Configurare le autorizzazioni di sicurezza per l'amministratore AI
Potrebbe essere necessario eseguire ulteriori passaggi per abilitare questa funzionalità in base al contratto servizio in abbonamento dell'organizzazione. L' organizzazione ha aderito al contratto di servizio principale (MSA) o al contratto UMSA (Universal Main Service Agreement). Per determinare il contratto servizio in abbonamento dell'organizzazione:
- Selezionare l'avatar del profilo nella Workday Community .
- SelezionareProfilo.
- Nella pagina del profilo, selezionare il nome dell'organizzazione, che si trova sotto il nome e accanto al titolo impiego.
- Visualizzare il valoredel Contratto di servizio in abbonamento.
Se il valore è:
- UMSA, la funzionalità è automaticamente disponibile. Per ulteriori informazioni sui contributi di dati di machine learning, consultare Concetto: Workday AI for Universal Main Subscription Agreement Customers .
- MSA, l' organizzazione deve abilitare uMSA.
I crediti flessibili sono obbligatorio solo per la registrazione e l'utilizzo degli agenti nei tenant di produzione. Non sarà possibile registrare e utilizzare gli agenti in produzione fino a quando non saranno stati attivati questi contratti. uMSA è obbligatorio per i tenant non di produzione e di produzione per gli agenti Workday-Built. uMSA non sarà obbligatorio per i tenant non di produzione per gli agenti creati autonomamente.
Per utilizzare Sana Core e Sana Enterprise, è necessario:
- Acquistare la SKU Sana Enterprise. Questo vale solo per Sana Enterprise.
- Firmare l'Universal Main Subscription Agreement (UMSA).
Criteri di sicurezza: si dispone autorizzazione di sicurezza per i seguenti domini nell'area area funzionale System :
- Security Activation
- Security Configuration
L' attività
Set Up AI Admin Security Permissions
raggruppa tutti gli step necessari configurazione della sicurezza in un'unica attività che, una volta completata, avvia l'elaborazione del back-end per consentire organizzazione di utilizzare le funzionalità AI Workday .Si tratta di attività una tantum per ogni tenant. L' attività semplifica la concessione dell'accesso di sicurezza per:
- Sistema di registrazione degli agenti: consente di assegnare agli utenti l'accesso per gestire e configurare il comportamento e le integrazioni degli agenti AI da una sede centrale .
- Area di lavoro provisioning utenti per Sana: assegnare amministratori per il provisioning degli utenti in Sana.
- Console a consumo della piattaforma: consente di assegnare agli utenti l'accesso per monitorare e gestire le risorse dell'infrastruttura utilizzate dagli agenti.
- Sana: assegnare utenti come amministratori Sana per configurare le funzionalità di Sana nell'area di lavoro Sana.
Il Workday invia una notifica agli amministratori della sicurezza in tutti i tenant (produzione, sandbox, anteprima sandbox, implementazione e anteprima implementazione) per accedere e completare l' attività
Configurazione autorizzazioni di sicurezza per amministratore AI
.Sebbene sia possibile configurare separatamente le aree attività
Configurazione autorizzazioni di sicurezza per amministratori AI
, è consigliabile utilizzare attività Workday assicurarsi che tutte le relazioni di dipendenza critiche per l'esperienza dell'AI siano soddisfatte.Gli amministratori della sicurezza devono completare tutte le sezioni. Una volta inoltrata l' attività, non è possibile modificare . È possibile aggiornare manualmente la configurazione tramite le impostazioni di sicurezza standard Workday .
Se più amministratori stanno configurando questa attività, il Workday elabora la prima configurazione inoltrata.
- Accedere alla notificaAzione richiesta: revisione e configurazione della sicurezza per gli agenti Sana e Workdayicona a forma di campana in Workday.
- Nella notifica, fare clic suAvvia configurazione.
- La sezioneConfigurazione criteri di sicurezzanella schedaConfigurazionecontiene i seguenti elementi:È sufficiente configurare le griglie con lo stato. Viene visualizzato un:Incompleto
- Statoquando i criteri di sicurezza dominio sono configurati. Le colonneCompletatoGruppo di sicurezzaeVisualizza o Aggiungi utenti a gruppo di sicurezzavengono nascondere nella griglia.
- Completato con lo stato Eccezioniquando almeno uno dei criteri di sicurezza dominio nella colonnaCriteri di sicurezza del dominionon è attualmente attivo o ha modifiche in attesa.
Nella colonnaVisualizzazione o aggiunta utenti a gruppo di sicurezza:- È possibile aggiungere membri solo quando si crea un nuovo gruppo di sicurezza o si seleziona un gruppo non utilizzato in altri criteri e privo di membri.
- Non è possibile aggiungere o rimuovere membri nella colonna quando si seleziona un gruppo di sicurezza attualmente utilizzato in altri criteri o con membri esistenti.
Nella colonnaDettagliè possibile eseguire il drill-down nella configurazione criterio di sicurezza di ogni dominio facendo clic suDettagli. Quando si fa clic sul collegamento, viene visualizzata la finestra popupView Domain Detailsin cui è possibile visualizzare la configurazione.Opzione Descrizione Sistema di registrazione agenteQuesta sezione consente di configurare l'accesso all'area di lavoro Sistema di registrazione agente.La colonnaCriteri di sicurezza del dominiomostra tutti i criteri di sicurezza dominio che è necessario configurare.Nella colonnaGruppo di sicurezza, selezionare un gruppo di sicurezza basato su utente esistente o crearne uno nuovo.I membri vengono visualizzati nella colonnaVisualizzazione o aggiunta utenti a gruppo di sicurezza. Il Workday aggiunge gli utenti di tali gruppi ai criteri di sicurezza dominio elencati nella colonnaCriteri di sicurezza del dominiocon autorizzazionidi visualizzazioneemodifica.Console a consumo piattaformaQuesta sezione consente di configurare l'accesso alla Console a consumo della piattaforma.La colonnaCriteri di sicurezza del dominiomostra tutti i criteri di sicurezza dominio che è necessario configurare.Nella colonnaGruppo di sicurezza, selezionare un gruppo di sicurezza basato su utente esistente o crearne uno nuovo.È necessario solo un gruppo di sicurezza con autorizzazionedi sola visualizzazionenel dashboard gestione: criterio di sicurezza dominioPlatform Consumo Console.È possibile aggiungere un gruppo di sicurezza al dominioManagement Dashboard: Platform Consumo Consoleutilizzando questa attività solo se non sono presenti gruppi di sicurezza con autorizzazionidi sola visualizzazioneodi visualizzazioneemodificaconfigurate nel criterio di sicurezza dominio .Quando i criteri configurazione di sicurezza sono soddisfatti, il Workday visualizza lo statoCompletatonella grigliadella Console a consumo piattaforma.I membri vengono visualizzati nella colonnaVisualizzazione o aggiunta utenti a gruppo di sicurezza. Il Workday aggiunge gli utenti di tali gruppi ai criteri di sicurezza dominio elencati nella colonnaCriteri di sicurezza del dominiocon autorizzazionedi sola visualizzazione.Area di lavoro provisioning utentiQuesta sezione consente di configurare l'accesso all'area di lavoro Provisioning utente per Sana.La colonnaCriteri di sicurezza del dominiomostra tutti i criteri di sicurezza dominio che è necessario configurare.Nella colonnaGruppo di sicurezza, selezionare un gruppo di sicurezza basato su utente esistente o crearne uno nuovo.I membri vengono visualizzati nella colonnaVisualizzazione o aggiunta utenti a gruppo di sicurezza. Il Workday aggiunge gli utenti di tali gruppi ai criteri di sicurezza dominio elencati nella colonnaCriteri di sicurezza del dominiocon autorizzazionidi visualizzazioneemodifica.Quando un dominio è disabilitato e si accede attivitàConfigurazione autorizzazioni di sicurezza amministratore AI:- È possibile aggiungere gruppi di sicurezza al dominio. Una volta inoltrate le modifiche attività, viene attivato il dominio.
- Viene visualizzato lo statose il dominio include gruppi di sicurezza esistenti.Completato
- La sezioneConfigurazione amministratori Sananella schedaConfigurazionecontiene i seguenti elementi:
Opzione Descrizione Configurare gli amministratori SanaQuesta sezione consente di definire quali utenti sono amministratori Sana. Il Workday esegue automaticamente il provisioning di questi utenti in Sana al momento dell'attivazione.Nella colonnaGruppo di sicurezza, selezionare un gruppo di sicurezza basato su utente esistente o crearne uno nuovo.Gli utenti con privilegi di amministratore Sana possono accedere e configurare l'area di lavoro Sana. - Selezionare la schedaAttivazione modifiche ai criteri di sicurezza in attesa.Per attivare le modifiche criterio di sicurezza nel tenant, è necessario disporre autorizzazione per il dominioSecurity Activation.
- La schedaAttivazione modifiche ai criteri di sicurezza in attesacontiene i seguenti elementi:
Opzione Descrizione Griglie dei criteri di sicurezzaRivedere le modifiche ai criteri di sicurezza nelle griglie.Conferma la casella di controlloSelezionare la casella di controllo per inoltrare tutte le modifiche criterio di sicurezza .Il Workday attiva tutte le modifiche criterio di sicurezza nelle griglie, comprese le impostazioni di sicurezza nella schedaConfigurazione. - Fare clic suOK, quindi fare clic suFatto.
Il Workday attiva automaticamente le modifiche criterio di sicurezza in attesa e rende disponibili le attività applicabili. Il Workday potrebbe notificare ai membri dei gruppi di sicurezza inclusi le attività e le azioni aggiuntive che possono eseguire.
Se l'assegnazione dell'accesso come amministratore Sana ai membri dei gruppi di sicurezza non riesce, viene visualizzato un pulsante
Inoltra nuovamente
nella sezione Configurazione amministrazione Sana
della scheda Configurazione
. È possibile ritentare il assegnazione risorse facendo clic sul pulsante . Il Workday tenta di assegnare agli utenti i privilegi di amministratore Sana.(Facoltativo) Se è necessario aggiornare la configurazione di questa attività, accedere alle impostazioni di sicurezza standard Workday per apportare manualmente le modifiche.