Saltar al contenido principal
Administrator Guide
Última actualización: 2026-03-13
Consideraciones de definición: sistema de registro de agente

Consideraciones de definición: sistema de registro de agente

Este tema puede servir de ayuda para tomar decisiones a la hora de planificación la configuración y el uso del Agent System of Record. En él se explica lo siguiente:
  • Por qué se define
  • Cómo encaja en el resto de Workday
  • Repercusiones posteriores e interacciones entre productos
  • Requisitos de seguridad y configuraciones de procesos de gestión
  • Preguntas y limitaciones que debe tener en cuenta antes de la implementación
Consulte las instrucciones detalladas de la tarea para obtener información más completa sobre la configuración.

Qué es

Workday Agent System of Record (ASOR) es una plataforma centralizada que le permite gestionar el personal de agencia digital de su empresa al proporcionar una única solución que puede utilizar para:
  • Descubra, añada, registre, configure, supervise y gestione su diversa rango de agentes de IA de forma segura a escala en varios sistemas.
  • Aproveche un único centro de control para la gobernanza, la seguridad y la auditoría de sus agentes, lo que reduce los gastos generales administrativos y mitiga los riesgos de seguridad.
  • Consulte insights de datos sobre la observabilidad, el uso y el rendimiento de los agentes, lo que le permite analizar y demostrar el valor y el impacto de sus agentes.
Puede gestionar estos tipos de agentes a través del
Centro de operaciones de gestión de agentes
, independientemente de dónde se desarrollen y ejecuten:
  • Agentes creados por Workday (1P)
  • Agentes creados por partners
  • Agentes de creación propia (3P)
En ASOR, el
Centro de operaciones de gestión de agentes
es la ubicación central donde puede registrar, configurar, supervisar y gestionar sus agentes de IA. Un agente es un sistema que utiliza un modelo de lenguaje extenso (LLM) para razonar y tomar medidas.
Cada agente en ASOR tiene una definición de agente. Esta definición proporciona una manifestación concreta del código de agente, lo que proporciona al administrador transparencia sobre lo que es un agente y lo que puede hacer. Cada definición de agente en ASOR en Workday contiene:
  • Nombre de agente:
    el nombre del agente.
  • Descripción de agente:
    breve descripción del agente.
  • Habilidades:
    las tareas o actividades que el agente puede ejecutar.
    • Modos de ejecución:
      admitimos dos modos de ejecución para las habilidades de los agentes:
      • Modo ambiental: el agente realiza tareas como él mismo y la seguridad se evalúa utilizando sus propios permisos.
      • Modo delegado: el agente realiza tareas en representación de un ser humano y, al hacerlo, la seguridad se evalúa utilizando los permisos del trabajador.
    • Herramientas:
      los recursos que el agente puede utilizar al ejecutar la habilidad. En el caso de los agentes que interactúan con Workday, las herramientas serán las API de Workday .
    • Recursos:
      tipo de interfaz de programación de aplicaciones (API) que utiliza una herramienta. Ejemplos: REST, SOAP, Graph, WQL.

Beneficios para la empresa

  • Eficiencia administrativa mejorada:
    proporciona un único centro de control para la gobernanza y la auditoría, lo que garantiza que los agentes se implementen de forma segura a escala.
  • Transparencia operativa:
    ofrece insights sobre la actividad, el uso y el desempeño de los agentes para ayudar a analizar el valor y el impacto de su personal de IA.
  • Estabilidad del sistema:
    protege el rendimiento del sistema, al tiempo que garantiza que los agentes se ejecuten de forma segura con autenticación y auditoría estandarizadas.
  • Interoperabilidad entre agentes:
    ofrece a los agentes la destreza de interactuar entre sistemas para terminar su trabajo .

Casos de uso a lo largo del ciclo de vida del agente

Puede utilizar ASOR y el Centro de operaciones de gestión de agentes para gestionar sus agentes durante todo el ciclo de vida del agente, que consta de las siguientes cinco fases:
  • Definir:
    puede consultar la definición de agente para un agente en su página de perfil de agente en
    el Centro de operaciones de gestión de agentes
    . En el caso de los agentes externos, proporcione una definición para su agente a través de la interfaz de programación de aplicaciones (API).
  • Registro:
    para comenzar a utilizar un agente, primero debe registrarlo en
    el Centro de operaciones de gestión de agentes
    para prepararlo para la configuración y activación. Para registrarse en agentes de producción creados por Workday, debe cumplir los siguientes requisitos:
  • Configurar:
    al configurar un agente, puede especificar qué habilidades utilizará y quién puede acceder a él.
  • Activar:
    una vez que registre y configure su agente, puede activarlo, lo que permite a los usuarios interactuar con él en función de los permisos de seguridad que haya configurado.
  • Desactivar:
    cuando ya no necesite un agente, puede desactivarlo. Esto oculta el agente a los usuarios, pero lo mantiene accesible en
    el Centro de operaciones de gestión de agentes
    , donde puede reactivarlo en el futuro según sea necesario.

Recomendaciones

  • Revise el informe View Security for Agent Skill al configurar agentes:
    utilice este informe para mostrar las configuraciones de política de seguridad de dominio y política de seguridad de proceso de gestión, las API de Workday y los recursos que puede utilizar su agente. En el momento de la ejecución, Workday evalúa en primer lugar los grupos de seguridad que tienen acceso al agente (Disponible hasta) y, a continuación, los grupos de seguridad que tienen acceso a las herramientas (dominio o políticas de proceso de gestión para las API y los recursos).
  • Revisión de trazas de auditoría:
    examine periódicamente el registro de auditoría para ver si hay acciones del agente. El registro distingue claramente entre un agente ambiental que actúa solo y un agente delegar que actúa en representación de un usuario específico.

Requisitos

Para acceder a ASOR, no necesita SKU adicionales.
Para registrar y utilizar agentes en el sistema de registro de agentes en todos sus entornos de cliente de producción, su equipo de cuenta de Workday debe hacer lo siguiente:
Los créditos flexibles solo son obligatorio para activando registro y utilizar agentes en sus entornos de cliente de producción. No podrá registrar ni utilizar ningún agente en producción hasta que haya aceptado estos acuerdos. UMSA es obligatorio para los entornos de cliente de producción y no de producción de los agentes creados por Workday. UMSA no será obligatorio para los entornos de cliente que no sean de producción para los agentes creados por ellos mismos.

Limitaciones

  • Proxy de agente y delegación:
    las interacciones de agente de Workday no se pueden delegar ni utilizar proxy.
  • Gestión de claves:
    aunque ASOR gestiona la creación y el almacenamiento seguro de las credenciales de cliente (clave privada) en el almacén de credenciales, debe asegurarse de que su entorno de seguridad soporte a el proceso de intercambio de tokens de OAuth 2.0 que utiliza este par de claves.
  • Análisis de uso en entornos de cliente de entorno de pruebas:
    para los análisis de uso de agente en la página de información general, la actualizar del entorno de pruebas no eliminará las actividades de uso de semanas anteriores.

Seguridad ASOR

Dominios
Consideraciones
Cumplimiento de agente
Proporciona acceso a informes y datos obligatorio para el cumplimiento normativo de los agentes.
Centro de operaciones de gestión de agentes
Proporciona acceso al Centro de operaciones de gestión de agentes, el centro de operaciones centralizado para consultar y gestionar todos los agentes.
Manage: Agents
Proporciona acceso a tareas para gestionar agentes, incluidas la configuración, la activación y la desactivación en ASOR.
Reports: Agent Reporting
Proporciona acceso para consultar análisis de agentes y orígenes de datos de informes y filtros para informes a nivel de agente.
Reports: AI Agent Security
Proporciona acceso a informes sobre información de seguridad del agente. Ejemplo: el informe
Consulta de pista de auditoría de usuario de agente de IA
.
Setup: Agents
Proporciona acceso a tareas y actividades de configuración para agentes en ASOR.

Seguridad de agente

Mientras configura sus agentes, puede especificar quién tiene acceso para interactuar con el agente proporcionando grupos de seguridad en la columna
Disponible hasta
para cada habilidad de modo de ejecución delegar . Ejemplo: puede especificar
Empleado (solo gestiona sus datos)
para que una habilidad esté disponible para un empleado que interactúe con el agente. Siempre que un usuario forme parte de uno de los grupos de seguridad de una de las habilidades, tendrá acceso para interactuar con el agente.
Los permisos de seguridad de interacción de agente son independientes de los permisos de ejecución de herramienta. Considere evaluar la alineación entre los grupos de seguridad en la lista de valores
Disponible hasta
y los grupos de seguridad que tienen permisos para las
Herramientas
que el agente puede ejecutar mediante el informe
Consulta de seguridad para habilidad de agente
. Este informe muestra información detallada sobre las API de Agent's Tools y las políticas y los permisos de seguridad del dominio o del proceso de gestión correspondientes. Los grupos de seguridad de interacción de agente no tienen que coincidir 1:1 con los grupos de seguridad de las políticas de interfaz de programación de aplicaciones (API) . Para que la ejecución de la herramienta se realice correctamente, un usuario debe ser miembro de un grupo de seguridad en la habilidad de agente y uno que esté en las políticas de seguridad de interfaz de programación de aplicaciones (API) . En el tiempo de ejecución del agente, Workday evalúa tanto el acceso del usuario al agente como el acceso del usuario a las API que el agente ejecuta como herramientas.
Ejemplo:
Agente
Disponible para grupo de seguridad
Configuración de grupo de seguridad de política de seguridad de dominio
Ejecución de herramienta correcta
Agente de autoservicio
Empleado (solo gestiona sus datos)
Empleado (solo gestiona sus datos)
Agente de autoservicio
Empleado (solo gestiona sus datos)
Gerentes
No
Las habilidades de modo de ejecución ambiental no requieren acceso de interacción porque realizan acciones sin la interacción del usuario humano, normalmente en una programación o un activador establecido.
Puede acceder al informe
All AI Agent Accounts
con protegido en el
dominio Domains: Workday Accounts
en el área funcional System para consultar todas las cuentas de agente en su entorno de cliente. En el informe, puede hacer clic en las acciones relacionadas
Cuenta de Workday
para consultar las trazas de auditoría.
Las cuentas de usuario de sistema de agente (ASU) le permiten proteger y gestionar sus agentes en Workday. Workday genera automáticamente una ASU para su agente después de que finalice la tarea
Configuración de agente
. Puede consultar las cuentas de ASU de sus agentes mediante la tarea
All AI Agent Accounts
(con protegido en el dominio Workday Accounts en el área funcional System). También puede consultar las cuentas de agente de IA mediante la tarea
Todas las cuentas de Workday
.
Los desarrolladores de agentes pueden aprovechar las ASU para interactuar con los datos de Workday a través de Agent Gateway.

Informes

La sección
Información general
del centro de operaciones proporciona acceso a los siguientes informes (con protegido en el dominio
Reports: Agent Reporting
) y tareas (con protegido en el dominio
Manage: Agents
):
  • Informe
    Agentes activos
  • tarea
    Activación de agentes
  • tarea
    Configuración de agente
  • Desactivación
    de tarea de agente
  • Informe
    Total de sesiones de agente a lo largo del tiempo
    (solo disponible para agentes creados por Workday)
  • Informe
    Total de sesiones de agente
    (solo disponible para agentes creados por Workday)
  • Informe
    Total de usuarios exclusivos
    (solo disponible para agentes creados por Workday)
La sección
Registro de agentes
muestra sus agentes registrados, junto con su estado y cuándo un usuario administrador de Workday realizó por última vez actualizaciones en su configuración.
Puede hacer clic en el nombre de un agente para consultar el perfil del agente, las habilidades disponibles para el agente y los siguientes informes de análisis de agente (con protegido en el dominio
Reports: Agent Reporting
y solo disponibles para agentes creados por Workday):
  • Sesiones de agente
  • Interacciones de habilidades
  • Total de interacciones de habilidades a lo largo del tiempo
  • Total de usuarios exclusivos para el agente
  • Total de usuarios exclusivos para habilidades
La sección
Agentes de Workday no registrados
muestra el informe
Búsqueda de agentes de Workday no registrados
(con protegido en el dominio
Centro de operaciones de gestión de agentes
), donde puede descubrir los agentes creados por Workday que puede registrar.
Puede acceder a los siguientes informes sobre seguridad, cumplimiento normativo y auditoría de agentes:
  • Detalles de solicitud de entrada y salida de agente
    (con protegido en el dominio
    Agent Compliance
    y solo disponible para agentes creados por Workday)
  • Todas las cuentas de agente de IA
    (con protegido en el dominio
    de cuentas de Workday
    )
  • Genere Agent Input and Output Report
    (protegido en el dominio
    Agent Compliance
    y solo disponible para agentes creados por Workday)
  • Informe de entrada y salida para agentes registrados
    (con protegido en el dominio
    Agent Compliance
    y solo disponible para agentes creados por Workday)
  • Consulta de traza de auditoría de usuario de agente de IA
    (con protegido en el dominio
    Reports: AI Agent Security
    )
  • Consulta de seguridad para habilidad de agente
    (con protegido en el dominio
    Security Administration
    y en el dominio
    Manage: Agents
    )
Para obtener informes de agentes adicionales, puede acceder a los siguientes orígenes de datos:
  • Todas las definiciones de agente
    (con protegido en el dominio
    Reports: Agent Reporting
    ) que proporciona campos para generar informes sobre todas las definiciones de agente registradas y no registradas.
  • El origen de datos
    All Agent Registrations
    (con protegido en el dominio
    Reports: Agent Reporting
    ) que puede utilizar en informes personalizados para analizar los registros de agentes.
  • El origen de datos
    Agent Input and Output Details
    (con protegido en el dominio
    Agent Compliance
    ) que puede utilizar para consultar las interacciones de entrada y salida del agente durante los últimos 30 días.
También puede aprovechar estos orígenes de datos (con protegido en el dominio
Reports: Agent Reporting
) que proporcionan datos de análisis de uso de los últimos 30 días:
  • Sesiones de agente por día
  • Interacciones de habilidades de agente
  • Interacciones de habilidades de agente por día
  • Usuarios exclusivos de agente por habilidades

Conexiones y puntos de contacto

Workday ofrece un Touchpoints Kit con recursos para ayudarle a comprender las relaciones de configuración en su entorno de cliente. Obtenga más información sobre Workday Touchpoints Kit en Workday Community.