Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2026-03-13
Configurer les autorisations de sécurité de l'administrateur IA

Configurer les autorisations de sécurité de l'administrateur IA

Vous devrez peut-être prendre des étapes supplémentaires pour activer cette fonction en fonction de l’accord sur les service d’abonnement de votre organisation. Votre organisation figure soit dans l’entente-cadre d’abonnement (MSA), soit dans l’accord sur les services principaux universels (UMSA). Pour déterminer l’entente de service d’abonnement de votre organisation :
  1. Sélectionnez votre avatar de profil dans Workday Community .
  2. Sélectionnez
    Profil
    .
  3. Dans votre page de profil, sélectionnez le nom de votre organisation, qui est sous votre nom et à côté de votre titre d'emploi.
  4. Affichez la valeur de votre
    entente de services d’abonnement
    .
Si la valeur est :
Les crédits variables ne sont requis que pour enregistrement et l’utilisation d’agents dans vos locataires de production. Vous ne pourrez enregistrer et utiliser aucun agent en production tant que vous n’aurez pas choisi d’utiliser ces accords. uMSA est obligatoire pour les locataires qui ne sont pas en production et en production pour les agents Workday-Build. uMSA ne sera pas obligatoire pour les locataires qui ne sont pas en production pour les agents auto-créés.
Pour utiliser Sana Core et Sana Enterprise, vous devez :
Sécurité : vous avez des autorisation de sécurité pour les domaines suivants dans le domaine fonctionnel System :
  • Security Activation
  • Security Configuration
La tâche
Définir les autorisations de sécurité de l’administrateur IA
regroupe toutes les étapes de configuration de la sécurité nécessaires en une seule tâche qui, une fois terminée, lance un traitement en arrière-plan pour permettre à votre organisation de configurer l’utilisation des fonctionnalités de l’IA de Workday .
Ceci est une tâche unique pour chaque locataire. La tâche simplifie l’octroi d’un accès de sécurité pour :
  • Agent System of Record: Affectez aux utilisateurs l’accès à la gestion et à la configuration du comportement et des intégrations de l’agent IA dans un emplacement central.
  • Espace de travail d’attribution de comptes aux utilisateurs pour Sana : affectez les administrateurs à l’attribution de comptes aux utilisateurs de Sana.
  • Console d’utilisation de la plateforme : affectez l’accès aux utilisateurs pour surveiller et gérer les ressources d’infrastructure utilisées par vos agents.
  • Sana : affectez des utilisateurs en tant qu’administrateurs Sana pour configurer les fonctionnalités de Sana dans l’espace de travail Sana.
Workday envoie une notification aux administrateurs de la sécurité de tous vos locataires (production, bac à sable, aperçu du bac à sable, mise en œuvre et aperçu de la mise en œuvre) pour qu’ils accèdent à la tâche
Définir les autorisations de sécurité pour l’administrateur de l’IA
.
Bien que vous puissiez configurer les domaines de la tâche
Configurer les autorisations de sécurité de l’administrateur IA
séparément, Workday recommande d’utiliser la tâche pour vous assurer que toutes les dépendances essentielles de votre expérience de l’IA sont remplies.
Les administrateurs de la sécurité doivent remplir toutes les sections. Une fois la tâche soumise, vous ne pouvez plus la modifier . Vous pouvez mettre à jour manuellement la configuration au moyen des paramètres de sécurité standard de Workday .
Si plusieurs administrateurs configurent cette tâche, Workday traite la première configuration soumise.
  1. Accédez à la notification
    Action requise : Examinez et configurez la sécurité des agents Sana et Workday
    à partir de l’ icône de la souris dans Workday.
  2. Dans la notification, cliquez sur
    Démarrer la configuration
    .
  3. Pour la section
    Configurer les politiques de sécurité
    dans l’onglet
    Configuration
    , tenez compte des éléments suivants :
    Vous ne devez configurer que des grilles ayant le statut
    Incomplet
    . Nous affichons :
    • Statut
      Terminé
      lorsque les politiques de sécurité de domaine sont configurées. Nous masquer les colonnes
      Groupe de sécurité
      et
      Afficher ou Ajouter des utilisateurs à un groupe de sécurité
      dans la grille.
    • Le statut
      Terminé avec exceptions
      lorsqu’au moins une des politiques de sécurité de domaine de la colonne
      Politiques de sécurité de domaine
      n’est pas actuellement actif ou que des changements sont en attente.
    Dans la colonne
    View or Add Users to Security Group
     :
    • Vous pouvez ajouter des membres uniquement lorsque vous créez un nouveau groupe de sécurité ou sélectionnez un groupe qui n’est pas utilisé dans d’autres politiques et qui n’a pas de membres.
    • Vous ne pouvez pas ajouter ou retirer des membres dans la colonne lorsque vous sélectionnez un groupe de sécurité qui est actuellement utilisé dans d’autres politiques ou qui compte déjà des membres.
    Dans la colonne
    Détails
    , vous pouvez accéder au détail de chaque configuration de politique de sécurité de domaine en cliquant sur
    Détails
    . Lorsque vous cliquez sur le associer, une boîte contextuelle
    Afficher les détails du domaine
    vous permet d'afficher la configuration.
    Option Description
    Agent System of Record
    Cette section vous permet de configurer l’accès à l’espace de travail Agent System of Record .
    La colonne
    Politiques de sécurité de domaine
    affiche toutes les politiques de sécurité de domaine que vous devez configurer.
    Dans la colonne
    Groupe de sécurité
    , sélectionnez un groupe de sécurité fondé sur des utilisateurs existant ou créez-en un nouveau.
    Les membres sont affichés dans la colonne
    View or Add Users to Security Group
    . Workday ajoute les utilisateurs de ces groupes aux politiques de sécurité de domaine répertoriées dans la colonne
    Politiques de sécurité de domaine
    avec les autorisations
    Afficher
    et
    Modifier
    .
    Console d'utilisation de la plateforme
    Cette section vous permet de configurer l'accès à la console d'utilisation de la plateforme.
    La colonne
    Politiques de sécurité de domaine
    affiche toutes les politiques de sécurité de domaine que vous devez configurer.
    Dans la colonne
    Groupe de sécurité
    , sélectionnez un groupe de sécurité fondé sur des utilisateurs existant ou créez-en un nouveau.
    Nous n’exigeons qu’un groupe de sécurité ayant autorisation
    d’affichage seulement
    dans la politique de sécurité du domaine
    Management Dashboard: Platform Consommation Console
    .
    Vous pouvez uniquement ajouter un groupe de sécurité au domaine
    Management Dashboard: Platform Console centrale
    à l'aide de cette tâche s'il n'existe aucun groupe de sécurité existant avec des autorisations
    de type Afficher seulement
    ou
    Afficher
    et
    modifier
    qui sont configurées dans la politique de sécurité de domaine .
    Workday affiche le statut
    Terminé
    dans la grille
    Console d’utilisation de la plateforme
    lorsque ces critères de configuration de sécurité sont remplis.
    Les membres sont affichés dans la colonne
    View or Add Users to Security Group
    . Workday ajoute les utilisateurs de ces groupes aux politiques de sécurité de domaine répertoriées dans la colonne
    Politiques de sécurité de domaine
    avec autorisation
    d’affichage seulement
    .
    Espace de travail d'attribution de comptes aux utilisateurs
    Cette section vous permet de configurer l'accès à l'espace de travail d'attribution de comptes aux utilisateurs pour Sana.
    La colonne
    Politiques de sécurité de domaine
    affiche toutes les politiques de sécurité de domaine que vous devez configurer.
    Dans la colonne
    Groupe de sécurité
    , sélectionnez un groupe de sécurité fondé sur des utilisateurs existant ou créez-en un nouveau.
    Les membres sont affichés dans la colonne
    View or Add Users to Security Group
    . Workday ajoute les utilisateurs de ces groupes aux politiques de sécurité de domaine répertoriées dans la colonne
    Politiques de sécurité de domaine
    avec les autorisations
    Afficher
    et
    Modifier
    .
    Lorsqu’un domaine est désactivé et que vous accédez à la tâche
    Set Up AI Admin Security Permissions
     :
    • Vous pouvez ajouter des groupes de sécurité au domaine. Une fois que vous avez soumis les changements dans la tâche, le domaine est activé.
    • Nous affichons le statut
      Terminé
      si le domaine comporte des groupes de sécurité existants.
  4. Pour la section
    Configurer les administrateurs Sana
    dans l’onglet
    Configuration
    , tenez compte des éléments suivants :
    Option Description
    Configurer les administrateurs Sana
    Cette section vous permet de définir les utilisateurs qui sont des administrateurs Sana. Workday attribue automatiquement ces utilisateurs à Sana lors de l'activation.
    Dans la colonne
    Groupe de sécurité
    , sélectionnez un groupe de sécurité fondé sur des utilisateurs existant ou créez-en un nouveau.
    Les utilisateurs disposant de privilèges d’administrateur Sana peuvent accéder à l’espace de travail Sana et le configurer.
  5. Sélectionnez l’onglet
    Activate Pending Security Policy Changes
    .
    Pour activer les changements de la politique de sécurité dans votre locataire, vous devez avoir autorisation dans le domaine
    Security Activation
    .
  6. Pour l’onglet
    Activate Pending Security Policy Changes
    , tenez compte des éléments suivants :
    Option Description
    Grilles de politique de sécurité
    Passez en revue les changements de sécurité dans les grilles.
    Confirmer la case à cocher
    Cochez la case pour soumettre tous les changements de la politique de sécurité .
    Workday active tous les changements apportés aux politique de sécurité dans les grilles, y compris les paramètres de sécurité de l’onglet
    Configuration
    .
  7. Cliquez sur
    OK
    , puis cliquez sur
    Terminé
    .
Workday active automatiquement les changements en attente apportés aux politique de sécurité et rend les tâches applicables accessibles. Workday peut informer les membres des groupes de sécurité inclus des tâches et des actions supplémentaires qu’ils peuvent effectuer.
Si l’attribution de l’accès administrateur Sana aux membres des groupes de sécurité échoue, nous affichons un bouton
Soumettre de nouveau
dans la section
Définir l’administration Sana
de l’onglet
Configuration
. Vous pouvez réessayer l' attribution de comptes en cliquant sur le bouton . Workday tente d’attribuer aux utilisateurs des privilèges d’administrateur Sana.
(Facultatif) Si vous devez mettre à jour la configuration dans cette tâche, accédez aux paramètres de sécurité standard de Workday pour apporter des modifications manuellement.