步驟:從目前的使用者同步設定移轉至 UPA
- 已配置Workday與Adaptive Planning使用者的同步。查看步驟:針對已同步的使用者,在Adaptive Planning中設定SAML單點登入。
- 已配置統一存取管理 (UAM)。查看步驟︰設定統一存取管理 (UAM)。
- Adaptive Planning多實例設定:
- 實行者 (管理者) 必須是上層實例「」的成員。
- 上層實例「」必須設定為預設實例「」。
- 如果您尚未在Workday核心系統中啟用全域導覽:
- 存取維護功能的選擇使用報告。
- 在「功能」下搜尋全域瀏覽功能表種類,然後選取「選擇啟用功能」。
- 登入再登出即可查看新版瀏覽功能表。
- 安全性:「System」功能區中的以下網域:
- 設定︰使用者佈建
- 報告︰使用者佈建狀態
- 管理Workday Adaptive Planning使用者佈建
如果您先前已為Workday Adaptive Planning配置單點登入 (SSO) 和使用者同步,則可以移轉至統一的使用者佈建與驗證 (UPA)。UPA 提供了一種更精簡、更安全的使用者存取管理方法。主要優點包括:
- 簡化管理:透過安全群組集中管理使用者對Adaptive Planning實例的存取權限。
- 增強型使用者同步︰
- 使用者型安全群組的即時使用者同步功能,以及角色型安全群組的每小時使用者同步功能。
- 觸發完整使用者同步以更正使用者差異的選項。
- 支援 ISU 使用者。
- 已透過使用者同步配置自動指派實例。您不需要從Adaptive Planning 的使用者基本資料或使用者清單頁面手動指派實例。
- 改善使用者體驗︰為存取Adaptive Planning 的使用者提供增強且統一的登入體驗。
若要在非生產環境中啟用 UPA,請使用Workday IMPL用戶,而非沙箱環境。由於每週會進行一次用戶重新整理,您對「驗證」所做的任何變更都將清除給沙箱用戶。這會導致使用者無法登入。
- Adaptive Planning分頁已簡化為單一分頁,可顯示連接的功能。
- 已移除單點登入和使用者同步分頁,因為 UPA 不需要進行這些配置。
- 由於 UPA 處理公開 API 的方式與Workday API 類似,包含 ISU 使用者的公開 API 已被移除。您現在可以直接在Workday中配置API用戶端。
- 已不再需要Adaptive Planning發布計畫 OAuth 用戶端,且已將其移除。
- 在Workday中,配置「使用者佈建工作區」(UPW) 的存取權。查看設定使用者佈建的存取權。
- 在Workday首頁的全域瀏覽功能表中,存取「管理Workday產品的使用者佈建」Worklet。按一下使用者佈建工作區。
- 在產品頁面中,為您的每個Adaptive Planning實例選取配置。
- 在配置分頁中,按一下移轉。移轉任務會將Adaptive Planning實例指派與UPW同步,並根據現有的Adaptive Planning配置自動建立安全與前置準備群組。
- 請檢閱錯誤,然後按一下「繼續」。
- 按一下預覽並核准︰
- 請使用「產生預覽報告」,驗證所有使用者資訊、安全群組和前置準備群組是否已正確移轉。
- 如果資料正確,請按一下核准。
- 完成所有Adaptive Planning實例的移轉後,請按一下為 Adaptive Planning 產品啟用同步。
- 請選取相關選項,確認將停用目前的 SSO 至Adaptive Planning並進行使用者同步,以及為每個Adaptive Planning實例建立新的 Worklet。然後,按一下確認並啟用。
- 驗證使用者是否已同步至Adaptive Planning:
- 從Adaptive Planning 的主功能表中,選取管理。
- 在使用者和權限下方,按一下使用者連結︰。
- 在使用者清單頁面上,勾選「上次同步時間」欄。
- 若要讓 UAM 識別 UPA 使用者,請存取維護 UAM 使用者整合任務,新增使用者佈建工作區 (UPW) 中使用的所有安全群組。如果您有Adaptive Planning多實例,請對每個實例重複此步驟。
- 在Workday中,存取「啟用通用產品代碼 (UPC) 的Adaptive Planning設定」任務,然後勾選確認核取方塊,將驗證切換為 UPA。按一下確定。
- 使用以下任一選項,透過 UPA 對Adaptive Planning進行驗證︰
- 在Workday首頁的全域瀏覽功能表中,按一下更多,然後再按一個Adaptive Planning實例。您已使用單點登入 (SSO) 登入Adaptive Planning 。
- 在Adaptive Planning 的主功能表中,按一下。複製應用程式 URL並貼到瀏覽器分頁中。如果您未通過驗證,則需要向Workday驗證。