Autenticazione in Agent Gateway
- Registrare l'agente con l'Agent System of Record (ASOR) tramite la nuova APIAgent Registration. Per ulteriori informazioni sulla registrazione dell'agente con ASOR, consultare Registrazione e definizione dell'agente tramite API .
- ID client: si ottiene dallo step configurazione in ASOR.
- Segreto client: si ottiene dallo step configurazione in ASOR.
- Endpoint di autorizzazione: https://us.agent.workday.com/auth/authorize/<Tenant_Alias>
- Token endpoint: https://us.agent.workday.com/auth/oauth2/<Tenant_Alias>/token
- URI di reindirizzamento: lo sviluppatore dell'agente lo fornisce in ASOR durante lo step di configurazione per l'agente.
- L'agente è attivo in ASOR.
Affinché l'Agente Gateway possa inoltrare le richieste al data center Workday corretto, è necessario che conosca l' alias del tenant. Questo alias deve essere fornito con tutte le richieste API agente, comprese le richieste di autenticazione. L' alias del tenant è in genere il nome del tenant e si trova nell'URL istanza Workday : https://wd8.myworkday.com/stark-industries/d/home.htmld.
Per indirizzare tutte le chiamate API pertinenti all'endpoint Agent Gateway assegnato, è necessario modifica il codice o la configurazione dell'agente .
L'immagine seguente illustra un flusso autenticazione standard OAuth 2.0 Authorization Code Grant. Si tratta di step dettagliati del flusso stesso; se la piattaforma dell'agente esterno obiettivo supportato lo standard OAuth 2.0, dovrebbe già supportare questo processo.
Autenticazione OAuth 2.0

Gli step descrivono il flusso OAuth 2.0 standard, che non dovrebbe essere necessario implementare manualmente. Un client OAuth tipico richiede solo i valori configurazione specificati nella sezione
Prerequisiti
. Per ulteriori dettagli autenticazione, consultare Configurare agenti esterni in Workday .- Per richiedere un codice di autorizzazione, inviare una richiesta HTTPS GET all'endpoint di autorizzazione in Agent Gateway.Inviare la richiesta nel browser e accedere se richiesto:https://us.agent.workday.com/auth/authorize/<Tenant Alias>?client_id=<OAuth_Client_ID>&response_type=codeL'Agent Gateway invierà la richiesta all'Auth Gateway nel data center in cui si trova il tenant , utilizzando l'alias del tenant nella richiesta. Il gateway di autenticazione ti reindirizzerà a un popup di accesso Workday per l'autenticazione. Dopo aver eseguito l'accesso e aver consentito all'agente di accedere ai dati Workday , l'agente ricevere un codice di autorizzazione.
- Copiare il valore del codice di autorizzazione dalla risposta.
- Per richiedere un token di accesso, inviare una richiesta POST all'endpoint token in Agent Gateway.POST https://us.agent.workday.com/auth/oauth2/<Tenant_Alias>/token grant_type=authorization_code code=<authorization_code> client_id=<OAuth_Client_ID> client_secret=<OAuth_Client_Secret>L'Agent Gateway inoltra la richiesta all'Auth Gateway nel data center del tenant. Dopo aver convalidato le credenziali specificate , Auth Gateway richiederà il token di accesso all'OMS. L'agente ricevere quindi il token di accesso.