在 Workday Studio 中启用多重身份验证
您可以配置 Workday Studio,使其在连接到租户时使用 OAuth 2.0 授权。为此,您必须注册 API 客户端。该客户端的用户如已在租户中注册 Workday 多重身份验证,则在从 Workday Studio 连接到该租户时,必须使用第二种身份验证方法。他们无法使用基本身份验证。
- 在您的租户中设置多重身份验证,并指定哪些账户必须使用多重身份验证。
- 注册启用了 OAuth 2.0 的 API 客户端。配置以下设置:选项值Client Grant TypeAuthorization Grant CodeSupport Proof Key for Code Exchange (PKCE)已启用Access Token TypeBearerRedirection URI输入有效的 HTTPS URL。范围在“Custom Objects”列表中,为您将访问的每项 Web 服务选择功能区域。此外,选择以下功能区域:
- 实施
- 集成
- System
- Tenant Non-Configurable
如果您忽略了任何相关的 Web 服务,则身份验证将会失败。Include Workday Owned Scope已启用请勿选中“Enforce 60 Minute Access Token Expiry”复选框。否则,在该有效期之后,OAuth 2.0 身份验证会被禁用。OAuth 2.0 身份验证还受限于在租户级别配置或者为单个账户配置的常规 Workday 会话超时值。请参见注册 API 客户端。 - 复制“注册 API 客户端”任务提供的“客户端编号”“授权端点”“令牌端点”。
- 从 Workday Studio 的“首选项”菜单中,导航至 。
- 添加租户连接并选择“OAuth 2.0凭据”选项卡。
- 粘贴客户端 ID、授权端点和令牌端点。
- 单击“Get Access Token”。如果您收到内部服务器错误消息,最可能的原因是客户端 ID 不正确。
- 输入租户的用户名和密码。如果您已注册 Workday 多重身份验证,系统会提示您提供第二种身份验证方法。
- 测试连接。
- 单击“Apply and Close”。