Étapes : définir les droits d'accès des utilisateurs pour Strategic Sourcing
Si vous n'activez pas l'authentification unique Workday, Strategic Sourcing envoie un e-mail d'invitation à chaque utilisateur qui a été invité à Strategic Sourcing avec l'espace de travail des provisions d'utilisateurs.
Sécurité :
- DomaineSet Up: User Provisioningdans le domaine fonctionnel System.
- DomaineManage: Workday Strategic Sourcing User Provisioningdans le domaine fonctionnel System.
- Domaine Report: User Provisioning Statusdans le domaine fonctionnel System.
L'espace de travail des attributions d'utilisateurs (UPW) vous permet d'authentifier, de provisionner et de synchroniser des utilisateurs avec Workday Strategic Sourcing.
Workday recommande d'utiliser des rôles tels que l'administrateur de la sécurité pour configurer l'UPW, tandis que les responsables de compte peuvent configurer des produits pris en charge et afficher des rapports d'erreurs.
Vous devez activer l'authentification unique Workday avant de pouvoir provisionner des comptes avec l'UPW. Si vous avez des connecteurs pour lesquels Workday est en place, l'authentification unique Workday est probablement aussi activée.
Lorsque vous activez UPW, tous les utilisateurs existants seront invités à confirmer une adresse e-mail unique la prochaine fois qu'ils se connecteront à Strategic Sourcing.
Lorsque vous activez UPW dans votre bac à sable (sandbox) Strategic Sourcing, aucune modification ne doit être apportée à l'environnement client Workday connecté au bac à sable (sandbox). Tout changement peut entraîner des identifiants Workday différents dans les systèmes et des problèmes de connexion à Strategic Sourcing.
L'adresse e-mail du compte Strategic Sourcing d'un utilisateur doit correspondre à son adresse e-mail professionnelle principale dans Workday. Si les utilisateurs ont des adresses e-mail différentes associées à Workday et à Strategic Sourcing, ils ne peuvent pas être provisionnés. Pour résoudre ce problème, nous vous recommandons de changer les adresses e-mail dans Workday. Dans Strategic Sourcing, les adresses e-mail ne peuvent pas être mises à jour automatiquement.
Si l'authentification unique Workday est activée pour les utilisateurs dont le domaine d'e-mail de votre organisation est défini dans la connexion d'identité Strategic Sourcing, les utilisateurs ne reçoivent pas de notifications par e-mail de connexion lorsqu'ils sont ajoutés à Strategic Sourcing avec l'UPW. Workday recommande de tester l'authentification unique Workday pour s'assurer qu'elle est correctement configurée pour éviter de déclencher des notifications par e-mail.
- Dans Workday, créez un groupe de sécurité par utilisateur. Vous pouvez utiliser un groupe existant pour cette tâche.Vous pouvez également utiliser un groupe de sécurité par rôle, mais comptez jusqu'à une heure pour que les modifications d'affiliation au groupe de sécurité soient prises en compte dans Strategic Sourcing. Les modifications du groupe de sécurité par utilisateur seront prises en compte en temps réel.
- Modifiez les autorisations de la règle de sécurité du groupe de sécurité. Indiquez l'accèsAfficheretModifierde ce groupe dans la sectionAutorisations de rapport/tâche. Vous pouvez configurer les domaines suivants dans le domaine fonctionnel System :
- Set Up: User Provisioning. Ce domaine permet d'accéder à une tâche de configuration des groupes de sécurité, à utiliser dans l'espace de travail des attributions d'utilisateurs (UPW).
- Gérer : Workday Strategic Sourcing User Provisioning. Ce domaine donne accès à UPW et vous permet de configurer l'attribution d'utilisateurs pour Strategic Sourcing.
- Reports: User Provisioning Status. Ce domaine permet aux utilisateurs d'afficher le rapport de synchronisation dans UPW.
- Accédez à la tâcheActivate All Pending Authentication Policy Changes. Ajoutez un commentaire obligatoire sur la page et cliquez surOK.
- La configuration de cette tâche permet aux utilisateurs du groupe de sécurité de se synchroniser automatiquement avec le UPW, qui se synchronise ensuite avec Strategic Sourcing.
- Créez des groupes d'allocations de ressources, renseignez-les avec des groupes de sécurité et associez-les à Strategic Sourcing dans l'espace de travail.
- Créez un rapport d'aperçu et activez la synchronisation entre Strategic Sourcing et Workday.Le rapport d'aperçu marque les utilisateurs déjà inscrits à Strategic Sourcing commen'appartenant pas au groupe de désignation. Ces utilisateurs restent dans Strategic Sourcing, mais leur code utilisateur n'est pas synchronisé avec Workday car ils ne sont pas inclus dans un Groupe de provisionnement autorisé. Workday recommande d'ajouter à l'UPW les groupes de sécurité de ces utilisateurs.Dans le rapport, la colonne Type d'erreur indique si l'erreur concerne les données ou le système. Corrigez les erreurs de données qui se produisent. Les erreurs du système vont essayer de se corriger automatiquement dans quelques heures.Une erreur fréquente est Ressource non valide : le nom d'utilisateur est obligatoire. Lorsque vous recevez ce message d'erreur, c'est que l'adresse e-mail professionnelle principale de l'utilisateur n'est pas définie dans Workday ou ne correspond pas au domaine défini dans la connexion d'identité Strategic Sourcing.
- Pour synchroniser les utilisateurs, sélectionnezAperçu et Activer la synchronisationsur la pageConfigurationde Strategic Sourcing dans Workday. Cochez à la fois la case et l'optionActiver la synchronisationpour poursuivre la synchronisation.
- Dans Strategic Sourcing, accédez à laListe des utilisateursdans vos paramètres pour modifier leType d'utilisateurde vos utilisateurs provisionnés.
Accédez à dans Strategic Sourcing pour vérifier que les utilisateurs ont été provisionnés. L'UPW définit tous les nouveaux utilisateurs comme parties prenantes. Un administrateur de l'unité légale devra mettre à niveau l'accès pour les utilisateurs avec licence.