Schritte: Benutzerprovision für Strategic Sourcing einrichten
Wenn Sie Workday SSO nicht aktivieren, sendet Strategic Sourcing eine Einladungs-E-Mail an jeden Benutzer, der mit dem Arbeitsbereich für die Benutzerprovisionierung zu Strategic Sourcing eingeladen wurde.
Sicherheit:
- DomäneSet Up: User Provisioningim funktionalen Bereich „System“.
- Domäne Manage: Workday Strategic Sourcing User Provisioningim funktionalen Bereich „System“.
- Domäne Report: User Provisioning Statusim funktionalen Bereich „System“.
Mit Workday (User Provisioning Workspace) können Sie Benutzer in Workday Strategic Sourcing authentifizieren, provisionieren und synchronisieren.
Workday empfiehlt, zum Einrichten der UPW Rollen wie den Sicherheitsadministrator zu verwenden, während Account Manager unterstützte Produkte konfigurieren und Fehlerberichte anzeigen können.
Sie müssen Workday SSO aktiviert haben, bevor Sie Konten mit dem UPW provisionieren können. Wenn Sie über vorhandene Konnektoren mit Workday verfügen, ist wahrscheinlich auch Workday SSO aktiviert.
Wenn Sie UPW aktivieren, werden alle vorhandenen Benutzer bei der nächsten Anmeldung bei Strategic Sourcing zu einer einmaligen Bestätigung der E-Mail-Adresse aufgefordert.
Wenn Sie UPW in Ihrer Strategic Sourcing-Sandbox aktivieren, sollten keine Änderungen an dem mit der Sandbox verbundenen Workday-Mandanten vorgenommen werden. Änderungen können zu unterschiedlichen Workday-IDs zwischen den Systemen und zu Problemen bei der Anmeldung bei Strategic Sourcing führen.
Die E-Mail-Adresse des Strategic Sourcing-Kontos eines Benutzers muss mit der bevorzugten geschäftlichen E-Mail-Adresse in Workday übereinstimmen. Wenn Benutzer unterschiedliche E-Mail-Adressen haben, die Workday und Strategic Sourcing zugeordnet sind, können sie nicht provisioniert werden. Um dieses Problem zu beheben, empfehlen wir, die E-Mail-Adressen in Workday zu ändern. E-Mail-Adressen in Strategic Sourcing können nicht automatisch aktualisiert werden.
Wenn Sie Workday SSO für Benutzer mit der E-Mail-Domäne Ihrer Organisation aktiviert haben, die in der Strategic Sourcing-Identitätsverbindung festgelegt ist, werden einzelnen Benutzern keine E-Mail-Benachrichtigungen zur Anmeldung gesendet, wenn sie mit dem UPW zu Strategic Sourcing hinzugefügt werden. Workday empfiehlt, Workday SSO zu testen, um sicherzustellen, dass es korrekt eingerichtet ist und E-Mail-Benachrichtigungen nicht ausgelöst werden.
- Erstellen Sie in Workday eine benutzerbasierte Sicherheitsgruppe. Sie können für diese Aufgabe eine vorhandene Gruppe verwenden.Sie können auch eine rollenbasierte Sicherheitsgruppe verwenden, jedoch erwarten Sie eine Verzögerung von bis zu einer Stunde, bis Änderungen der Sicherheitsgruppenzugehörigkeit in Strategic Sourcing widergespiegelt werden. Benutzerbasierte Änderungen an Sicherheitsgruppen werden nahezu in Echtzeit wiedergegeben.
- Bearbeiten Sie die Berechtigungen der Sicherheitsrichtlinie für die Sicherheitsgruppe. Geben Sie diese Gruppevon „Anzeigenundändern“-Zugriff im AbschnittBerichts-/Aufgabenberechtigungenan. Konfigurieren Sie folgende Domänen im funktionalen Bereich „System“.
- Set Up: User Provisioning. Diese Domäne bietet Zugriff auf eine Aufgabe zum Konfigurieren von Sicherheitsgruppen zur Verwendung im Arbeitsbereich für die Benutzerprovisionierung.
- Manage: Workday Strategic Sourcing User Provisioning. Diese Domäne bietet Zugriff auf UPW und ermöglicht es Ihnen, die Benutzerprovisionierung für Strategic Sourcing zu konfigurieren.
- Reports: User Provisioning StatusMit dieser Domäne können Benutzer den Synchronisierungsbericht in UPW anzeigen.
- Öffnen Sie die AufgabeActivate All Pending Authentication Policy Changes. Fügen Sie der Seite einen erforderlichen Kommentar hinzu und klicken Sie aufOK.
- Wenn Sie diese Aufgabe konfigurieren, können sich Benutzer aus der Sicherheitsgruppe automatisch mit dem UPW synchronisieren, das dann mit Strategic Sourcing synchronisiert wird.
- Erstellen Sie Provisionierungsgruppen, füllen Sie sie mit Sicherheitsgruppen aus und verknüpfen Sie diese Provisionierungsgruppen mit Strategic Sourcing im Arbeitsbereich.
- Erstellen Sie einen Vorschau-Bericht und aktivieren Sie die Synchronisierung zwischen Strategic Sourcing und Workday.In der Vorschau des Berichts werden Benutzer, die bereits in Strategic Sourcing registriert sind, alsNicht in Provisionierungsgrupperegistriert. Diese Benutzer verbleiben in Strategic Sourcing, aber ihre Benutzer-ID wird nicht mit Workday synchronisiert, da sie nicht in einer zulässigen Provisionierungsgruppe enthalten sind. Workday empfiehlt, die Sicherheitsgruppen dieser Benutzer zur UPW hinzuzufügen.Im Bericht definiert die Spalte Fehlerart, ob es sich bei dem Fehler um einen Daten- oder Systemfehler handelt. Beheben Sie alle auftretenden Datenfehler. Systemfehler versuchen, sich innerhalb weniger Stunden selbst zu korrigieren.Ein häufiger Fehler ist „Ungültige Ressource: Benutzername erforderlich“. Wenn dieser Fehler angezeigt wird, wurde die bevorzugte geschäftliche E-Mail-Adresse des Benutzers nicht in Workday festgelegt oder stimmt nicht mit der Domäne überein, die in der Strategic Sourcing-Identitätsverbindung eingerichtet wurde.
- Um Benutzer zu synchronisieren, wählen SieVorschau und Synchronisierung aktivierenauf derKonfigurationsseitevon Strategic Sourcing in Workday. Klicken Sie sowohl auf das Kontrollkästchen als auch auf Optionenfür Synchronisierung aktivieren,um mit der Synchronisierung fortzufahren.
- Öffnen Sie in Strategic Sourcing dieBenutzerlistein Ihren Einstellungen, um denBenutzertypIhrer provisionierten Benutzer zu ändern.
Öffnen Sie in Strategic Sourcing, um zu verifizieren, ob Benutzer provisioniert wurden. Die UPW provisioniert alle neuen Benutzer als Stakeholder. Ein Unternehmensadministrator muss den Zugriff für Benutzer mit Lizenz aktualisieren.