Configurare i criteri di sicurezza per gli agenti
- Il gruppo di sicurezza agente ambientale univoco viene generato per gli agenti ambientali.
- Criteri di sicurezza: dominioSecurity Configurationnell'area funzionale System.
Il Workday valuta la sicurezza in modo diverso in base al tipo di agente:
- Agenti delegati: il Workday utilizza l'accesso di sicurezza dell'utente che esegue il richiamo. Se l'utente che esegue il richiamo dispone già delle autorizzazioni obbligatorio per il dominio e il processo aziendale per gli strumenti sottostanti, non è necessario alcun aggiornamento. Utilizzare questa procedura solo se l'utente che esegue il richiamo richiede un accesso aggiuntivo ai domini che proteggono gli strumenti dell'agente.
- Ambient Agents: il Workday valuta la sicurezza esclusivamente in base alle autorizzazioni dell'agente. Quando si attiva una skill, l'ASOR genera un gruppo di sicurezza agente ambientale (ASG) univoco. Per sovvenzione l'accesso agli elementi protetto , come strumenti e API, è necessario assegnare esplicitamente questo ASG ai criteri di sicurezza dominio o processo aziendale pertinenti.
- Accedere al reportVisualizzazione sicurezza per skill agentedal menu delle azioni correlate di una skill agente .
- Identificare i domini che proteggono gli strumenti all'interno della skill.
- Cercare e selezionare i criterio di sicurezza dominio per l'endpoint API REST o i dati a cui l'agente deve accedere.
- Dal menu delle azioni correlate dei criterio di sicurezza dominio , selezionare .
- Completare l' attività:OpzioneDescrizioneAgente delegatoDall'elenco elenco valoriGruppi di sicurezza, selezionare i gruppi di sicurezza che includono gli utenti che richiedono l'accesso.Agente ambientaleDall'elenco elenco valoriGruppi di sicurezza, selezionare Ambient Agent Security Group.
- Selezionare le caselle di controlloVisualizzaoModificaper sovvenzione al gruppo di sicurezza l'accesso agli elementi a protezione diretta.
- Se uno strumento nel reportVisualizzazione criteri di sicurezza per skill agenterichiede l'accesso Get/Put, selezionare le caselle di controlloGetoPutper sovvenzione ai gruppi di sicurezza l'accesso alle integrazioni.
L'agente può ora eseguire le azioni obbligatorio sul dominio protetto . Per gli agenti delegare , gli utenti di richiamo specifici aggiornati dispongono ora delle autorizzazioni obbligatorio per utilizzare gli strumenti dell'agente.