跳至主要內容
Adaptive Planning
上次更新時間 :2024-07-12
使用 Workday 憑證登入資料代理程式和指令碼編輯器

使用 Workday 憑證登入資料代理程式和指令碼編輯器

Some links in this article go to the Workday Community. If you don't have a Community account, request one.
在下列情況下,您可以在建立代理程式時使用 Workday 憑證登入 Adaptive Data Agent︰
  • 您從 Workday 用戶完成「使用者同步」
  • 您為資料代理程式註冊了 API 用戶端,並將其資訊提供給 Workday Adaptive Planning Data Agent Manager。
此流程需要兩種不同的 Workday API 註冊授予類型︰
  • 用於佈建資料代理程式的授權代碼授予,供 Adaptive Planning 使用者登入的使用者介面使用。
  • 佈建代理程式後,用於非使用者介面權杖的 JWT Bearer 授權會以整合服務帳戶的形式進行交換,且不依賴 Adaptive Planning 使用者介面登入。

Prerequisites

在 Adaptive Planning 中
  • 必要權限︰資料設計人員和整合操作人員
在 Workday 中
  • 註冊 API 用戶端所需的安全性。
  • 在「Steps: Configure Adaptive Planning for Workday」(步驟︰針對 Workday 配置 Adaptive Planning) 中所述「用戶設定」報告的「Adaptive Planning」分頁上啟用「公開 API」。
  • 若資料代理程式版本為 12.0.240 (含) 以上,請建立 ISU。請參閱「Steps: Enable Planning Data Sources After User Sync」(步驟︰在使用者同步後啟用 Planning 資料來源) 中的建立 ISU 相關步驟。
    若資料代理程式版本為 12.0.240 (含) 以上,登入的使用者不需要遵照 Workday 中的「設定︰Adaptive Planning API 存取」網域安全性原則。
  • 將 ISU 使用者指派給 Adaptive ISU 安全群組。
在託管 Data Agent 和 Workday Adaptive Planning Data Agent Manager 的網路上

在 Workday Adaptive Planning Data Agent Manager 中輸入 Workday API 用戶端詳細資料

  1. 驗證是否已在
    Workday 用戶設定
    Adaptive Planning
    分頁中開啟「啟用公開 API」。
  2. 使用
    授權代碼授予
    搭配
    Bearer
    存取權杖,在 Workday 中針對資料代理程式註冊 API 用戶端。此授權代碼授予用於登入代理程式服務,以及佈建代理程式的使用者介面。
    1. 選取
      Non-Expiring Refresh Tokens
      (不會到期的重新整理權杖)。
    2. 將範圍 (功能區) 設為
      System
      (系統),並新增
      Adaptive Planning
    3. 選取
      OK
      (確定) 以產生金鑰、密鑰和其他可識別新整合用戶端的詳細資料。
    4. 複製
      授權端點、權杖端點、用戶端 ID
      用戶端密鑰
      ,並在 Data Agent Manager 啟動後輸入這些資訊。
  3. 在本機電腦上啟動 Workday Adaptive Planning Data Agent Manager。
  4. 選取
    Diagnose and Configure Network
    (診斷和配置網路)。
  5. 選取
    Workday
    分頁。
  6. 輸入在 Workday 中註冊 API 用戶端時產生的資訊︰
    • 授權端點
    • 權杖端點
    • 從 Workday 複製的用戶端 ID
    • 從 Workday 複製的用戶端密鑰
    • 重新導向 URL
      必須與
      重新導向 URI
      相符
      https://www.workday.com
      註冊 API 用戶端時輸入。
  7. 選取
    Sign in with Workday (使用 Workday 登入)
    並登入 Data Agent Manager。
    若資料代理程式版本為 12.0.240 (含) 以上,登入的使用者不需要遵照 Workday 中的「設定︰Adaptive Planning API 存取」網域安全性原則。
  8. 如果您使用 12.0.239 版 (含) 以下的資料代理程式,請就此打住。如果您的資料代理程式版本為 12.0.240 (含) 以上,請繼續執行下一步。
  9. 選取
    Diagnose and Configure Network Options (診斷和配置網路選項)
  10. 選取
    Workday Integration
    (Workday 整合) 分頁。
  11. 針對不依賴 Adaptive Planning 使用者介面登入使用者的非使用者介面權杖交換,使用
    JWT Bearer
    存取權杖,為資料代理程式配置 Workday Integration 分頁並在 Workday 中 註冊 API 用戶端
    1. x509 Certificate (x509 憑證)
      區段中,選取
      Create x509 Public Key (建立 x509 公開金鑰)
      ,指定名稱,然後貼上從 Workday Adaptive Planning Data Agent Manager
      Workday Integration (Workday 整合)
      分頁複製的
      Certificate (憑證
      )。
    2. 將範圍 (功能區) 設為
      System
      (系統),並新增
      Adaptive Planning
    3. 選取
      OK
      (確定) 以產生用戶端 ID、權杖端點和其他可識別新整合用戶端的詳細資料。
    4. 複製
      權杖端點
      。在 Workday Adaptive Planning Data Agent Manager 啟動後,您將需要這些資料。
  12. 輸入在 Workday 中為您的
    JWT Bearer
    存取權杖註冊 API 用戶端時產生的資訊︰
    • 從 Workday 複製的
      用戶端 ID
    • 從 Workday 中的
      Workday 用戶設定
      Adaptive Planning
      公開 API
      複製的
      ISU
      。您可能必須要求管理者提供 ISU。
    • 從 Workday 複製的
      權杖端點
    • 憑證
      (唯讀)。
  13. 選取
    套用 Workday 整合設定
使用 Workday 憑證登入 Adaptive Script Editor
輸入資料代理程式的 API 用戶端資訊後,即可將其複製到 Adaptive Script Editor 的 Workday 分頁中。
  1. 在您的本機電腦上啟動 Adaptive Script Editor。導覽至
    Adaptive Data Agent
    >
    Adaptive Script Editor
  2. 在指令碼編輯器中選取
    Workday
    分頁。
  3. 從您的資料代理程式將下列各項貼入欄位中︰
    • 授權端點
    • 權杖端點
    • 從 Workday 複製的
      用戶端 ID
    • 從 Workday 複製的
      用戶端密鑰
    • 重新導向 URL
      必須與
      重新導向 URI
      相符
      https://www.workday.com
      註冊 API 用戶端時輸入。
  4. 選取
    Integration
    (整合) 分頁。
  5. 選取
    Sign In with Workday
    (使用 Workday 登入)。
  6. 提供您的 Workday 憑證。
  7. 如果您使用 12.0.239 版 (含) 以下的資料代理程式,請就此打住。
  8. 若資料代理程式版本為 12.0.240 (含) 以上,請配置「Workday Integration」(Workday 整合) 分頁。
  9. 輸入在 Workday 中為您的
    JWT Bearer
    存取權杖註冊 API 用戶端時產生的資訊︰
    • 從 Workday 複製的
      用戶端 ID
    • 從 Workday 中的
      Workday 用戶設定
      Adaptive Planning
      公開 API
      複製的
      ISU
      。您可能必須要求管理者提供 ISU。
    • 從 Workday 複製的
      權杖端點
    • 憑證
      (唯讀)。
使用 Workday 憑證安裝 Adaptive Script Editor、Adaptive Planning Input 和 Output 外掛程式
指令碼編輯器中的 Adaptive Planning Input 和 Adaptive Planning Output 外掛程式不會透過使用者介面執行。由於使用者並非每次都會登入,因此這些程式需要有 JWT Bearer 授權和整合系統使用者 (ISU)。
  1. 在本機電腦上開啟 Adaptive Script Editor 並登入。
  2. 新建轉換或作業,或開啟現有轉換或作業。
  3. Adaptive Planning Input
    Adaptive Planning Output
    外掛程式拖入其中,然後在上面按一下滑鼠右鍵,並選取
    Edit
    (編輯)。
  4. Instance Connection
    (實例連線) 分頁中,將
    Login method
    (登入方法) 變更為
    Workday
  5. 複製
    Certificate
    (憑證) 欄位的所有內容。此憑證可證明此外掛程式已獲得與 Workday 通訊的授權。在 Workday 中完成 API 用戶端註冊和編輯器外掛程式設定之前,請勿關閉指令碼編輯器。
在 Workday 中註冊 API 用戶端
  1. 開啟瀏覽器並以超級使用者的身分登入 Workday。
  2. 在 Workday 中搜尋
    Register API Client
    (註冊 API 用戶端)。
  3. Client Grant Type
    (用戶端授予類型) 設為
    JWT Bearer Token
    (JWT Bearer 權杖)。
  4. x509 Certificate
    (x509 憑證) 區段中,選取
    Create x509 Public Key
    (建立 x509 公開金鑰)、指定名稱,然後貼上從 Adaptive Planning Data Agent Service Manager 中
    Workday Integration
    (Workday 整合) 分頁複製的
    Certificate
    (憑證)。
  5. Scope
    (範圍) 設為
    Adaptive Planning
  6. 輸入
    https://www.workday.com
    用於
    重新導向 URL
  7. 選取
    OK
    (確定) 儲存設定,並讓頁面保持開啟,以便您從中複製
    用戶端 ID
    權杖端點
在指令碼編輯器中完成外掛程式設定
請使用 API 用戶端 ID、權杖端點和 ISU 完成外掛程式設定。
  1. 回到 Adaptive Script Editor,貼上 Workday 中的
    用戶端 ID
    權杖端點
  2. 從 Workday 中的
    Workday 用戶設定
    Adaptive Planning
    公開 API
    複製的
    ISU
    。您可能必須要求管理者提供 ISU。請參閱「Steps: Configure Workday to Import Data to Adaptive Planning」(步驟︰配置 Workday 以將資料匯入 Adaptive Planning),進一步了解如何建立 ISU。
  3. 選取
    確定
    以儲存。

使用者同步和原有的資料代理程式

在您從 Workday 執行使用者同步之前和之後,請執行下列步驟,以確保資料代理程式持續執行不中斷。
執行使用者同步之前
從 Workday 執行使用者同步之前, Upgrade the Workday Adaptive Planning Data Agent Manager 將任何現有的資料代理程式至少升級至 12.0.240 版,並按照以下步驟配置 Workday 分頁︰
  1. 在本機電腦上啟動 Workday Adaptive Planning Data Agent Manager。
  2. 選取
    Diagnose and Configure Network
    (診斷和配置網路)。
  3. 選取
    Workday
    分頁。
  4. 輸入在 Workday 中註冊 API 用戶端時產生的資訊︰
    • 授權端點
    • 權杖端點
    • 從 Workday 複製的用戶端 ID
    • 從 Workday 複製的用戶端密鑰
    • 重新導向 URL
      必須與
      重新導向 URI
      相符
      https://www.workday.com
      註冊 API 用戶端時輸入。
從 Workday 執行使用者同步之後
在使用者同步後,配置
Workday Integration
(Workday 整合) 分頁。
  1. 選取
    Workday Integration
    (Workday 整合) 分頁。
  2. 使用
    JWT Bearer
    存取權杖在 Workday 中針對資料代理程式註冊 API 用戶端
    1. 建立
      x509 公開金鑰
      ,並貼上從 Workday Adaptive Planning Data Agent Manager
      Workday Integration
      分頁複製的
      Certificate
      (憑證)。
    2. 將範圍 (功能區) 設為
      System
      (系統) 和
      Adaptive Planning
    3. 選取
      OK
      (確定),產生
      用戶端 ID
      權杖端點
      和其他詳細資料,以識別新的整合用戶端。
    4. 複製
      ISU
      。在 Workday Adaptive Planning Data Agent Manager 啟動後,您將需要這些資料。
  3. 在本機電腦上啟動 Workday Adaptive Planning Data Agent Manager。
  4. 選取
    Diagnose and Configure Network
    (診斷和配置網路)。
  5. 選取
    Workday Integration
    (Workday 整合) 分頁。
  6. 輸入在 Workday 中為您的
    JWT Bearer
    存取權杖註冊 API 用戶端時產生的資訊︰
    • 從 Workday 複製的
      用戶端 ID
    • 從 Workday 中的
      Workday 用戶設定
      Adaptive Planning
      公開 API
      複製的
      ISU
      。您可能必須要求管理者提供 ISU。
    • 從 Workday 複製的
      權杖端點
    • 憑證
      (唯讀)。
  7. 啟動資料代理程式,選取
    Sign in with Workday
    (使用 Workday 登入) 並登入。