Étapes : migrer vers UPA à partir de la définition de la synchronisation des utilisateurs actuelle
- La synchronisation des utilisateurs Workday avec Adaptive Planning est configurée. ConsulterÉtapes : définir l'authentification unique SAML dans Adaptive Planning pour les utilisateurs synchronisés .
- La gestion d'accès unifié (UAM) est configurée. ConsulterÉtapes : configurer la gestion d'accès unifiée (UAM) .
- Pour une configuration multi-instance Adaptive Planning :
- Le chargé d'implémentation (administrateur) doit faire partie de l' instance parent .
- L' instance parent doit être définie comme instance par défaut .
- Si vous n'avez pas encore activé la navigation globale dans Workday:
- Accédez au rapportMettre à jour les fonctionnalités à activer.
- Recherchezdes catégories de menu de navigation globalesousFonctionset sélectionnezActiver la fonctionnalité.
- Connectez-vous et fermer la session pour afficher le nouveau menu de navigation.
- Sécurité : domaines suivants dans le domaine fonctionnel System :
- Set Up: User Provisioning
- Report: User Provisioning Status
- Manage: Workday Adaptive Planning User Provisioning
Si vous avez déjà configuré l'authentification unique (SSO) et la synchronisation des utilisateurs pour Workday Adaptive Planning, vous pouvez migrer vers l'attribution et l'authentification unifiées (UPA). L'UPA offre une méthode simplifiée et sécurisée pour gérer l'accès des utilisateurs. Les principaux avantages sont les suivants :
- Administration simplifiée : gérez de manière centralisée l'accès des utilisateurs aux instances Adaptive Planning via des groupes de sécurité.
- Synchronisation des utilisateurs améliorée :
- Synchronisation en temps réel des utilisateurs pour les groupes de sécurité par utilisateur et synchronisation horaire des utilisateurs pour les groupes de sécurité par rôle.
- Option de déclencheur' une synchronisation complète des utilisateurs afin de corriger les incohérences entre utilisateurs.
- Prise en charge des utilisateurs ISU.
- Affectation instance automatisée via la configuration de la synchronisation des utilisateurs Vous n'avez pas besoin d'affecter manuellement les instances à partir du profil utilisateur ou des pages de liste des utilisateurs dans Adaptive Planning.
- expérience utilisateur améliorée : offrez une expérience de connexion améliorée et unifiée aux utilisateurs qui accèdent à Adaptive Planning.
Pour activer UPA pour un environnement hors production, utilisez un environnement client Workday IMPL plutôt que Sandbox. En raison de l' actualiser hebdomadaire de environnement client , les environnements clients sandbox sont effacés de toutes les modifications que vous apportez à authentification. Cela entraîne l'impossibilité pour les utilisateurs de se connecter.
- L'onglet Adaptive Planning se simplifie en un seul onglet pour les fonctionnalités connectées.
- Les onglets Authentification unique et Synchronisation des utilisateurs sont retirés car UPA ne requiert pas ces configurations.
- Les API publiques avec les utilisateurs ISU ont été retirées car UPA gère les API publiques similaires aux API Workday . Vous pouvez désormais configurer des clients API directement dans Workday.
- Le client OAuth de publication des plans Adaptive Planning n'est plus nécessaire et a été retiré.
- Dans Workday, configurez l'accès à l'espace de travail d'attribution de comptes aux utilisateurs (Espace de travail d'attribution de comptes aux utilisateurs).
- Sur la page d'accueil Workday , depuis lemenu de navigation globale, accédez au workletManage User Provisioning for Workday Products. Cliquez surEspace de travail d'attribution de comptes aux utilisateurs.
- Sur la pageProduits, pour chacune de vos instances Adaptive Planning , sélectionnezConfigurer.
- Dans l'onglet Configuration, cliquez surMigrer.La tâche de migration synchronise les affectations instance Adaptive Planning avec Espace de travail d'attribution de comptes aux utilisateurs et crée automatiquement des groupes de sécurité et allocation de ressources en fonction des configurations Adaptive Planning existantes.
- Vérifiez les erreurs et cliquez surContinuer.
- Cliquezsur Aperçu et approbation:
- UtilisezGénérer un rapport d'aperçupour vérifier que l'ensemble des informations sur les utilisateurs, des groupes de sécurité et des groupes allocation de ressources ont bien été migrés.
- Si les données sont exactes, cliquez surApprouver.
- Une fois la migration de toutes vos instances Adaptive Planning terminée, cliquez surActiver la synchronisation pour les produits Adaptive Planning.
- Sélectionnez les options pour confirmer que votre authentification unique actuelle à Adaptive Planning et la synchronisation des utilisateurs seront désactivées et que de nouveaux worklets seront créés pour chaque instance Adaptive Planning . Ensuite, cliquez surConfirmer et activer.
- Vérifiez que les utilisateurs sont synchronisés dans Adaptive Planning:
- Dans Adaptive Planning, dans le menu principal, sélectionnezAdministration.
- SousUtilisateurs et autorisations, cliquez sur le associerUtilisateurs.
- Sur la page de liste des utilisateurs, vérifiez la colonneDate de la dernière synchronisation.
- Pour que Workday puisse reconnaître les utilisateurs UAM, accédez à la tâcheMaintain UAM User Integrationet ajoutez tous les groupes de sécurité utilisés dans l'espace de travail d'attribution de comptes aux utilisateurs (Espace de travail d'attribution de comptes aux utilisateurs). Si vous avez plusieurs instances Adaptive Planning , répétez cette étape pour chaque instance.
- Dans Workday , accédez à la tâcheActiver la définition Adaptive Planning pour code UPCet cochez la case de confirmation pour passer de authentification à UPA. Cliquez surOK.
- Authentification à Adaptive Planning via UPA à l'aide de l'une des options suivantes :
- Sur la page d'accueil Workday , dans lemenu de navigation globale, cliquez surPlus, puis sur une instance Adaptive Planning . Vous êtes connecté à Adaptive Planning à l'aide d'une authentification unique (SSO).
- Dans Adaptive Planning, dans le menu principal, cliquez sur . Copiez et collez l'URL de l'applicationdans un onglet du navigateur. Si vous n'êtes pas authentifié, vous devez vous authentifier auprès de Workday.