Configurer les autorisations de sécurité de l'administrateur IA
Vous devrez peut-être prendre des étapes supplémentaires pour activer cette fonction en fonction de l’accord sur les service d’abonnement de votre organisation. Votre organisation figure soit dans l’entente-cadre d’abonnement (MSA), soit dans l’accord sur les services principaux universels (UMSA). Pour déterminer l’entente de service d’abonnement de votre organisation :
- Sélectionnez votre avatar de profil dans Workday Community .
- SélectionnezProfil.
- Dans votre page de profil, sélectionnez le nom de votre organisation, qui est sous votre nom et à côté de votre titre d'emploi.
- Affichez la valeur de votreentente de services d’abonnement.
Si la valeur est :
- UMSA, la fonction est automatiquement disponible. Pour de plus amples renseignements sur les données fournies par l’apprentissage automatique, voir Concept : Workday AI for Universal Main Subscription Agreement, Customers .
- MSA, votre organisation doit choisir d’utiliser uMSA.
Les crédits variables ne sont requis que pour enregistrement et l’utilisation d’agents dans vos locataires de production. Vous ne pourrez enregistrer et utiliser aucun agent en production tant que vous n’aurez pas choisi d’utiliser ces accords. uMSA est obligatoire pour les locataires qui ne sont pas en production et en production pour les agents Workday-Build. uMSA ne sera pas obligatoire pour les locataires qui ne sont pas en production pour les agents auto-créés.
Pour utiliser Sana Core et Sana Enterprise, vous devez :
- Achat du produit Sana Enterprise. Cela s’applique uniquement à Sana Enterprise.
- Signer l’accord principal universel d’abonnement (UMSA).
Sécurité : vous avez des autorisation de sécurité pour les domaines suivants dans le domaine fonctionnel System :
- Security Activation
- Security Configuration
La tâche
Définir les autorisations de sécurité de l’administrateur IA
regroupe toutes les étapes de configuration de la sécurité nécessaires en une seule tâche qui, une fois terminée, lance un traitement en arrière-plan pour permettre à votre organisation de configurer l’utilisation des fonctionnalités de l’IA de Workday .Ceci est une tâche unique pour chaque locataire. La tâche simplifie l’octroi d’un accès de sécurité pour :
- Agent System of Record: Affectez aux utilisateurs l’accès à la gestion et à la configuration du comportement et des intégrations de l’agent IA dans un emplacement central.
- Espace de travail d’attribution de comptes aux utilisateurs pour Sana : affectez les administrateurs à l’attribution de comptes aux utilisateurs de Sana.
- Console d’utilisation de la plateforme : affectez l’accès aux utilisateurs pour surveiller et gérer les ressources d’infrastructure utilisées par vos agents.
- Sana : affectez des utilisateurs en tant qu’administrateurs Sana pour configurer les fonctionnalités de Sana dans l’espace de travail Sana.
Workday envoie une notification aux administrateurs de la sécurité de tous vos locataires (production, bac à sable, aperçu du bac à sable, mise en œuvre et aperçu de la mise en œuvre) pour qu’ils accèdent à la tâche
Définir les autorisations de sécurité pour l’administrateur de l’IA
.Bien que vous puissiez configurer les domaines de la tâche
Configurer les autorisations de sécurité de l’administrateur IA
séparément, Workday recommande d’utiliser la tâche pour vous assurer que toutes les dépendances essentielles de votre expérience de l’IA sont remplies.Les administrateurs de la sécurité doivent remplir toutes les sections. Une fois la tâche soumise, vous ne pouvez plus la modifier . Vous pouvez mettre à jour manuellement la configuration au moyen des paramètres de sécurité standard de Workday .
Si plusieurs administrateurs configurent cette tâche, Workday traite la première configuration soumise.
- Accédez à la notificationAction requise : Examinez et configurez la sécurité des agents Sana et Workdayà partir de l’ icône de la souris dans Workday.
- Dans la notification, cliquez surDémarrer la configuration.
- Pour la sectionConfigurer les politiques de sécuritédans l’ongletConfiguration, tenez compte des éléments suivants :Vous ne devez configurer que des grilles ayant le statut. Nous affichons :Incomplet
- Statutlorsque les politiques de sécurité de domaine sont configurées. Nous masquer les colonnesTerminéGroupe de sécuritéetAfficher ou Ajouter des utilisateurs à un groupe de sécuritédans la grille.
- Le statutTerminé avec exceptionslorsqu’au moins une des politiques de sécurité de domaine de la colonnePolitiques de sécurité de domainen’est pas actuellement actif ou que des changements sont en attente.
Dans la colonneView or Add Users to Security Group:- Vous pouvez ajouter des membres uniquement lorsque vous créez un nouveau groupe de sécurité ou sélectionnez un groupe qui n’est pas utilisé dans d’autres politiques et qui n’a pas de membres.
- Vous ne pouvez pas ajouter ou retirer des membres dans la colonne lorsque vous sélectionnez un groupe de sécurité qui est actuellement utilisé dans d’autres politiques ou qui compte déjà des membres.
Dans la colonneDétails, vous pouvez accéder au détail de chaque configuration de politique de sécurité de domaine en cliquant surDétails. Lorsque vous cliquez sur le associer, une boîte contextuelleAfficher les détails du domainevous permet d'afficher la configuration.Option Description Agent System of RecordCette section vous permet de configurer l’accès à l’espace de travail Agent System of Record .La colonnePolitiques de sécurité de domaineaffiche toutes les politiques de sécurité de domaine que vous devez configurer.Dans la colonneGroupe de sécurité, sélectionnez un groupe de sécurité fondé sur des utilisateurs existant ou créez-en un nouveau.Les membres sont affichés dans la colonneView or Add Users to Security Group. Workday ajoute les utilisateurs de ces groupes aux politiques de sécurité de domaine répertoriées dans la colonnePolitiques de sécurité de domaineavec les autorisationsAfficheretModifier.Console d'utilisation de la plateformeCette section vous permet de configurer l'accès à la console d'utilisation de la plateforme.La colonnePolitiques de sécurité de domaineaffiche toutes les politiques de sécurité de domaine que vous devez configurer.Dans la colonneGroupe de sécurité, sélectionnez un groupe de sécurité fondé sur des utilisateurs existant ou créez-en un nouveau.Nous n’exigeons qu’un groupe de sécurité ayant autorisationd’affichage seulementdans la politique de sécurité du domaineManagement Dashboard: Platform Consommation Console.Vous pouvez uniquement ajouter un groupe de sécurité au domaineManagement Dashboard: Platform Console centraleà l'aide de cette tâche s'il n'existe aucun groupe de sécurité existant avec des autorisationsde type Afficher seulementouAfficheretmodifierqui sont configurées dans la politique de sécurité de domaine .Workday affiche le statutTerminédans la grilleConsole d’utilisation de la plateformelorsque ces critères de configuration de sécurité sont remplis.Les membres sont affichés dans la colonneView or Add Users to Security Group. Workday ajoute les utilisateurs de ces groupes aux politiques de sécurité de domaine répertoriées dans la colonnePolitiques de sécurité de domaineavec autorisationd’affichage seulement.Espace de travail d'attribution de comptes aux utilisateursCette section vous permet de configurer l'accès à l'espace de travail d'attribution de comptes aux utilisateurs pour Sana.La colonnePolitiques de sécurité de domaineaffiche toutes les politiques de sécurité de domaine que vous devez configurer.Dans la colonneGroupe de sécurité, sélectionnez un groupe de sécurité fondé sur des utilisateurs existant ou créez-en un nouveau.Les membres sont affichés dans la colonneView or Add Users to Security Group. Workday ajoute les utilisateurs de ces groupes aux politiques de sécurité de domaine répertoriées dans la colonnePolitiques de sécurité de domaineavec les autorisationsAfficheretModifier.Lorsqu’un domaine est désactivé et que vous accédez à la tâcheSet Up AI Admin Security Permissions:- Vous pouvez ajouter des groupes de sécurité au domaine. Une fois que vous avez soumis les changements dans la tâche, le domaine est activé.
- Nous affichons le statutsi le domaine comporte des groupes de sécurité existants.Terminé
- Pour la sectionConfigurer les administrateurs Sanadans l’ongletConfiguration, tenez compte des éléments suivants :
Option Description Configurer les administrateurs SanaCette section vous permet de définir les utilisateurs qui sont des administrateurs Sana. Workday attribue automatiquement ces utilisateurs à Sana lors de l'activation.Dans la colonneGroupe de sécurité, sélectionnez un groupe de sécurité fondé sur des utilisateurs existant ou créez-en un nouveau.Les utilisateurs disposant de privilèges d’administrateur Sana peuvent accéder à l’espace de travail Sana et le configurer. - Sélectionnez l’ongletActivate Pending Security Policy Changes.Pour activer les changements de la politique de sécurité dans votre locataire, vous devez avoir autorisation dans le domaineSecurity Activation.
- Pour l’ongletActivate Pending Security Policy Changes, tenez compte des éléments suivants :
Option Description Grilles de politique de sécuritéPassez en revue les changements de sécurité dans les grilles.Confirmer la case à cocherCochez la case pour soumettre tous les changements de la politique de sécurité .Workday active tous les changements apportés aux politique de sécurité dans les grilles, y compris les paramètres de sécurité de l’ongletConfiguration. - Cliquez surOK, puis cliquez surTerminé.
Workday active automatiquement les changements en attente apportés aux politique de sécurité et rend les tâches applicables accessibles. Workday peut informer les membres des groupes de sécurité inclus des tâches et des actions supplémentaires qu’ils peuvent effectuer.
Si l’attribution de l’accès administrateur Sana aux membres des groupes de sécurité échoue, nous affichons un bouton
Soumettre de nouveau
dans la section Définir l’administration Sana
de l’onglet Configuration
. Vous pouvez réessayer l' attribution de comptes en cliquant sur le bouton . Workday tente d’attribuer aux utilisateurs des privilèges d’administrateur Sana.(Facultatif) Si vous devez mettre à jour la configuration dans cette tâche, accédez aux paramètres de sécurité standard de Workday pour apporter des modifications manuellement.