Configurer des agents externes
Sécurité : les domaines suivants dans le domaine fonctionnel Agent System of Record :
- Conformité de l'agent
- Console centrale de la gestion des agents
- Manage: Agents
- Reports: Agent Reporting
- Setup: Agents
Sécurité :
Reports: AI Agent Security
dans le domaine fonctionnel System.Pour les agents en mode ambigu uniquement :
- Créer une clé publique X.509. Sécurité : domaineSecurity Administrationdans le domaine fonctionnel System.
Vous pouvez configurer des agents externes à l’aide de la
console centrale de la gestion des agents
.- Accédez au rapportConsole centrale de la gestion des agents.
- Sélectionnez l'ongletRegistre des agents, puis cliquez sur le nom de l'agent pour configurer l'agent.
- Dans la vue du profil de l'agent, cliquez surConfigurer l'agent.
- Dans la colonneStatut, rendez chaque habileté pertinente disponible en activant le carrousel du commutateur .
- Pour chaque habileté en mode d'exécution de délégué disponible, remplissez l'inviteDisponible pouret déterminez les groupes de sécurité que vous souhaitez ajouter pour cette habileté de l'agent.Les groupes de sécurité que vous sélectionnez dans l’inviteDisponible pourdoivent également disposer d’autorisations pour le domaine ou les politiques de sécurité de processus de gestion qui sécurisent les outils des agents. Vous pouvez utiliser le rapportView Security for Agent Skillspour vous aider à configurer la sécurité de vos agents. Ce rapport vous affiche des informations détaillées sur les API d'outils de l'agent ainsi que sur les politiques et autorisations de sécurité de domaine ou de processus de gestion . Au moment de l’exécution de l’agent, Workday évalue à la fois l’accès de l’utilisateur à l’agent et l’accès de l’utilisateur aux API que l’agent exécute en tant qu’outils.
- Cliquez sur la case à cocherConfirmer, puis cliquez surOK.
- Pour les habiletés de délégué , vous devez fournir uneadresse URI de redirectioncomme point de terminaison de rappel pour votre agent. Votre partenaire de développement d’agent peut fournir cette information.
- Pour les habiletés prédéfinies, vous devez fournir une clé publique x509 à partir de votre plateforme de développement d’agents. Votre partenaire de développement d’agent peut fournir cette information. Sélectionnez une clé unique qui n'est pas utilisée par un autre agent. Voir également :Créer une clé publique X.509 le Sécurité : domaineSecurity Administrationdans le domaine fonctionnel System.
- Cliquez surOK.
- Lorsque vous configurez l’agent pour la première fois, les détails du client OAuth s’affichent pour l’agent.Copiez et enregistrez les valeurs de l’identifiant de client et de la clé secrète client. Cette page ne s'affichera plus, et vous ne pourrez plus accéder à ces renseignements.
- Entrez les détails du client OAuth et les adresses URL des points de terminaison dans le code de la plateforme de développement de l'agent pour que l'agent autorise l'accès au cours de l'exécution. Les détails des adresses URL du client OAuth et du point de terminaison que nous affichons comprennent :
- URL du point de terminaison d'autorisation
- Adresse URL du point de terminaison de jeton
- Adresse URL du point de terminaison
- OAuth 2.0 Client ID
- OAuth 2.0 Client Secret (délégué seulement)
- Nom d'utilisateur pour le compte système de l'agent (environnement client uniquement)
- SélectionnezRegistre d’agentset cliquez sur l’agent que vous souhaitez activer.
- Dans la vue du profil de l’agent, cliquez surActiver l’agent. Dans la fenêtrede l'agent d'activation, cochez la caseConfirmer, puisOKpour terminer l'activation.
Workday crée automatiquement un utilisateur du système d’agent (ASU) et affecte un groupe de sécurité d’agent (ASG) à l’agent, que vous pouvez rechercher dans le rapport
All AI Agent Accounts
, rattaché au domaine Workday Accounts
dans le domaine fonctionnel System. Vous pouvez les utiliser lorsque vous configurez les politiques de sécurité et les autorisations pour votre agent.