Sicherheitsrichtlinien für Agenten konfigurieren
- Für "Ambient Agents" wird eine eindeutige Sicherheitsgruppe für "Ambient Agent" generiert.
- Sicherheit: DomäneSecurity Configurationim funktionalen Bereich „System“.
Workday evaluiert die Sicherheit je nach Agent-Art unterschiedlich:
- Stellvertreter-Agenten: Workday verwendet den Sicherheitszugriff des aufrufenden Benutzers. Wenn der aufrufende Benutzer bereits über die erforderlich Domäne und Geschäftsprozess für die zugrunde liegenden Tools verfügt, sind keine Aktualisierungen notwendig. Verwenden Sie dieses Verfahren nur, wenn der aufrufende Benutzer zusätzlichen Zugriff auf Domänen benötigt, die die Tools des Agenten sichern.
- Ambient Agents: Workday evaluiert die Sicherheit ausschließlich anhand der Berechtigungen des Agenten. Wenn Sie eine Kenntnis aktivieren, generiert ASOR eine eindeutige "Ambient Agent Security Group" (ASG). Sie müssen diese ASG explizit den relevanten Domäne oder Geschäftsprozess Sicherheitsrichtlinien zuweisen, um Zugriff auf gesichert Elemente wie Tools und APIs zu Fördermittel .
- Öffnen Sie den BerichtSicherheit für Agent-Kenntnis anzeigenin den möglichen Aktionen für eine Agent Kenntnis.
- Identifizieren Sie die Domänen, die die Tools innerhalb der Kenntnis sichern.
- Suchen Sie nach der Domäne Sicherheitsrichtlinie für den REST-API Endpunkt oder die Daten, auf die der Agent zugreifen muss, und wählen Sie diese aus.
- In den möglichen Aktionen für die Domäne Sicherheitsrichtlinie wählen Sie .
- Führen Sie die Aufgabe aus:OptionBeschreibungStellvertreter-AgentWählen Sie aus der WertelisteSicherheitsgruppendie Sicherheitsgruppen aus, die die aufrufenden Benutzer enthalten, die Zugriff benötigen.Ambient AgentWählen Sie aus der WertelisteSicherheitsgruppendie Option "Ambient Agent Security Group".
- Aktivieren Sie die KontrollkästchenAnzeigenoderÄndern, um der Sicherheitsgruppe Zugriff auf sicherbare Elemente zu Fördermittel .
- Wenn ein Tool im BerichtView Security for Agent SkillGet/Put-Zugriff erfordert, wählen Sie die KontrollkästchenGetoderPutaus, um Sicherheitsgruppen Zugriff auf Integrationen zu Fördermittel .
Der Agent kann nun die erforderlich Aktionen in der gesichert Domäne ausführen. Bei delegieren -Agenten haben die aufrufenden Benutzer, die Sie aktualisiert haben, nun die erforderlich Berechtigungen, um die Tools des Agenten zu verwenden.