Saltar al contenido principal
Administrator Guide
Última actualización: 2023-06-23
Configuración de políticas de seguridad para agentes

Configuración de políticas de seguridad para agentes

  • Se genera un grupo de seguridad de agente de entorno exclusivo para los agentes de entorno.
  • Seguridad: dominio
    Security Configuration
    en el área funcional System.
Workday evalúa la seguridad de forma diferente en función del tipo de agente:
  • Agentes delegados: Workday utiliza el acceso de seguridad del usuario que realiza la invocación. Si el usuario que realiza la invocación ya tiene los permisos de dominio y proceso de gestión obligatorio para las herramientas subyacentes, no es necesario realizar ninguna actualización. Utilice este procedimiento solo si el usuario que realiza la invocación requiere acceso adicional a los dominios que protegen las herramientas del agente.
  • Agentes de entorno: Workday evalúa la seguridad únicamente en función de los permisos del agente. Cuando activa una habilidad, ASOR genera un grupo de seguridad de agente ambiental (ASG) exclusivo. Debe asignar explícitamente este ASG a las políticas de seguridad de dominio o proceso de gestión pertinentes para subvención acceso a elementos protegido , como herramientas y API.
  1. Acceda al informe
    Consulta de seguridad para habilidad de agente
    desde el menú de acciones relacionadas de una habilidad de agente.
  2. Identifique los dominios que protegen las herramientas de la habilidad.
  3. Busque y seleccione la política de seguridad de dominio para el punto final de API de REST o los datos a los que el agente necesita acceder.
  4. En el menú de acciones relacionadas de la política de seguridad de dominio , seleccione
    Política de seguridad
    Edición de política de seguridad de dominio
    .
  5. Finalice la tarea:
    Opción
    Descripción
    Agente delegado
    En la lista de valores
    Grupos de seguridad
    , seleccione los grupos de seguridad que incluyen a los usuarios que realizan la invocación y que requieren acceso.
    Agente de entorno
    En la lista de valores
    Grupos de seguridad
    , seleccione el Grupo de seguridad de Ambient Agent.
  6. Seleccione las casillas
    Consultar
    o
    Modificar
    para subvención al grupo de seguridad acceso a los elementos protegibles.
  7. Si una herramienta del informe
    Consulta de seguridad para habilidad de agente
    requiere acceso de Obtener/Cargar, seleccione las casillas
    Obtener
    o
    Cargar
    para subvención a los grupos de seguridad acceso a las integraciones.
Ahora el agente puede realizar las acciones obligatorio en el dominio protegido . En el caso de los agentes delegar , los usuarios de invocación específicos que actualizó ahora tienen los permisos obligatorio para utilizar las herramientas del agente.