使用 Workday 憑證登入資料代理程式和指令碼編輯器
本文中的某些連結會轉至 Workday Community。如果您沒有 Community 帳戶,請申請一個。
在下列情況下,您可以在建立代理程式時使用Workday憑證登入 Adaptive資料代理程式︰
- 您從 Workday 用戶完成「使用者同步」
- 您為資料代理程式註冊了 API 用戶端,並將其資訊提供給Workday Adaptive Planning Data Agent Manager。
此流程需要兩種不同的Workday API 註冊授予類型︰
- 用於佈建資料代理程式的授權代碼授予,供Adaptive Planning使用者登入的使用者介面使用。
- 佈建代理程式後,用於非使用者介面權杖的 JWT Bearer 授權會以整合服務科目的形式進行交換,且不依賴Adaptive Planning使用者介面登入。
先決條件
在 Adaptive Planning 中
安全性︰「資料設計人員」權限
在 Workday 中
- 註冊 API 用戶端所需的安全性。
- 在用戶設定報告的Adaptive Planning分頁上啟用公開 API。請參閱「步驟︰針對 HCM 和 Financials 配置Adaptive Planning」 。
- 若資料代理程式版本為 12.0.240 (含) 以上,請建立 ISU。請參閱「步驟︰在使用者同步後啟用Planning資料來源」中的 ISU 步驟。對於資料代理程式 12.0.240 及更新版本,登入的使用者不需要Workday中的Setup: Adaptive Planning API Access網域安全原則。
- 將 ISU 指派給 Adaptive ISU 安全群組。
在託管 Data Agent 和Workday Adaptive Planning Data Agent Manager 的網路上
確認防火牆和網路設定可存取Workday IP 位址。請參閱「」Adaptive Planning驗證 URL 和 IP 位址 。
在Workday Adaptive Planning Data Agent Manager 中輸入Workday API 用戶端詳細資料
- 驗證是否已在Workday 用戶設定的Adaptive Planning分頁中開啟「啟用公開 API」。
- 使用授權代碼授予搭配Bearer存取權杖,在Workday中針對資料代理程式註冊 API 用戶端。此授權代碼授予用於登入代理程式服務,以及佈建代理程式的使用者介面。請參閱「註冊 API 用戶端」 。
- 選取Non-Expiring Refresh Tokens。
- 將範圍 (功能區)設為「系統」並新增Adaptive Planning。
- 選取OK (確定)以產生金鑰、密鑰和其他可識別新整合用戶端的詳細資料。
- 複製授權端點、權杖端點、用戶端 ID和用戶端密鑰,並在 Data Agent Manager 啟動後輸入這些值。
- 在本機電腦上啟動Workday Adaptive Planning Data Agent Manager。
- 選取Diagnose and Configure Network(診斷和配置網路)。
- 選取Workday分頁。
- 輸入在 Workday 中註冊 API 用戶端時產生的資訊︰
- 授權端點
- 權杖端點
- 從 Workday 複製的用戶端 ID
- 從 Workday 複製的用戶端密鑰
- 重新導向 URL必須與重新導向 URI相符https://www.workday.com註冊 API 用戶端時輸入。
- 選取Sign in with Workday (使用 Workday 登入)並登入 Data Agent Manager。若資料代理程式版本為 12.0.240 (含) 以上,登入的使用者不需要遵照 Workday 中的「設定︰Adaptive Planning API 存取」網域安全性原則。
- 如果您使用 12.0.239 版 (含) 以下的資料代理程式,請就此打住。如果您的資料代理程式版本為 12.0.240 (含) 以上,請繼續執行下一步。
- 選取Diagnose and Configure Network Options (診斷和配置網路選項)。
- 選取Workday Integration(Workday 整合) 分頁。
- 配置Workday Integration分頁,並在Workday中為資料代理程式註冊 API 用戶端。請參閱「註冊 API 用戶端」 。註冊 API 用戶端時,請將JWT Bearer存取權杖用於不依賴Adaptive Planning使用者介面登入使用者的非使用者介面權杖交換︰
- 在x509 Certificate (x509 憑證)區段中,選取Create x509 Public Key (建立 x509 公開金鑰),指定名稱,然後貼上從Workday Adaptive Planning Data Agent ManagerWorkday Integration (Workday 整合) 分頁複製的Certificate (憑證)。
- 將範圍 (功能區) 設為「系統」並新增Adaptive Planning。
- 選取OK (確定)以產生用戶端 ID、權杖端點和其他可識別新整合用戶端的詳細資料。
- 複製用戶端 ID和權杖端點。在Workday Adaptive Planning Data Agent Manager 啟動後,您將需要這些資料。
- 輸入在 Workday 中為您的JWT Bearer存取權杖註冊 API 用戶端時產生的資訊︰
- 從 Workday 複製的用戶端 ID。
- 從Workday中的複製的ISU。您可能必須要求管理者提供 ISU。
- 從 Workday 複製的權杖端點。
- 憑證(唯讀)。
- 選取套用Workday整合設定。
- 使用 Workday 憑證登入 Adaptive Script Editor
- 輸入資料代理程式的 API 用戶端資訊後,即可將其複製到 Adaptive Script Editor 的 Workday 分頁中。
- 在您的本機電腦上啟動 Adaptive Script Editor。導覽至Adaptive Data Agent>Adaptive Script Editor。
- 在指令碼編輯器中選取Workday分頁。
- 從您的資料代理程式將下列各項貼入欄位中︰
- 授權端點
- 權杖端點
- 從 Workday 複製的用戶端 ID。
- 從 Workday 複製的用戶端密鑰
- 重新導向 URL必須與重新導向 URI相符https://www.workday.com註冊 API 用戶端時輸入。
- 選取整合分頁。
- 選取Sign In with Workday (使用 Workday 登入)。
- 提供您的 Workday 憑證。
- 如果您使用 12.0.239 版 (含) 以下的資料代理程式,請就此打住。
- 若資料代理程式版本為 12.0.240 (含) 以上,請配置「Workday Integration」(Workday 整合) 分頁。
- 輸入在 Workday 中為您的JWT Bearer存取權杖註冊 API 用戶端時產生的資訊︰
- 從 Workday 複製的用戶端 ID。
- 從Workday中的複製的ISU。您可能必須要求管理者提供 ISU。
- 從 Workday 複製的權杖端點。
- 憑證(唯讀)。
- 使用 Workday 憑證安裝 Adaptive Script Editor、Adaptive Planning Input 和 Output 外掛程式
- 指令碼編輯器中的 Adaptive Planning Input 和 Adaptive Planning Output 外掛程式不會透過使用者介面執行。由於使用者並非每次都會登入,因此這些程式需要有 JWT Bearer 授權和整合系統使用者 (ISU)。
- 在本機電腦上開啟 Adaptive Script Editor 並登入。
- 新建轉換或作業,或開啟現有轉換或作業。
- 將Adaptive Planning Output或Adaptive Planning Input 外掛程式拖入其中,然後按一下滑鼠右鍵以選取Edit (編輯)。
- 在Instance Connection (實例連線)分頁中,將Login method (登入方法)變更為Workday。
- 複製「憑證」欄位的所有內容。此憑證可證明此外掛程式已獲得與 Workday 通訊的授權。在 Workday 中完成 API 用戶端註冊和編輯器外掛程式設定之前,請勿關閉指令碼編輯器。
- 在 Workday 中註冊 API 用戶端
- 開啟瀏覽器並以超級使用者的身分登入 Workday。
- 在Workday搜尋Register API Client。
- 將Client Grant Type(用戶端授予類型) 設為JWT Bearer Token(JWT Bearer 權杖)。
- 在x509 Certificate(x509 憑證) 區段中,選取Create x509 Public Key(建立 x509 公開金鑰)、指定名稱,然後貼上從 Adaptive Planning Data Agent Service Manager 中Workday Integration(Workday 整合) 分頁複製的Certificate(憑證)。
- 將範圍設為Adaptive Planning。
- 輸入https://www.workday.com用於重新導向 URL。
- 選取確定以儲存此頁面並保持開啟狀態,以便您從中復制用戶端 ID和權杖端點。
- 在指令碼編輯器中完成外掛程式設定
- 請使用 API 用戶端 ID、權杖端點和 ISU 完成外掛程式設定。
- 返回 Adaptive Script Editor,貼上Workday的用戶端 ID和權杖端點。
- 從Workday中的複製的ISU。您可能必須要求管理者提供 ISU。請參閱「Steps: Configure Workday to Import Data to Adaptive Planning」 ,以取得更多關於建立 ISU 的資訊。
- 選取OK (確定)以儲存。
使用者同步和原有的資料代理程式
在您從 Workday 執行使用者同步之前和之後,請執行下列步驟,以確保資料代理程式持續執行不中斷。
執行使用者同步之前
- 在本機電腦上啟動Workday Adaptive Planning Data Agent Manager。
- 選取Diagnose and Configure Network(診斷和配置網路)。
- 選取Workday分頁。
- 輸入在 Workday 中註冊 API 用戶端時產生的資訊︰
- 授權端點
- 權杖端點
- 從 Workday 複製的用戶端 ID
- 從 Workday 複製的用戶端密鑰
- 重新導向 URL必須與重新導向 URI相符https://www.workday.com註冊 API 用戶端時輸入。
從 Workday 執行使用者同步之後
在使用者同步後,配置
Workday Integration
(Workday 整合) 分頁。- 選取Workday Integration(Workday 整合) 分頁。
- 使用JWT Bearer存取權杖在Workday中針對資料代理程式註冊 API 用戶端。請參閱「註冊 API 用戶端」 。
- 建立x509 公開金鑰,並貼上從Workday Adaptive Planning Data Agent ManagerWorkday Integration分頁複製的Certificate (憑證)。
- 將範圍 (功能區) 設為System(系統) 和Adaptive Planning。
- 選取OK(確定),產生用戶端 ID、權杖端點和其他詳細資料,以識別新的整合用戶端。
- 複製、ISU和。在Workday Adaptive Planning Data Agent Manager 啟動後,您將需要這些資料。
- 在本機電腦上啟動Workday Adaptive Planning Data Agent Manager。
- 選取Diagnose and Configure Network(診斷和配置網路)。
- 選取Workday Integration(Workday 整合) 分頁。
- 輸入在 Workday 中為您的JWT Bearer存取權杖註冊 API 用戶端時產生的資訊︰
- 從 Workday 複製的用戶端 ID。
- 從Workday中的複製的ISU。您可能必須要求管理者提供 ISU。
- 從 Workday 複製的權杖端點。
- 憑證(唯讀)。
- 啟動資料代理程式,選取Sign in with Workday (使用 Workday登入) 並登入。