Procedura: Configurare il provisioning utenti per Strategic Sourcing
Se non si abilita Workday SSO, Strategic Sourcing invia un'e-mail di invito a ogni utente invitato a Strategic Sourcing con User Provision Workspace.
Criteri di sicurezza:
- DominioSet Up: User Provisioningnell'area funzionale System.
- DominioManage: Workday Strategic Sourcing User Provisioningnell'area funzionale System.
- Dominio Report: User Provisioning Statusnell'area funzionale System.
User Provisioning Workspace (UPW) consente di autenticare, eseguire il provisioning e sincronizzare gli utenti con Workday Strategic Sourcing.
È consigliabile utilizzare ruoli come l'amministratore della sicurezza per configurare l'UPW, mentre gli account manager possono configurare i prodotti supportati e visualizzare i report sugli errori.
È necessario che l'SSO di Workday sia abilitato prima di poter eseguire il provisioning dei conti con l'UPW. Se sono presenti connettori esistenti con Workday, è probabile che sia abilitato anche l'accesso SSO di Workday.
Quando si abilita UPW, a tutti gli utenti esistenti viene richiesto di eseguire una conferma dell'indirizzo e-mail una tantum al successivo accesso a Strategic Sourcing.
Quando si abilita UPW nella sandbox di Strategic Sourcing, non devono essere apportate modifiche al tenant Workday connesso alla sandbox. Eventuali modifiche possono comportare ID Workday diversi tra i sistemi e difficoltà di accesso a Strategic Sourcing.
L'indirizzo e-mail dell'account Strategic Sourcing di un utente deve corrispondere all'e-mail di lavoro principale nel sistema. Se gli utenti hanno indirizzi e-mail diversi associati a Workday e Strategic Sourcing, non è possibile eseguirne il provisioning. Per risolvere il problema, è consigliabile modificare gli indirizzi e-mail nel sistema. Gli indirizzi e-mail in Strategic Sourcing non possono essere aggiornati automaticamente.
Quando Workday SSO è abilitato per gli utenti con il dominio e-mail dell'organizzazione impostato nella connessione identità di Strategic Sourcing, i singoli utenti non ricevono notifiche e-mail di accesso quando vengono aggiunti a Strategic Sourcing con UPW. È consigliabile testare Workday SSO per assicurarsi che sia configurato correttamente ed evitare di attivare notifiche e-mail.
- In Workday, creare un gruppo di sicurezza basato su utente. È possibile utilizzare un gruppo esistente per questa attività.È anche possibile utilizzare un gruppo di sicurezza basato su ruolo, ma è previsto un ritardo fino a un'ora prima che le modifiche all'appartenenza al gruppo di sicurezza si riflettano in Strategic Sourcing. Le modifiche ai gruppi di sicurezza basate sull'utente si rifletteranno quasi in tempo reale.
- Modificare le autorizzazioni dei criteri di sicurezza per il gruppo di sicurezza. Fornire al gruppo l'accessoVisualizzaemodificanella sezioneAutorizzazioni report/attività. Configurare i seguenti domini nell'area funzionale System:
- Set Up: User Provisioning. Questo dominio fornisce l'accesso a un'attività per la configurazione dei gruppi di sicurezza, da utilizzare in User Provisioning Workspace (UPW).
- Manage: Workday Strategic Sourcing User Provisioning. Questo dominio fornisce l'accesso a UPW e consente di configurare il provisioning degli utenti per Strategic Sourcing.
- Report: stato provisioning utenti. Questo dominio consente agli utenti di visualizzare il report di sincronizzazione in UPW.
- Accedere all'attivitàActivate All Pending Authentication Policy Changes. Aggiungere un commento obbligatorio alla pagina e fare clic suOK.
- La configurazione di questa attività consente agli utenti del gruppo di sicurezza di sincronizzarsi automaticamente con l'UPW, che quindi esegue la sincronizzazione con Strategic Sourcing.
- Creare gruppi di provisioning, popolarli con gruppi di sicurezza e associare tali gruppi a Strategic Sourcing nell'area di lavoro.Consultare Creare gruppi di provisioning utenti.
- Creare un report di anteprima e abilitare la sincronizzazione tra Strategic Sourcing e Workday.Il report di anteprima contrassegna gli utenti già registrati in Strategic Sourcing comeNon nel gruppo di provisioning. Questi utenti rimangono in Strategic Sourcing ma il loro ID utente non è sincronizzato con Workday, perché non sono inclusi in un gruppo di provisioning consentito. È consigliabile aggiungere i gruppi di sicurezza di questi utenti all'UPW.Nel report, la colonna Tipo di errore definisce se l'errore è un errore di dati o di sistema. Risolvere eventuali errori di dati che si verificano. Gli errori di sistema tenteranno di correggersi automaticamente entro poche ore.Un errore comune è Risorsa non valida: il nome utente è obbligatorio. Quando si riceve questo errore, l'e-mail di lavoro principale dell'utente non è stata impostata nel sistema o non corrisponde al dominio impostato nella connessione dell'identità di Strategic Sourcing.
- Per sincronizzare gli utenti, selezionareAnteprima e Abilita sincronizzazionedalla paginaConfigurazionedi Strategic Sourcing in Workday. Fare clic sulla casella di controllo e sulle opzioniAbilita sincronizzazioneper procedere con la sincronizzazione.
- In Strategic Sourcing, accedereall'Elenco utentinelle impostazioni per modificare ilTipo utentedegli utenti di cui è stato eseguito il provisioning.
Accedere in Strategic Sourcing per verificare che sia stato eseguito il provisioning degli utenti. L'UPW esegue il provisioning di tutti i nuovi utenti come stakeholder. Un amministratore aziendale dovrà aggiornare l'accesso per gli utenti con licenza.