Configuración de políticas de seguridad para agentes
- Se genera un grupo de seguridad de agente de entorno exclusivo para los agentes de entorno.
- Seguridad: dominioSecurity Configurationen el área funcional System.
Workday evalúa la seguridad de forma diferente en función del tipo de agente:
- Agentes delegados: Workday utiliza el acceso de seguridad del usuario que realiza la invocación. Si el usuario que realiza la invocación ya tiene los permisos de dominio y proceso de gestión obligatorio para las herramientas subyacentes, no es necesario realizar ninguna actualización. Utilice este procedimiento solo si el usuario que realiza la invocación requiere acceso adicional a los dominios que protegen las herramientas del agente.
- Agentes de entorno: Workday evalúa la seguridad únicamente en función de los permisos del agente. Cuando activa una habilidad, ASOR genera un grupo de seguridad de agente ambiental (ASG) exclusivo. Debe asignar explícitamente este ASG a las políticas de seguridad de dominio o proceso de gestión pertinentes para subvención acceso a elementos protegido , como herramientas y API.
- Acceda al informeConsulta de seguridad para habilidad de agentedesde el menú de acciones relacionadas de una habilidad de agente.
- Identifique los dominios que protegen las herramientas de la habilidad.
- Busque y seleccione la política de seguridad de dominio para el punto final de API de REST o los datos a los que el agente necesita acceder.
- En el menú de acciones relacionadas de la política de seguridad de dominio , seleccione .
- Finalice la tarea:OpciónDescripciónAgente delegadoEn la lista de valoresGrupos de seguridad, seleccione los grupos de seguridad que incluyen a los usuarios que realizan la invocación y que requieren acceso.Agente de entornoEn la lista de valoresGrupos de seguridad, seleccione el Grupo de seguridad de Ambient Agent.
- Seleccione las casillasConsultaroModificarpara subvención al grupo de seguridad acceso a los elementos protegibles.
- Si una herramienta del informeConsulta de seguridad para habilidad de agenterequiere acceso de Obtener/Cargar, seleccione las casillasObteneroCargarpara subvención a los grupos de seguridad acceso a las integraciones.
Ahora el agente puede realizar las acciones obligatorio en el dominio protegido . En el caso de los agentes delegar , los usuarios de invocación específicos que actualizó ahora tienen los permisos obligatorio para utilizar las herramientas del agente.