跳至主要内容
Administrator Guide
上次更新时间 :2026-03-13
设置 AI 管理员安全权限

设置 AI 管理员安全权限

您可能需要执行其他步骤来启用此功能,具体取决于您组织的订阅服务协议。您的组织已参与主要服务协议 (MSA) 或通用主要服务协议 (UMSA)。要确定您组织的订阅服务协议,请执行以下操作:
  1. 选择您在Workday Community中的个人资料头像。
  2. 选择
    “个人资料”
  3. 在您的个人资料页面上,选择组织的名称,该名称位于您的姓名下方职务名称旁边。
  4. 查看您的
    “订阅服务协议”
    值。
如果该值为:
只有在上线租户中注册和使用代理时才必填; 必选; 必修弹性补助。选择启用这些协议之前,您无法在上线环境中注册和使用任何代理。对于 Workday 构建的代理的非上线和上线租户,uMSA 为必填; 必选; 必修。对于自建代理的非上线租户,将必填; 必选; 必修uMSA。
要使用 Sana Core 和 Sana Enterprise,您必须:
安全性:您对“System”功能区域中的以下域具有安全权限:
  • Security Activation
  • Security Configuration
“Set Up AI Admin Security Permissions”
任务将所有必要的安全配置步骤打包成一个任务,完成后,系统会发起后端处理,让您的组织能够通过设置来使用Workday AI 功能。
这对每个租户来说都是一次性任务。该任务简化了对以下设备的安全访问权限的授予:
  • 记录型代理系统:为用户指定访问权限,以便地点管理和配置 AI 代理的行为以及集成。
  • Sana 的用户权限配置工作区:指定管理员对 Sana 进行用户权限配置。
  • 平台使用控制台:为用户指定访问权限,以监控和管理代理使用的基础设施资源。
  • Sana:将用户指定为 Sana 管理员,以在 Sana 工作区中配置 Sana 功能。
Workday向您的所有租户(上线租户、沙盒租户、沙盒租户、实施租户和实施预览租户)中的安全管理员发送通知,要求他们访问并完成
“设置 AI 管理员安全权限”
任务。
虽然您可以单独配置
“设置 AI 管理员安全权限”
任务的各个区域,但Workday建议您在使用该任务时,确保满足对 AI 体验有帮助的所有关键依赖关系。
安全管理员必须完成所有版块。一旦提交任务“”,您将无法对其编辑。您可以通过标准的Workday安全设置手动更新配置。
如果多个管理员正在配置此任务,Workday会处理提交的第一个配置。
  1. 通过Workday中的钟图标访问“
    需要操作:检查并配置 Sana 和Workday代理的安全性”
    通知。
  2. 在通知中,单击
    “开始配置”
  3. 填写
    “配置”选项
    卡中的
    “配置安全策略”
    版块时,请参考以下信息:
    您只需将状态为
    “未完成”的
    网格配置即可。我们会:
    • 配置了域安全策略时的
      已完成
      状态。我们在网格中隐藏了
      “安全组”
      “查看或将用户添加到安全组”
      列。
    • 如果“域安全策略”列中的域
      安全策略
      中至少有一个当前处于停用状态或包含待处理变更,则该状态
      为“已完成但存在异常”
    “查看用户或将用户添加到安全组”
    列中:
    • 仅当您创建新的安全组或选择的安全组未在其他策略中使用且没有成员时,您才能添加成员。
    • 如果您选择的安全组包含现有成员,则无法在此列中添加或移除成员。
    “详细信息”
    列中,您可以通过单击
    “详细信息”
    来深入挖掘每个域安全策略配置。如果单击链接,我们将显示“
    查看域详细信息”
    弹出框,您可以在其中查看配置。
    选项 描述
    记录型代理系统
    在此版块中,您可以配置对“Agent System of Record”工作区的访问权限。
    “域安全策略”
    列显示了您需要配置的所有域安全策略。
    “安全组”
    列中,选择一个基于用户的安全组或创建一个新安全组。
    我们会在
    “查看用户或将用户添加到安全组”
    列中显示成员。Workday会使用
    “查看
    修改
    ”权限,将这些组中的用户添加到“域安全策略”列中列出的域
    安全
    策略中。
    平台使用情况控制台
    通过此版块,您可以配置对平台使用情况控制台的访问权限。
    “域安全策略”
    列显示了您需要配置的所有域安全策略。
    “安全组”
    列中,选择一个基于用户的安全组或创建一个新安全组。
    我们仅要求安全组对
    “Management Dashboard: Platform Conclusion控制台”
    域安全策略具有
    “View Only”
    权限。
    仅当在域安全策略“”中没有对具有
    “仅查看”
    “查看
    修改”
    权限的现有安全组进行配置时,您才能使用此任务将安全组添加到
    “Management Dashboard: Platform 使用控制台”
    域。
    如果满足这些安全配置条件, Workday会在
    “平台使用情况控制台”
    网格中显示“
    已完成”
    状态。
    我们会在
    “查看用户或将用户添加到安全组”
    列中显示成员。Workday将这些组中的用户添加到
    “具有查看
    权限”的“域
    安全策略
    中。
    用户权限配置工作区
    通过此版块,您可以配置对 Sana 的“用户权限配置”工作区的访问权限。
    “域安全策略”
    列显示了您需要配置的所有域安全策略。
    “安全组”
    列中,选择一个基于用户的安全组或创建一个新安全组。
    我们会在
    “查看用户或将用户添加到安全组”
    列中显示成员。Workday会使用
    “查看
    修改
    ”权限,将这些组中的用户添加到“域安全策略”列中列出的域
    安全
    策略中。
    如果禁用了某个域,并且您访问
    “设置 AI 管理员安全权限”
    任务:
    • 您可以向“”域添加安全组。您提交对任务的变更后,系统将激活“”域。
    • 如果域存在安全组,我们会显示“
      已完成”
      状态。
  4. 完成
    “配置”选项
    卡上的
    “设置 Sana 管理员”
    版块时,请参考以下信息:
    选项 描述
    设置 Sana 管理员
    您可以在此版块中定义哪些用户是 Sana 管理员。这些用户在激活后, Workday自动将权限配置到 Sana 中。
    “安全组”
    列中,选择一个基于用户的安全组或创建一个新安全组。
    具有 Sana 管理员权限的用户可以访问和配置 Sana 工作区。
  5. 选择
    “Activate Pending Security Policy Changes
    ”选项卡。
    要在您的租户中激活安全策略变更,您必须具有
    “Security Activation
    ”域的权限。
  6. 填写
    “激活待处理的安全策略变更”
    选项卡时,请参考以下信息:
    选项 描述
    安全策略网格
    在网格中检查安全性变更。
    “确认”复选框
    选中此复选框可提交所有安全策略变更。
    Workday会激活网格中的所有安全策略变更,包括
    “配置”
    选项卡上的安全设置。
  7. 单击“确定”
    ,然后单击“完成”
Workday会自动激活待处理的安全策略变更,并使适用的任务可供使用。Workday可能会向所含安全组的成员通知他们可以执行的其他任务和操作。
如果为安全组中的成员指定 Sana 管理员访问权限失败,我们会在“配置
”选项
卡的
“设置 Sana 管理”
版块中显示
“重新提交”
按钮。您可以通过单击“”按钮来重试配备。Workday会尝试为这些用户指定 Sana 管理员权限。
(可选)如果您需要更新此任务的配置,请访问标准Workday安全设置以手动进行更改。