Skip to main content
Administrator Guide
Laatst bijgewerkt: 2026-03-13
Aandachtspunten bij de configuratie: vastgelegde gegevens agent

Aandachtspunten bij de configuratie: vastgelegde gegevens agent

Dit onderwerp bevat informatie die van pas kan komen als u de configuratie en het gebruik van Agent System of Record planning . Het volgende wordt uitgelegd:
  • Redenen om deze functionaliteit in te stellen.
  • De samenhang tussen deze functionaliteit en de rest van Workday.
  • Downstreameffecten en productoverschrijdende interacties.
  • Beveiligingsvereisten en bedrijfsprocesconfiguraties.
  • Belangrijke vragen en beperkingen waarmee u rekening moet houden bij de implementatie.
Raadpleeg de taakinstructies voor de volledige configuratiedetails.

Definitie

Het Workday Agent System of Record (ASOR) is een gecentraliseerd platform waarmee u het digitale personeel van uw organisatie kunt beheren met één oplossing die u kunt gebruiken om:
  • Ontdek, voeg toe, registreer, configureer, bewaak en beheer uw bereik AI-agents veilig en grootschalig in verschillende systemen.
  • Maak gebruik van één enkel controlecentrum voor het beheer, de beveiliging en de audits van uw agents, zodat u minder administratieve overhead hebt en de beveiligingsrisico's beperkt blijven.
  • Bekijk inzichten in de waarneembaarheid, het gebruik en de prestaties van agents, zodat u de waarde en impact van uw agents kunt analyseren en demonstreren.
U kunt deze agenttypen beheren via de
hub voor agentbeheer
, ongeacht waar ze worden ontwikkeld en uitgevoerd:
  • Door Workday gebouwde agents (1P)
  • Door partners gebouwde agents
  • Self-build agents (3P)
In ASOR is de
hub voor agentbeheer
de centrale locatie waar u uw AI-agents kunt registreren, configureren, bewaken en beheren. Een agent is een systeem dat een Large Language Model (LLM) gebruikt om te redeneren en actie te ondernemen.
Elke agent in ASOR heeft een agentdefinitie. Deze definitie biedt een concrete manifestatie van agentcodes, zodat beheerders weten wat een agent is en wat deze kan doen. Elke agentdefinitie in ASOR in Workday bevat:
  • Agentnaam:
    de naam van de agent.
  • Agentomschrijving:
    korte omschrijving van de agent.
  • Vaardigheden:
    de taken of activiteiten die de agent kan uitvoeren.
    • Uitvoeringswijzen:
      we ondersteunen twee uitvoeringswijzen voor agentvaardigheden:
      • Omgevingsmodus: de agent voert taken zelf uit en de beveiliging wordt geëvalueerd met behulp van de eigen machtigingen.
      • Gedelegeerde modus: de agent voert taken uit namens een persoon. Daarbij wordt de beveiliging geëvalueerd met behulp van de machtigingen van de medewerker.
    • Tools:
      de resources die de agent mag gebruiken bij het uitvoeren van de vaardigheid. Voor agents die werken met Workday, zijn hulpprogramma's Workday API's.
    • Resources:
      het type API dat door een hulpprogramma wordt gebruikt. Voorbeelden: REST, SOAP, Graph, WQL.

Belangrijkste voordelen

  • Verbeterde administratieve efficiëntie:
    biedt één enkel controlecentrum voor governance en audits, zodat agents veilig op grote schaal kunnen worden ingezet.
  • Operationele transparantie:
    biedt inzichten in de activiteiten, het gebruik en de prestaties van agents om de waarde en impact van uw AI- personeel te analyseren.
  • Systeemstabiliteit:
    beschermt de systeemprestaties en zorgt er tegelijkertijd voor dat agents veilig werken met gestandaardiseerde verificatie en audits.
  • Interoperabiliteit tussen agentschappen:
    biedt agents de vaardigheid om met verschillende systemen te communiceren om werk gereed te krijgen .

Gebruiksscenario's tijdens de agentlevenscyclus

U kunt ASOR en Agent Management Hub gebruiken om uw agents te beheren gedurende de hele levenscyclus van de agent, die uit de volgende vijf fasen bestaat:
  • Definiëren:
    u kunt de agentdefinitie voor een agent weergeven op de bijbehorende agentprofielpagina in
    Hub voor agentbeheer
    . Voor externe agents geeft u een definitie voor uw agent op via API.
  • Registreren:
    als u een agent wilt gebruiken, moet u deze eerst registreren in
    Hub voor agentbeheer
    om de agent voor te bereiden op configuratie en activering. Als u zich wilt registreren voor door Workday gemaakte Production-agents, moet u aan de volgende vereisten voldoen:
  • Configureren:
    tijdens het configureren van een agent kunt u opgeven welke vaardigheden worden gebruikt en wie er toegang toe heeft.
  • Activeren:
    nadat u uw agent hebt geregistreerd en geconfigureerd, kunt u deze vervolgens activeren, zodat gebruikers de agent kunnen gebruiken op basis van de beveiligingsmachtigingen die u hebt geconfigureerd.
  • Deactiveren:
    als u een agent niet meer nodig hebt, kunt u deze deactiveren. Hiermee wordt de agent verborgen voor gebruikers, maar blijft deze toegankelijk in
    de hub voor agentbeheer
    , waar u de agent indien nodig in de toekomst opnieuw kunt activeren.

Aanbevelingen

  • Bekijk het rapport Beveiliging voor agentvaardigheden weergeven bij het configureren van agents:
    gebruik dit rapport om de domein en beveiligingsbeleid bedrijfsproces voor de Workday API's en -resources weer te geven die uw agent kan gebruiken. Tijdens runtime evalueert Workday eerst de beveiligingsgroepen die toegang hebben tot de agent (Beschikbaar voor), vervolgens de beveiligingsgroepen die toegang hebben tot de hulpprogramma's (domein of bedrijfsprocesbeleid voor de API's en resources).
  • Audittrailbeoordeling:
    controleer het auditlogboek regelmatig op acties van de agent. In het logboek wordt duidelijk onderscheid gemaakt tussen een alleenstaande agent en een delegeren agent die namens een specifieke gebruiker handelt.

Vereisten

U hebt geen aanvullende SKU's nodig om toegang te krijgen tot ASOR.
Als u agents in het agentsysteem wilt registreren en volledig wilt gebruiken in uw productietenants, moet uw Workday-account :
Flexkrediet is alleen vereist voor het registreren en gebruiken van agents in uw productietenants. U kunt pas agents in productie registreren en gebruiken als u zich hebt aangemeld voor deze overeenkomsten. UMSA is vereist voor niet-productietenants en productietenants voor door Workday gemaakte agents. UMSA is niet vereist voor niet-productietenants voor self-build agents.

Beperkingen

  • Proxy en delegering agent:
    interacties van Workday agenten kunnen niet via een proxy of gedelegeerd worden.
  • Sleutelbeheer:
    ASOR zorgt voor het maken en beveiligen van de client ( persoonlijke sleutel) in het archief voor referenties, maar u moet ervoor zorgen dat uw beveiligingsomgeving het OAuth 2.0-tokenuitwisselingsproces ondersteunt dat gebruikmaakt van dit sleutelpaar ( ) .
  • Gebruiksanalyses in sandboxtenants:
    voor agentgebruiksanalyses op de overzichtspagina worden door de vernieuwen geen gebruiksactiviteiten van vorige weken gewist.

ASOR-beveiliging

Domeinen
Overwegingen
Naleving agent
Biedt toegang tot rapporten en gegevens die vereist voor naleving door agents.
Hub voor agentbeheer
Biedt toegang tot de hub voor agentbeheer, de centrale hub voor het weergeven en beheren van alle agents.
Manage: Agents
Biedt toegang tot taken voor het beheren van agents, waaronder configuratie, activering en deactivering in ASOR.
Rapporten: agentrapportage
Biedt toegang voor het weergeven van agentanalyses en rapportgegevensbronnen en filters voor rapporten op agentniveau.
Reports: AI Agent Security
Biedt toegang tot rapporten over beveiligingsgegevens van de agent. Voorbeeld: het rapport
Audittrail gebruikers AI-agent weergeven
.
Instellingen: Agents
Biedt toegang tot instellingstaken en -activiteiten voor agents in ASOR.

Agentbeveiliging

Tijdens het configureren van uw agents kunt u voor elke vaardigheid in de
uitvoeringsmodus
van de delegeren opgeven wie toegang heeft voor interactie met de agent. Voorbeeld: u kunt
'Werknemer zelf'
opgeven om een vaardigheid beschikbaar te maken voor een werknemer die interactie heeft met de agent. Zolang een gebruiker deel uitmaakt van een van de beveiligingsgroepen voor een van de vaardigheden, hebben ze toegang voor interactie met de agent.
Beveiligingsmachtigingen voor interactie staan los van machtigingen voor het uitvoeren van hulpprogramma's. Overweeg de afstemming te evalueren tussen de beveiligingsgroepen in de prompt '
Beschikbaar tot
' en de beveiligingsgroepen die machtigingen hebben voor de
hulpprogramma's
die de agent kan uitvoeren met behulp van het rapport
'Beveiliging voor agentvaardigheid weergeven
'. Dit rapport bevat gedetailleerde informatie over de API's voor hulpprogramma's van de agent en het beveiligingsbeleid en de bijbehorende machtigingen voor domein of bedrijfsproces . De beveiligingsgroepen voor interactie hoeven geen één-op-éénmatch te zijn met de beveiligingsgroepen in het API beleid. De uitvoering van het hulpprogramma is alleen mogelijk als een gebruiker lid is van een beveiligingsgroep voor de agentvaardigheid en een die deel uitmaakt van het API beveiligingsbeleid. Tijdens runtime van de agent evalueert Workday zowel de gebruikerstoegang tot de agent als de gebruikerstoegang tot de API's die de agent uitvoert als hulpmiddelen.
Voorbeeld:
Agent
Beschikbaar voor beveiligingsgroep
Configuratie beveiligingsgroep voor domeinbeveiligingsbeleid
Geslaagde uitvoering van hulpprogramma
Self-Service Agent
Werknemer zelf
Werknemer zelf
Ja
Self-Service Agent
Werknemer zelf
Managers
Nee
Voor vaardigheden voor de uitvoeringsmodus voor omgevingen is geen interactie vereist omdat ze actie ondernemen zonder interactie van een menselijke gebruiker, meestal volgens een schema of een ingestelde activering.
U kunt het rapport '
All AI Agent Accounts'
(beveiligd via het
domein 'Domeinen: Workday accounts'
) in het functionele gebied 'System' openen om alle agentaccounts in uw tenant weer te geven. In het rapport kunt u op de gerelateerde acties van het
Workday account
klikken om audittrails weer te geven.
Met ASU-accounts (Agent System User) kunt u uw agents in Workday beveiligen en beheren. Workday genereert automatisch een ASU voor uw agent nadat u de taak
'Agent configureren'
hebt voltooid. U kunt uw ASU-accounts voor uw agents weergeven met behulp van de taak '
All AI Agent Accounts'
(beveiligd in het domein Workday -accounts in het functionele gebied 'System'). U kunt AI-agentaccounts ook weergeven met behulp van de taak
Alle Workday -accounts
.
Agentontwikkelaars kunnen ASU's gebruiken om te communiceren met Workday gegevens via Agent Gateway.

Rapportage

De sectie
'Overzicht'
van de hub biedt toegang tot de volgende rapporten (beveiligd in het domein '
Reports: Agent Reporting'
) en taken (beveiligd in het domein '
Manage: Agents'
):
  • Rapport '
    Actieve agents
    '
  • Taak 'Agents activeren
    '
  • taak
    Agent configureren
  • taak '
    Agent deactiveren
    '
  • Het rapport '
    Totaal aantal sessies agentsessies in de loop van de tijd
    ' (alleen beschikbaar voor door Workday gemaakte agents)
  • Het rapport
    'Totaal aantal agentsessies'
    (alleen beschikbaar voor door Workday gemaakte agents)
  • Rapport '
    Totaal aantal unieke gebruikers'
    (alleen beschikbaar voor door Workday gemaakte agents)
De sectie
Agentregister
bevat uw geregistreerde agents, inclusief hun status en wanneer een beheerder in Workday voor het laatst wijzigingen in de configuratie heeft aangebracht.
U kunt op de naam van een agent klikken om het profiel van de agent, de beschikbare vaardigheden voor de agent en de volgende agentanalyserapporten weer te geven (beveiligd in het domein '
Reports: Agent Reporting'
en alleen beschikbaar voor door Workday gemaakte agents):
  • Agentsessies
  • Interacties tussen vaardigheden
  • Totaal aantal interacties tussen vaardigheden in de loop van de tijd
  • Totaal aantal unieke gebruikers voor de agent
  • Totaal aantal unieke gebruikers voor vaardigheden
In de sectie
Niet-geregistreerde Workday agents
wordt het rapport
Niet-geregistreerde Workday agents zoeken
weergegeven (beveiligd via het domein
'Hub voor agentbeheer'
), waar u kunt zien voor welke door Workday gemaakte agents u in aanmerking komt om te registreren.
U hebt toegang tot de volgende rapporten voor agentbeveiliging, naleving en audits:
  • Details aanvraag voor invoer en uitvoer agent
    (beveiligd in het domein
    'Naleving agent'
    en alleen beschikbaar voor door Workday gemaakte agents)
  • Alle AI-agentaccounts
    (beveiligd in het domein '
    Workday Accounts
    ')
  • In- en uitvoerrapport voor agents genereren
    (beveiligd in het domein
    'Naleving agent'
    en alleen beschikbaar voor door Workday gemaakte agents)
  • Invoer- en uitvoerrapport voor geregistreerde agents
    (beveiligd in het domein
    'Naleving agent'
    en alleen beschikbaar voor door Workday gemaakte agents)
  • Audittrail AI Agent-gebruikers weergeven
    (beveiligd in het domein'
    Reports: AI Agent Security'
    )
  • Beveiliging voor agentvaardigheid weergeven
    (beveiligd via het domein
    Security Administration
    en het domein
    Manage: Agents
    )
Voor aanvullende agentrapportage hebt u toegang tot de volgende gegevensbronnen:
  • Alle agentdefinities
    (beveiligd in het domein
    'Reports: Agent Reporting'
    ), dat velden biedt voor rapportage over alle geregistreerde en niet-geregistreerde agentdefinities.
  • De gegevensbron
    'All Agent Registrations'
    (beveiligd in het domein
    'Reports: Agent Reporting
    ') die u in aangepaste rapporten kunt gebruiken om agentregistraties te analyseren.
  • gegevensbron
    voor agentinvoer en -uitvoerdetails
    (beveiligd in het domein
    'Naleving agent'
    ) die u kunt gebruiken om de interacties tussen invoer en uitvoer van uw agent voor de afgelopen 30 dagen weer te geven.
U kunt ook gebruikmaken van deze gegevensbronnen (beveiligd in het domein
'Reports: Agent Reporting'
) die gebruiksanalysegegevens voor de afgelopen 30 dagen bieden:
  • Agentsessies op dag
  • Interacties tussen agentvaardigheden
  • Interacties tussen agentvaardigheden op dag
  • Unieke gebruikers agent op vaardigheid

Relaties en interacties

Workday biedt een Touchpoints Kit met informatiebronnen die inzicht geven in de configuratierelaties in uw tenant. Ga naar Workday Community voor meer informatie over de Workday Touchpoints Kit.