Schritte: Vom Setup der aktuellen Benutzersynchronisierung zu UPA migrieren
- Die Benutzersynchronisierung von Workday zu Adaptive Planning ist konfiguriert. Siehe:Schritte: SAML-SSO in Adaptive Planning für synchronisierte Benutzer einrichten .
- Unified Access Management (UAM) ist konfiguriert. Siehe:Schritte: Unified Access Management (UAM) einrichten .
- Für das Multiinstanz-Setup von Adaptive Planning :
- Der Implementierer (Administrator) muss Teil der übergeordnet Instanz sein.
- Die übergeordnet Instanz muss als Instanz eingerichtet werden.
- Wenn Sie die globale Navigation in der Kernfunktionen von Workday noch nicht aktiviert haben:
- Öffnen Sie den BerichtFeature-Opt-ins verwalten.
- Suchen Sie unterFeaturesnachKategorien für das Globale Navigationsmenüund wählen SieOpt-in für Feature.
- Melden Sie sich an und ab, um das neue Navigationsmenü anzuzeigen.
- Sicherheit: Folgende Domänen im funktionalen Bereich „System“:
- Set Up: User Provisioning
- Report: User Provisioning Status
- Manage: Workday Adaptive Planning User Provisioning
Wenn Sie zuvor Single Sign-On (SSO) und die Benutzersynchronisierung für Workday Adaptive Planning konfiguriert haben, können Sie zu Unified User Provisioning and Authentication (UPA) migrieren. UPA bietet eine optimierte und sichere Methode zur Verwaltung des Benutzerzugriffs. Zu den wichtigsten Vorteilen gehören:
- Vereinfachte Verwaltung: Verwalten Sie den Benutzerzugriff auf Adaptive Planning Instanzen zentral über Sicherheitsgruppen.
- Verbesserte Benutzersynchronisierung:
- Benutzersynchronisierung in Echtzeit für benutzerbasierte Sicherheitsgruppen und stündliche Benutzersynchronisierung für rollenbasierte Sicherheitsgruppen.
- Option zum Triggern der vollständigen Benutzersynchronisierung zur Korrektur von Benutzerabweichungen.
- Unterstützung von ISU-Benutzern.
- Automatische Instanz durch Konfiguration der Benutzersynchronisierung. Sie müssen Instanzen nicht manuell aus dem Benutzerprofil oder den Benutzerlistenseiten in Adaptive Planning zuweisen.
- Verbesserte Benutzererfahrung: Bieten Sie Benutzern, die auf Adaptive Planning zugreifen, eine verbesserte und einheitliche Anmeldeerfahrung.
Um UPA für eine Nicht-Produktionsumgebung zu aktivieren, verwenden Sie einen Workday IMPL- Mandant anstelle von Sandbox. Aufgrund der wöchentlichen Mandant werden in Sandbox-Mandanten alle Änderungen gelöscht , die Sie an der Authentifizierung vornehmen. Dies führt dazu, dass sich Benutzer nicht anmelden können.
- Das Register "Adaptive Planning" wird zu einem einzigen Register für verbundene Funktionen vereinfacht.
- Die Register „Single Sign-On“ und „User Sync“ werden entfernt, da für die UPA diese Konfigurationen nicht erforderlich sind.
- Die öffentlichen APIs mit ISU-Benutzern werden entfernt, da UPA öffentliche APIs ähnlich wie Workday -APIs verarbeitet. Sie können API-Clients jetzt direkt in Workday konfigurieren.
- Der OAuth-Client für Adaptive Planning Publish Plans wird nicht mehr benötigt und entfernt.
- Konfigurieren Sie in Workday den Zugriff auf Benutzerprovisionierung - Arbeitsbereich (UPW).
- Öffnen Sie auf der Seite „Workday Home“ über dasglobale Navigationsmenüdas WorkletBenutzerprovisionierung für Workday -Produkte verwalten. Klicken Sie aufBenutzerprovisionierung - Arbeitsbereich.
- Wählen Sie auf der Seite"Produkte"für jede Ihrer Adaptive Planning Instanzendie Option Konfigurieren.
- Klicken Sie auf dem Register Konfigurationauf Migrieren.Die Aufgabe synchronisiert Adaptive Planning Instanz mit UPW und erstellt automatisch Sicherheits- und Provisionierungsgruppen basierend auf vorhandenen Adaptive Planning Konfigurationen.
- Prüfen Sie die Fehler und klicken Sie aufWeiter.
- Klicken Sieauf Vorschau und genehmigen:
- Verwenden SieVorschaubericht generieren,um zu prüfen, ob alle Benutzerinformationen, Sicherheitsgruppen und Provisionierungsgruppen korrekt migriert wurden.
- Wenn die Daten korrekt sind, klicken Sie aufGenehmigen.
- Nachdem Sie die Migration für alle Ihre Adaptive Planning Instanzen abgeschlossen haben, klicken Sie aufEnable Sync for Adaptive Products.
- Wählen Sie die Optionen aus, um zu bestätigen, dass Ihr aktuelles SSO bei Adaptive Planning und User Sync deaktiviert wird und für jede Adaptive Planning Instanz neue Worklets erstellt werden. Klicken Sie dann aufBestätigen und aktivieren.
- Validieren Sie, ob Benutzer in Adaptive Planning synchronisiert sind:
- Wählen Sie in Adaptive Planning im Hauptmenü dieOption Verwaltung.
- Klicken Sie unterBenutzer und Berechtigungenauf den LinkBenutzer.
- Prüfen Sie auf der Seite mit der Benutzerliste die SpalteLetzte Synchronisierungszeit.
- Um UAM auf UPA-Benutzer aufmerksam zu machen, öffnen Sie die AufgabeUAM-Benutzerintegration verwaltenund fügen Sie alle in Benutzerprovisionierung - Arbeitsbereich (UPW) verwendeten Sicherheitsgruppen hinzu. Wenn Sie über mehrere Instanzen von Adaptive Planning verfügen, wiederholen Sie diesen Schritt für jede Instanz.
- Öffnen Sie in Workday die AufgabeAdaptive Planning Setup für UPC aktivierenund aktivieren Sie das Kontrollkästchen zur Bestätigung, um die Authentifizierung zu UPA zu wechseln. Klicken Sie aufOK.
- Authentifizieren Sie sich bei Adaptive Planning über UPA und verwenden Sie eine der folgenden Optionen:
- Klicken Sie auf der Seite „Workday Home“ imglobalen NavigationsmenüaufMehrund dann auf eine Adaptive Planning Instanz. Sie sind jetzt über Single Sign-On (SSO) bei Adaptive Planning angemeldet.
- Klicken Sie in Adaptive Planning im Hauptmenü auf . Kopieren Sie dieAnwendungs-URLund fügen Sie sie in ein Browser-Register ein. Wenn Sie nicht authentifiziert sind, müssen Sie sich bei Workday authentifizieren.