跳至主要內容
Administrator Guide
上次更新時間 :2026-03-13
設定注意事項:代理記錄系統

設定注意事項:代理記錄系統

您在規劃Agent System of Record 的配置和使用時,可參考此主題做出決策。主要內容包括︰
  • 設定工時確認的原因
  • 如何搭配 Workday 的其他功能使用
  • 後續影響以及跨產品交互作用
  • 安全要求事項與業務流程配置
  • 實作前應考量的問題和限制
請參閱詳細任務說明,取得完整的配置詳細資料。

概況

Workday Agent System of Record (ASOR) 是一個集中式平台,提供單一解決方案,可讓您管理組織的數位代理人力:
  • 跨各種系統,安全地大規模發現、新增、註冊、配置、監控及管理範圍AI 代理。
  • 運用單一控制中心進行治理、資安與稽核作業,進而減少管理經常性費用並降低資安風險。
  • 檢視有關代理可觀察性、使用情況和績效的資料深度解析,讓您能夠分析並展現代理的價值和影響。
無論這些代理類型是在何處開發和執行,您都可以透過
代理管理中心
來管理這些代理類型︰
  • Workday 建置的代理 (1P)
  • 合作夥伴建置的代理
  • 自建代理 (3P)
在 ASOR 中,
代理管理中心
是註冊、配置、監控和管理 AI 代理的中心地點。代理是一個使用大型語言模型 (LLM) 進行推理並採取動作的系統。
ASOR 中的每個代理都有代理定義。此定義提供代理代碼的具體表現,讓管理者清楚了解代理的概念和功能。Workday ASOR 中的每個代理定義都包含:
  • 代理名稱︰
    代理的名稱。
  • 代理說明︰
    代理的簡短說明。
  • 技能:
    代理可執行的任務或活動。
    • 執行模式:
      代理技能支援 2 種執行模式:
      • 環境模式:代理會自行執行任務,並使用自己的權限評估安全性。
      • 委派模式:代理代表人員執行任務,執行任務時會使用員工的權限進行安全性評估。
    • 工具︰
      代理在執行技能時可能使用的資源。與Workday互動的代理則是Workday API。
    • 資源︰
      工具使用的API類型。範例︰REST、SOAP、Graph、WQL。

商業效益

  • 提升管理效率:
    提供單一控制中心進行治理與稽核,確保安全地大規模部署代理。
  • 營運透明度:
    提供對代理活動、使用情況和效能的深度解析,協助分析 AI人力的價值和影響。
  • 系統穩定性:
    保障系統效能,同時透過標準化的驗證與稽核,確保代理安全執行。
  • Agentic Interoperability (代理互通)︰
    讓代理能力跨系統互動以完成工作。

整個代理生命週期的使用案例

您可以使用 ASOR 和 Agent Management Hub (代理管理中心),管理代理的整個生命週期 (由以下 5 個階段組成):
  • 定義︰
    您可以在
    代理管理中心
    內的代理基本資料頁面檢視代理的代理定義。對於外部代理,您可以透過API提供代理的定義。
  • 註冊︰
    若要開始使用代理,您必須先在
    代理管理中心
    註冊該代理,以便準備進行配置和啟用。若要註冊 Workday 建置的正式環境代理,您必須滿足以下要求:
  • 配置:
    配置代理時,您可以指定代理將使用哪些技能,以及哪些人可以存取這些技能。
  • 啟用︰
    註冊並配置代理後,即可啟用代理,讓使用者可根據您配置的安全權限與其互動。
  • 停用:
    當您不再需要代理時,可以將其停用。這會對使用者隱藏代理,但仍可在
    代理管理中心
    存取,方便您日後視需要重新啟用。

建議

  • 配置代理時,請檢視「檢視代理安全性技能」報告:
    此報告可顯示您的代理可能使用的Workday API 和資源的網域和業務流程安全原則配置。在執行階段, Workday首先會評估有權存取代理 (可存取) 的安全群組,然後是有權存取工具的安全群組 (API 和資源的網域或業務流程原則)。
  • 稽核軌跡審查:
    定期檢查稽核記錄,了解代理動作。記錄會清楚區分單獨作業的環境代理,以及代表特定使用者執行作業的委派代理。

要求

不需要其他 SKU,也可存取 ASOR。
若要在正式環境用戶中註冊和使用 Agent System of Record 中的代理,您的Workday 帳戶團隊需要:
只有在正式環境用戶中註冊和使用代理,才必要, 必填, 必修彈性積分。在您選擇加入這些協議之前,您將無法在正式環境中註冊和使用任何代理。對於 Workday 建置的代理,非正式和正式環境用戶都必要, 必填, 必修UMSA。對於自建代理的非正式環境用戶,不需要必要, 必填, 必修UMSA。

限制

  • 代理 Proxy 與委派︰Workday
    Workday互動無法代理或委派。
  • 金鑰管理:
    雖然 ASOR 會處理憑證庫中用戶端憑證(私人金鑰) 的建立和安全儲存,但您必須確保您的安全環境支援目標使用此金鑰組的 OAuth 2.0 權杖交換流程。
  • 沙箱用戶中的使用情況分析︰
    對於總覽頁面上的代理使用情況分析,沙箱重新整理不會清除前幾週的使用情況活動。

ASOR 安全性

網域
注意事項
代理法規遵循
提供以下權限︰存取代理法規遵循必要, 必填, 必修的報告和資料。
代理管理中心
提供以下權限︰存取「代理管理中心」 - 集中檢視和管理所有代理的中心。
管理︰代理
提供以下權限︰存取管理代理的任務,包括 ASOR 中的配置、啟用和停用。
報告︰代理報告
提供以下權限︰檢視代理層級報告的代理分析和報告資料來源和篩選條件。
報告︰AI 代理安全
提供以下權限︰存取有關代理安全資訊的報告。例如︰
檢視 AI 代理使用者稽核軌跡
報告。
設定︰代理
提供以下權限︰存取 ASOR 中代理的設定任務和活動。

代理安全

配置代理時,您可以在每個受委派執行模式技能的
「可工作對象
」欄中提供安全群組,以指定有權與代理互動的人員。範例:您可以將
「正職員工」(Employee) 指定為 (限本人)
,讓與代理互動的正職員工可以使用某項技能。只要使用者屬於其中一項技能的安全群組,就可以與代理互動。
代理互動安全權限與工具執行權限是分開的。請考慮評估
「可聯絡
」提示中的安全群組,以及代理使用
「檢視代理安全相關技能」
報告可能執行的
工具
權限的安全群組。此報告顯示代理工具 API 的詳細資訊,以及各自的網域或業務流程安全原則和權限。代理互動安全群組不一定要與API原則上的安全群組一對一面談。為了讓工具順利執行,使用者必須是代理技能安全群組的成員,以及API安全原則安全群組的成員。在代理執行階段時, Workday會評估使用者對代理的存取權,以及對代理執行 (做為工具) 的 API 的使用者存取權。
範例︰
代理
適用於安全群組
網域安全原則安全群組配置
工具執行成功
自助服務代理
正職員工 (限本人)
正職員工 (限本人)
自助服務代理
正職員工 (限本人)
經理人員
環境光執行模式技能不需要互動存取權限,因為這些技能通常在時間表或設定的觸發,無需人工使用者互動即可執行動作。
您可以存取由「System」功能區中的
「Domains: Workday Accounts」
網域具有權限的
「All AI Agent Accounts」
報告,以檢視您用戶「」中的所有代理帳戶。在報告上,按一下
Workday帳戶
相關動作即可檢視稽核軌跡。
代理系統使用者 (ASU) 帳戶可讓您在Workday中保護和管理您的代理。在您完成
配置代理
任務後, Workday會自動為您的代理產生 ASU。您可以使用
「All AI Agent Accounts」
任務(具有權限「System」功能區中的「Workday Accounts」網域中),檢視您代理的 ASU 帳戶。您也可以使用
所有Workday帳戶
任務來檢視 AI 代理帳戶。
代理開發人員可以利用 ASU,透過代理閘道與Workday資料互動。

報告

在中心的
「總覽」
區段可存取以下報告 (具有權限
「Reports: Agent Reporting」
網域)和任務 (具有權限「
Manage: Agents」
網域):
  • 作用中的代理
    報告
  • 啟用代理
    任務
  • 配置代理
    任務
  • 停用代理
    任務
  • 長時間內的代理階段作業總數
    報告 (僅適用於 Workday 建置的代理)
  • 「代理階段作業總數」
    報告 (僅適用於 Workday 建置的代理)
  • 唯一使用者總數
    報告 (僅適用於 Workday 建置的代理)
「代理登錄」
區段會顯示您註冊的代理,以及Workday管理者使用者上次更新其配置的時間,以及代理狀態。
您可以按一下代理名稱,檢視代理基本資料、代理可用的技能,以及下列代理分析報告 (具有權限
「Reports: Agent Reporting」
網域,且僅適用於 Workday 建置的代理):
  • 代理階段作業
  • 技能互動
  • 長時間內的技能互動總數
  • 代理的唯一用戶總數
  • 使用技能的唯一使用者總數
未註冊的Workday代理
區段顯示
「尋找未註冊的Workday代理」
報告 (由
Agent Management Hub
網域提供具有權限),您可以在此找到符合註冊條件的 Workday 建置代理。
您可以存取以下關於代理安全、法規遵循與稽核的報告:
  • 代理輸入和輸出要求詳細資料
    (具有權限於
    Agent法規遵循
    網域,且僅適用於 Workday 建置的代理)
  • 所有 AI 代理帳戶
    (由
    Workday Accounts
    網域具有權限)
  • 產生代理輸入和輸出報告
    (具有權限
    「代理法規遵循」
    網域使用,僅適用於 Workday 建置的代理)
  • 已註冊代理的輸入和輸出報告
    (具有權限於
    Agent法規遵循
    網域,且僅適用於 Workday 建置的代理)
  • 檢視 AI 代理使用者稽核軌跡
    (具有權限
    「Reports: AI Agent Security」
    網域)
  • 檢視代理技能的安全性
    (具有權限
    「安全管理」
    網域和「
    Manage: Agents」
    網域)
如需其他代理報告,您可以存取以下資料來源:
  • 所有代理定義
    (具有權限
    「Reports: Agent Reporting」
    網域),其中提供了用於報告所有已註冊和未註冊代理定義的欄位。
  • 您可以在自訂報告中使用具有權限資料來源,分析
    代理
    註冊
    網域。
  • Agent Input and Output Details
    (代理輸入和輸出詳細資料)資料來源(受
    「Agent法規遵循
    」網域具有權限) 可用於檢視過去 30 天的代理輸入和輸出互動。
您也可以利用以下提供過去 30 天使用情況分析資料的資料來源 (具有權限存取
「Reports: Agent Reporting」
網域)︰
  • 代理階段作業 - 依天
  • 代理技能互動
  • 代理技能互動 - 依天
  • 代理唯一使用者 - 依技能

連結和觸點

Workday 提供了一個「觸點套件」,其中包含的資源可協助您了解用戶中的配置關係。請前往 Workday Community 深入了解 Workday Touchpoints Kit (Workday 觸點套件)。