跳至主要内容
Administrator Guide
上次更新时间 :2026-03-13
步骤:从当前用户同步设置迁移到 UPA

步骤:从当前用户同步设置迁移到 UPA

  • 已配置Workday与Adaptive Planning用户的同步功能。查看步骤:为已同步用户在Adaptive Planning中设置安全声明标记语言 (SAML)单点登录.
  • 统一访问管理 (UAM) 已配置。查看步骤:设置统一访问管理 (UAM).
  • 对于Adaptive Planning多实例设置:
    • 实施者(管理员)必须是父级实例“”的一部分。
    • 父级实例“”必须设置为默认实例“”。
  • 如果您尚未在Workday核心架构中启用全局导航,请执行以下操作:
    1. 访问“维护功能的启用/禁用选择”
      报告。
    2. “功能”
      下搜索
      “全局导航菜单种类”
      ,然后选择
      “选择启用功能”
    3. 登录然后注销以查看新的导航菜单。
  • 安全性:“System”功能区域中的以下域:
    • Set Up: User Provisioning
    • Report: User Provisioning Status
    • Manage: Workday Adaptive Planning User Provisioning
如果您之前已为Workday Adaptive Planning配置单点登录 (SSO) 和用户同步,则可以迁移到统一用户权限配置和身份验证 (UPA)。UPA 提供了一种更高效、更安全的用户访问管理方法。主要优势包括:
  • 简化管理:通过安全组集中管理用户对Adaptive Planning实例的访问权限。
  • 增强的用户同步功能:
    • 对于基于用户的安全组,实时用户同步;对于基于角色的安全组,每小时用户同步。
    • 用于触发器完整用户同步以更正用户差异的选项。
    • 对集成系统用户的支持。
  • 通过用户同步配置自动指定实例。您无需从Adaptive Planning 的用户个人资料或用户列表页面手动指定实例。
  • 改进的用户体验 (UX):为访问Adaptive Planning 的用户提供增强的统一登录体验。
要为非上线环境启用 UPA,请使用Workday IMPL 租户,而不是沙盒环境。由于每周进行租户刷新,沙盒租户中的任何您对身份验证所做的更改都将被清除。这会导致用户无法登录。
执行迁移步骤时,在您确认身份验证切换到 UPA 后,租户设置报告会反映以下用户界面 (UI)变更:
  • “Adaptive Planning”选项卡已被简化为一个选项卡,其中包含了相关的功能。
  • “单点登录”和“用户同步”选项卡已被移除,因为 UPA 不需要这些配置。
  • ISU 用户的公共 API 已移除,因为 UPA 处理公共 API 的方式类似于Workday API。您现在可以直接在Workday中配置应用程序编程接口 (API)客户端。
  • Workday 不再需要Adaptive Planning发布计划 OAuth 客户端,该客户端已被移除。
  1. 在Workday中,配置对用户权限配置工作区 (用户权限配置工作区) 的访问权限。
  2. 在Workday主页的
    “全局导航菜单”
    中,访问
    “管理Workday产品的用户权限配置
    ”Worklet。单击
    “用户权限配置工作区”
  3. “产品”
    页面中,针对您的每个Adaptive Planning实例,选择
    “配置”
  4. 在“配置”选项卡中,单击
    “迁移”
    迁移任务会将Adaptive Planning实例指定与用户权限配置工作区同步,并根据现有的Adaptive Planning配置自动创建安全性组和配备组。
  5. 检查错误,然后单击
    “继续”
  6. 单击
    “预览并批准”
    1. 使用
      “生成预览报告”
      来验证是否正确迁移了所有用户信息、安全组和配备组。
    2. 如果数据准确,请单击
      “批准”
  7. 完成所有Adaptive Planning实例的迁移后,单击“
    为 Adaptive 产品启用同步”
  8. 选择相关选项,以确认将禁用您当前的单点登录Adaptive Planning和用户同步功能,并为每个Adaptive Planning实例创建新的 Worklet。然后,单击
    “确认并启用”
  9. 验证用户是否已同步到Adaptive Planning:
    1. 在Adaptive Planning中,从主菜单中选择
      “管理”
    2. “用户和权限”
      下,单击
      “用户”
      链接。
    3. 在用户列表页面上,检查
      “上次同步时间”
      列。
  10. 要使 UAM 能够识别 UPA 用户,请访问
    “维护 UAM 用户集成”
    任务并添加在用户权限配置工作区 (用户权限配置工作区) 中使用的所有安全组。如果您有Adaptive Planning多个实例,请为每个实例重复此步骤。
  11. 在Workday中,访问“
    为通用产品代码启用Adaptive Planning设置”
    任务并选中确认复选框以将身份验证切换到 UPA。单击“OK”
  12. 使用以下任一选项,通过 UPA 向Adaptive Planning进行身份验证:
    • 在Workday主页的
      全局导航菜单“”
      中,单击
      “更多”
      ,然后单击一个Adaptive Planning实例“”。您已使用单点登录 (SSO) 方式登录Adaptive Planning 。
    • 在Adaptive Planning中,从主菜单中,单击
      “管理”
      “系统”
      “常规设置”
      。复制
      应用程序 URL
      并将其粘贴到浏览器选项卡中。如果您未通过身份验证,则需要向Workday进行身份验证。