Configurar políticas de segurança para agentes
- O grupo de segurança de agente de ambiente exclusivo é gerado para agentes de ambiente.
- Segurança: domínioSecurity Configurationna área funcional System.
O Workday avalia a segurança de forma diferente com base no tipo de agente:
- Agentes delegados: o Workday usa o acesso de segurança do usuário que iniciou a ação. Se o usuário já tem as permissões de processo de negócios e de domínio necessário para as ferramentas subjacentes, nenhuma atualização é necessária. Use este procedimento somente se o usuário que solicita requerer acesso adicional a domínios que protegem as ferramentas do agente.
- Agentes do ambiente: o Workday avalia a segurança apenas em relação às permissões do agente. Quando você ativa uma habilidade, o ASOR gera um grupo de segurança de agente de ambiente (ASG) exclusivo. Você deve atribuir explicitamente este ASG ao domínio ou às políticas de segurança do processo de negócios relevantes para subvenção acesso a itens protegido , como ferramentas e APIs.
- Acesse o relatórioView Security for Agent Skillno menu de ações relacionadas de uma habilidade do agente .
- Identifique os domínios de segurança das ferramentas na habilidade.
- Pesquise e selecione a política de segurança de domínio para o ponto de extremidade ou os dados da API REST que o agente precisa acessar.
- No menu de ações relacionadas da política de segurança de domínio , selecione .
- Conclua a tarefa:OpçãoDescriçãoAgente delegadoNa lista de opçõesGrupos de segurança, selecione os grupos de segurança que incluem os usuários acionados que requerem acesso.Agente do ambienteNa lista de opçõesGrupos de segurança, selecione o Grupo de segurança do agente de ambiente.
- Marque as caixas de seleçãoVisualizarouModificarpara subvenção ao grupo de segurança acesso aos itens protegíveis.
- Se uma ferramenta no relatórioVisualizar segurança para habilidade do agenterequer acesso Get/Put, marque as caixas de seleçãoGetouPutpara subvenção aos grupos de segurança acesso às integrações.
O agente agora pode executar as ações necessário no domínio protegido . Para agentes delegar , os usuários de invocação específicos que você atualizou agora têm as permissões necessário para usar as ferramentas do agente.