Passa al contenuto principale
Administrator Guide
Ultimo aggiornamento: 2026-03-13
Considerazioni sulla configurazione: Sistema di registrazione agente

Considerazioni sulla configurazione: Sistema di registrazione agente

Questo argomento è utile per prendere decisioni in merito configurazione pianificazione all'utilizzo del sistema di registrazione degli agenti. Vengono illustrati gli aspetti seguenti:
  • Perché effettuare la configurazione.
  • Come si inserisce nel quadro generale di Workday.
  • Effetti a valle e interazioni tra prodotti.
  • Requisiti di sicurezza e configurazioni dei processi aziendali.
  • Domande e limitazioni da considerare prima dell'implementazione.
Per i dettagli completi sulla configurazione, fare riferimento alle istruzioni sull'attività.

Di che cosa si tratta

Workday Agent System of Record (ASOR) è una piattaforma centralizzata che consente di gestire la personale degli agenti digitali dell'organizzazione fornendo un'unica soluzione utilizzabile per:
  • Scopri, aggiungi, registra, configura, monitora e gestisci una vasta intervallo di agenti AI in modo sicuro e su larga scala in vari sistemi.
  • Sfrutta un unico centro di controllo per la governance, la sicurezza e il controllo degli agenti, riducendo in tal modo i costi generali amministrativi e i rischi per la sicurezza.
  • Consente di visualizzare informazioni insight sull'osservabilità, l'utilizzo e le performance degli agenti, per analizzare e dimostrare il valore e l'impatto degli agenti.
È possibile gestire i seguenti tipi di agente tramite l'
Hub gestione agenti
, indipendentemente da dove vengono sviluppati ed eseguiti:
  • Agenti creati in Workday (1P)
  • Agenti creati dai partner
  • Agenti autocostruiti (3P)
In ASOR, l'
hub gestione agenti
è la sede centrale in cui è possibile registrare, configurare, monitorare e gestire gli agenti AI. Un agente è un sistema che utilizza un Large Language Model (LLM) per ragionare e intraprendere azioni.
Ogni agente in ASOR ha una definizione di agente. Questa definizione fornisce una dimostrazione concreta del codice agente, fornendo all'amministratore la trasparenza su cosa è un agente e cosa può fare. Ogni definizione agente in ASOR in Workday contiene:
  • Nome agente:
    il nome dell'agente.
  • Descrizione agente:
    breve descrizione dell'agente.
  • Skill:
    le attività o le attività che l'agente può eseguire.
    • Modalità di esecuzione:
      sono supportate due modalità di esecuzione per le skill degli agenti:
      • Modalità ambiente: l'agente esegue le attività come se stesso e la sicurezza viene valutata utilizzando le proprie autorizzazioni.
      • Modalità delegato: l'agente esegue attività per conto di una persona e, in questo modo, la sicurezza viene valutata utilizzando le autorizzazioni del collaboratore.
    • Strumenti:
      le risorse che l'agente può utilizzare durante l'esecuzione della skill. Per gli agenti che interagiscono con Workday, gli strumenti saranno le API Workday .
    • Risorse:
      tipo di API utilizzata da uno strumento. Esempi: REST, SOAP, Graph, WQL.

Vantaggi per l'azienda

  • Efficienza amministrativa migliorata:
    offre un unico centro di controllo per la governance e il controllo, garantendo la distribuzione sicura degli agenti su larga scala.
  • Trasparenza operativa:
    offre insight su attività, utilizzo e performance degli agenti per analizzare il valore e l'impatto del personale AI.
  • Stabilità del sistema:
    protegge le prestazioni del sistema, garantendo al contempo che gli agenti vengano eseguiti in modo sicuro con autenticazione e controllo standardizzati.
  • Interoperabilità tra agenti:
    consente agli agenti di interagire tra i sistemi per fatto il proprio lavoro .

Casi d'uso durante il ciclo di vita dell'agente

È possibile utilizzare ASOR e Agent Management Hub per gestire gli agenti durante l'intero ciclo di vita degli agenti, che consiste nelle 5 fasi seguenti:
  • Definisci:
    è possibile visualizzare la definizione dell'agente per un agente nella relativa pagina del profilo dell'agente in
    Hub gestione agenti
    . Per gli agenti esterni, fornire una definizione per l'agente tramite API.
  • Registrazione:
    per iniziare a utilizzare un agente, è necessario prima registrarlo
    nell'Hub gestione agenti
    per prepararlo alla configurazione e all'attivazione. Per registrarsi negli agenti di produzione creati in Workday, è necessario soddisfare i seguenti requisiti:
  • Configurazione:
    durante la configurazione di un agente, è possibile specificare quali skill utilizzerà e chi può accedervi.
  • Attivazione:
    dopo aver registrato e configurato l'agente, è possibile attivarlo, consentendo agli utenti di interagire con l'agente in base alle autorizzazioni di sicurezza configurate.
  • Disattivazione:
    quando non è più necessario un agente, è possibile disattivarlo. Questo nasconde l'agente agli utenti, ma lo mantiene accessibile
    nell'Hub gestione agenti
    , dove è possibile riattivarlo in futuro, se necessario.

Suggerimenti

  • Consultare il report Visualizzazione sicurezza per skill agente durante la configurazione degli agenti:
    utilizzare questo report per visualizzare le configurazioni dei criteri di sicurezza dominio e criterio di sicurezza processo aziendale che le API Workday e le risorse possono utilizzare dall'agente. Al momento dell'esecuzione, il Workday valuta prima i gruppi di sicurezza che hanno accesso all'agente (disponibile per), quindi i gruppi di sicurezza che hanno accesso agli strumenti (dominio o criteri di processo aziendale per le API e le risorse).
  • Revisione audit trail:
    esamina regolarmente il registro di controllo per individuare le azioni dell'agente. Il registro distingue chiaramente tra un agente ambientale che opera da solo e un agente delegare che agisce per conto di un utente specifico.

Requisiti

Per accedere a ASOR, non sono necessarie SKU aggiuntive.
Per registrare e utilizzare completamente gli agenti nel sistema di registrazione degli agenti nei tenant di produzione, il team account Workday deve:
I crediti flessibili sono obbligatorio solo per la registrazione e l'utilizzo degli agenti nei tenant di produzione. Non sarà possibile registrare e utilizzare gli agenti in produzione fino a quando non saranno stati attivati questi contratti. UMSA è obbligatorio per i tenant non di produzione e di produzione per gli agenti creati in Workday. L'UMSA non sarà obbligatorio per i tenant non di produzione per gli agenti creati autonomamente.

Limitazioni

  • Delega e delega agente:
    non è possibile delegare o delegare le interazioni con gli agenti Workday .
  • Gestione delle chiavi:
    mentre ASOR gestisce la creazione e l'archiviazione sicura delle credenziali client ( chiave privata) nell'archivio credenziali, è necessario assicurarsi che l'ambiente di sicurezza obiettivo supportato il processo di scambio di token OAuth 2.0 che utilizza questa coppia di chiavi.
  • Analisi di utilizzo nei tenant sandbox:
    per le analisi di utilizzo degli agenti nella pagina di panoramica, l' aggiornare della sandbox non cancellerà le attività di utilizzo delle settimane precedenti.

Sicurezza ASOR

Domini
Considerazioni
Conformità agente
Fornisce l'accesso ai report e ai dati obbligatorio per la conformità degli agenti.
Hub gestione agenti
Questo dominio fornisce l'accesso all'Hub gestione agenti, l' hub centralizzato per la visualizzazione e la gestione di tutti gli agenti.
Gestione: agenti
Fornisce l'accesso alle attività per la gestione degli agenti, tra cui la configurazione, l'attivazione e la disattivazione in ASOR.
Reports: Reporting agente
Fornisce l'accesso per visualizzare le analisi degli agenti e le origini dati dei report e i filtri per i report a livello di agente.
Reports: AI Agent Security
Fornisce l'accesso ai report sulle informazioni di sicurezza dell'agente. Esempio: il report
Visualizzazione audit trail utente agente AI
.
Configurazione: agenti
Fornisce l'accesso alle attività di configurazione e alle attività per gli agenti in ASOR.

Sicurezza agente

Durante la configurazione degli agenti, è possibile specificare chi ha accesso per interagire con l'agente specificando i gruppi di sicurezza nella colonna
Disponibile
per per ogni skill in modalità di esecuzione delegare . Esempio: è possibile specificare
Dipendente (solo self service)
per rendere disponibile una skill a un dipendente che interagisce con l'agente. Se un utente fa parte di uno dei gruppi di sicurezza di una delle skill, avrà accesso per interagire con l'agente.
Le autorizzazioni di sicurezza elemento interattivo con gli agenti sono separate dalle autorizzazioni di esecuzione degli strumenti. Valutare la possibilità di valutare l'allineamento tra i gruppi di sicurezza nell'elenco elenco valori
Disponibile per
e i gruppi di sicurezza che dispongono delle autorizzazioni per gli
strumenti
che l'agente può eseguire utilizzando il report
Visualizzazione sicurezza per skill agente
. Il report mostra informazioni dettagliate sulle API degli strumenti dell'agente e sui rispettivi criteri e autorizzazioni di sicurezza dominio o processo aziendale . I gruppi di sicurezza elemento interattivo agente non devono necessariamente corrispondere 1:1 ai gruppi di sicurezza nei criteri API . Affinché l'esecuzione dello strumento abbia esito positivo, un utente deve essere membro di un gruppo di sicurezza della skill agente e di uno dei criteri di sicurezza API . Durante l'esecuzione dell'agente, il Workday valuta sia l'accesso dell'utente all'agente sia l'accesso dell'utente alle API che l'agente sta eseguendo come strumenti.
Esempio:
Agente
Disponibile per gruppo di sicurezza
Configurazione gruppo di sicurezza criteri di sicurezza del dominio
Esecuzione strumento completata
Agente self service
Dipendente (solo self service)
Dipendente (solo self service)
Agente self service
Dipendente (solo self service)
Manager
No
Le skill in modalità di esecuzione ambientale non richiedono l'accesso elemento interattivo perché eseguono azioni senza elemento interattivo dell'utente, in genere in base a una pianificazione o a trigger impostato.
È possibile accedere al report
All AI Agent Accounts
protetto al dominio
Domains: Workday Accounts
nell'area area funzionale System per visualizzare tutti gli account agente nel tenant. Nel report, è possibile fare clic sulle azioni correlate
dell'Account Workday
per visualizzare gli audit trail.
Gli account ASU (Agente System User) consentono di proteggere e gestire gli agenti in Workday. Il Workday genera automaticamente un ASU per l'agente dopo aver completato l' attività
Configurazione agente
. È possibile visualizzare gli account ASU per gli agenti utilizzando l' attività
All AI Agent Accounts
(protetto al dominio Workday Accounts nell'area area funzionale System ). È anche possibile visualizzare i conti degli agenti AI utilizzando l' attività
Tutti gli account Workday
.
Gli sviluppatori di agenti possono utilizzare le ASU per interagire con i dati Workday tramite Agent Gateway.

Report

La sezione
Panoramica
hub fornisce l'accesso ai seguenti report (protetto al dominio
Reports: Agent Reporting
) e alle attività (protetto al dominio
Manage: Agents
):
  • Report
    Agenti attivi
  • attività
    Attivazione agenti
  • attività
    Configurazione agente
  • attività
    Disattivazione agente
  • Report
    Totale sessioni agente nel tempo
    (disponibile solo per gli agenti creati da Workday)
  • Report
    Totale sessioni agente
    (disponibile solo per gli agenti creati da Workday)
  • Report
    Totale utenti univoci
    (disponibile solo per gli agenti creati da Workday)
La sezione
Registro agenti
mostra gli agenti registrati, il loro stato e l'ultimo aggiornamento della configurazione da parte di un utente amministratore in Workday .
È possibile fare clic sul nome di un agente per visualizzare il profilo dell'agente, le skill disponibili per l'agente e i seguenti report di analisi degli agenti (protetto al dominio
Reports: Agent Reporting
e disponibili solo per gli agenti creati da Workday):
  • Sessioni agente
  • Interazioni con skill
  • Totale interazioni skill nel tempo
  • Totale utenti univoci per l'agente
  • Totale utenti univoci per le skill
La sezione
Agenti Workday non registrati
visualizza il report
Ricerca agenti Workday non registrati
(protetto al dominio
Agent Management Hub
), in cui è possibile individuare gli agenti creati in Workday per i quali è possibile registrare.
È possibile accedere ai seguenti report per la sicurezza, la conformità e il controllo degli agenti:
  • Dettagli delle richieste di input e output degli agenti
    (protetto al dominio
    Agent Compliance
    e disponibili solo per gli agenti creati da Workday)
  • Tutti gli account agente AI
    (protetto al dominio
    Workday Accounts
    )
  • Generazione report di input e output agente
    (protetto al dominio
    Agent Compliance
    e disponibile solo per gli agenti creati da Workday)
  • Report di input e output per agenti registrati
    (protetto al dominio
    Agent Compliance
    e disponibile solo per gli agenti creati in Workday)
  • Visualizzazione audit trail utente AI Agent
    (protetto al dominio
    Reports: AI Agent Security
    )
  • Visualizzazione skill di sicurezza per agente
    (protetto al dominio
    Security Administration
    e al dominio
    Manage: Agents
    )
Per ulteriori report sugli agenti, è possibile accedere alle seguenti origini dati:
  • Tutte le definizioni agente
    (protetto al dominio
    Reports: Agent Reporting
    ) che fornisce campi per la creazione di report su tutte le definizioni degli agenti registrati e non registrati.
  • origine dati
    All Agent Registrations
    (protetto al dominio
    Reports: Agent Reporting
    ) che è possibile utilizzare nei report personalizzati per analizzare le registrazioni degli agenti.
  • origine dati
    Agent Input and Output Details
    (protetto al dominio
    Agent Compliance
    ) che è possibile utilizzare per visualizzare le interazioni di input e output dell'agente negli ultimi 30 giorni.
È anche possibile utilizzare le seguenti origini dati (protetto al dominio
Reports: Agent Reporting
) che forniscono dati di analisi sull'utilizzo degli ultimi 30 giorni:
  • Sessioni agente per giorno
  • Interazioni con skill agente
  • Interazioni skill agente per giorno
  • Utenti univoci agente per skill

Connessioni e touchpoint

Workday offre un Touchpoints Kit con risorse utili per comprendere le relazioni di configurazione nel tenant. Ulteriori informazioni sul Workday Touchpoints Kit sono disponibili nella Workday Community.