Externe Agenten konfigurieren
Sicherheit: Folgende Domänen im funktionaler Bereich„Agent System of Record“:
- Agent Compliance
- Agent Management Hub
- Manage: Agents
- Reports: Agent Reporting
- Setup: Agents
Sicherheit:
Reports: AI Agent Security
im funktionaler Bereich„System“.Nur für Agenten im Umgebungsmodus:
- Erstellen Sie einen öffentlichen X.509-Schlüssel. Sicherheit: DomäneSecurity Administrationim funktionalen Bereich „System“.
Sie können externe Agenten mithilfe des
Agent-Management-Hubs
konfigurieren.- Öffnen Sie den BerichtAgent-Management-Hub.
- Wählen Sie das RegisterAgent-Registrierungund klicken Sie dann auf den Namen des Agenten, um den Agenten zu konfigurieren.
- Klicken Sie in der Profilansicht des Agenten aufConfigure Agent.
- Machen Sie in der Spalte" Status "alle relevanten Kenntnis verfügbar, indem Sie den Toggle- Slider"" aktivieren.
- Füllen Sie für jede verfügbare Kenntnis im Ausführungsmodus des delegieren dieWerteliste Verfügbar füraus und bestimmen Sie die Sicherheitsgruppen, die Sie für diese bestimmte Kenntnis für den Agenten hinzufügen möchten.Die Sicherheitsgruppen, die Sie in der WertelisteVerfügbar fürauswählen, müssen außerdem Berechtigungen für die Domäne oder Geschäftsprozess -Sicherheitsrichtlinien haben, die die Tools der Agenten sichern. Sie können den BerichtView Security for Agent Skillverwenden, um Ihre Agent-Sicherheitskonfigurationen zu unterstützen. Dieser Bericht zeigt detaillierte Informationen zu den Tools-APIs des Agenten und den jeweiligen Domäne oder Geschäftsprozess Sicherheitsrichtlinien und -Berechtigungen an. Zur Laufzeit des Agenten evaluiert Workday sowohl den Benutzerzugriff auf den Agenten als auch den Benutzerzugriff auf die APIs, die der Agent als Tools ausführt.
- Aktivieren Sie das KontrollkästchenBestätigenund klicken Sie dann aufOK.
- Bei delegieren Kenntnissen müssen Sie eineUmleitungs-URIals Callback-Endpunkt für Ihren Agenten bereitstellen. Ihr Agent Development Partner kann diese Informationen bereitstellen.
- Für Umgebungskenntnisse müssen Sie einen öffentlicher Schlüssel aus Ihrer Agent-Entwicklungsplattform bereitstellen. Ihr Agent Development Partner kann diese Informationen bereitstellen. Wählen Sie einen eindeutigen Schlüssel aus, der nicht von einem anderen Agenten verwendet wird. Siehe auch:Erstellen Sie einen öffentlichen X.509-Schlüssel . Sicherheit: DomäneSecurity Administrationim funktionalen Bereich „System“.
- Klicken Sie aufOK.
- Wenn Sie den Agenten zum ersten Mal konfigurieren, werden die OAuth- Client Details für den Agenten angezeigt.Kopieren und speichern Sie die Werte Client-ID und Geheimer Client-Schlüssel. Diese Seite wird nicht mehr angezeigt und Sie können später nicht mehr auf diese Informationen zugreifen.
- Geben Sie die Details des OAuth- Client und die Endpunkt-URLs wieder in den Code der Agentenentwicklungsplattform ein, damit der Agent den Zugriff während der Laufzeit aktivieren kann. Zu den angezeigten Details zu OAuth Client und Endpunkt-URLs gehören folgende:
- Endpunkt-URL autorisieren
- URL des Token-Endpunkts
- Endpunkt-URL
- OAuth 2.0 Client ID
- OAuth 2.0 Client Secret (Nur Stellvertreter)
- Benutzername für Agent-Systemkonto (Nur Umgebung)
- Wählen SieAgent-Registrierungundklicken Sie auf den Agenten, den Sie aktivieren möchten.
- Klicken Sie in der Profilansicht des Agenten aufActivate Agent.Aktivieren Sie im Fenster Agentenaktivieren das KontrollkästchenBestätigenund dannOK, um die Aktivierung abzuschließen.
Workday erstellt automatisch einen Agent System User (ASU) und weist dem Agenten eine Agent Security Group (ASG) zu, die Sie über den Bericht
All AI Agent Accounts
Suchen können, der über die Domäne Workday Accounts
im funktionaler Bereich „System“ gesichert ist . Sie können diese beim Konfigurieren der Sicherheitsrichtlinien und Berechtigungen für Ihren Agenten verwenden.