Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2026-03-13
Éléments à prendre en compte pour la définition : Agent System of Record

Éléments à prendre en compte pour la définition : Agent System of Record

Cette sujet peut vous aider à prendre les bonnes décisions lors de la configuration et de l’utilisation de l’ Agent System of Record. Elle explique :
  • Les raisons pour lesquelles cette définition est utile.
  • Comment cette définition s’intègre dans Workday.
  • Les répercussions en aval et les interactions entre les produits.
  • Les exigences en matière de sécurité et la configuration des processus de gestion.
  • Les questions à se poser et les limites à prendre en compte avant la mise en œuvre.
Consultez les instructions détaillées des tâches pour en savoir plus sur la configuration.

De quoi s’agit-il?

Workday Agent System of Record (ASOR) est une plateforme centralisée qui vous permet de gérer la main-d'œuvre agentique numérique de votre organisation en fournissant une solution unique que vous pouvez utiliser pour :
  • Découvrez, ajoutez, enregistrez, configurez, surveillez et gérez de façon sécurisée vos différents agents d'IA à l'échelle de votre système.
  • Tirez parti d’un centre de contrôle unique pour la gouvernance, la sécurité et l’audit de vos agents, ce qui réduit les coûts indirects indirects et atténue le risque en matière de sécurité.
  • Affichez des enseignements sur les données sur l’observation, l’utilisation et le rendement des agents, ce qui vous permet d’analyser et de démontrer la valeur et l’impact de vos agents.
Vous pouvez gérer ces types d’agents au moyen de la
console centrale de la gestion des agents
, quel que soit l’endroit où ils sont développés et exécutés :
  • Agents définis par Workday (1P)
  • Agents définis par des partenaires
  • Agents auto-créés (3P)
Dans ASOR, la
console centrale de la gestion des agents
est l’ emplacement central où vous pouvez enregistrer, configurer, surveiller et gérer vos agents d’IA. Un agent est un système qui utilise un grand modèle de langage (GML) pour raisonner et exécuter une action.
Chaque agent dans ASOR a une définition d’agent. Cette définition incarne le code d’un agent, offrant ainsi à l’administrateur une transparence quant à la nature d’un agent et de ce qu’il peut faire. Chaque définition d’agent dans ASOR dans Workday contient :
  • Nom de l’agent :
    le nom de l’agent.
  • Description de l’agent :
    Courte description de l’agent.
  • Habiletés :
    les tâches ou les activités que l’agent peut exécuter.
    • Modes d’exécution :
      nous prenons en charge deux modes d’exécution pour les compétences de l’agent :
      • Mode ambigu : l’agent effectue des tâches pour lui-même, et la sécurité est évaluée à l’aide de ses propres autorisations.
      • Mode de délégation : l’agent effectue des tâches au nom d’un humain; ce faisant, la sécurité est évaluée à l’aide des autorisations de l’employé.
    • Outils :
      ressources que l'agent peut utiliser pour exécuter l' habileté. Pour les agents qui interagissent avec Workday, les outils seront des interfaces de programmation d'applications de Workday .
    • Ressources :
      type d’ API utilisé par un outil. Exemples : REST, SOAP, Graph, WQL.

Avantages pour l’entreprise

  • Efficacité administrative améliorée :
    Fournit un centre de contrôle unique pour la gouvernance et l’audit, garantissant que les agents sont déployés à grande échelle en toute sécurité.
  • Transparence opérationnelle :
    offre un aperçu de l’activité, de l’utilisation et du rendement des agents afin de vous aider à analyser la valeur et l’impact de votre main-d'œuvre de l’IA.
  • Stabilité du système :
    Protège la performance du système, tout en garantissant que les agents fonctionnent de manière sécurisée avec une authentification et un audit standardisés.
  • Interopérabilité des agents :
    offre aux agents la aptitude d’interagir dans l’ensemble des systèmes afin d’accomplir leur travail.

Cas d’utilisation tout au long du cycle de vie de l’agent

Vous pouvez utiliser ASOR et la Console centrale de gestion des agents pour gérer vos agents tout au long du cycle de vie de l’agent, qui comprend les cinq phases suivantes :
  • Définir :
    vous pouvez afficher la définition d’un agent dans la page de profil de l’agent, dans
    la console centrale de la gestion des agents
    . Pour les agents externes, vous fournissez une définition pour votre agent au moyen de API.
  • Enregistrer :
    pour commencer à utiliser un agent, vous devez d'abord l'enregistrer dans
    la console centrale de la gestion des agents
    en vue de le préparer pour la configuration et l'activation. Pour vous inscrire dans des agents de production prédéfinis par Workday, vous devez répondre aux exigences suivantes :
  • Configurer :
    lorsque vous configurez un agent, vous pouvez préciser les habiletés qu’il utilisera et les personnes qui y auront accès.
  • Activer :
    une fois que vous avez enregistré et configuré votre agent, vous pouvez ensuite l’activer, ce qui permet aux utilisateurs d’interagir avec lui en fonction des autorisations de sécurité que vous avez configurées.
  • Désactiver :
    lorsque vous n’avez plus besoin d’un agent, vous pouvez le désactiver. Cette option masque l'agent pour les utilisateurs, mais le rend accessible dans
    la console centrale de la gestion des agents
    , où vous pourrez le réactiver ultérieurement.

Recommandations

  • Passez en revue le rapport View Security for Agent Skill lors de la configuration des agents :
    Utilisez ce rapport pour faire ressortir les configurations de domaine et de politique de sécurité de processus de gestion pour les API et les ressources Workday que votre agent peut utiliser. Lors de l’exécution, Workday évalue d’abord les groupes de sécurité qui ont accès à l’agent (Disponible à), puis les groupes de sécurité qui ont accès aux outils (politiques de domaine ou de processus de gestion pour les API et les ressources).
  • Révision de la piste d’audit :
    examinez régulièrement le journal d’audit pour les actions de l’agent. Le journal établit une distinction entre un agent agent d’environnements qui fonctionne de manière autonome et un agent délégué agissant au nom d’un utilisateur spécifique.

Exigences

Pour accéder à ASOR, vous n’avez pas besoin de SKU supplémentaires.
Pour inscrire et utiliser entièrement des agents dans Agent System of Record dans vos locataires de production, équipe de votre compte Workday doit :
Les crédits variables ne sont requis que pour enregistrement et l’utilisation d’agents dans vos locataires de production. Vous ne pourrez enregistrer et utiliser aucun agent en production tant que vous n’aurez pas choisi d’utiliser ces accords. UMSA est obligatoire pour les locataires hors production et de production pour les agents créés par Workday. UMSA ne sera pas obligatoire pour les locataires hors production pour les agents auto-créés.

Limites

  • Proxy et délégation d’agent :
    les interactions avec l’agent Workday ne peuvent pas être proxy ou déléguées.
  • Gestion des clés :
    Alors qu'ASOR gère la création et le stockage sécurisé des données d'identification du client (clé privée) dans le stock de données d'identification, vous devez vous assurer que votre environnement de sécurité prend en charge le processus d'échange de jetons OAuth 2.0 qui utilise cette paire de clés.
  • Analyses de l’utilisation dans les locataires de type bac à sable :
    Pour les analyses d’utilisation des agents de la page d’aperçu, l’ actualiser du bac à sable n’éliminera pas les activités d'utilisation des semaines précédentes.

Sécurité ASOR

Domaines
Éléments à prendre en compte
Conformité de l'agent
Ce domaine donne accès aux rapports et aux données requis pour la conformité de l'agent.
Console centrale de la gestion des agents
Ce domaine donne accès à la console centrale de la gestion des agents, la console centrale centrale centralisée servant à afficher et à gérer tous les agents.
Manage: Agents
Ce domaine donne accès aux tâches de gestion des agents, y compris la configuration, l'activation et la désactivation dans ASOR.
Reports: Agent Reporting
Permet d'afficher des analyses d'agents et des sources de données de rapport et des filtres pour les rapports au niveau de l'agent.
Reports: AI Agent Security
Ce domaine donne accès aux rapports sur les données de sécurité de l'agent. Exemple : le rapport
View AI Agent User Audit Trail
.
Setup: Agents
Ce domaine donne accès aux tâches et aux activités de définition des agents dans ASOR.

Sécurité de l'agent

Lorsque vous configurez vos agents, vous pouvez préciser les personnes autorisées à interagir avec l'agent en fournissant des groupes de sécurité dans la colonne
Disponible
pour pour chaque habileté de mode d'exécution de délégué . Exemple : vous pouvez préciser
Employé pour lui-même
afin de rendre une habileté disponible pour un employé qui interagit avec l’agent. Tant qu’un utilisateur fait partie de l’un des groupes de sécurité pour l’une des habiletés, il aura accès à l’interaction avec l’agent.
Les autorisations de sécurité interaction l’agent sont distinctes des autorisations d’exécution des outils. Pensez à évaluer l'alignement entre les groupes de sécurité dans l'invite
Disponible pour
et les groupes de sécurité qui disposent d'autorisations pour les
outils
que l'agent peut exécuter à l'aide du rapport
Afficher la sécurité pour une habileté d'agent
. Ce rapport vous affiche des informations détaillées sur les API des outils de l'agent ainsi que sur les politiques et autorisations de sécurité des domaine ou des processus de gestion . Les groupes de sécurité des interaction avec les agents n’ont pas besoin d’être une correspondance exacte avec les groupes de sécurité des politiques API . Pour que l'exécution de l'outil réussisse, un utilisateur doit être membre d'un groupe de sécurité lié à habileté de l'agent et à un autre membre des politiques de sécurité de l' API . Lors de l’exécution de l’agent, Workday évalue à la fois l’accès de l’utilisateur à l’agent et l’accès de l’utilisateur aux API que l’agent exécute en tant qu’outils.
Exemple :
Agent
Disponible pour le groupe de sécurité
Configuration de groupe de sécurité de politique de sécurité de domaine
Exécution d'outil réussie
Agent en libre-service
Employé pour lui-même
Employé pour lui-même
Oui
Agent en libre-service
Employé pour lui-même
Gestionnaires
Non
Les habiletés en mode d’exécution ambigu ne nécessitent pas un accès interaction , car elles s’exécutent sans interaction avec l’utilisateur, généralement selon un calendrier ou un ensemble de déclencheur.
Vous pouvez accéder au rapport
All AI Agent Accounts
rattaché au
domaine Domains: Workday Accounts aux
domaine de sécurité dans le domaine fonctionnel System pour afficher tous les comptes d’agents de votre locataire. Dans le rapport, vous pouvez cliquer sur les actions connexes
du compte Workday
pour afficher les pistes d’audit.
Les comptes d’utilisateur de système d’agent (ASU) vous permettent de sécuriser et de gérer vos agents dans Workday. Workday génère automatiquement un ASU pour votre agent une fois que vous avez terminé la tâche
Configurer l’agent
. Vous pouvez afficher vos comptes ASU pour vos agents à l’aide de la tâche
All AI Agent Accounts
(rattachée au domaine Workday Accounts aux fins de sécurité dans le domaine fonctionnel System). Vous pouvez également afficher les comptes d'agents IA à l'aide de la tâche
Tous les comptes Workday
.
Les développeurs d’Agents peuvent utiliser les ASU pour interagir avec les données de Workday par l’intermédiaire de l’Agent Gateway.

Production de rapports

La section
Aperçu
de la console centrale donne accès aux rapports suivants (rattachés au domaine
Reports: Agent Reporting aux fins de
sécurité) et aux tâches (rattachés au domaine
Manage: Agents aux fins de sécurité
) :
  • Rapport
    Agents actifs
  • Tâche
    Activer les agents
  • Tâche
    Configurer l'agent
  • Désactiver la tâche de l'agent
  • Rapport
    Nombre total de sessions de l’agent au fil du temps
    (disponible uniquement pour les agents créés par Workday)
  • Rapport
    Nombre total de sessions de l’agent
    (disponible uniquement pour les agents créés par Workday)
  • Rapport
    Nombre total d’utilisateurs uniques
    (disponible uniquement pour les agents créés par Workday)
La section
Registre des agents
affiche vos agents enregistrés, ainsi que leur statut et la dernière mise à jour de leur configuration par un utilisateur administrateur dans Workday .
Vous pouvez cliquer sur le nom d’un agent pour afficher le profil de l’agent, les habiletés disponibles pour l’agent et les rapports d’analyse des agents ci-dessous (rattachés au domaine
Reports: Agent Reporting
aux fins de sécurité et uniquement disponibles pour les agents créés par Workday) :
  • Sessions de l'agent
  • Interactions sur les habiletés
  • Nombre total d'interactions avec les habiletés au fil du temps
  • Nombre total d'utilisateurs uniques pour l'agent
  • Nombre total d'utilisateurs uniques pour les habiletés
La section
Agents Workday non enregistrés
affiche le rapport
Rechercher des agents Workday non enregistrés
(rattaché au domaine
Agent Management Hub aux fins de
sécurité), dans lequel vous pouvez découvrir les agents créés par Workday que vous êtes admissible à enregistrer.
Vous pouvez accéder aux rapports suivants à des fins de sécurité des agents, de conformité et d’audit :
  • Détails sur les demandes de données entrantes et sortantes de l’agent
    (rattachés au domaine
    Agent Compliance aux fins de sécurité
    et disponibles uniquement pour les agents créés par Workday)
  • Tous les comptes d'agents IA
    (rattachés au domaine
    Workday Accounts
    aux fins de sécurité)
  • Générer un rapport de données entrantes et sortantes de l’agent
    (rattaché au domaine
    Agent Compliance aux fins de sécurité
    et disponible uniquement pour les agents créés par Workday)
  • Rapport de données entrantes et sortantes pour les agents enregistrés
    (rattaché au domaine
    Agent Compliance aux fins de sécurité
    et disponible uniquement pour les agents créés par Workday)
  • Afficher la piste d'audit des utilisateurs de l'IA
    (rattachée au domaine
    Reports: AI Agent Security aux fins de sécurité
    )
  • Afficher la sécurité pour une habileté d'agent
    (rattachée au domaine
    Security Administration
    et au domaine
    Manage: Agents aux fins de sécurité
    )
Pour la production de rapports supplémentaires sur les agents, vous pouvez accéder aux sources de données suivantes :
  • Toutes les définitions d'agents
    (rattachées au domaine
    Reports: Agent Reporting
    ) qui fournit des champs pour la production de rapports sur toutes les définitions d'agents enregistrées et non enregistrées.
  • source de données
    All Agent Registrations
    (rattachée au domaine
    Reports: Agent Reporting
    ) que vous pouvez utiliser dans les rapports personnalisés pour analyser les enregistrements d’agents.
  • source de données
    Agent Input and Output Details
    (rattachée au domaine
    Agent Compliance
    ) que vous pouvez utiliser pour afficher vos interactions de données entrantes et sortantes de l’agent au cours des 30 derniers jours.
Vous pouvez également utiliser les sources de données suivantes (rattachées au domaine
Reports: Agent Reporting
) qui fournissent des données d’analyse d’utilisation des 30 derniers jours :
  • Sessions de l'agent par jour
  • Interactions avec les habiletés de l'agent
  • Interactions avec les habiletés de l'agent par jour
  • Utilisateurs uniques de l'agent par habiletés

Connexions et interactions

Workday offre la trousse Touchpoints Kit, qui contient des ressources pour vous aider à comprendre les relations de configuration dans l’ensemble de votre locataire. Pour en savoir plus sur la trousse Workday Touchpoints Kit, visitez le site Workday Community.