Zum Hauptinhalt wechseln
Administrator Guide
Zuletzt aktualisiert: 2026-03-13
Sicherheitsberechtigungen für KI-Administrator einrichten

Sicherheitsberechtigungen für KI-Administrator einrichten

Basierend auf der Service Ihrer Organisation müssen möglicherweise zusätzliche Schritte durchgeführt werden, um dieses Feature zu aktivieren. Ihre Organisation ist entweder im Main Service Agreement (MSA) oder im Universal Main Service Agreement (UMSA) aufgeführt. So bestimmen Sie die Service Ihrer Organisation:
  1. Wählen Sie Ihren Profil-Avatar in der Workday Community aus.
  2. Wählen Sie
    Profil
    aus.
  3. Wählen Sie auf Ihrer Profilseite den Namen Ihrer Organisation aus, der sich unter Ihrem Namen und neben Ihrer Tätigkeitsbezeichnung befindet.
  4. Zeigen Sie den Wert Ihrer
    Abonnementservicevereinbarung
    an.
Je nach Wert müssen Sie wie folgt vorgehen:
Flexible Credits sind nur für die Registrierung und Verwendung von Agenten in Ihren Produktionsmandanten erforderlich . Sie können erst dann Agenten in der Produktion registrieren und verwenden, wenn Sie ein Opt-in für diese Vereinbarungen gesetzt haben. uMSA ist für Nicht-Produktions- und Produktionsmandanten für von Workday erstellte Agenten erforderlich . uMSA ist für Nichtproduktionsmandanten für selbst erstellte Agenten nicht erforderlich .
Um Sana Core und Sana Enterprise verwenden zu können, müssen Sie Folgendes tun:
Sicherheit: Sie haben Berechtigung für folgende Domänen im funktionaler Bereich„System“:
  • Security Activation
  • Security Configuration
Die Aufgabe
Sicherheitsberechtigungen für KI-Administrator einrichten
fasst alle erforderlichen Konfiguration in einer einzigen Aufgabe zusammen, die nach Abschluss die Back-End-Verarbeitung initiiert, damit Ihre Organisation für die Verwendung der KI-Features von Workday eingerichtet wird.
Dies ist eine einmalige Aufgabe für jeden Mandant. Die Aufgabe vereinfacht die Gewährung von Sicherheitszugriff für folgende Personen:
  • Agent System of Record: Weisen Sie Benutzern Zugriff zu, um das Verhalten und die Integrationen von KI-Agenten an einem zentralen Standort zu verwalten und zu konfigurieren.
  • Arbeitsbereich für Benutzerprovisionierung für Sana: Weisen Sie Administratoren zu, um Benutzer für Sana zu provisionieren.
  • Plattformverbrauchskonsole: Weisen Sie Benutzern Zugriff zu, um die von Ihren Agenten verwendeten Infrastrukturressourcen zu überwachen und zu verwalten.
  • Sana: Weisen Sie Benutzer als Sana-Administratoren zu, um Sana-Features im Sana Workspace zu konfigurieren.
Workday sendet eine Benachrichtigung an die Sicherheitsadministratoren in allen Ihren Mandanten (Produktion, Sandbox, Sandbox-Vorschau, Implementierung und Implementierungsvorschau), um die Aufgabe
Sicherheitsberechtigungen für KI-Administrator einrichten
und abzuschließen.
Sie können zwar Bereiche der Aufgabe
Sicherheitsberechtigungen für KI-Administrator einrichten
separat konfigurieren, empfiehlt Workday jedoch, die Aufgabe zu verwenden, um sicherzustellen, dass alle kritischen Abhängigkeiten für Ihre KI-Erfahrung erfüllt werden.
Sicherheitsadministratoren müssen alle Abschnitte ausfüllen. Nachdem Sie die Aufgabe "" übermittelt haben, können Sie sie nicht mehr Bearbeiten . Sie können die Konfiguration manuell über die Standard-Sicherheitseinstellungen von Workday aktualisieren.
Wenn mehrere Administratoren diese Aufgabe konfigurieren, verarbeitet Workday die erste übermittelte Konfiguration .
  1. Öffnen Sie die Benachrichtigung
    Aktion erforderlich: Sicherheit für Sana und Workday -Agenten prüfen und konfigurieren
    über das Bell- Symbol in Workday.
  2. Klicken Sie in der Benachrichtigung
    auf Konfiguration starten
    .
  3. Bei der Bearbeitung des Abschnitts
    Sicherheitsrichtlinien konfigurieren
    auf dem Register
    Konfiguration
    sind folgende Informationen zu beachten:
    Sie müssen nur Grids mit dem Status
    Nicht abgeschlossen
    konfigurieren. Wir zeigen Folgendes an:
    • Status
      "Abgeschlossen"
      , wenn Domäne -Sicherheitsrichtlinien konfiguriert sind. Die Spalten
      Sicherheitsgruppe
      und
      View or Add Users to Security Group
      werden im Grid Ausblenden .
    • Abgeschlossen mit Ausnahmen,
      wenn mindestens eine der Domäne -Sicherheitsrichtlinien in der Spalte
      Domänen-Sicherheitsrichtlinien
      derzeit nicht aktiv ist oder anstehende Änderungen aufweist.
    Führen Sie in der Spalte
    View or Add Users to Security Group
    Folgendes durch:
    • Sie können Mitglieder nur hinzufügen, wenn Sie eine neue Sicherheitsgruppe erstellen oder eine Gruppe auswählen, die nicht in anderen Richtlinien verwendet wird und keine Mitglieder hat.
    • Sie können keine Mitglieder in der Spalte hinzufügen oder entfernen, wenn Sie eine Sicherheitsgruppe auswählen, die aktuell in anderen Richtlinien verwendet wird oder für die vorhandene Mitglieder vorhanden sind.
    In der Spalte
    Details
    können Sie einen Drilldown zu jeder Konfiguration der Domäne Sicherheitsrichtlinie durchführen, indem Sie auf
    Details
    klicken. Wenn Sie auf den Verknüpfung klicken, wird das Popup-Feld "
    Domänendetails anzeigen"
    angezeigt, in dem Sie die Konfiguration anzeigen können.
    Option Bezeichnung
    Agent System of Record
    In diesem Abschnitt können Sie den Zugriff auf den Arbeitsbereich „Agent System of Record“ konfigurieren.
    In der Spalte
    Domänen-Sicherheitsrichtlinien
    werden alle Domäne -Sicherheitsrichtlinien angezeigt, die Sie konfigurieren müssen.
    Wählen Sie in der Spalte
    Sicherheitsgruppe
    eine vorhandene benutzerbasierte Sicherheitsgruppe aus oder erstellen Sie eine neue.
    Die Mitglieder werden in der Spalte
    „View or Add Users to Security Group“
    angezeigt. Workday fügt Benutzer in diesen Gruppen zu den Domäne -Sicherheitsrichtlinien hinzu, die in der Spalte
    Domänen-Sicherheitsrichtlinien
    mit den Berechtigungen
    Anzeigen
    und
    Ändern
    aufgeführt sind.
    Plattformverbrauchskonsole
    In diesem Abschnitt können Sie den Zugriff auf die Plattformverbrauchskonsole konfigurieren.
    In der Spalte
    Domänen-Sicherheitsrichtlinien
    werden alle Domäne -Sicherheitsrichtlinien angezeigt, die Sie konfigurieren müssen.
    Wählen Sie in der Spalte
    Sicherheitsgruppe
    eine vorhandene benutzerbasierte Sicherheitsgruppe aus oder erstellen Sie eine neue.
    Wir benötigen nur eine Sicherheitsgruppe mit der Berechtigung
    "Nur anzeigen
    " für die Domäne Sicherheitsrichtlinie
    Management Dashboard: Platform Con Usage Konsole
    .
    Sie können mit dieser Aufgabe nur dann eine Sicherheitsgruppe zur Domäne
    Management Dashboard: Platform Verbrauchskonsole
    hinzufügen, wenn in der Domäne Sicherheitsrichtlinie keine vorhandenen Sicherheitsgruppen mit den Berechtigungen
    "Nur anzeigen"
    oder
    "Anzeigen
    und
    ändern"
    konfiguriert sind.
    Workday zeigt den Status
    Abgeschlossen
    im Grid
    Plattformverbrauchskonsole
    an, wenn diese Konfiguration erfüllt sind.
    Die Mitglieder werden in der Spalte
    „View or Add Users to Security Group“
    angezeigt. Workday fügt Benutzer in diesen Gruppen zu den Domäne -Sicherheitsrichtlinien hinzu, die in der Spalte
    Domänen-Sicherheitsrichtlinien
    mit der Berechtigung
    Nur anzeigen aufgeführt
    sind.
    Arbeitsbereich für Benutzerprovisionierung
    In diesem Abschnitt können Sie den Zugriff auf den Arbeitsbereich „ Benutzerprovisionierung “ für Sana konfigurieren.
    In der Spalte
    Domänen-Sicherheitsrichtlinien
    werden alle Domäne -Sicherheitsrichtlinien angezeigt, die Sie konfigurieren müssen.
    Wählen Sie in der Spalte
    Sicherheitsgruppe
    eine vorhandene benutzerbasierte Sicherheitsgruppe aus oder erstellen Sie eine neue.
    Die Mitglieder werden in der Spalte
    „View or Add Users to Security Group“
    angezeigt. Workday fügt Benutzer in diesen Gruppen zu den Domäne -Sicherheitsrichtlinien hinzu, die in der Spalte
    Domänen-Sicherheitsrichtlinien
    mit den Berechtigungen
    Anzeigen
    und
    Ändern
    aufgeführt sind.
    Wenn eine Domäne deaktiviert ist und Sie die Aufgabe
    Sicherheitsberechtigungen für KI-Administrator einrichten öffnen ,
    gilt Folgendes:
    • Sie können Sicherheitsgruppen zur Domäne hinzufügen. Sobald Sie die Änderungen für die Aufgabe "" übermittelt haben, wird dadurch die Domäne "" aktiviert.
    • Wir zeigen den Status
      Abgeschlossen
      an, wenn die Domäne über vorhandene Sicherheitsgruppen verfügt.
  4. Bei der Bearbeitung des Abschnitts
    Sana-Administratoren einrichten
    auf dem Register
    Konfiguration
    sind folgende Informationen zu beachten:
    Option Bezeichnung
    Sana-Administratoren einrichten
    In diesem Abschnitt können Sie definieren, welche Benutzer Sana-Administratoren sind. Workday provisioniert diese Benutzer bei der Aktivierung automatisch in Sana.
    Wählen Sie in der Spalte
    Sicherheitsgruppe
    eine vorhandene benutzerbasierte Sicherheitsgruppe aus oder erstellen Sie eine neue.
    Benutzer mit Sana-Administratorberechtigungen können auf den Sana-Arbeitsbereich zugreifen und ihn konfigurieren.
  5. Wählen Sie das Register
    Activate Pending Security Policy Changes
    .
    Um Änderungen der Sicherheitsrichtlinie in Ihrem Mandant zu aktivieren, müssen Sie über die Berechtigung für die Domäne
    Security Activation
    verfügen.
  6. Bei der Bearbeitung des Registers
    Activate Pending Security Policy Changes
    sind folgende Informationen zu beachten:
    Option Bezeichnung
    Grids für Sicherheitsrichtlinien
    Prüfen Sie die Sicherheitsänderungen in den Grids.
    Kontrollkästchen bestätigen
    Aktivieren Sie das Kontrollkästchen , um alle Änderungen der Sicherheitsrichtlinie zu übermitteln.
    Workday aktiviert alle Änderungen der Sicherheitsrichtlinie in den Grids, einschließlich der Sicherheitseinstellungen auf dem Register
    Konfiguration
    .
  7. Klicken Sie auf
    OK
    und dann auf
    Fertig
    .
Workday aktiviert automatisch anstehende Änderungen der Sicherheitsrichtlinie und stellt die entsprechenden Aufgaben zur Verfügung. Workday benachrichtigt Mitglieder der eingeschlossenen Sicherheitsgruppen möglicherweise über zusätzliche Aufgaben und Aktionen, die sie ausführen können.
Wenn die Zuweisung des Sana-Administratorzugriffs zu Mitgliedern in den Sicherheitsgruppen fehlschlägt, wird die Schaltfläche
Erneut übermitteln
im Abschnitt
Sana-Administration einrichten
auf dem Register
Konfiguration
angezeigt. Sie können die Provisionierung erneut versuchen, indem Sie auf die Schaltfläche klicken. Workday versucht, den Benutzern Sana-Administratorberechtigungen zuzuweisen.
(Optional) Wenn Sie die Konfiguration für diese Aufgabe aktualisieren müssen, öffnen Sie die Standard-Sicherheitseinstellungen von Workday , um die Änderungen manuell vorzunehmen.