Passa al contenuto principale
Administrator Guide
Ultimo aggiornamento: 2026-03-13
Configurare le autorizzazioni di sicurezza per l'amministratore AI

Configurare le autorizzazioni di sicurezza per l'amministratore AI

Potrebbe essere necessario eseguire ulteriori passaggi per abilitare questa funzionalità in base al contratto servizio in abbonamento dell'organizzazione. L' organizzazione ha aderito al contratto di servizio principale (MSA) o al contratto UMSA (Universal Main Service Agreement). Per determinare il contratto servizio in abbonamento dell'organizzazione:
  1. Selezionare l'avatar del profilo nella Workday Community .
  2. Selezionare
    Profilo
    .
  3. Nella pagina del profilo, selezionare il nome dell'organizzazione, che si trova sotto il nome e accanto al titolo impiego.
  4. Visualizzare il valore
    del Contratto di servizio in abbonamento
    .
Se il valore è:
I crediti flessibili sono obbligatorio solo per la registrazione e l'utilizzo degli agenti nei tenant di produzione. Non sarà possibile registrare e utilizzare gli agenti in produzione fino a quando non saranno stati attivati questi contratti. uMSA è obbligatorio per i tenant non di produzione e di produzione per gli agenti Workday-Built. uMSA non sarà obbligatorio per i tenant non di produzione per gli agenti creati autonomamente.
Per utilizzare Sana Core e Sana Enterprise, è necessario:
Criteri di sicurezza: si dispone autorizzazione di sicurezza per i seguenti domini nell'area area funzionale System :
  • Security Activation
  • Security Configuration
L' attività
Set Up AI Admin Security Permissions
raggruppa tutti gli step necessari configurazione della sicurezza in un'unica attività che, una volta completata, avvia l'elaborazione del back-end per consentire organizzazione di utilizzare le funzionalità AI Workday .
Si tratta di attività una tantum per ogni tenant. L' attività semplifica la concessione dell'accesso di sicurezza per:
  • Sistema di registrazione degli agenti: consente di assegnare agli utenti l'accesso per gestire e configurare il comportamento e le integrazioni degli agenti AI da una sede centrale .
  • Area di lavoro provisioning utenti per Sana: assegnare amministratori per il provisioning degli utenti in Sana.
  • Console a consumo della piattaforma: consente di assegnare agli utenti l'accesso per monitorare e gestire le risorse dell'infrastruttura utilizzate dagli agenti.
  • Sana: assegnare utenti come amministratori Sana per configurare le funzionalità di Sana nell'area di lavoro Sana.
Il Workday invia una notifica agli amministratori della sicurezza in tutti i tenant (produzione, sandbox, anteprima sandbox, implementazione e anteprima implementazione) per accedere e completare l' attività
Configurazione autorizzazioni di sicurezza per amministratore AI
.
Sebbene sia possibile configurare separatamente le aree attività
Configurazione autorizzazioni di sicurezza per amministratori AI
, è consigliabile utilizzare attività Workday assicurarsi che tutte le relazioni di dipendenza critiche per l'esperienza dell'AI siano soddisfatte.
Gli amministratori della sicurezza devono completare tutte le sezioni. Una volta inoltrata l' attività, non è possibile modificare . È possibile aggiornare manualmente la configurazione tramite le impostazioni di sicurezza standard Workday .
Se più amministratori stanno configurando questa attività, il Workday elabora la prima configurazione inoltrata.
  1. Accedere alla notifica
    Azione richiesta: revisione e configurazione della sicurezza per gli agenti Sana e Workday
    icona a forma di campana in Workday.
  2. Nella notifica, fare clic su
    Avvia configurazione
    .
  3. La sezione
    Configurazione criteri di sicurezza
    nella scheda
    Configurazione
    contiene i seguenti elementi:
    È sufficiente configurare le griglie con lo stato
    Incompleto
    . Viene visualizzato un:
    • Stato
      Completato
      quando i criteri di sicurezza dominio sono configurati. Le colonne
      Gruppo di sicurezza
      e
      Visualizza o Aggiungi utenti a gruppo di sicurezza
      vengono nascondere nella griglia.
    • Completato con lo stato Eccezioni
      quando almeno uno dei criteri di sicurezza dominio nella colonna
      Criteri di sicurezza del dominio
      non è attualmente attivo o ha modifiche in attesa.
    Nella colonna
    Visualizzazione o aggiunta utenti a gruppo di sicurezza
    :
    • È possibile aggiungere membri solo quando si crea un nuovo gruppo di sicurezza o si seleziona un gruppo non utilizzato in altri criteri e privo di membri.
    • Non è possibile aggiungere o rimuovere membri nella colonna quando si seleziona un gruppo di sicurezza attualmente utilizzato in altri criteri o con membri esistenti.
    Nella colonna
    Dettagli
    è possibile eseguire il drill-down nella configurazione criterio di sicurezza di ogni dominio facendo clic su
    Dettagli
    . Quando si fa clic sul collegamento, viene visualizzata la finestra popup
    View Domain Details
    in cui è possibile visualizzare la configurazione.
    Opzione Descrizione
    Sistema di registrazione agente
    Questa sezione consente di configurare l'accesso all'area di lavoro Sistema di registrazione agente.
    La colonna
    Criteri di sicurezza del dominio
    mostra tutti i criteri di sicurezza dominio che è necessario configurare.
    Nella colonna
    Gruppo di sicurezza
    , selezionare un gruppo di sicurezza basato su utente esistente o crearne uno nuovo.
    I membri vengono visualizzati nella colonna
    Visualizzazione o aggiunta utenti a gruppo di sicurezza
    . Il Workday aggiunge gli utenti di tali gruppi ai criteri di sicurezza dominio elencati nella colonna
    Criteri di sicurezza del dominio
    con autorizzazioni
    di visualizzazione
    e
    modifica
    .
    Console a consumo piattaforma
    Questa sezione consente di configurare l'accesso alla Console a consumo della piattaforma.
    La colonna
    Criteri di sicurezza del dominio
    mostra tutti i criteri di sicurezza dominio che è necessario configurare.
    Nella colonna
    Gruppo di sicurezza
    , selezionare un gruppo di sicurezza basato su utente esistente o crearne uno nuovo.
    È necessario solo un gruppo di sicurezza con autorizzazione
    di sola visualizzazione
    nel dashboard gestione: criterio di sicurezza dominio
    Platform Consumo Console
    .
    È possibile aggiungere un gruppo di sicurezza al dominio
    Management Dashboard: Platform Consumo Console
    utilizzando questa attività solo se non sono presenti gruppi di sicurezza con autorizzazioni
    di sola visualizzazione
    o
    di visualizzazione
    e
    modifica
    configurate nel criterio di sicurezza dominio .
    Quando i criteri configurazione di sicurezza sono soddisfatti, il Workday visualizza lo stato
    Completato
    nella griglia
    della Console a consumo piattaforma
    .
    I membri vengono visualizzati nella colonna
    Visualizzazione o aggiunta utenti a gruppo di sicurezza
    . Il Workday aggiunge gli utenti di tali gruppi ai criteri di sicurezza dominio elencati nella colonna
    Criteri di sicurezza del dominio
    con autorizzazione
    di sola visualizzazione
    .
    Area di lavoro provisioning utenti
    Questa sezione consente di configurare l'accesso all'area di lavoro Provisioning utente per Sana.
    La colonna
    Criteri di sicurezza del dominio
    mostra tutti i criteri di sicurezza dominio che è necessario configurare.
    Nella colonna
    Gruppo di sicurezza
    , selezionare un gruppo di sicurezza basato su utente esistente o crearne uno nuovo.
    I membri vengono visualizzati nella colonna
    Visualizzazione o aggiunta utenti a gruppo di sicurezza
    . Il Workday aggiunge gli utenti di tali gruppi ai criteri di sicurezza dominio elencati nella colonna
    Criteri di sicurezza del dominio
    con autorizzazioni
    di visualizzazione
    e
    modifica
    .
    Quando un dominio è disabilitato e si accede attività
    Configurazione autorizzazioni di sicurezza amministratore AI
    :
    • È possibile aggiungere gruppi di sicurezza al dominio. Una volta inoltrate le modifiche attività, viene attivato il dominio.
    • Viene visualizzato lo stato
      Completato
      se il dominio include gruppi di sicurezza esistenti.
  4. La sezione
    Configurazione amministratori Sana
    nella scheda
    Configurazione
    contiene i seguenti elementi:
    Opzione Descrizione
    Configurare gli amministratori Sana
    Questa sezione consente di definire quali utenti sono amministratori Sana. Il Workday esegue automaticamente il provisioning di questi utenti in Sana al momento dell'attivazione.
    Nella colonna
    Gruppo di sicurezza
    , selezionare un gruppo di sicurezza basato su utente esistente o crearne uno nuovo.
    Gli utenti con privilegi di amministratore Sana possono accedere e configurare l'area di lavoro Sana.
  5. Selezionare la scheda
    Attivazione modifiche ai criteri di sicurezza in attesa
    .
    Per attivare le modifiche criterio di sicurezza nel tenant, è necessario disporre autorizzazione per il dominio
    Security Activation
    .
  6. La scheda
    Attivazione modifiche ai criteri di sicurezza in attesa
    contiene i seguenti elementi:
    Opzione Descrizione
    Griglie dei criteri di sicurezza
    Rivedere le modifiche ai criteri di sicurezza nelle griglie.
    Conferma la casella di controllo
    Selezionare la casella di controllo per inoltrare tutte le modifiche criterio di sicurezza .
    Il Workday attiva tutte le modifiche criterio di sicurezza nelle griglie, comprese le impostazioni di sicurezza nella scheda
    Configurazione
    .
  7. Fare clic su
    OK
    , quindi fare clic su
    Fatto
    .
Il Workday attiva automaticamente le modifiche criterio di sicurezza in attesa e rende disponibili le attività applicabili. Il Workday potrebbe notificare ai membri dei gruppi di sicurezza inclusi le attività e le azioni aggiuntive che possono eseguire.
Se l'assegnazione dell'accesso come amministratore Sana ai membri dei gruppi di sicurezza non riesce, viene visualizzato un pulsante
Inoltra nuovamente
nella sezione
Configurazione amministrazione Sana
della scheda
Configurazione
. È possibile ritentare il assegnazione risorse facendo clic sul pulsante . Il Workday tenta di assegnare agli utenti i privilegi di amministratore Sana.
(Facoltativo) Se è necessario aggiornare la configurazione di questa attività, accedere alle impostazioni di sicurezza standard Workday per apportare manualmente le modifiche.