Concept : politique d’interaction avec l’agent
La politique d’interaction avec l’agent est une configuration de sécurité au sein de l’ Agent System of Record (ASOR) qui définit explicitement les utilisateurs autorisés à communiquer avec les habiletés d’un agent ou à les faire appel à des habiletés d’agent précises.
Fonctionnement
La politique fonctionne comme un mécanisme de choix d’utilisation des habiletés en mode délégué d’un agent. Si un utilisateur ne fait pas partie du groupe de sécurité pour une habileté d'agent , l'utilisateur ne peut pas utiliser cette habileté même s'il a accès au domaine ou aux politiques de sécurité de processus de gestion pour les outils dans cette habileté. Lorsqu’un utilisateur tente d’interagir avec un agent, la structure de sécurité de l’agent Workday effectue une évaluation de sécurité en deux étapes :
- Vérification de l’interaction avec l’agent : le système vérifie si l’utilisateur appartient à un groupe de sécurité inclus dans la politique d’interaction de l’agent, qui est configurée dans la listeDisponible pour. Si l’utilisateur n’est membre d’aucun de ces groupes, l’ interaction avec l’agent est refusée, même si l’utilisateur dispose des autorisations de sécurité nécessaires pour effectuer les tâches définies dans la sectionOutilsde l’habileté.
- Vérification des domaines et des processus de gestion : Si l’utilisateur réussit la vérification interaction , le système vérifie ses autorisations standard, y compris les politiques de sécurité des domaine et des processus de gestion , afin de s’assurer qu’il est autorisé à voir les données ou à effectuer l’action demandée. Les domaines sont vérifiés non seulement pour les outils, mais également au niveau des champs lorsque l' habileté de l'agent est exécutée, ce qui est cohérent avec le fonctionnement de la sécurité des domaine sans agents.
Assujettissement
Workday vous permet de configurer la politique d’interaction avec les agents uniquement pour les agents et les habiletés qui fonctionnent en mode de délégué .
- Mode de délégation : Nécessite une politique d'interaction avec l'agent. Vous devez choisir d’utiliser explicitement les groupes de sécurité pour leur permettre d’utiliser ces habiletés.
- Mode ambigu : n'utilise pas la politique d'interaction de l'agent. Étant donné que les agents relative à l’environnement n’agissent pas comme eux-mêmes en arrière-plan en fonction de déclencheurs ou de planifications, ils n’interagissent pas directement avec un utilisateur et ne nécessitent donc pas de politique visant à définir les utilisateurs qui peuvent interagir avec eux.
Configuration
Vous pouvez définir la politique d'interaction de l'agent dans la
console centrale de gestion des agents
ou lors de l'enregistrement de l'agent en configurant les paramètres Disponible pour
pour une habileté donnée. Exemple : pour un agent de recrutement ayant une habileté de création de demandes de postes, vous pouvez ajouter le groupe de sécurité Recruteurs à la liste
Disponible pour
. Seuls les utilisateurs du groupe de sécurité Recruteurs peuvent demande à l'agent de créer une demande d'approvisionnement. Un utilisateur du groupe de sécurité de l'employé pour lui-même ne peut pas utiliser cette habileté, même s'il avait accès au domaine pour créer des demandes d'approvisionnement.