Zum Hauptinhalt wechseln
Administrator Guide
Zuletzt aktualisiert: 2023-06-23
Sicherheitsrichtlinien für Agenten konfigurieren

Sicherheitsrichtlinien für Agenten konfigurieren

  • Für "Ambient Agents" wird eine eindeutige Sicherheitsgruppe für "Ambient Agent" generiert.
  • Sicherheit: Domäne
    Security Configuration
    im funktionalen Bereich „System“.
Workday evaluiert die Sicherheit je nach Agent-Art unterschiedlich:
  • Stellvertreter-Agenten: Workday verwendet den Sicherheitszugriff des aufrufenden Benutzers. Wenn der aufrufende Benutzer bereits über die erforderlich Domäne und Geschäftsprozess für die zugrunde liegenden Tools verfügt, sind keine Aktualisierungen notwendig. Verwenden Sie dieses Verfahren nur, wenn der aufrufende Benutzer zusätzlichen Zugriff auf Domänen benötigt, die die Tools des Agenten sichern.
  • Ambient Agents: Workday evaluiert die Sicherheit ausschließlich anhand der Berechtigungen des Agenten. Wenn Sie eine Kenntnis aktivieren, generiert ASOR eine eindeutige "Ambient Agent Security Group" (ASG). Sie müssen diese ASG explizit den relevanten Domäne oder Geschäftsprozess Sicherheitsrichtlinien zuweisen, um Zugriff auf gesichert Elemente wie Tools und APIs zu Fördermittel .
  1. Öffnen Sie den Bericht
    Sicherheit für Agent-Kenntnis anzeigen
    in den möglichen Aktionen für eine Agent Kenntnis.
  2. Identifizieren Sie die Domänen, die die Tools innerhalb der Kenntnis sichern.
  3. Suchen Sie nach der Domäne Sicherheitsrichtlinie für den REST-API Endpunkt oder die Daten, auf die der Agent zugreifen muss, und wählen Sie diese aus.
  4. In den möglichen Aktionen für die Domäne Sicherheitsrichtlinie wählen Sie
    Sicherheitsrichtlinie
    Domänen-Sicherheitsrichtlinie bearbeiten
    .
  5. Führen Sie die Aufgabe aus:
    Option
    Beschreibung
    Stellvertreter-Agent
    Wählen Sie aus der Werteliste
    Sicherheitsgruppen
    die Sicherheitsgruppen aus, die die aufrufenden Benutzer enthalten, die Zugriff benötigen.
    Ambient Agent
    Wählen Sie aus der Werteliste
    Sicherheitsgruppen
    die Option "Ambient Agent Security Group".
  6. Aktivieren Sie die Kontrollkästchen
    Anzeigen
    oder
    Ändern
    , um der Sicherheitsgruppe Zugriff auf sicherbare Elemente zu Fördermittel .
  7. Wenn ein Tool im Bericht
    View Security for Agent Skill
    Get/Put-Zugriff erfordert, wählen Sie die Kontrollkästchen
    Get
    oder
    Put
    aus, um Sicherheitsgruppen Zugriff auf Integrationen zu Fördermittel .
Der Agent kann nun die erforderlich Aktionen in der gesichert Domäne ausführen. Bei delegieren -Agenten haben die aufrufenden Benutzer, die Sie aktualisiert haben, nun die erforderlich Berechtigungen, um die Tools des Agenten zu verwenden.