步骤:从当前用户同步设置迁移到 UPA
- 已配置Workday与Adaptive Planning用户的同步功能。查看步骤:为已同步用户在Adaptive Planning中设置安全声明标记语言 (SAML)单点登录.
- 统一访问管理 (UAM) 已配置。查看步骤:设置统一访问管理 (UAM).
- 对于Adaptive Planning多实例设置:
- 实施者(管理员)必须是父级实例“”的一部分。
- 父级实例“”必须设置为默认实例“”。
- 如果您尚未在Workday核心架构中启用全局导航,请执行以下操作:
- 访问“维护功能的启用/禁用选择”报告。
- 在“功能”下搜索“全局导航菜单种类”,然后选择“选择启用功能”。
- 登录然后注销以查看新的导航菜单。
- 安全性:“System”功能区域中的以下域:
- Set Up: User Provisioning
- Report: User Provisioning Status
- Manage: Workday Adaptive Planning User Provisioning
如果您之前已为Workday Adaptive Planning配置单点登录 (SSO) 和用户同步,则可以迁移到统一用户权限配置和身份验证 (UPA)。UPA 提供了一种更高效、更安全的用户访问管理方法。主要优势包括:
- 简化管理:通过安全组集中管理用户对Adaptive Planning实例的访问权限。
- 增强的用户同步功能:
- 对于基于用户的安全组,实时用户同步;对于基于角色的安全组,每小时用户同步。
- 用于触发器完整用户同步以更正用户差异的选项。
- 对集成系统用户的支持。
- 通过用户同步配置自动指定实例。您无需从Adaptive Planning 的用户个人资料或用户列表页面手动指定实例。
- 改进的用户体验 (UX):为访问Adaptive Planning 的用户提供增强的统一登录体验。
要为非上线环境启用 UPA,请使用Workday IMPL 租户,而不是沙盒环境。由于每周进行租户刷新,沙盒租户中的任何您对身份验证所做的更改都将被清除。这会导致用户无法登录。
- “Adaptive Planning”选项卡已被简化为一个选项卡,其中包含了相关的功能。
- “单点登录”和“用户同步”选项卡已被移除,因为 UPA 不需要这些配置。
- ISU 用户的公共 API 已移除,因为 UPA 处理公共 API 的方式类似于Workday API。您现在可以直接在Workday中配置应用程序编程接口 (API)客户端。
- Workday 不再需要Adaptive Planning发布计划 OAuth 客户端,该客户端已被移除。
- 在Workday中,配置对用户权限配置工作区 (用户权限配置工作区) 的访问权限。
- 在Workday主页的“全局导航菜单”中,访问“管理Workday产品的用户权限配置”Worklet。单击“用户权限配置工作区”。
- 在“产品”页面中,针对您的每个Adaptive Planning实例,选择“配置”。
- 在“配置”选项卡中,单击“迁移”。迁移任务会将Adaptive Planning实例指定与用户权限配置工作区同步,并根据现有的Adaptive Planning配置自动创建安全性组和配备组。
- 检查错误,然后单击“继续”。
- 单击“预览并批准”:
- 使用“生成预览报告”来验证是否正确迁移了所有用户信息、安全组和配备组。
- 如果数据准确,请单击“批准”。
- 完成所有Adaptive Planning实例的迁移后,单击“为 Adaptive 产品启用同步”。
- 选择相关选项,以确认将禁用您当前的单点登录Adaptive Planning和用户同步功能,并为每个Adaptive Planning实例创建新的 Worklet。然后,单击“确认并启用”。
- 验证用户是否已同步到Adaptive Planning:
- 在Adaptive Planning中,从主菜单中选择“管理”。
- 在“用户和权限”下,单击“用户”链接。
- 在用户列表页面上,检查“上次同步时间”列。
- 要使 UAM 能够识别 UPA 用户,请访问“维护 UAM 用户集成”任务并添加在用户权限配置工作区 (用户权限配置工作区) 中使用的所有安全组。如果您有Adaptive Planning多个实例,请为每个实例重复此步骤。
- 在Workday中,访问“为通用产品代码启用Adaptive Planning设置”任务并选中确认复选框以将身份验证切换到 UPA。单击“OK”。
- 使用以下任一选项,通过 UPA 向Adaptive Planning进行身份验证:
- 在Workday主页的全局导航菜单“”中,单击“更多”,然后单击一个Adaptive Planning实例“”。您已使用单点登录 (SSO) 方式登录Adaptive Planning 。
- 在Adaptive Planning中,从主菜单中,单击 。复制应用程序 URL并将其粘贴到浏览器选项卡中。如果您未通过身份验证,则需要向Workday进行身份验证。