設定注意事項:代理記錄系統
您在規劃Agent System of Record 的配置和使用時,可參考此主題做出決策。主要內容包括︰
- 設定工時確認的原因
- 如何搭配 Workday 的其他功能使用
- 後續影響以及跨產品交互作用
- 安全要求事項與業務流程配置
- 實作前應考量的問題和限制
請參閱詳細任務說明,取得完整的配置詳細資料。
概況
Workday Agent System of Record (ASOR) 是一個集中式平台,提供單一解決方案,可讓您管理組織的數位代理人力:
- 跨各種系統,安全地大規模發現、新增、註冊、配置、監控及管理範圍AI 代理。
- 運用單一控制中心進行治理、資安與稽核作業,進而減少管理經常性費用並降低資安風險。
- 檢視有關代理可觀察性、使用情況和績效的資料深度解析,讓您能夠分析並展現代理的價值和影響。
無論這些代理類型是在何處開發和執行,您都可以透過
代理管理中心
來管理這些代理類型︰
- Workday 建置的代理 (1P)
- 合作夥伴建置的代理
- 自建代理 (3P)
在 ASOR 中,
代理管理中心
是註冊、配置、監控和管理 AI 代理的中心地點。代理是一個使用大型語言模型 (LLM) 進行推理並採取動作的系統。ASOR 中的每個代理都有代理定義。此定義提供代理代碼的具體表現,讓管理者清楚了解代理的概念和功能。Workday ASOR 中的每個代理定義都包含:
- 代理名稱︰代理的名稱。
- 代理說明︰代理的簡短說明。
- 技能:代理可執行的任務或活動。
- 執行模式:代理技能支援 2 種執行模式:
- 環境模式:代理會自行執行任務,並使用自己的權限評估安全性。
- 委派模式:代理代表人員執行任務,執行任務時會使用員工的權限進行安全性評估。
- 工具︰代理在執行技能時可能使用的資源。與Workday互動的代理則是Workday API。
- 資源︰工具使用的API類型。範例︰REST、SOAP、Graph、WQL。
商業效益
- 提升管理效率:提供單一控制中心進行治理與稽核,確保安全地大規模部署代理。
- 營運透明度:提供對代理活動、使用情況和效能的深度解析,協助分析 AI人力的價值和影響。
- 系統穩定性:保障系統效能,同時透過標準化的驗證與稽核,確保代理安全執行。
- Agentic Interoperability (代理互通)︰讓代理能力跨系統互動以完成工作。
整個代理生命週期的使用案例
您可以使用 ASOR 和 Agent Management Hub (代理管理中心),管理代理的整個生命週期 (由以下 5 個階段組成):
- 定義︰您可以在代理管理中心內的代理基本資料頁面檢視代理的代理定義。對於外部代理,您可以透過API提供代理的定義。
- 註冊︰若要開始使用代理,您必須先在代理管理中心註冊該代理,以便準備進行配置和啟用。若要註冊 Workday 建置的正式環境代理,您必須滿足以下要求:
- 配置:配置代理時,您可以指定代理將使用哪些技能,以及哪些人可以存取這些技能。
- 啟用︰註冊並配置代理後,即可啟用代理,讓使用者可根據您配置的安全權限與其互動。
- 停用:當您不再需要代理時,可以將其停用。這會對使用者隱藏代理,但仍可在代理管理中心存取,方便您日後視需要重新啟用。
建議
- 配置代理時,請檢視「檢視代理安全性技能」報告:此報告可顯示您的代理可能使用的Workday API 和資源的網域和業務流程安全原則配置。在執行階段, Workday首先會評估有權存取代理 (可存取) 的安全群組,然後是有權存取工具的安全群組 (API 和資源的網域或業務流程原則)。
- 稽核軌跡審查:定期檢查稽核記錄,了解代理動作。記錄會清楚區分單獨作業的環境代理,以及代表特定使用者執行作業的委派代理。
要求
不需要其他 SKU,也可存取 ASOR。
若要在正式環境用戶中註冊和使用 Agent System of Record 中的代理,您的Workday 帳戶團隊需要:
- 選擇加入通用主要服務協議 (UMSA) 。
- 選擇加入Workday彈性積分與平台權益政策。
只有在正式環境用戶中註冊和使用代理,才必要, 必填, 必修彈性積分。在您選擇加入這些協議之前,您將無法在正式環境中註冊和使用任何代理。對於 Workday 建置的代理,非正式和正式環境用戶都必要, 必填, 必修UMSA。對於自建代理的非正式環境用戶,不需要必要, 必填, 必修UMSA。
限制
- 代理 Proxy 與委派︰WorkdayWorkday互動無法代理或委派。
- 金鑰管理:雖然 ASOR 會處理憑證庫中用戶端憑證(私人金鑰) 的建立和安全儲存,但您必須確保您的安全環境支援目標使用此金鑰組的 OAuth 2.0 權杖交換流程。
- 沙箱用戶中的使用情況分析︰對於總覽頁面上的代理使用情況分析,沙箱重新整理不會清除前幾週的使用情況活動。
ASOR 安全性
網域
| 注意事項
|
|---|---|
代理法規遵循
| 提供以下權限︰存取代理法規遵循必要, 必填, 必修的報告和資料。 |
代理管理中心
| 提供以下權限︰存取「代理管理中心」 - 集中檢視和管理所有代理的中心。 |
管理︰代理
| 提供以下權限︰存取管理代理的任務,包括 ASOR 中的配置、啟用和停用。 |
報告︰代理報告
| 提供以下權限︰檢視代理層級報告的代理分析和報告資料來源和篩選條件。 |
報告︰AI 代理安全
| 提供以下權限︰存取有關代理安全資訊的報告。例如︰ 檢視 AI 代理使用者稽核軌跡 報告。 |
設定︰代理
| 提供以下權限︰存取 ASOR 中代理的設定任務和活動。 |
代理安全
配置代理時,您可以在每個受委派執行模式技能的
「可工作對象
」欄中提供安全群組,以指定有權與代理互動的人員。範例:您可以將「正職員工」(Employee) 指定為 (限本人)
,讓與代理互動的正職員工可以使用某項技能。只要使用者屬於其中一項技能的安全群組,就可以與代理互動。代理互動安全權限與工具執行權限是分開的。請考慮評估
「可聯絡
」提示中的安全群組,以及代理使用「檢視代理安全相關技能」
報告可能執行的工具
權限的安全群組。此報告顯示代理工具 API 的詳細資訊,以及各自的網域或業務流程安全原則和權限。代理互動安全群組不一定要與API原則上的安全群組一對一面談。為了讓工具順利執行,使用者必須是代理技能安全群組的成員,以及API安全原則安全群組的成員。在代理執行階段時, Workday會評估使用者對代理的存取權,以及對代理執行 (做為工具) 的 API 的使用者存取權。範例︰
代理
| 適用於安全群組
| 網域安全原則安全群組配置
| 工具執行成功
|
|---|---|---|---|
自助服務代理 | 正職員工 (限本人) | 正職員工 (限本人) | 是 |
自助服務代理 | 正職員工 (限本人) | 經理人員 | 否 |
環境光執行模式技能不需要互動存取權限,因為這些技能通常在時間表或設定的觸發,無需人工使用者互動即可執行動作。
您可以存取由「System」功能區中的
「Domains: Workday Accounts」
網域具有權限的「All AI Agent Accounts」
報告,以檢視您用戶「」中的所有代理帳戶。在報告上,按一下Workday帳戶
相關動作即可檢視稽核軌跡。代理系統使用者 (ASU) 帳戶可讓您在Workday中保護和管理您的代理。在您完成
配置代理
任務後, Workday會自動為您的代理產生 ASU。您可以使用「All AI Agent Accounts」
任務(具有權限「System」功能區中的「Workday Accounts」網域中),檢視您代理的 ASU 帳戶。您也可以使用所有Workday帳戶
任務來檢視 AI 代理帳戶。代理開發人員可以利用 ASU,透過代理閘道與Workday資料互動。
報告
在中心的
「總覽」
區段可存取以下報告 (具有權限「Reports: Agent Reporting」
網域)和任務 (具有權限「 Manage: Agents」
網域):
- 作用中的代理報告
- 啟用代理任務
- 配置代理任務
- 停用代理任務
- 長時間內的代理階段作業總數報告 (僅適用於 Workday 建置的代理)
- 「代理階段作業總數」報告 (僅適用於 Workday 建置的代理)
- 唯一使用者總數報告 (僅適用於 Workday 建置的代理)
「代理登錄」
區段會顯示您註冊的代理,以及Workday管理者使用者上次更新其配置的時間,以及代理狀態。您可以按一下代理名稱,檢視代理基本資料、代理可用的技能,以及下列代理分析報告 (具有權限
「Reports: Agent Reporting」
網域,且僅適用於 Workday 建置的代理):
- 代理階段作業
- 技能互動
- 長時間內的技能互動總數
- 代理的唯一用戶總數
- 使用技能的唯一使用者總數
未註冊的Workday代理
區段顯示「尋找未註冊的Workday代理」
報告 (由Agent Management Hub
網域提供具有權限),您可以在此找到符合註冊條件的 Workday 建置代理。您可以存取以下關於代理安全、法規遵循與稽核的報告:
- 代理輸入和輸出要求詳細資料(具有權限於Agent法規遵循網域,且僅適用於 Workday 建置的代理)
- 所有 AI 代理帳戶(由Workday Accounts網域具有權限)
- 產生代理輸入和輸出報告(具有權限「代理法規遵循」網域使用,僅適用於 Workday 建置的代理)
- 已註冊代理的輸入和輸出報告(具有權限於Agent法規遵循網域,且僅適用於 Workday 建置的代理)
- 檢視 AI 代理使用者稽核軌跡(具有權限「Reports: AI Agent Security」網域)
- 檢視代理技能的安全性(具有權限「安全管理」網域和「Manage: Agents」網域)
如需其他代理報告,您可以存取以下資料來源:
- 所有代理定義(具有權限「Reports: Agent Reporting」網域),其中提供了用於報告所有已註冊和未註冊代理定義的欄位。
- 您可以在自訂報告中使用具有權限資料來源,分析代理註冊網域。
- Agent Input and Output Details(代理輸入和輸出詳細資料)資料來源(受「Agent法規遵循」網域具有權限) 可用於檢視過去 30 天的代理輸入和輸出互動。
您也可以利用以下提供過去 30 天使用情況分析資料的資料來源 (具有權限存取
「Reports: Agent Reporting」
網域)︰
- 代理階段作業 - 依天
- 代理技能互動
- 代理技能互動 - 依天
- 代理唯一使用者 - 依技能
連結和觸點
Workday 提供了一個「觸點套件」,其中包含的資源可協助您了解用戶中的配置關係。請前往 Workday Community 深入了解 Workday Touchpoints Kit (Workday 觸點套件)。