Beveiligingsmachtigingen voor AI-beheerder instellen
Mogelijk moet u aanvullende stappen uitvoeren om deze functie in te schakelen op basis van de service van uw organisatie. Uw organisatie is opgenomen in de Main Service Agreement (MSA) of de Universal Main Service Agreement (UMSA). Ga als volgt te werk om de service van uw organisatie te bepalen:
- Selecteer uw profielavatar in Workday Community .
- SelecteerProfiel.
- Selecteer op uw profielpagina de naam van uw organisatie. Deze wordt onder uw naam en naast uw functietitel weergegeven.
- Hiermee kunt u de waarde van uwabonnementsserviceovereenkomstweergeven.
Als de waarde is:
- UMSA, de functie is automatisch beschikbaar. Zie Concept: Workday AI for Universal Main Subscription Agreement Customers voor meer informatie over gegevensbijdragen op basis van machine learning.
- MSA, uw organisatie moet zich aanmelden voor uMSA.
Flexkrediet is alleen vereist voor het registreren en gebruiken van agents in uw productietenants. U kunt pas agents in productie registreren en gebruiken als u zich hebt aangemeld voor deze overeenkomsten. uMSA is vereist voor niet-productietenants en productietenants voor door Workday gemaakte agents. uMSA is niet vereist voor niet-productietenants voor self-build agents.
Als u Sana Core en Sana Enterprise wilt gebruiken, moet u:
- Schaf de Sana Enterprise-SKU aan. Dit is alleen van toepassing op Sana Enterprise.
- Onderteken de Universal Main Subscription Agreement (UMSA).
- Het Workday beleid voor flexibel krediet en platformrechten ondertekenen.
Beveiliging: u hebt machtiging voor deze domeinen in het functionele gebied 'System':
- Beveiligingsactivering
- Beveiligingsconfiguratie:
Met de taak '
Beveiligingsmachtigingen voor AI-beheerder instellen'
worden alle benodigde stappen voor de configuratie gebundeld in één taak . Wanneer deze taak is voltooid, wordt de back-endverwerking gestart om uw organisatie in te stellen voor het gebruik van Workday AI-functies.Dit is een eenmalige taak voor elke tenant. Deze taak vereenvoudigt het verlenen van beveiligingstoegang voor:
- System of Record voor agent: wijs gebruikers toegang toe om het gedrag en de integraties van AI-agents op een centrale locatie te beheren en te configureren.
- Werkruimte facilitering van gebruikers voor Sana: wijs beheerders toe om gebruikers te faciliteren in Sana.
- Console voor platformgebruik: wijs gebruikers toegang toe voor het bewaken en beheren van de infrastructuurresources die uw agents gebruiken.
- Sana: wijs gebruikers toe als Sana-beheerders om Sana-functies in de Sana-werkruimte te configureren.
Workday verzendt een melding naar beveiligingsbeheerders in al uw tenants (productie, sandbox, sandboxpreview, implementatie en implementatiepreview) om toegang te krijgen tot de taak
'Beveiligingsmachtigingen voor AI-beheerder instellen'
en deze te voltooien.Hoewel u gebieden van de taak
Beveiligingsmachtigingen voor AI-beheerder instellen
afzonderlijk kunt configureren, raadt Workday u aan deze taak te gebruiken om ervoor te zorgen dat aan alle kritieke afhankelijkheden voor uw AI-ervaring wordt voldaan.Beveiligingsbeheerders moeten alle secties invullen. Nadat u de taak '' hebt verzonden, kunt u deze niet bewerken . U kunt de configuratie handmatig bijwerken via de standaardbeveiligingsinstellingen van Workday .
Als meerdere beheerders deze taak'' configureren, verwerkt Workday de eerste configuratie die is verzonden.
- Open de meldingActie vereist: de beveiliging voor Sana en Workday Agents beoordelen en configurerenvia het pictogram in Workday.
- Klik in de melding op'Configuratie starten'.
- Houd bij het voltooien van de sectieBeveiligingsbeleidsregels configurerenop het tabbladConfiguratierekening met het volgende:U hoeft alleen rasters met de status' te configureren. Er wordt een weergegeven:'Onvoltooid
- De statuswanneer domein zijn geconfigureerd. De kolommen'Voltooid''Beveiligingsgroep'en'Gebruikers weergeven' of 'Gebruikers toevoegen aan beveiligingsgroep'in het raster '' worden verbergen .
- Voltooid met de status 'Uitzonderingen' wanneer ten minste één van de domein in de kolom 'Domeinbeveiligingsbeleidsregels' momenteel actief is of als er wijzigingen in behandeling zijn.
In de kolom'Gebruikers weergeven' of 'Gebruikers toevoegen aan beveiligingsgroep':- U kunt alleen leden toevoegen wanneer u een nieuwe beveiligingsgroep maakt of een groep selecteert die niet in ander beleid wordt gebruikt en geen leden heeft.
- U kunt geen leden aan de kolom toevoegen of verwijderen wanneer u een beveiligingsgroep selecteert die momenteel in ander beleid wordt gebruikt of bestaande leden bevat.
In de kolom'Details'kunt u een drilldown uitvoeren op de configuratie van elk domein door op'Details'te klikken. Wanneer u op de koppeling '' klikt, wordt het pop-upvenster'Domeindetails weergeven' weergegeven waarin u de configuratie kunt bekijken.Optie Omschrijving Geregistreerd systeem agentIn deze sectie kunt u de toegang tot de werkruimte 'System of Record Agent' configureren.De kolomDomeinbeveiligingsbeleidsregelsbevat alle domein die u moet configureren.Selecteer in de kolomBeveiligingsgroepeen bestaande op gebruikers gebaseerde beveiligingsgroep of maak een nieuwe.De leden in de kolom 'Gebruikersweergeven' of 'Gebruikers toevoegen aan beveiligingsgroep'worden weergegeven. Workday voegt gebruikers in die groepen toe aan het domein dat wordt weergegeven in de kolomDomeinbeveiligingsbeleidsregelsmet de machtigingen voorweergevenenwijzigen.Console voor platformgebruikIn deze sectie kunt u de toegang tot de console voor platformgebruik configureren.De kolomDomeinbeveiligingsbeleidsregelsbevat alle domein die u moet configureren.Selecteer in de kolomBeveiligingsgroepeen bestaande op gebruikers gebaseerde beveiligingsgroep of maak een nieuwe.Alleen een beveiligingsgroep met de machtiging'Alleen weergeven'is vereist voor het domein '' van hetmanagementdashboard: platformverbruiksconsole.U kunt met deze taak alleen een beveiligingsgroep toevoegen aan het domein'Managementdashboard: platformverbruiksconsole'als er geen bestaande beveiligingsgroepen met de machtiging'Alleen weergeven'of'Weergevenenwijzigen'zijn geconfigureerd voor het domein ''.Als aan deze configuratie wordt voldaan, geeft Workday de statusVoltooid weerin het raster van deconsole voor platformgebruik.De leden in de kolom 'Gebruikersweergeven' of 'Gebruikers toevoegen aan beveiligingsgroep'worden weergegeven. Workday voegt gebruikers in die groepen toe aan het domein dat wordt weergegeven in de kolomDomeinbeveiligingsbeleidsregelsmet de machtiging'Alleen weergeven'.Werkruimte facilitering gebruikersMet deze sectie kunt u de toegang tot de werkruimte voor facilitering van gebruikers voor Sana configureren.De kolomDomeinbeveiligingsbeleidsregelsbevat alle domein die u moet configureren.Selecteer in de kolomBeveiligingsgroepeen bestaande op gebruikers gebaseerde beveiligingsgroep of maak een nieuwe.De leden in de kolom 'Gebruikersweergeven' of 'Gebruikers toevoegen aan beveiligingsgroep'worden weergegeven. Workday voegt gebruikers in die groepen toe aan het domein dat wordt weergegeven in de kolomDomeinbeveiligingsbeleidsregelsmet de machtigingen voorweergevenenwijzigen.Wanneer een domein is uitgeschakeld en u de taak'AI-beheerdersbeveiligingsmachtigingen instellen'opent, geldt het volgende:- U kunt beveiligingsgroepen toevoegen aan het domein ''. Zodra u de wijzigingen voor de taak '' hebt verzonden, wordt het domein '' geactiveerd.
- De statuswordt weergegeven als het domein bestaande beveiligingsgroepen heeft.'Voltooid'
- Houd bij het voltooien van de sectieSana-beheerders instellenop het tabbladConfiguratierekening met het volgende:
Optie Omschrijving Sana-beheerders instellenIn deze sectie kunt u definiëren welke gebruikers Sana-beheerders zijn. Workday voorziet deze gebruikers na activering automatisch in Sana.Selecteer in de kolomBeveiligingsgroepeen bestaande op gebruikers gebaseerde beveiligingsgroep of maak een nieuwe.Gebruikers met Sana-beheerdersrechten hebben toegang tot de Sana-werkruimte en kunnen deze configureren. - Selecteer het tabbladBeveiligingsbeleidswijzigingen in behandeling activeren.Als u wijzigingen in het beveiligingsbeleid in uw tenant wilt activeren, moet u beschikken over machtiging voor het domein'Beveiligingsactivering'.
- Houd rekening met het volgende wanneer u het tabblad'Beveiligingsbeleidswijzigingen in behandeling activeren'voltooit:
Optie Omschrijving Rasters voor beveiligingsbeleidBekijk de beveiligingswijzigingen in de rasters.selectievakje'Schakel het selectievakje in om alle wijzigingen in het beveiligingsbeleid te verzenden.Workday activeert alle wijzigingen in het beveiligingsbeleid in de rasters, inclusief de beveiligingsinstellingen op het tabblad 'Configuratie'. - Klik op'OK'en vervolgens op 'Gereed'.
Workday activeert automatisch wijzigingen in beveiligingsbeleid die in behandeling zijn en stelt toepasselijke taken beschikbaar. Workday kan leden van opgenomen beveiligingsgroepen op de hoogte stellen van aanvullende taken en acties die ze kunnen ondernemen.
Als het toewijzen van Sana-beheerderstoegang aan leden in de beveiligingsgroepen mislukt, wordt de knop '
Opnieuw verzenden
' weergegeven in de sectie ' Sana-beheer instellen'
van het tabblad 'Configuratie'
. U kunt de facilitering opnieuw proberen door op de knop te klikken. Workday probeert de gebruikers met Sana-beheerdersrechten toe te wijzen.(Optioneel) Als u de configuratie voor deze taak moet bijwerken, opent u de standaardbeveiligingsinstellingen van Workday om de wijzigingen handmatig aan te brengen.