Saltar al contenido principal
Administrator Guide
Última actualización: 2026-03-13
Definición de permisos de seguridad de administrador de IA

Definición de permisos de seguridad de administrador de IA

Es posible que deba realizar pasos adicionales para activar esta función en función del acuerdo de servicio de suscripción de su organización. Su organización está en el acuerdo de servicios principal (MSA) o en el acuerdo de servicios principal universal (UMSA). Para determinar el acuerdo de servicio de suscripción de su organización:
  1. Seleccione su avatar de perfil en Workday Community .
  2. Seleccione
    Perfil
    .
  3. En su página de perfil, seleccione el nombre de su organización, que se encuentra debajo de su nombre y junto al título de puesto.
  4. Consulte el valor de su
    acuerdo de servicios de suscripción
    .
Si el valor es:
Los créditos flexibles solo son obligatorio para activando registro y utilizar agentes en sus entornos de cliente de producción. No podrá registrar ni utilizar ningún agente en producción hasta que haya aceptado estos acuerdos. uMSA es obligatorio para los entornos de cliente de producción y no de producción de los agentes creados por Workday. uMSA no será obligatorio para los entornos de cliente que no sean de producción para los agentes creados por ellos mismos.
Para utilizar Sana Core y Sana Enterprise, debe hacer lo siguiente:
Seguridad: tiene permiso de seguridad en los siguientes dominios en el área funcional System:
  • Security Activation
  • Security Configuration
La tarea
Definición de permisos de seguridad de administrador de IA
agrupa todos los pasos de configuración de seguridad necesarios en una sola tarea que, una vez finalizada, inicia el procesamiento de backend para configurar su organización para utilizar las funciones de IA de Workday .
Esta es una tarea única para cada entorno de cliente. La tarea simplifica la concesión de acceso de seguridad para:
  • Agent System of Record: asigne a los usuarios acceso para gestionar y configurar el comportamiento y las integraciones de los agentes de IA en una ubicación centralizada.
  • Espacio de trabajo de aprovisionamiento de usuarios para Sana: asigne administradores para que aprovisionen usuarios en Sana.
  • Consola de consumo de plataforma: asigne acceso a usuarios para supervisar y gestionar los recursos de infraestructura que utilizan sus agentes.
  • Sana: asigne usuarios como administradores de Sana para configurar las funciones de Sana en el espacio de trabajo de Sana.
Workday envía una notificación a los administradores de seguridad en todos sus entornos de cliente (Producción, Entorno de pruebas, Vista previa de entorno de pruebas, Implementación y Vista previa de implementación) para acceder y finalizar la tarea
Definición de permisos de seguridad de administrador de IA
.
Aunque puede configurar áreas de la tarea
Definición de permisos de seguridad de administrador de IA
por separado, Workday recomienda utilizar la tarea para garantizar que se cumplan todas las dependencias críticas para su experiencia con IA.
Los administradores de seguridad deben cumplimentar todas las secciones. Una vez que envíe la tarea, no podrá editar . Puede actualizar manualmente la configuración mediante los parámetros de seguridad estándar de Workday .
Si varios administradores están configurando esta tarea, Workday procesa la primera configuración que se envía.
  1. Acceda a la notificación
    Action Required: Review and Configure the Security for Sana and Workday Agents
    desde el icono de campana en Workday.
  2. En la notificación, haga clic en
    Iniciar configuración
    .
  3. Mientras cumplimenta la sección
    Configuración de políticas de seguridad
    en la ficha
    Configuración
    , tenga en cuenta lo siguiente:
    Solo tiene que configurar las cuadrículas con el estado
    Incompleto
    . Mostramos:
    • El estado
      Finalizado
      cuando se configuran las políticas de seguridad de dominio . ocultar las columnas
      Grupo de seguridad
      y
      Consulta o introducción de usuarios en grupo de seguridad
      en la cuadrícula.
    • Finalizado con estado Excepciones
      cuando al menos una de las políticas de seguridad de dominio de la columna
      Políticas de seguridad de dominio
      no está activa actualmente o tiene cambios pendientes.
    En la columna
    View or Add Users to Security Group
    :
    • Solo puede añadir miembros cuando crea un nuevo grupo de seguridad o selecciona un grupo que no se utiliza en otras políticas y no tiene miembros.
    • No puede añadir ni eliminar miembros en la columna cuando selecciona un grupo de seguridad que se utiliza actualmente en otras políticas o tiene miembros existentes.
    En la columna
    Detalles
    , puede profundizar en cada configuración de política de seguridad de dominio haciendo clic en
    Detalles
    . Al hacer clic en el vínculo, se muestra un cuadro emergente
    Consulta de detalles de dominio
    en el que puede consultar la configuración.
    Opción Descripción
    Sistema de registro de agente
    Esta sección le permite configurar el acceso al espacio de trabajo Agent System of Record.
    La columna
    Políticas de seguridad de dominio
    muestra todas las políticas de seguridad de dominio que debe configurar.
    En la columna
    Grupo de seguridad
    , seleccione un grupo de seguridad basado en usuario existente o cree uno nuevo.
    Mostramos los miembros en la columna
    View or Add Users to Security Group
    . Workday añade usuarios de esos grupos a las políticas de seguridad de dominio enumeradas en la columna
    Políticas de seguridad de dominio
    con permisos
    de Consulta
    y
    Modificación
    .
    Consola de consumo de plataforma
    Esta sección le permite configurar el acceso a la Consola de consumo de plataforma.
    La columna
    Políticas de seguridad de dominio
    muestra todas las políticas de seguridad de dominio que debe configurar.
    En la columna
    Grupo de seguridad
    , seleccione un grupo de seguridad basado en usuario existente o cree uno nuevo.
    Solo es necesario un grupo de seguridad con permiso
    de solo consulta
    en la política de seguridad de dominio
    Management Dashboard: Platform Conquisition Console
    .
    Solo puede añadir un grupo de seguridad al dominio
    Management Dashboard: Platform Conquisition Console
    mediante esta tarea si no hay grupos de seguridad existentes con permisos
    de solo consulta
    o
    de consulta
    y
    modificación
    configurados en la política de seguridad del dominio .
    Workday muestra el estado
    Finalizado
    en la cuadrícula
    Consola de consumo de plataforma
    cuando se cumplen estos criterios de configuración de seguridad.
    Mostramos los miembros en la columna
    View or Add Users to Security Group
    . Workday añade usuarios de esos grupos a las políticas de seguridad de dominio enumeradas en la columna
    Políticas de seguridad de dominio
    con el permiso
    de solo consulta
    .
    Espacio de trabajo de aprovisionamiento de usuario
    Esta sección le permite configurar el acceso al espacio de trabajo de aprovisionamiento de usuarios para Sana.
    La columna
    Políticas de seguridad de dominio
    muestra todas las políticas de seguridad de dominio que debe configurar.
    En la columna
    Grupo de seguridad
    , seleccione un grupo de seguridad basado en usuario existente o cree uno nuevo.
    Mostramos los miembros en la columna
    View or Add Users to Security Group
    . Workday añade usuarios de esos grupos a las políticas de seguridad de dominio enumeradas en la columna
    Políticas de seguridad de dominio
    con permisos
    de Consulta
    y
    Modificación
    .
    Cuando un dominio está desactivado y accede a la tarea
    Definición de permisos de seguridad de administrador de IA
    :
    • Puede añadir grupos de seguridad al dominio. Una vez que envía los cambios en la tarea, se activa el dominio.
    • Mostramos el estado
      Finalizado
      si el dominio tiene grupos de seguridad existentes.
  4. Mientras cumplimenta la sección
    Definición de administradores de Sana
    en la ficha
    Configuración
    , tenga en cuenta lo siguiente:
    Opción Descripción
    Definición de administradores de Sana
    Esta sección le permite definir qué usuarios son administradores de Sana. Workday aprovisiona automáticamente a estos usuarios en Sana tras la activación.
    En la columna
    Grupo de seguridad
    , seleccione un grupo de seguridad basado en usuario existente o cree uno nuevo.
    Los usuarios con privilegios de administrador de Sana pueden acceder a Sana Workspace y configurarlo.
  5. Seleccione la ficha
    Activar cambios de política de seguridad pendientes
    .
    Para activar los cambios de política de seguridad en su entorno de cliente, debe tener permiso en el dominio
    Security Activation
    .
  6. Mientras cumplimenta la ficha
    Activate Pending Security Policy Changes
    , tenga en cuenta lo siguiente:
    Opción Descripción
    Cuadrículas de política de seguridad
    Revise los cambios de seguridad en las cuadrículas.
    Confirmar casilla (de selección)
    Seleccione la casilla (de selección) para enviar todos los cambios de política de seguridad .
    Workday activa todos los cambios de política de seguridad en las cuadrículas, incluidos los parámetros de seguridad en la ficha
    Configuración
    .
  7. Haga clic en
    Aceptar
    y después en
    Terminar
    .
Workday activa automáticamente los cambios pendientes en la política de seguridad y pone a disposición las tareas aplicables. Workday puede notificar a los miembros de los grupos de seguridad incluidos las tareas y acciones adicionales que pueden realizar.
Si se produce un error al asignar acceso de administrador de Sana a los miembros de los grupos de seguridad, mostramos el botón
Volver a enviar
en la sección
Definición de administración de Sana
de la ficha
Configuración
. Puede volver a intentar el aprovisionamiento haciendo clic en el botón . Workday intenta asignar a los usuarios privilegios de administrador de Sana.
Si necesita actualizar la configuración de esta tarea, acceda a los parámetros de seguridad estándar de Workday para realizar los cambios manualmente (opcional).