Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2023-06-23
Configurer les politiques de sécurité pour les agents

Configurer les politiques de sécurité pour les agents

  • Un groupe de sécurité d'agent agent d'environnement unique est généré pour les agents d'environnement.
  • Sécurité : domaine
    Security Configuration
    dans le domaine fonctionnel System.
Workday évalue la sécurité différemment en fonction du type d’agent :
  • Agents délégués : Workday utilise les droits d'accès de l'utilisateur en charge de l' effectuer. Si l'utilisateur invoquer dispose déjà des autorisations requises pour les domaine et les processus de gestion pour les outils sous-jacents, aucune mise à jour n'est nécessaire. Utilisez cette procédure uniquement si l'utilisateur ayant demandé un accès supplémentaire aux domaines définissant la sécurité des outils de l'agent.
  • Agents ambigus : Workday évalue la sécurité uniquement en fonction des autorisations de l’agent. Lorsque vous activez une habileté, l'ASOR génère un groupe de sécurité d'agent moyen autorisé unique. Vous devez affecter explicitement ce groupe de sécurité de système d’information au domaine ou aux politiques de sécurité des processus de gestion appropriés pour subvention l’accès aux éléments sécurisés, tels que les outils et les interfaces de programmation d’applications (API).
  1. Accédez au rapport
    View Security for Agent Skills
    à partir du menu des actions connexes d’une habileté d’agent .
  2. Déterminez les domaines qui définissent la sécurité des outils pour l' habileté.
  3. Recherchez et sélectionnez la politique de sécurité de domaine pour le point de terminaison de l' API REST ou les données auxquelles l'agent doit accéder.
  4. Dans le menu des actions connexes d'une politique de sécurité de domaine , sélectionnez
    Politique de sécurité
    Modifier une politique de sécurité de domaine
    .
  5. Effectuez la tâche :
    Option
    Description
    Agent délégué
    À partir de l’invite
    Groupes de sécurité
    , sélectionnez les groupes de sécurité qui incluent les utilisateurs invoquants qui ont besoin d’un accès.
    Agent ambigu
    À partir de l’invite
    Groupes de sécurité
    , sélectionnez le groupe de sécurité Agent réussi.
  6. Cochez les cases
    Afficher
    ou
    Modifier
    pour subvention au groupe de sécurité l’accès aux éléments à accès sécurisé.
  7. Si un outil du rapport
    View Security for Agent Skills
    requiert un accès Obtenir/Charger, cochez les cases
    Obtenir
    ou
    Charger
    pour subvention aux groupes de sécurité l’accès aux intégrations.
L'agent peut maintenant effectuer les actions requises sur le domaine sécurisé . Pour les agents délégué , les utilisateurs d’appel que vous avez mis à jour disposent désormais des autorisations requises pour utiliser les outils de l’agent.