Externe agents configureren
Beveiliging: deze domeinen in het functionele gebied 'Agent System of Record':
- Naleving agent
- Hub voor agentbeheer
- Manage: Agents
- Rapporten: agentrapportage
- Instellingen: Agents
Beveiliging:
Reports: AI Agent Security
in het functionele gebied 'System'.Alleen voor agents in omgevingsmodus:
- Een openbare X.509-sleutel maken. Beveiliging: het domeinSecurity Administrationin het functionele gebied 'System'.
U kunt externe agents configureren met behulp van de
hub voor agentbeheer
.- Open het rapportHub voor agentbeheer.
- Selecteer het tabbladAgentregisteren klik op de naam van de agent om de agent te configureren.
- Klik in de profielweergave van de agent opAgent configureren.
- Maak in de kolom'Status' elke relevante vaardigheid beschikbaar door de schuifregelaar '' in te schakelen.
- Vul voor elke beschikbare vaardigheid in de uitvoeringsmodus van de delegeren de promptBeschikbaar totin en bepaal de beveiligingsgroepen die u wilt toevoegen voor die specifieke vaardigheid voor de agent.De beveiligingsgroepen die u selecteert in de prompt 'Beschikbaar tot'moeten ook machtigingen hebben voor het domein of het beveiligingsbeleid van het bedrijfsproces waarmee de hulpprogramma's van de agents worden beveiligd. U kunt het rapportBeveiliging voor agentvaardigheden weergevengebruiken om u te helpen bij de beveiligingsconfiguraties van uw agent. Dit rapport bevat gedetailleerde informatie over de API's voor hulpprogramma's van de agent en het beveiligingsbeleid en de bijbehorende machtigingen voor domein of bedrijfsproces . Tijdens runtime van de agent evalueert Workday zowel de gebruikerstoegang tot de agent als de gebruikerstoegang tot de API's die de agent uitvoert als hulpmiddelen.
- Schakel het selectievakje'Bevestigen'in en klik vervolgens opOK.
- Voor vaardigheden van delegeren moet u eenomleidings-URIopgeven als callback-eindpunt voor uw agent. De ontwikkelingspartner van uw agent kan u deze informatie verstrekken.
- Voor 'ambient Skills' moet u een openbare sleutel van het ontwikkelingsplatform van uw agent opgeven. De ontwikkelingspartner van uw agent kan u deze informatie verstrekken. Selecteer een unieke sleutel die niet door een andere agent wordt gebruikt. Zie ook:Een openbare X.509-sleutel maken . Beveiliging: het domeinSecurity Administrationin het functionele gebied 'System'.
- Klik opOK.
- Wanneer u de agent voor het eerst configureert, worden de OAuth- client voor de agent weergegeven.Kopieer de waarden voor de client-ID en het clientgeheim en sla ze op. Deze pagina wordt niet meer weergegeven en u hebt geen toegang meer tot deze informatie.
- Voer de OAuth client en de eindpunt-URL's opnieuw in de agentontwikkelingsplatformcode voor de agent in om toegang tijdens runtime in te schakelen. De details van de OAuth- client en -eindpunt die we weergeven, zijn:
- Eindpunt-URL autoriseren
- URL tokeneindpunt
- Eindpunt-URL
- OAuth 2.0-client-ID
- OAuth 2.0-clientgeheim (alleen gedelegeerde)
- Gebruikersnaam voor agentsysteemaccount (alleen omgevingsgegevens)
- SelecteerAgentregisteren klik op de agent die u wilt activeren.
- Klik in de profielweergave van de agentop Agent activeren. Schakel in het vensterAgent activerenhet selectievakjeBevestigenin en klik vervolgensop OKom de activering te voltooien.
Workday maakt automatisch een agentsysteemgebruiker (ASU) en wijst een agentbeveiligingsgroep (ASG) aan de agent toe. U kunt deze groep zoeken via het rapport '
All AI Agent Accounts'
, beveiligd via het domein Workday -accounts
in het functionele gebied 'System'. U kunt deze gebruiken bij het configureren van het beveiligingsbeleid en de beveiligingsmachtigingen voor uw agent.