Configurer les politiques de sécurité pour les agents
- Un groupe de sécurité d'agent agent d'environnement unique est généré pour les agents d'environnement.
- Sécurité : domaineSecurity Configurationdans le domaine fonctionnel System.
Workday évalue la sécurité différemment en fonction du type d’agent :
- Agents délégués : Workday utilise les droits d'accès de l'utilisateur en charge de l' effectuer. Si l'utilisateur invoquer dispose déjà des autorisations requises pour les domaine et les processus de gestion pour les outils sous-jacents, aucune mise à jour n'est nécessaire. Utilisez cette procédure uniquement si l'utilisateur ayant demandé un accès supplémentaire aux domaines définissant la sécurité des outils de l'agent.
- Agents ambigus : Workday évalue la sécurité uniquement en fonction des autorisations de l’agent. Lorsque vous activez une habileté, l'ASOR génère un groupe de sécurité d'agent moyen autorisé unique. Vous devez affecter explicitement ce groupe de sécurité de système d’information au domaine ou aux politiques de sécurité des processus de gestion appropriés pour subvention l’accès aux éléments sécurisés, tels que les outils et les interfaces de programmation d’applications (API).
- Accédez au rapportView Security for Agent Skillsà partir du menu des actions connexes d’une habileté d’agent .
- Déterminez les domaines qui définissent la sécurité des outils pour l' habileté.
- Recherchez et sélectionnez la politique de sécurité de domaine pour le point de terminaison de l' API REST ou les données auxquelles l'agent doit accéder.
- Dans le menu des actions connexes d'une politique de sécurité de domaine , sélectionnez .
- Effectuez la tâche :OptionDescriptionAgent déléguéÀ partir de l’inviteGroupes de sécurité, sélectionnez les groupes de sécurité qui incluent les utilisateurs invoquants qui ont besoin d’un accès.Agent ambiguÀ partir de l’inviteGroupes de sécurité, sélectionnez le groupe de sécurité Agent réussi.
- Cochez les casesAfficherouModifierpour subvention au groupe de sécurité l’accès aux éléments à accès sécurisé.
- Si un outil du rapportView Security for Agent Skillsrequiert un accès Obtenir/Charger, cochez les casesObtenirouChargerpour subvention aux groupes de sécurité l’accès aux intégrations.
L'agent peut maintenant effectuer les actions requises sur le domaine sécurisé . Pour les agents délégué , les utilisateurs d’appel que vous avez mis à jour disposent désormais des autorisations requises pour utiliser les outils de l’agent.