AI 관리자 시큐리티 권한 설정
조직의 구독 서비스 계약에 따라 이 기능을 활성화하기 위해 추가 단계를 수행해야 할 수 있습니다. 조직 이 MSA(Main Service Agreement) 또는 UMSA(Universal Main Service Agreement)를 체결했습니다. 조직의 구독 서비스 계약을 확인하려면 다음을 수행합니다.
- Workday Community 에서 프로필 아바타를 선택하십시오.
- 프로필을선택합니다.
- 프로필 페이지에서 조직명(이름 아래, 직무명 옆에 표시됨)을 선택합니다.
- 구독 서비스 계약값을 조회합니다.
값에 따라 다음과 같이 수행합니다.
- UMSA- 이 기능은 자동으로 사용할 수 있습니다. 머신러닝 데이터 제공에 대한 자세한 내용은 개념: 범용 기본 구독 계약 고객을 위한 Workday AI를 참조하십시오.
- MSA- 조직 에서 uMSA를 옵트인해야 합니다.
선택적 복리후생 크레딧은 프로덕션 테넌트에서 에이전트를 등록 중 하고 사용할 때만 필수 . 이러한 계약을 옵트인해야 프로덕션 환경에서 에이전트를 등록하고 사용할 수 있습니다. uMSA는 Workday에서 구축한 에이전트의 비프로덕션 테넌트 및 프로덕션 테넌트에 필수 입니다. 자체 구축 에이전트의 비프로덕션 테넌트에는 uMSA가 필수 하지 않습니다.
Sana 코어 및 Sana Enterprise를 사용하려면 다음을 수행해야 합니다.
- Sana 엔터프라이즈 SKU를 구매합니다. Sana Enterprise에만 적용됩니다.
- UMSA(Universal Main Subscription Agreement)에 서명합니다.
시큐리티: System 기능 영역 의 다음 도메인에 대한 시큐리티 권한 있습니다:
- Security Activation
- Security Configuration
'AI 관리자 시큐리티 권한 설정
' 태스크 필요한 모든 시큐리티 구성 단계를 단일 태스크 에 포함하며, 이 태스크가 완료되면 백엔드 처리를 개시하여 조직 Workday AI 기능을 사용할 수 있도록 설정합니다.이 태스크는 각 테넌트에 대해 수행할 수 있는 일회성 태스크 입니다. 이 태스크 다음에 대한 시큐리티 권한을 부여하는 과정을 간소화합니다.
- Agent System of Record: 사용자에게 액세스 권한을 지정하여 한 위치 에서 AI 에이전트의 행동 방식과 통합을 관리하고 구성합니다.
- Sana 사용자 프로비저닝 워크스페이스: Sana에 사용자를 프로비저닝할 관리자를 지정합니다.
- 플랫폼 사용 콘솔: 에이전트가 사용하는 인프라 리소스를 모니터링하고 관리할 수 있는 접근 권한을 사용자에게 지정합니다.
- Sana: 사용자를 Sana 관리자로 지정하여 Sana 워크스페이스에서 Sana 기능을 구성합니다.
Workday 모든 테넌트(프로덕션, 샌드박스, 샌드박스 미리보기, 구현 및 구현 미리보기)의 시큐리티 관리자에게 알림을 전송하여
AI 관리자 시큐리티 권한 설정
태스크 에 액세스하고 이를 완료합니다.AI 관리자 시큐리티 권한 설정
태스크 의 영역을 별도로 구성할 수 있지만, AI 경험에 중요한 모든 종속성 충족되도록 이 태스크 사용하는 것이 Workday .시큐리티 관리자가 모든 섹션을 작성해야 합니다. 태스크 제출한 후에는 편집 할 수 없습니다. 표준 Workday 시큐리티 설정을 통해 구성 수동으로 업데이트할 수 있습니다.
여러 관리자가 이 태스크 구성하는 경우, 제출된 첫 번째 구성 Workday 됩니다.
- Workday 에서 종 모양 아이콘 사용하여액션 필요: Sana 및 Workday 에이전트의 시큐리티 리뷰 및 구성알림에 액세스합니다.
- 알림에서구성 시작을클릭합니다.
- 다음을 고려하여'구성' 탭에서'시큐리티 정책 구성'섹션을 완료합니다.상태의 그리드만 구성하면 됩니다. 다음이 표시됩니다.미완료
- 도메인 시큐리티 정책이 구성된 경우상태가 표시됩니다. 그리드 에서완료시큐리티 그룹및시큐리티 그룹에 사용자를 조회하거나 추가합니다.
- 도메인 시큐리티 정책열에서 하나 이상의 도메인 시큐리티 정책이 현재 활성 상태가 아니거나 대기 중인 변경사항이 있는 경우완료(예외)상태가 됩니다.
시큐리티 그룹에 사용자 조회 또는 추가열에서 다음을 수행합니다.- 새 시큐리티 그룹 생성하거나 다른 정책에서 사용되지 않고 구성원이 없는 그룹을 선택할 때만 구성원을 추가할 수 있습니다.
- 현재 다른 정책에서 사용되거나 기존 구성원이 있는 시큐리티 그룹 선택하는 경우 열에서 구성원을 추가하거나 제거할 수 없습니다.
세부내용열에서세부내용을클릭하여 각 도메인 시큐리티 정책 구성 드릴다운할 수 있습니다. 링크() 를 클릭하면 구성 조회할 수 있는도메인 세부내용 조회팝업 상자가 표시됩니다.옵션 설명 Agent System of Record이 섹션에서는 Agent System of Record 워크스페이스에 대한 접근 권한을 구성할 수 있습니다.도메인 시큐리티 정책열에는 구성해야 하는 모든 도메인 시큐리티 정책이 표시됩니다.시큐리티 그룹열에서 기존 사용자 기반 시큐리티 그룹 선택하거나 새로 생성합니다.조회 또는 시큐리티 그룹에 사용자 추가열에 구성원이 표시됩니다. Workday 해당 그룹의 사용자를조회및수정권한과 함께도메인 시큐리티 정책열에 나열된 도메인 시큐리티 정책에 추가합니다.플랫폼 사용 콘솔이 섹션에서는 플랫폼 사용 콘솔에 대한 접근 권한을 구성할 수 있습니다.도메인 시큐리티 정책열에는 구성해야 하는 모든 도메인 시큐리티 정책이 표시됩니다.시큐리티 그룹열에서 기존 사용자 기반 시큐리티 그룹 선택하거나 새로 생성합니다.'관리 대시보드: 플랫폼 사용 콘솔' 도메인 시큐리티 정책 에서조회권한 있는 시큐리티 그룹 만 필요합니다.도메인 시큐리티 정책 에'조회 전용'또는'조회/수정'권한이 구성된 기존 시큐리티 그룹이 없는 경우에만 이 태스크 사용하여 시큐리티 그룹Management Dashboard: Platform Con 박스도메인 에 추가할 수 있습니다.Workday 이러한 시큐리티 구성 조건이 충족되면플랫폼 사용 콘솔그리드 에완료상태를 표시합니다.조회 또는 시큐리티 그룹에 사용자 추가열에 구성원이 표시됩니다. Workday 해당 그룹의 사용자를조회 전용권한 으로 도메인 시큐리티 정책 열에 나열된 도메인시큐리티정책에 추가합니다.사용자 프로비저닝 워크스페이스이 섹션에서는 Sana의 사용자 프로비저닝 워크스페이스에 대한 접근 권한을 구성할 수 있습니다.도메인 시큐리티 정책열에는 구성해야 하는 모든 도메인 시큐리티 정책이 표시됩니다.시큐리티 그룹열에서 기존 사용자 기반 시큐리티 그룹 선택하거나 새로 생성합니다.조회 또는 시큐리티 그룹에 사용자 추가열에 구성원이 표시됩니다. Workday 해당 그룹의 사용자를조회및수정권한과 함께도메인 시큐리티 정책열에 나열된 도메인 시큐리티 정책에 추가합니다.도메인 이 비활성화된 상태에서AI 관리자 시큐리티 권한 설정태스크 액세스하는 경우:- 도메인 에 시큐리티 그룹을 추가할 수 있습니다. 태스크 의 변경사항을 제출하면 도메인 이 활성화됩니다.
- 도메인 기존 시큐리티 그룹이 있으면상태가 표시됩니다.완료
- 다음을 고려하여구성탭에서Sana 관리자 설정섹션을 완료합니다.
옵션 설명 Sana 관리자 설정이 섹션에서는 Sana 관리자에 해당하는 사용자를 정의할 수 있습니다. Workday 활성화 시 이러한 사용자를 Sana에 자동으로 프로비저닝합니다.시큐리티 그룹열에서 기존 사용자 기반 시큐리티 그룹 선택하거나 새로 생성합니다.Sana 관리자 권한이 있는 사용자는 Sana 워크스페이스에 액세스하고 이를 구성할 수 있습니다. - 대기 중인 시큐리티 정책 변경사항 활성화탭을 선택합니다.테넌트에서 시큐리티 정책 변경사항을 활성화하려면Security Activation도메인() 에 대한 권한 있어야 합니다.
- 다음을 고려하여대기 중인 시큐리티 정책 변경사항 활성화탭을 완료합니다.
옵션 설명 시큐리티 정책 그리드그리드에서 시큐리티 변경사항을 리뷰합니다.확인란 확인란모든 시큐리티 정책 변경사항을 제출하려면 이 확인란 선택합니다.Workday'구성' 탭의 시큐리티 설정을 포함하여 그리드의 모든 시큐리티 정책 변경사항을 활성화합니다. - 확인을 클릭한 다음완료를 클릭합니다.
Workday 대기 중인 시큐리티 정책 변경사항을 자동으로 활성화하고 해당하는 태스크를 사용할 수 있도록 합니다. Workday 포함된 시큐리티 그룹의 구성원에게 추가 태스크 및 수행 가능한 액션을 알릴 수 있습니다.
시큐리티 그룹의 구성원에게 Sana 관리자 접근 권한을 지정하는 데 실패하면
'구성
' 탭의 'Sana 관리 설정'
섹션에 다시 제출
버튼이 표시됩니다. 버튼을 클릭하여 프로비저닝 재시도할 수 있습니다. Workday Sana 관리자 권한을 가진 사용자를 지정하려고 시도합니다.(선택사항) 이 태스크 의 구성 업데이트해야 하는 경우, 표준 Workday 시큐리티 설정에 액세스하여 수동으로 변경합니다.