Definición de permisos de seguridad de administrador de IA
Es posible que deba realizar pasos adicionales para activar esta función en función del acuerdo de servicio de suscripción de su organización. Su organización está en el acuerdo de servicios principal (MSA) o en el acuerdo de servicios principal universal (UMSA). Para determinar el acuerdo de servicio de suscripción de su organización:
- Seleccione su avatar de perfil en Workday Community .
- SeleccionePerfil.
- En su página de perfil, seleccione el nombre de su organización, que se encuentra debajo de su nombre y junto al título de puesto.
- Consulte el valor de suacuerdo de servicios de suscripción.
Si el valor es:
- UMSA, la función está disponible automáticamente. Para obtener más información sobre las contribuciones de datos de aprendizaje automático, consulte Concepto: Workday AI for Universal Main Subscription Agreement Customers .
- MSA, su organización debe aceptar uMSA.
Los créditos flexibles solo son obligatorio para activando registro y utilizar agentes en sus entornos de cliente de producción. No podrá registrar ni utilizar ningún agente en producción hasta que haya aceptado estos acuerdos. uMSA es obligatorio para los entornos de cliente de producción y no de producción de los agentes creados por Workday. uMSA no será obligatorio para los entornos de cliente que no sean de producción para los agentes creados por ellos mismos.
Para utilizar Sana Core y Sana Enterprise, debe hacer lo siguiente:
- Compre la SKU de Sana Enterprise. Esto solo se aplica a Sana Enterprise.
- Firme el acuerdo de suscripción principal universal (UMSA).
Seguridad: tiene permiso de seguridad en los siguientes dominios en el área funcional System:
- Security Activation
- Security Configuration
La tarea
Definición de permisos de seguridad de administrador de IA
agrupa todos los pasos de configuración de seguridad necesarios en una sola tarea que, una vez finalizada, inicia el procesamiento de backend para configurar su organización para utilizar las funciones de IA de Workday .Esta es una tarea única para cada entorno de cliente. La tarea simplifica la concesión de acceso de seguridad para:
- Agent System of Record: asigne a los usuarios acceso para gestionar y configurar el comportamiento y las integraciones de los agentes de IA en una ubicación centralizada.
- Espacio de trabajo de aprovisionamiento de usuarios para Sana: asigne administradores para que aprovisionen usuarios en Sana.
- Consola de consumo de plataforma: asigne acceso a usuarios para supervisar y gestionar los recursos de infraestructura que utilizan sus agentes.
- Sana: asigne usuarios como administradores de Sana para configurar las funciones de Sana en el espacio de trabajo de Sana.
Workday envía una notificación a los administradores de seguridad en todos sus entornos de cliente (Producción, Entorno de pruebas, Vista previa de entorno de pruebas, Implementación y Vista previa de implementación) para acceder y finalizar la tarea
Definición de permisos de seguridad de administrador de IA
.Aunque puede configurar áreas de la tarea
Definición de permisos de seguridad de administrador de IA
por separado, Workday recomienda utilizar la tarea para garantizar que se cumplan todas las dependencias críticas para su experiencia con IA.Los administradores de seguridad deben cumplimentar todas las secciones. Una vez que envíe la tarea, no podrá editar . Puede actualizar manualmente la configuración mediante los parámetros de seguridad estándar de Workday .
Si varios administradores están configurando esta tarea, Workday procesa la primera configuración que se envía.
- Acceda a la notificaciónAction Required: Review and Configure the Security for Sana and Workday Agentsdesde el icono de campana en Workday.
- En la notificación, haga clic enIniciar configuración.
- Mientras cumplimenta la secciónConfiguración de políticas de seguridaden la fichaConfiguración, tenga en cuenta lo siguiente:Solo tiene que configurar las cuadrículas con el estado. Mostramos:Incompleto
- El estadocuando se configuran las políticas de seguridad de dominio . ocultar las columnasFinalizadoGrupo de seguridadyConsulta o introducción de usuarios en grupo de seguridaden la cuadrícula.
- Finalizado con estado Excepcionescuando al menos una de las políticas de seguridad de dominio de la columnaPolíticas de seguridad de dominiono está activa actualmente o tiene cambios pendientes.
En la columnaView or Add Users to Security Group:- Solo puede añadir miembros cuando crea un nuevo grupo de seguridad o selecciona un grupo que no se utiliza en otras políticas y no tiene miembros.
- No puede añadir ni eliminar miembros en la columna cuando selecciona un grupo de seguridad que se utiliza actualmente en otras políticas o tiene miembros existentes.
En la columnaDetalles, puede profundizar en cada configuración de política de seguridad de dominio haciendo clic enDetalles. Al hacer clic en el vínculo, se muestra un cuadro emergenteConsulta de detalles de dominioen el que puede consultar la configuración.Opción Descripción Sistema de registro de agenteEsta sección le permite configurar el acceso al espacio de trabajo Agent System of Record.La columnaPolíticas de seguridad de dominiomuestra todas las políticas de seguridad de dominio que debe configurar.En la columnaGrupo de seguridad, seleccione un grupo de seguridad basado en usuario existente o cree uno nuevo.Mostramos los miembros en la columnaView or Add Users to Security Group. Workday añade usuarios de esos grupos a las políticas de seguridad de dominio enumeradas en la columnaPolíticas de seguridad de dominiocon permisosde ConsultayModificación.Consola de consumo de plataformaEsta sección le permite configurar el acceso a la Consola de consumo de plataforma.La columnaPolíticas de seguridad de dominiomuestra todas las políticas de seguridad de dominio que debe configurar.En la columnaGrupo de seguridad, seleccione un grupo de seguridad basado en usuario existente o cree uno nuevo.Solo es necesario un grupo de seguridad con permisode solo consultaen la política de seguridad de dominioManagement Dashboard: Platform Conquisition Console.Solo puede añadir un grupo de seguridad al dominioManagement Dashboard: Platform Conquisition Consolemediante esta tarea si no hay grupos de seguridad existentes con permisosde solo consultaode consultaymodificaciónconfigurados en la política de seguridad del dominio .Workday muestra el estadoFinalizadoen la cuadrículaConsola de consumo de plataformacuando se cumplen estos criterios de configuración de seguridad.Mostramos los miembros en la columnaView or Add Users to Security Group. Workday añade usuarios de esos grupos a las políticas de seguridad de dominio enumeradas en la columnaPolíticas de seguridad de dominiocon el permisode solo consulta.Espacio de trabajo de aprovisionamiento de usuarioEsta sección le permite configurar el acceso al espacio de trabajo de aprovisionamiento de usuarios para Sana.La columnaPolíticas de seguridad de dominiomuestra todas las políticas de seguridad de dominio que debe configurar.En la columnaGrupo de seguridad, seleccione un grupo de seguridad basado en usuario existente o cree uno nuevo.Mostramos los miembros en la columnaView or Add Users to Security Group. Workday añade usuarios de esos grupos a las políticas de seguridad de dominio enumeradas en la columnaPolíticas de seguridad de dominiocon permisosde ConsultayModificación.Cuando un dominio está desactivado y accede a la tareaDefinición de permisos de seguridad de administrador de IA:- Puede añadir grupos de seguridad al dominio. Una vez que envía los cambios en la tarea, se activa el dominio.
- Mostramos el estadosi el dominio tiene grupos de seguridad existentes.Finalizado
- Mientras cumplimenta la secciónDefinición de administradores de Sanaen la fichaConfiguración, tenga en cuenta lo siguiente:
Opción Descripción Definición de administradores de SanaEsta sección le permite definir qué usuarios son administradores de Sana. Workday aprovisiona automáticamente a estos usuarios en Sana tras la activación.En la columnaGrupo de seguridad, seleccione un grupo de seguridad basado en usuario existente o cree uno nuevo.Los usuarios con privilegios de administrador de Sana pueden acceder a Sana Workspace y configurarlo. - Seleccione la fichaActivar cambios de política de seguridad pendientes.Para activar los cambios de política de seguridad en su entorno de cliente, debe tener permiso en el dominioSecurity Activation.
- Mientras cumplimenta la fichaActivate Pending Security Policy Changes, tenga en cuenta lo siguiente:
Opción Descripción Cuadrículas de política de seguridadRevise los cambios de seguridad en las cuadrículas.Confirmar casilla (de selección)Seleccione la casilla (de selección) para enviar todos los cambios de política de seguridad .Workday activa todos los cambios de política de seguridad en las cuadrículas, incluidos los parámetros de seguridad en la fichaConfiguración. - Haga clic enAceptary después enTerminar.
Workday activa automáticamente los cambios pendientes en la política de seguridad y pone a disposición las tareas aplicables. Workday puede notificar a los miembros de los grupos de seguridad incluidos las tareas y acciones adicionales que pueden realizar.
Si se produce un error al asignar acceso de administrador de Sana a los miembros de los grupos de seguridad, mostramos el botón
Volver a enviar
en la sección Definición de administración de Sana
de la ficha Configuración
. Puede volver a intentar el aprovisionamiento haciendo clic en el botón . Workday intenta asignar a los usuarios privilegios de administrador de Sana.Si necesita actualizar la configuración de esta tarea, acceda a los parámetros de seguridad estándar de Workday para realizar los cambios manualmente (opcional).