Überlegungen zum Setup: Agent System of Record
Dieses Thema kann als Entscheidungshilfe bei der Planung Ihrer Konfiguration und Verwendung von Agent System of Record dienen. Darin wird Folgendes erläutert:
- Warum diese Integration eingerichtet werden sollte.
- Wie sie sich in Workday einfügt.
- Nachgelagerte Auswirkungen und produktübergreifende Interaktionen.
- Sicherheitsanforderungen und Geschäftsprozesskonfigurationen.
- Fragen und Einschränkungen, die vor der Implementierung zu berücksichtigen sind.
Ausführliche Konfigurationsdetails finden Sie in den detaillierten Anweisungen zur Aufgabe.
Worum es geht
Das Workday Agent System of Record (ASOR) ist eine zentrale Plattform, mit der Sie die digitale Agenten Belegschaft Ihres Unternehmens verwalten können. Es wird eine zentrale Lösung bereitgestellt, die Sie für folgende Zwecke verwenden können:
- Erkennen, hinzufügen, registrieren, konfigurieren, überwachen und verwalten Sie Ihre Bereich KI-Agenten sicher und in verschiedenen Systemen.
- Nutzen Sie ein zentrales Kontrollcenter für Governance, Sicherheit und Audit Ihrer Agenten, um den administrativen Gemeinkosten zu reduzieren und Sicherheitsrisiken zu minimieren.
- Zeigen Sie Insights zu Daten zur Beobachtbarkeit, zur Verwendung und zur Performance von Agenten an, sodass Sie den Wert und die Auswirkungen Ihrer Agenten analysieren und nachweisen können.
Sie können folgende Agentenarten über den
Agent-Management-Hub
verwalten, unabhängig davon, wo sie entwickelt und ausgeführt wurden:
- Von Workday erstellte Agenten (1P)
- Von Partnern erstellte Agenten
- Selbst erstellte Agenten (3P)
In ASOR ist der
Agent-Management-Hub
der zentrale Standort , an dem Sie Ihre KI-Agenten registrieren, konfigurieren, überwachen und verwalten können. Ein Agent ist ein System, das ein Large Language Model (LLM) verwendet, um Erläuterungen abzugeben und Aktion auszuführen.Jeder Agent in ASOR hat eine Agent-Definition. Diese Definition stellt den Agentencode konkret wieder und gibt für einen Administrator einen Überblick darüber, was ein Agent ist und was er tun kann. Jede Agentendefinition in ASOR in Workday enthält Folgendes:
- Agentenname:Der Name des Agenten.
- Agentenbeschreibung:kurze Beschreibung des Agenten.
- Kenntnisse:Aufgaben oder Aktivitäten, die der Agent ausführen kann
- Ausführungsmodi:Es werden zwei Ausführungsmodi für Agent-Kenntnisse unterstützt:
- Umgebungsmodus: Der Agent führt Aufgaben für sich selbst aus und die Sicherheit wird anhand seiner eigenen Berechtigungen evaluiert.
- Stellvertretermodus: Der Agent führt Aufgaben im Auftrag eines Menschen aus und dabei wird die Sicherheit anhand der Berechtigungen des Mitarbeiters evaluiert.
- Tools:Die Ressourcen, die der Agent beim Ausführen der Kenntnis verwenden kann. Für Agenten, die mit Workday interagieren, handelt es sich um Workday APIs.
- Ressourcen:Art der API (Application Programming Interface) , die von einem Tool verwendet wird. Beispiele: REST, SOAP, Graph, WQL.
Vorteile und Nutzen
- Verbesserte administrative Effizienz:Bietet ein zentrales Kontrollcenter für Governance und Audit, sodass Agenten sicher in großem Umfang bereitgestellt werden.
- Operative Transparenz:Bietet Insights in Aktivität, Verwendung und Performance von Agenten, um den Wert und die Auswirkungen Ihrer KI-Mitarbeiter zu analysieren.
- Systemsicherheit:Schützt die Systemperformance – sorgt gleichzeitig dafür, dass Agenten mit standardisierten Authentifizierung und Audits sicher ausgeführt werden.
- Interoperabilität von Agenten:Agenten Fertigkeit zur fertig ihrer Arbeit systemübergreifend interagieren.
Anwendungsfälle im gesamten Agent-Lebenszyklus
Mit ASOR und dem Agent-Management-Hub können Sie Ihre Agenten während des gesamten Lebenszyklus der Agenten verwalten, der aus den folgenden fünf Phasen besteht:
- Definieren:Sie können die Agentendefinition für einen Agenten auf seiner Agentenprofilseite imAgent-Management-Hubanzeigen. Bei externen Agenten stellen Sie eine Definition für Ihren Agenten über die API (Application Programming Interface) bereit.
- Registrieren:Um einen Agenten verwenden zu können, müssen Sie ihn zuerst imAgent-Management-Hubregistrieren, um ihn auf die Konfiguration und Aktivierung vorzubereiten. Um sich bei von Workday erstellten Agenten für die Produktionsumgebung zu registrieren, müssen Sie die folgenden Anforderungen erfüllen:
- Konfigurieren:Beim Konfigurieren eines Agenten können Sie angeben, welche Kenntnisse er verwendet und wer auf ihn zugreifen kann.
- Aktivieren:Sobald Sie Ihren Agenten registriert und konfiguriert haben, können Sie ihn aktivieren. Dadurch können Benutzer basierend auf den von Ihnen konfigurierten Sicherheitsberechtigungen damit interagieren.
- Deaktivieren:Wenn Sie einen Agenten nicht mehr benötigen, können Sie ihn deaktivieren. Dadurch wird der Agent für Benutzer ausgeblendet, bleibt aber imAgent-Management-Hubzugänglich, wo Sie ihn bei Bedarf in der Zukunft reaktivieren können.
Empfehlungen
- Prüfen Sie den Bericht View Security for Agent Skill, wenn Sie Agenten konfigurieren:Verwenden Sie diesen Bericht, um die Konfigurationen der Domäne und Geschäftsprozess-Sicherheitsrichtlinie anzuzeigen, die Workday -APIs und -Ressourcen möglicherweise verwenden. Zur Laufzeit evaluiert Workday zunächst die Sicherheitsgruppen, die Zugriff auf den Agenten haben (Verfügbar für), dann die Sicherheitsgruppen, die Zugriff auf die Tools haben (Domäne oder Geschäftsprozessrichtlinien für die APIs und Ressourcen).
- Audit-Trail-Prüfung:Prüfen Sie das Auditprotokoll regelmäßig auf Agent-Aktionen. Das Protokoll unterscheidet eindeutig zwischen einem „Ambient Agent“, der allein agiert, und einem delegieren -Agenten, der im Auftrag eines bestimmten Benutzers handelt.
Anforderungen
Für den Zugriff auf ASOR benötigen Sie keine zusätzlichen SKUs.
Um Agenten im Agent System of Record vollständig in Ihren Produktionsmandanten zu registrieren und zu verwenden, muss Ihr Workday-Konto Team Folgendes tun:
- Setzen Sie ein Opt-in für das Universal Main Service Agreement (UMSA) .
- Setzen Sie ein Opt-in für die Workday -Richtlinie für flexible Credits und Plattformguthaben .
Flexible Credits sind nur für die Registrierung und Verwendung von Agenten in Ihren Produktionsmandanten erforderlich . Sie können erst dann Agenten in der Produktion registrieren und verwenden, wenn Sie ein Opt-in für diese Vereinbarungen gesetzt haben. UMSA ist für Nicht-Produktions- und Produktionsmandanten für von Workday erstellte Agenten erforderlich . UMSA ist für Nicht-Produktionsmandanten für selbst erstellte Agenten nicht erforderlich .
Einschränkungen
- Agent-Proxy und Delegation:Interaktionen mit Workday Agenten können nicht Proxy und Delegation können.
- Schlüsselmanagement:Während ASOR die Erstellung und sichere Speicherung der Client Zugangsdaten (privater Schlüssel) im Speicher der Zugangsdaten übernimmt, müssen Sie sicherstellen, dass Ihre Sicherheitsumgebung den Token-Austauschprozess OAuth 2.0 unterstützt , der dieses Schlüsselpaar verwendet.
- Nutzungsanalyse in Sandbox-Mandanten:Bei der Agent-Nutzungsanalyse auf der Übersichtsseite werden bei der aktualisieren der Sandbox keine Nutzungsaktivitäten aus vorherigen Wochen gelöscht.
ASOR-Sicherheit
Domänen
| Überlegungen
|
|---|---|
Agent Compliance
| Bietet Zugriff auf Berichte und Daten, die für die Agent-Compliance erforderlich sind . |
Agent Management Hub
| Diese Domäne bietet Zugriff auf den Agent-Management-Hub, den zentralen Hub zum Anzeigen und Verwalten aller Agenten. |
Manage: Agents
| Diese Domäne bietet Zugriff auf Aufgaben zur Verwaltung von Agenten, einschließlich Konfiguration, Aktivierung und Deaktivierung in ASOR. |
Reports: Agent Reporting
| Diese Domäne bietet Zugriff zum Anzeigen von Agentenanalysen und Berichtsdatenquellen sowie Filtern für das Reporting auf Agentenebene. |
Reports: AI Agent Security
| Diese Domäne bietet Zugriff auf Berichte über Agent-Sicherheitsinformationen. Beispiel: der Bericht View AI Agent User Audit Trail . |
Setup: Agents
| Diese Domäne bietet Zugriff auf Setup-Aufgaben und -Aktivitäten für Agenten in ASOR. |
Agent-Sicherheit
Bei der Konfiguration Ihrer Agenten können Sie angeben, wer Zugriff auf die Interaktion mit dem Agenten hat, indem Sie Sicherheitsgruppen in der Spalte
Verfügbar
für jede Kenntnis im Ausführungsmodus des delegieren bereitstellen. Beispiel: Sie können Fest angestellter Mitarbeiter für sich selbst
angeben, um einem (Angestellter) Mitarbeiter , der mit dem Agenten interagiert, eine Kenntnis zur Verfügung zu stellen. Solange ein Benutzer für eine der Kenntnisse Teil einer Sicherheitsgruppe ist, hat er Zugriff auf die Interaktion mit dem Agenten.Sicherheitsberechtigungen für Interaktion sind von den Berechtigungen zur Toolausführung getrennt. Prüfen Sie ggf. die Abstimmung zwischen den Sicherheitsgruppen in der Werteliste
Verfügbar für
und den Sicherheitsgruppen, die Berechtigungen für die Tools
haben, die der Agent möglicherweise mithilfe des Berichts View Security for Agent Skill
ausführen kann. Dieser Bericht zeigt Ihnen detaillierte Informationen zu den Tools-APIs des Agenten und den jeweiligen Domäne oder Geschäftsprozess Sicherheitsrichtlinien und -Berechtigungen. Die Sicherheitsgruppen für Interaktion müssen nicht 1:1 mit den Sicherheitsgruppen in den API (Application Programming Interface) -Richtlinien übereinstimmen. Damit die Tool-Ausführung erfolgreich ist, muss ein Benutzer Mitglied einer Sicherheitsgruppe für die Agent- Kenntnis und einer Gruppe sein, die in den API (Application Programming Interface) -Sicherheitsrichtlinien enthalten ist. Zur Laufzeit des Agenten evaluiert Workday sowohl den Benutzerzugriff auf den Agenten als auch den Benutzerzugriff auf die APIs, die der Agent als Tools ausführt.Beispiel:
Agent
| Verfügbar für Sicherheitsgruppe
| Konfiguration der Sicherheitsgruppe für Domänen-Sicherheitsrichtlinie
| Erfolgreiche Tool-Ausführung
|
|---|---|---|---|
Self-Service Agent | Mitarbeiter für sich selbst | Mitarbeiter für sich selbst | Ja |
Self-Service Agent | Mitarbeiter für sich selbst | Manager | Nein |
Skills im "Ambient-Ausführungsmodus" erfordern keinen Interaktion , da sie Aktion ohne Interaktion des menschlichen Benutzers ausführen, in der Regel nach einem Zeitplan oder festgelegten Trigger.
Sie können den über die
Domäne Domains: Workday Accounts
im funktionaler Bereich „System“ gesichert Bericht Alle KI-Agent-Konten
öffnen, um alle Agent-Konten in Ihrem Mandant anzuzeigen. In dem Bericht können Sie auf Workday Konto
in den möglichen Aktionen klicken, um Audit-Trails anzuzeigen.Mit Agent-Systembenutzerkonten (ASU) können Sie Ihre Agenten in Workday sichern und verwalten. Workday generiert automatisch einen ASU für Ihren Agenten, nachdem Sie die Aufgabe
Agent konfigurieren
abgeschlossen haben. Sie können Ihre ASU-Konten für Ihre Agenten mithilfe der Aufgabe Alle KI-Agent-Konten
(gesichert über die Domäne Workday Accounts im funktionaler Bereich„System“) anzeigen. Sie können KI-Agent-Konten auch mit der Aufgabe Alle Workday -Konten
anzeigen.Agent-Entwickler können ASUs nutzen, um über Agent Gateway mit Workday Daten zu interagieren.
Reporting
Der Abschnitt
Übersicht
des Hub bietet Zugriff auf folgende Berichte (gesichert über die DomäneReports: Agent Reporting
) und Aufgaben (gesichert über die DomäneManage: Agents
):
- BerichtAktive Agenten
- AufgabeAgenten aktivieren
- AufgabeConfigure Agent
- AufgabeAgenten deaktivieren
- BerichtAgentensitzungen gesamt im Zeitverlauf(nur für von Workday erstellte Agenten verfügbar)
- BerichtAgentensitzungen gesamt(nur für von Workday erstellte Agenten verfügbar)
- BerichtGesamtzahl eindeutiger Benutzer(nur für von Workday erstellte Agenten verfügbar)
Im Abschnitt
Agent-Registrierung
werden Ihre registrierten Agenten zusammen mit ihrem Status angezeigt und wann ein Administrator in Workday ihre Konfiguration zuletzt aktualisiert hat: .Sie können auf den Namen eines Agenten klicken, um das Profil des Agenten, die verfügbaren Kenntnisse für den Agenten und die folgenden Agenten-Analyseberichte anzuzeigen (gesichert über die Domäne
Reports: Agent Reporting
und nur für von Workday erstellte Agenten verfügbar):
- Agent-Sitzungen
- Kenntnisinteraktionen
- Kenntnisinteraktionen im Zeitverlauf gesamt
- Gesamtzahl eindeutiger Benutzer für den Agenten
- Gesamtzahl eindeutiger Benutzer für die Kenntnisse
Im Abschnitt
Nicht registrierte Workday -Agenten
wird der Bericht Nicht registrierte Workday -Agenten suchen
(gesichert über die DomäneAgent Management Hub
) angezeigt, in dem Sie die von Workday erstellten Agenten ermitteln können, für deren Registrierung Sie auswählbar sind.Sie können folgende Berichte für Agent-Sicherheit, Compliance und Audits öffnen:
- Anforderungsdetails für Eingabe und Ausgabe für Agenten(gesichert über die Domäne„Agent Compliance“und nur für von Workday erstellte Agenten verfügbar)
- Alle KI-Agent-Konten(gesichert über die DomäneWorkday Accounts)
- Eingabe- und Ausgabebericht für Agenten generieren(gesichert über die Domäne„Agent Compliance“und nur für von Workday erstellte Agenten verfügbar)
- Eingabe- und Ausgabebericht für registrierte Agenten(gesichert über die Domäne„Agent Compliance“und nur für von Workday erstellte Agenten verfügbar)
- Audit-Trail für KI-Agentenbenutzer anzeigen(gesichert über die DomäneReports: AI Agent Security).
- Sicherheit für Agent-Kenntnis anzeigen(gesichert über die Domäne"Security Administration"und"Manage: Agents")
Für zusätzliche Agenten-Reporting können Sie auf folgende Datenquellen zugreifen:
- Alle Agentendefinitionen(gesichert über die DomäneReports: Agent Reporting) mit Feldern für das Reporting zu allen registrierten und nicht registrierten Agentendefinitionen.
- DatenquelleAll Agent Registrations(gesichert über die DomäneReports: Agent Reporting), die Sie in benutzerdefinierten Berichten verwenden können, um Agentenregistrierungen zu analysieren.
- DatenquelleAgent Input and Output Details(gesichert über die DomäneAgent Compliance), die Sie zum Anzeigen der Eingabe- und Ausgabe-Interaktionen Ihrer Agenten für die letzten 30 Tage verwenden können.
Sie können auch die folgenden Datenquellen (gesichert über die Domäne
Reports: Agent Reporting
) nutzen, die Nutzungsanalysedaten für die letzten 30 Tage bereitstellen:
- Agent-Sitzungen nach Tag
- Interaktionen mit Agent-Kenntnissen
- Interaktionen mit Agentenkenntnissen nach Tag
- Eindeutige Agent-Benutzer nach Kenntnissen
Beziehungen und Touchpoints
Workday bietet ein Touchpoints Kit mit Ressourcen, die Ihnen helfen, die Konfigurationsbeziehungen in Ihrem Mandanten besser zu verstehen. Weitere Informationen zum Workday Touchpoints Kit finden Sie in der Workday Community.