.0.240 (含) 以上,請建立 ISU。請參閱「Steps: Enable Planning Data Sources After User Sync」(步驟︰在使用者同步後啟用 Planning 資料來源) 中的建立 ISU 相關步驟。若資料代理程式版本為 12.0.240 (含) 以上,登入的使用者不需要遵照 Workday 中的「設定︰Adaptive Planning API 存取」網域安全性原則。
- 將 ISU 使用者指派給 Adaptive ISU 安全群組。
在託管 Data Agent 和 Workday Adaptive Planning Data Agent Manager 的網路上
- 驗證防火牆和網路設定是否可存取 Workday Availability Zones: IP Address Update for Whitelisting FAQ 中所述的 Workday IP 位址。
在 Workday Adaptive Planning Data Agent Manager 中輸入 Workday API 用戶端詳細資料
- 驗證是否已在Workday 用戶設定的Adaptive Planning分頁中開啟「啟用公開 API」。
- 使用授權代碼授予搭配Bearer存取權杖,在 Workday 中針對資料代理程式註冊 API 用戶端。此授權代碼授予用於登入代理程式服務,以及佈建代理程式的使用者介面。
- 選取Non-Expiring Refresh Tokens(不會到期的重新整理權杖)。
- 將範圍 (功能區) 設為System(系統),並新增Adaptive Planning。
- 選取OK(確定) 以產生金鑰、密鑰和其他可識別新整合用戶端的詳細資料。
- 複製授權端點、權杖端點、用戶端 ID和用戶端密鑰,並在 Data Agent Manager 啟動後輸入這些資訊。
- 在本機電腦上啟動 Workday Adaptive Planning Data Agent Manager。
- 選取Diagnose and Configure Network(診斷和配置網路)。
- 選取Workday分頁。
- 輸入在 Workday 中註冊 API 用戶端時產生的資訊︰
- 授權端點
- 權杖端點
- 從 Workday 複製的用戶端 ID
- 從 Workday 複製的用戶端密鑰
- 重新導向 URL必須與重新導向 URI相符https://www.workday.com註冊 API 用戶端時輸入。
- 選取Sign in with Workday (使用 Workday 登入)並登入 Data Agent Manager。若資料代理程式版本為 12.0.240 (含) 以上,登入的使用者不需要遵照 Workday 中的「設定︰Adaptive Planning API 存取」網域安全性原則。
- 如果您使用 12.0.239 版 (含) 以下的資料代理程式,請就此打住。如果您的資料代理程式版本為 12.0.240 (含) 以上,請繼續執行下一步。
- 選取Diagnose and Configure Network Options (診斷和配置網路選項)。
- 選取Workday Integration(Workday 整合) 分頁。
- 針對不依賴 Adaptive Planning 使用者介面登入使用者的非使用者介面權杖交換,使用JWT Bearer存取權杖,為資料代理程式配置 Workday Integration 分頁並在 Workday 中 註冊 API 用戶端 ︰
- 在x509 Certificate (x509 憑證)區段中,選取Create x509 Public Key (建立 x509 公開金鑰),指定名稱,然後貼上從 Workday Adaptive Planning Data Agent ManagerWorkday Integration (Workday 整合)分頁複製的Certificate (憑證)。
- 將範圍 (功能區) 設為System(系統),並新增Adaptive Planning。
- 選取OK(確定) 以產生用戶端 ID、權杖端點和其他可識別新整合用戶端的詳細資料。
- 複製 和權杖端點。在 Workday Adaptive Planning Data Agent Manager 啟動後,您將需要這些資料。
- 輸入在 Workday 中為您的JWT Bearer存取權杖註冊 API 用戶端時產生的資訊︰
- 從 Workday 複製的用戶端 ID。
- 從 Workday 中的 複製的ISU。您可能必須要求管理者提供 ISU。
- 從 Workday 複製的權杖端點。
- 憑證(唯讀)。
- 選取套用 Workday 整合設定。
- 使用 Workday 憑證登入 Adaptive Script Editor
- 輸入資料代理程式的 API 用戶端資訊後,即可將其複製到 Adaptive Script Editor 的 Workday 分頁中。
- 在您的本機電腦上啟動 Adaptive Script Editor。導覽至Adaptive Data Agent>Adaptive Script Editor。
- 在指令碼編輯器中選取Workday分頁。
- 從您的資料代理程式將下列各項貼入欄位中︰
- 授權端點
- 權杖端點
- 從 Workday 複製的用戶端 ID。
- 從 Workday 複製的用戶端密鑰
- 重新導向 URL必須與重新導向 URI相符https://www.workday.com註冊 API 用戶端時輸入。
- 選取Integration(整合) 分頁。
- 選取Sign In with Workday(使用 Workday 登入)。
- 提供您的 Workday 憑證。
- 如果您使用 12.0.239 版 (含) 以下的資料代理程式,請就此打住。
- 若資料代理程式版本為 12.0.240 (含) 以上,請配置「Workday Integration」(Workday 整合) 分頁。
- 輸入在 Workday 中為您的JWT Bearer存取權杖註冊 API 用戶端時產生的資訊︰
- 從 Workday 複製的用戶端 ID。
- 從 Workday 中的 複製的ISU。您可能必須要求管理者提供 ISU。
- 從 Workday 複製的權杖端點。
- 憑證(唯讀)。
- 使用 Workday 憑證安裝 Adaptive Script Editor、Adaptive Planning Input 和 Output 外掛程式
- 指令碼編輯器中的 Adaptive Planning Input 和 Adaptive Planning Output 外掛程式不會透過使用者介面執行。由於使用者並非每次都會登入,因此這些程式需要有 JWT Bearer 授權和整合系統使用者 (ISU)。
- 在本機電腦上開啟 Adaptive Script Editor 並登入。
- 新建轉換或作業,或開啟現有轉換或作業。
- 將Adaptive Planning Input或Adaptive Planning Output外掛程式拖入其中,然後在上面按一下滑鼠右鍵,並選取Edit(編輯)。
- 在Instance Connection(實例連線) 分頁中,將Login method(登入方法) 變更為Workday。
- 複製Certificate(憑證) 欄位的所有內容。此憑證可證明此外掛程式已獲得與 Workday 通訊的授權。在 Workday 中完成 API 用戶端註冊和編輯器外掛程式設定之前,請勿關閉指令碼編輯器。
- 在 Workday 中註冊 API 用戶端
- 開啟瀏覽器並以超級使用者的身分登入 Workday。
- 在 Workday 中搜尋Register API Client(註冊 API 用戶端)。
- 將Client Grant Type(用戶端授予類型) 設為JWT Bearer Token(JWT Bearer 權杖)。
- 在x509 Certificate(x509 憑證) 區段中,選取Create x509 Public Key(建立 x509 公開金鑰)、指定名稱,然後貼上從 Adaptive Planning Data Agent Service Manager 中Workday Integration(Workday 整合) 分頁複製的Certificate(憑證)。
- 將Scope(範圍) 設為Adaptive Planning。
- 輸入https://www.workday.com用於重新導向 URL。
- 選取OK(確定) 儲存設定,並讓頁面保持開啟,以便您從中複製用戶端 ID和權杖端點。
- 在指令碼編輯器中完成外掛程式設定
- 請使用 API 用戶端 ID、權杖端點和 ISU 完成外掛程式設定。
- 回到 Adaptive Script Editor,貼上 Workday 中的用戶端 ID和權杖端點。
- 從 Workday 中的 複製的ISU。您可能必須要求管理者提供 ISU。請參閱「Steps: Configure Workday to Import Data to Adaptive Planning」(步驟︰配置 Workday 以將資料匯入 Adaptive Planning),進一步了解如何建立 ISU。
- 選取確定以儲存。
使用者同步和原有的資料代理程式
在您從 Workday 執行使用者同步之前和之後,請執行下列步驟,以確保資料代理程式持續執行不中斷。
執行使用者同步之前
- 在本機電腦上啟動 Workday Adaptive Planning Data Agent Manager。
- 選取Diagnose and Configure Network(診斷和配置網路)。
- 選取Workday分頁。
- 輸入在 Workday 中註冊 API 用戶端時產生的資訊︰
- 授權端點
- 權杖端點
- 從 Workday 複製的用戶端 ID
- 從 Workday 複製的用戶端密鑰
- 重新導向 URL必須與重新導向 URI相符https://www.workday.com註冊 API 用戶端時輸入。
從 Workday 執行使用者同步之後
在使用者同步後,配置
Workday Integration
(Workday 整合) 分頁。- 選取Workday Integration(Workday 整合) 分頁。
- 使用JWT Bearer存取權杖在 Workday 中針對資料代理程式註冊 API 用戶端︰
- 建立x509 公開金鑰,並貼上從 Workday Adaptive Planning Data Agent ManagerWorkday Integration分頁複製的Certificate(憑證)。
- 將範圍 (功能區) 設為System(系統) 和Adaptive Planning。
- 選取OK(確定),產生用戶端 ID、權杖端點和其他詳細資料,以識別新的整合用戶端。
- 複製、ISU和。在 Workday Adaptive Planning Data Agent Manager 啟動後,您將需要這些資料。
- 在本機電腦上啟動 Workday Adaptive Planning Data Agent Manager。
- 選取Diagnose and Configure Network(診斷和配置網路)。
- 選取Workday Integration(Workday 整合) 分頁。
- 輸入在 Workday 中為您的JWT Bearer存取權杖註冊 API 用戶端時產生的資訊︰
- 從 Workday 複製的用戶端 ID。
- 從 Workday 中的 複製的ISU。您可能必須要求管理者提供 ISU。
- 從 Workday 複製的權杖端點。
- 憑證(唯讀)。
- 啟動資料代理程式,選取Sign in with Workday(使用 Workday 登入) 並登入。