주 컨텐츠로 이동
Administrator Guide
최종 업데이트: 2026-03-13
AI 관리자 시큐리티 권한 설정

AI 관리자 시큐리티 권한 설정

조직의 구독 서비스 계약에 따라 이 기능을 활성화하기 위해 추가 단계를 수행해야 할 수 있습니다. 조직 이 MSA(Main Service Agreement) 또는 UMSA(Universal Main Service Agreement)를 체결했습니다. 조직의 구독 서비스 계약을 확인하려면 다음을 수행합니다.
  1. Workday Community 에서 프로필 아바타를 선택하십시오.
  2. 프로필을
    선택합니다.
  3. 프로필 페이지에서 조직명(이름 아래, 직무명 옆에 표시됨)을 선택합니다.
  4. 구독 서비스 계약
    값을 조회합니다.
값에 따라 다음과 같이 수행합니다.
선택적 복리후생 크레딧은 프로덕션 테넌트에서 에이전트를 등록 중 하고 사용할 때만 필수 . 이러한 계약을 옵트인해야 프로덕션 환경에서 에이전트를 등록하고 사용할 수 있습니다. uMSA는 Workday에서 구축한 에이전트의 비프로덕션 테넌트 및 프로덕션 테넌트에 필수 입니다. 자체 구축 에이전트의 비프로덕션 테넌트에는 uMSA가 필수 하지 않습니다.
Sana 코어 및 Sana Enterprise를 사용하려면 다음을 수행해야 합니다.
시큐리티: System 기능 영역 의 다음 도메인에 대한 시큐리티 권한 있습니다:
  • Security Activation
  • Security Configuration
'AI 관리자 시큐리티 권한 설정
' 태스크 필요한 모든 시큐리티 구성 단계를 단일 태스크 에 포함하며, 이 태스크가 완료되면 백엔드 처리를 개시하여 조직 Workday AI 기능을 사용할 수 있도록 설정합니다.
이 태스크는 각 테넌트에 대해 수행할 수 있는 일회성 태스크 입니다. 이 태스크 다음에 대한 시큐리티 권한을 부여하는 과정을 간소화합니다.
  • Agent System of Record: 사용자에게 액세스 권한을 지정하여 한 위치 에서 AI 에이전트의 행동 방식과 통합을 관리하고 구성합니다.
  • Sana 사용자 프로비저닝 워크스페이스: Sana에 사용자를 프로비저닝할 관리자를 지정합니다.
  • 플랫폼 사용 콘솔: 에이전트가 사용하는 인프라 리소스를 모니터링하고 관리할 수 있는 접근 권한을 사용자에게 지정합니다.
  • Sana: 사용자를 Sana 관리자로 지정하여 Sana 워크스페이스에서 Sana 기능을 구성합니다.
Workday 모든 테넌트(프로덕션, 샌드박스, 샌드박스 미리보기, 구현 및 구현 미리보기)의 시큐리티 관리자에게 알림을 전송하여
AI 관리자 시큐리티 권한 설정
태스크 에 액세스하고 이를 완료합니다.
AI 관리자 시큐리티 권한 설정
태스크 의 영역을 별도로 구성할 수 있지만, AI 경험에 중요한 모든 종속성 충족되도록 이 태스크 사용하는 것이 Workday .
시큐리티 관리자가 모든 섹션을 작성해야 합니다. 태스크 제출한 후에는 편집 할 수 없습니다. 표준 Workday 시큐리티 설정을 통해 구성 수동으로 업데이트할 수 있습니다.
여러 관리자가 이 태스크 구성하는 경우, 제출된 첫 번째 구성 Workday 됩니다.
  1. Workday 에서 종 모양 아이콘 사용하여
    액션 필요: Sana 및 Workday 에이전트의 시큐리티 리뷰 및 구성
    알림에 액세스합니다.
  2. 알림에서
    구성 시작을
    클릭합니다.
  3. 다음을 고려하여
    '구성
    ' 탭에서
    '시큐리티 정책 구성'
    섹션을 완료합니다.
    미완료
    상태의 그리드만 구성하면 됩니다. 다음이 표시됩니다.
    • 도메인 시큐리티 정책이 구성된 경우
      완료
      상태가 표시됩니다. 그리드 에서
      시큐리티 그룹
      시큐리티 그룹에 사용자를 조회하거나 추가합니다
      .
    • 도메인 시큐리티 정책
      열에서 하나 이상의 도메인 시큐리티 정책이 현재 활성 상태가 아니거나 대기 중인 변경사항이 있는 경우
      완료(예외)
      상태가 됩니다.
    시큐리티 그룹에 사용자 조회 또는 추가
    열에서 다음을 수행합니다.
    • 새 시큐리티 그룹 생성하거나 다른 정책에서 사용되지 않고 구성원이 없는 그룹을 선택할 때만 구성원을 추가할 수 있습니다.
    • 현재 다른 정책에서 사용되거나 기존 구성원이 있는 시큐리티 그룹 선택하는 경우 열에서 구성원을 추가하거나 제거할 수 없습니다.
    세부내용
    열에서
    세부내용을
    클릭하여 각 도메인 시큐리티 정책 구성 드릴다운할 수 있습니다. 링크() 를 클릭하면 구성 조회할 수 있는
    도메인 세부내용 조회
    팝업 상자가 표시됩니다.
    옵션 설명
    Agent System of Record
    이 섹션에서는 Agent System of Record 워크스페이스에 대한 접근 권한을 구성할 수 있습니다.
    도메인 시큐리티 정책
    열에는 구성해야 하는 모든 도메인 시큐리티 정책이 표시됩니다.
    시큐리티 그룹
    열에서 기존 사용자 기반 시큐리티 그룹 선택하거나 새로 생성합니다.
    조회 또는 시큐리티 그룹에 사용자 추가
    열에 구성원이 표시됩니다. Workday 해당 그룹의 사용자를
    조회
    수정
    권한과 함께
    도메인 시큐리티 정책
    열에 나열된 도메인 시큐리티 정책에 추가합니다.
    플랫폼 사용 콘솔
    이 섹션에서는 플랫폼 사용 콘솔에 대한 접근 권한을 구성할 수 있습니다.
    도메인 시큐리티 정책
    열에는 구성해야 하는 모든 도메인 시큐리티 정책이 표시됩니다.
    시큐리티 그룹
    열에서 기존 사용자 기반 시큐리티 그룹 선택하거나 새로 생성합니다.
    '관리 대시보드: 플랫폼 사용 콘솔
    ' 도메인 시큐리티 정책 에서
    조회
    권한 있는 시큐리티 그룹 만 필요합니다.
    도메인 시큐리티 정책 에
    '조회 전용'
    또는
    '조회
    /
    수정'
    권한이 구성된 기존 시큐리티 그룹이 없는 경우에만 이 태스크 사용하여 시큐리티 그룹
    Management Dashboard: Platform Con 박스
    도메인 에 추가할 수 있습니다.
    Workday 이러한 시큐리티 구성 조건이 충족되면
    플랫폼 사용 콘솔
    그리드 에
    완료
    상태를 표시합니다.
    조회 또는 시큐리티 그룹에 사용자 추가
    열에 구성원이 표시됩니다. Workday 해당 그룹의 사용자를
    조회 전용
    권한 으로 도메인 시큐리티 정책 열에 나열된 도메인
    시큐리티
    정책에 추가합니다.
    사용자 프로비저닝 워크스페이스
    이 섹션에서는 Sana의 사용자 프로비저닝 워크스페이스에 대한 접근 권한을 구성할 수 있습니다.
    도메인 시큐리티 정책
    열에는 구성해야 하는 모든 도메인 시큐리티 정책이 표시됩니다.
    시큐리티 그룹
    열에서 기존 사용자 기반 시큐리티 그룹 선택하거나 새로 생성합니다.
    조회 또는 시큐리티 그룹에 사용자 추가
    열에 구성원이 표시됩니다. Workday 해당 그룹의 사용자를
    조회
    수정
    권한과 함께
    도메인 시큐리티 정책
    열에 나열된 도메인 시큐리티 정책에 추가합니다.
    도메인 이 비활성화된 상태에서
    AI 관리자 시큐리티 권한 설정
    태스크 액세스하는 경우:
    • 도메인 에 시큐리티 그룹을 추가할 수 있습니다. 태스크 의 변경사항을 제출하면 도메인 이 활성화됩니다.
    • 도메인 기존 시큐리티 그룹이 있으면
      완료
      상태가 표시됩니다.
  4. 다음을 고려하여
    구성
    탭에서
    Sana 관리자 설정
    섹션을 완료합니다.
    옵션 설명
    Sana 관리자 설정
    이 섹션에서는 Sana 관리자에 해당하는 사용자를 정의할 수 있습니다. Workday 활성화 시 이러한 사용자를 Sana에 자동으로 프로비저닝합니다.
    시큐리티 그룹
    열에서 기존 사용자 기반 시큐리티 그룹 선택하거나 새로 생성합니다.
    Sana 관리자 권한이 있는 사용자는 Sana 워크스페이스에 액세스하고 이를 구성할 수 있습니다.
  5. 대기 중인 시큐리티 정책 변경사항 활성화
    탭을 선택합니다.
    테넌트에서 시큐리티 정책 변경사항을 활성화하려면
    Security Activation
    도메인() 에 대한 권한 있어야 합니다.
  6. 다음을 고려하여
    대기 중인 시큐리티 정책 변경사항 활성화
    탭을 완료합니다.
    옵션 설명
    시큐리티 정책 그리드
    그리드에서 시큐리티 변경사항을 리뷰합니다.
    확인란 확인란
    모든 시큐리티 정책 변경사항을 제출하려면 이 확인란 선택합니다.
    Workday
    '구성
    ' 탭의 시큐리티 설정을 포함하여 그리드의 모든 시큐리티 정책 변경사항을 활성화합니다.
  7. 확인
    을 클릭한 다음
    완료
    를 클릭합니다.
Workday 대기 중인 시큐리티 정책 변경사항을 자동으로 활성화하고 해당하는 태스크를 사용할 수 있도록 합니다. Workday 포함된 시큐리티 그룹의 구성원에게 추가 태스크 및 수행 가능한 액션을 알릴 수 있습니다.
시큐리티 그룹의 구성원에게 Sana 관리자 접근 권한을 지정하는 데 실패하면
'구성
' 탭의
'Sana 관리 설정'
섹션에
다시 제출
버튼이 표시됩니다. 버튼을 클릭하여 프로비저닝 재시도할 수 있습니다. Workday Sana 관리자 권한을 가진 사용자를 지정하려고 시도합니다.
(선택사항) 이 태스크 의 구성 업데이트해야 하는 경우, 표준 Workday 시큐리티 설정에 액세스하여 수동으로 변경합니다.