Ir para o conteúdo principal
Administrator Guide
Última atualização: 2026-03-13
Considerações para a definição: sistema de registro do agente

Considerações para a definição: sistema de registro do agente

Você pode usar este tópico como ajuda para tomar decisões ao planejamento sua configuração e o uso do Agent System of Record. O tópico explica:
  • Por que essa definição é útil
  • Como essa definição é integrada ao Workday
  • Impactos consequentes e interações entre produtos
  • Requisitos de segurança e configurações de processos de negócios
  • Perguntas e limitações a considerar antes da implementação
Consulte as instruções detalhadas da tarefa para obter todos os detalhes de configuração.

Apresentação

O Workday Agent System of Record (ASOR) é uma plataforma centralizada que permite gerenciar a força de trabalho de agentes digitais da sua organização, fornecendo uma única solução que você pode usar para:
  • Descubra, adicione, registre, configure, monitore e gerencie sua intervalo de agentes de IA com segurança, em escala, em vários sistemas.
  • Aproveite um único centro de controle para governança, segurança e auditoria de seus agentes, reduzindo a despesas indiretas administrativa e reduzindo os riscos de segurança.
  • Visualize insights de dados sobre a observações, uso e desempenho do agente, permitindo analisar e demonstrar o valor e o impacto dos seus agentes.
Você pode gerenciar estes tipos de agentes por meio do
Hub de gestão de agentes
, independentemente de onde eles são desenvolvidos e executados:
  • Agentes criados no Workday (1P)
  • Agentes criados por parceiros
  • Agentes autocriados (3P)
No ASOR, o
Hub de gestão de agentes
é o local central onde você pode registrar, configurar, monitorar e gerenciar seus agentes de IA. Um agente é um sistema que usa um Grande Modelo de Linguagem (LLM) para analisar e executar uma ação.
Todo agente no ASOR tem uma definição de agente. Essa definição é uma manifestação concreta do código do agente, proporcionando transparência ao administrador sobre o que um agente é e o que ele pode fazer. Cada definição de agente no ASOR no Workday contém:
  • Nome do agente:
    o nome do agente.
  • Descrição do agente:
    breve descrição do agente.
  • Habilidades:
    as tarefas ou atividades que o agente pode executar.
    • Modos de execução:
      oferecemos suporte a dois modos de execução para as habilidades do agente:
      • Modo ambiente: o agente executa tarefas como si mesmo e a segurança é avaliada usando suas próprias permissões.
      • Modo delegado: o agente executa tarefas em nome de um ser humano e, ao fazer isso, a segurança é avaliada usando as permissões do trabalhador.
    • Ferramentas:
      os recursos que o agente pode usar ao executar a habilidade. Para agentes que interagem com o Workday, as ferramentas serão as APIs do Workday .
    • Recursos:
      tipo de API que uma ferramenta usa. Exemplos: REST, SOAP, Graph, WQL.

Vantagens para a empresa

  • Eficiência administrativa aprimorada:
    oferece um único centro de controle para governança e auditoria, garantindo que os agentes sejam implementados com segurança em escala.
  • Transparência operacional:
    oferece insights sobre atividade, uso e desempenho do agente para ajudar a analisar o valor e o impacto da sua força de trabalho com IA.
  • Estabilidade do sistema:
    protege o desempenho do sistema - enquanto garante que os agentes sejam executados em segurança com autenticação e auditoria padronizadas.
  • Interoperabilidade agentes:
    conhecimento que os agentes interajam entre os sistemas para concluído o trabalho.

Casos de uso em todo o ciclo de vida do agente

Você pode usar o ASOR e o Hub de gestão de agentes para gerenciar seus agentes em todo o ciclo de vida do agente, que consiste nestas cinco fases:
  • Definir:
    você pode visualizar a definição do agente na página de perfil do agente no
    Hub de gestão de agentes
    . Para agentes externos, você fornece uma definição para seu agente por meio de API.
  • Registrar:
    para começar a usar um agente, você deve primeiro registrá-lo no
    Hub de gestão de agentes
    para prepará-lo para configuração e ativação. Para se registrar em agentes criados pelo Workday para produção, você deve atender aos seguintes requisitos:
  • Configurar:
    conforme você configura um agente, pode especificar quais habilidades ele usará e quem pode acessá-lo.
  • Ativar:
    depois de registrar e configurar seu agente, você pode ativá-lo, o que permite aos usuários interagir com ele com base nas permissões de segurança que você configurou.
  • Desativar:
    quando não precisa mais de um agente, você pode desativá-lo. Isso oculta o agente dos usuários, mas o mantém acessível no
    Hub de gestão de agentes
    , onde você pode reativá-lo no futuro se necessário.

Recomendações

  • Revise o relatório View Security for Agent Skill quando configurar os agentes:
    use este relatório para visualizar as configurações de política de segurança de processo de negócios de domínio e de processo de negócios, as APIs e recursos do Workday que seu agente pode usar. Em tempo de execução, o Workday avalia primeiro os grupos de segurança que têm acesso ao agente (Disponível para) e, em seguida, os grupos de segurança que têm acesso às ferramentas (políticas de domínio ou de processo de negócios para as APIs e os recursos).
  • Revisão da trilha de auditoria:
    examine regularmente o registro de auditoria em busca de ações do agente. O registro faz uma distinção distinta entre um agente de ambiente que opera por conta própria e um agente delegar que atua em nome de um usuário específico.

Requisitos

Para acessar o ASOR, você não precisa de SKUs adicionais.
Para registrar e usar agentes no Agent System of Record totalmente em seus locatários de produção, sua equipe de conta Workday precisa:
Os créditos variáveis são necessário apenas para fazendo o registro e usar agentes em seus locatários de produção. Você não poderá registrar e usar quaisquer agentes em produção até que aceite esses acordos. O UMSA é necessário para locatários de produção e não de produção para agentes criados pelo Workday. O UMSA não será necessário para locatários que não sejam de produção para agentes autocriados.

Limitações

  • Proxy e delegação de agente:
    as interações com o agente do Workday não podem ser proxy ou delegadas.
  • Gestão de chaves:
    enquanto o ASOR lida com a criação e o armazenamento seguro das credenciais de cliente (chave privada) no Armazenamento de credenciais, você deve garantir que seu ambiente de segurança contribui para ao processo de troca de token OAuth 2.0 que utiliza este par de chaves.
  • Análise de uso em locatários de sandbox:
    para análises de uso de agentes na página de visão geral, a atualizar do sandbox não apaga as atividades de uso das semanas anteriores.

Segurança ASOR

Domínios
Considerações
Conformidade do agente
Fornece acesso aos relatórios e aos dados necessário para a conformidade do agente.
Hub de gestão de agentes
Fornece acesso ao Hub de gestão de agentes - o hub centralizado para visualizar e gerenciar todos os agentes.
Manage: Agents
Fornece acesso às tarefas para gestão de agentes, incluindo configuração, ativação e desativação no ASOR.
Reports: Agent Reporting
Fornece acesso para visualizar análises do agente e fontes de dados de relatório e filtros para relatórios no nível do agente.
Reports: AI Agent Security
Fornece acesso aos relatórios sobre informações de segurança do agente. Exemplo: o relatório
View AI Agent User Audit Trail
.
Setup: Agents
Fornece acesso para definir tarefas e atividades para agentes no ASOR.

Segurança do agente

Durante a configuração dos seus agentes, você pode especificar quem tem acesso para interagir com eles, fornecendo grupos de segurança na coluna
Disponível a
para cada habilidade no modo de execução delegar . Exemplo: você pode especificar
Colaborador como si mesmo
para disponibilizar uma habilidade a um colaborador que interage com o agente. Desde que um usuário faça parte de um dos grupos de segurança em uma das habilidades, ele terá acesso para interagir com o agente.
As permissões de segurança de interação do agente são separadas das permissões de execução da ferramenta. Considere avaliar o alinhamento entre os grupos de segurança na lista de lista de opções
Disponível para
e os grupos de segurança que têm permissões para as
ferramentas
que o agente pode executar usando o relatório
View Security for Agent Skill
. Este relatório mostra informações detalhadas sobre as APIs das ferramentas do agente e as respectivas políticas de segurança e permissões de domínio ou processo de negócios . Os grupos de segurança de interação do agente não precisam ter uma correspondência individual com os grupos de segurança nas políticas de API . Para que a execução da ferramenta seja bem-sucedida, um usuário deve ser membro de um grupo de segurança na habilidade do agente e um que esteja nas políticas de segurança da API . Em tempo de execução do agente, o Workday avalia o acesso do usuário ao agente e o acesso do usuário às APIs que o agente está executando como ferramentas.
Exemplo:
Agente
Disponível para grupo de segurança
Configuração de grupo de segurança da política de segurança de domínio
Execução da ferramenta com êxito
Agente de autoatendimento
Colaborador como si mesmo
Colaborador como si mesmo
Sim
Agente de autoatendimento
Colaborador como si mesmo
Gestores
Não
As habilidades do modo de execução do ambiente não requerem acesso de interação porque executam ações sem a interação do usuário humano, geralmente em uma programação ou definição de acionador.
Você pode acessar o relatório
Todas as contas de agente de IA
com protegido para o
domínio Domains: Workday Accounts
na área funcional System para visualizar todas as contas de agente em seu locatário. No relatório, você pode clicar nas ações relacionadas da
Conta Workday
para visualizar as trilhas de auditoria.
As contas de usuário do sistema de agentes (ASU) permitem que você garanta e gerencie seus agentes no Workday. O Workday gera automaticamente um ASU para seu agente depois que você conclui a tarefa
Configurar agente
. Você pode visualizar as contas de ASU para seus agentes usando a tarefa
Todas as contas de agente de IA
(com protegido para o domínio Workday Accounts na área funcional System). Você também pode visualizar contas de agentes com IA usando a tarefa
Todas as contas Workday
.
Os desenvolvedores de agentes podem aproveitar os ASUs para interagir com dados do Workday por meio do Agent gateway.

Geração de relatórios

A seção
Visão geral
do hub fornece acesso a estes relatórios (protegido para o domínio
Reports: Agent Reporting
) e tarefas (protegido para o domínio
Manage: Agents
):
  • Relatório
    Agentes ativos
  • tarefa
    Ativar agentes
  • tarefa
    Configurar agente
  • tarefa
    Desativar agente
  • Relatório
    Total de sessões do agente ao longo do tempo
    (disponível apenas para agentes criados pelo Workday)
  • Relatório
    Total de sessões do agente
    (disponível apenas para agentes criados no Workday)
  • Relatório
    Total de usuários exclusivos
    (disponível apenas para agentes criados pelo Workday)
A seção
Registro do agente
exibe seus agentes registrados, juntamente com seus status e quando um usuário administrador no Workday fez pela última vez em suas configuração.
Você pode clicar no nome de um agente para visualizar seu perfil, as habilidades disponíveis para o agente e estes relatórios de análise do agente (protegido para o domínio
Reports: Agent Reporting
e disponíveis apenas para agentes criados pelo Workday):
  • Sessões do agente
  • Interações de habilidades
  • Total de interações em habilidades ao longo do tempo
  • Total de usuários exclusivos do agente
  • Total de usuários exclusivos para as habilidades
A seção
Agentes Workday não registrados
exibe o relatório
Localizar agentes Workday não registrados
(com protegido para o domínio
Agent Management Hub
), no qual você pode descobrir os agentes criados pelo Workday que você é elegível para registrar.
Você pode acessar estes relatórios para segurança, conformidade e auditoria do agente:
  • Detalhes da solicitação de entrada e saída do agente
    (com protegido para o domínio
    Agent Compliance
    e disponível apenas para agentes criados pelo Workday)
  • Todas as contas de agente de IA
    (protegido para o domínio
    Workday Accounts
    )
  • Gerar relatório de entrada e saída do agente
    (com protegido para o domínio
    Agent Compliance
    e disponível apenas para agentes criados pelo Workday)
  • Relatório de entrada e saída para agentes registrados
    (com protegido para o domínio
    Agent Compliance
    e disponível apenas para agentes criados pelo Workday)
  • Visualizar trilha de auditoria do usuário do agente de IA
    (protegido para o domínio
    Reports: AI Agent Security
    )
  • Visualizar segurança para habilidade do agente
    (com protegido para o domínio
    Security Administration
    e o domínio
    Manage: Agents
    )
Para relatórios de agentes adicionais, você pode acessar estas fontes de dados:
  • Todas as definições do agente
    (com protegido para o domínio
    Reports: Agent Reporting
    ) que fornece campos para geração de relatórios sobre todas as definições do agente registradas e não registradas.
  • Todas
    as fonte de dados de registros de agentes (com protegido para o domínio
    Reports: Agent Reporting
    ) que você pode usar em relatórios personalizados para analisar registros de agentes.
  • fonte de dados
    Detalhes de entrada e saída do agente
    (com protegido para o domínio
    Agent Compliance
    ) que você pode usar para visualizar as interações de entrada e saída do agente nos últimos 30 dias.
Você também pode aproveitar estas fontes de dados (com protegido para o domínio
Reports: Agent Reporting
) que fornecem dados analíticos de uso nos últimos 30 dias:
  • Sessões do agente por dia
  • Interações de habilidades do agente
  • Interações de habilidades do agente por dia
  • Usuários exclusivos do agente por habilidades

Relações e interações

A Workday oferece um Touchpoints Kit com recursos para ajudar você a entender as relações entre as configurações em seu locatário. Saiba mais sobre o Workday Touchpoints Kit no Workday Community.