跳至主要內容
Administrator Guide
上次更新時間 :2026-03-13
設定 AI 管理者安全權限

設定 AI 管理者安全權限

根據組織的訂閱服務合約,您可能需要採取其他步驟才能啟用此功能。您的組織已簽訂主要服務合約 (MSA) 或通用主要服務合約 (UMSA)。若要確定您組織的訂閱服務協議,請執行以下操作:
  1. 請選取您在Workday Community中的基本資料個人頭像。
  2. 選取
    基本資料
    ︰。
  3. 在您的基本資料頁面上,選取組織的名稱 (位於您的姓名下方、職稱的旁邊)。
  4. 檢視您的
    訂閱服務協議
    價值。
如果值為︰
只有在正式環境用戶中註冊和使用代理,才必要, 必填, 必修彈性積分。在您選擇加入這些協議之前,您將無法在正式環境中註冊和使用任何代理。若要使用 Workday 建置的代理,非正式和正式環境用戶都必要, 必填, 必修uMSA。非正式環境用戶若要使用自建代理,則不需要必要, 必填, 必修uMSA。
若要使用 Sana Core 和 Sana Enterprise,您必須:
安全性︰您在「系統」功能區中具有以下網域的安全權限︰
  • 安全性啟用
  • 安全性配置
「設定 AI 管理安全權限」
任務將所有必要的安全配置步驟綁定到單一任務中,完成時會啟動後端處理,設定您的組織以使用Workday AI 功能。
此任務為每位用戶的單次任務。此任務可簡化以下項目的安全存取權限授予流程:
  • Agent System of Record:指派存取權,讓使用者在一個集中地點管理和配置 AI 代理行為和整合。
  • Sana 的使用者佈建工作區:指派管理者為 Sana 佈建使用者。
  • 平台使用主控台:指派權限,讓使用者可監控和管理代理所使用的基礎架構資源。
  • Sana:指派使用者做為 Sana 管理者,在 Sana 工作區中配置 Sana 功能。
Workday會通知您所有用戶 (正式環境、沙箱環境、沙箱預覽、實作和實作預覽) 中的安全管理者,要求其存取並完成「
設定 AI 管理者安全權限」
任務。
雖然您可以單獨配置
「設定 AI 管理安全權限」
任務的各部分內容,但Workday建議您使用該任務來確保 AI 體驗符合所有重要的相依性。
安全管理者必須完成所有區段。任務「」提交後即無法編輯。您可以透過標準的Workday安全設定,手動更新配置。
如果有多個管理者配置此任務 (), Workday會處理提交的第一個配置。
  1. 透過Workday中的鐘圖示,存取
    「必須採取動作︰檢閱並配置 Sana 和Workday代理安全性」
    通知。
  2. 在通知中,按一下
    「開始配置」
  3. 填寫
    配置
    分頁上的
    配置安全原則
    區段時,請參考以下資訊:
    您只需要配置狀態為
    「未完成」的
    網格即可。我們顯示:
    • 狀態為
      配置 (已配置網域安全原則)。我們會在網格中隱藏
      「安全群組」
      「檢視使用者或新增使用者至安全群組」
      欄。
    • 「網域安全原則」
      欄中至少有一個網域安全原則目前非作用中,或其有待處理變更時,狀態
      為「已完成」,但有例外
    檢視或新增使用者至安全群組
    欄中:
    • 若要新增成員,必須建立新的安全群組,或選取未用於其他原則且不含成員的安全群組。
    • 如果選取的安全群組目前正用於其他原則,或者安全群組已有成員,則無法在欄中新增或移除成員。
    詳細資料
    欄中,您可以按
    詳細資料
    深入探查每個網域安全原則配置。當您按下連結時,系統會顯示
    「檢視網域詳細
    資料」快顯方塊,您可以在其中檢視配置。
    選項 說明
    Agent System of Record
    此區段可讓您配置「代理系統記錄工作區」的存取權。
    「網域安全原則」
    欄顯示您需要配置的所有網域安全原則。
    安全群組
    欄中,選取現有的使用者型安全群組或建立新安全群組。
    我們會在
    「檢視或新增使用者至安全群組
    」欄中顯示成員。Workday會將這些群組中的使用者新增至「網域安全原則」欄中列出的網域
    安全
    原則,並擁有
    「檢視」
    「修改」
    權限。
    平台使用主控台
    此區段可讓您配置平台使用主控台的存取權。
    「網域安全原則」
    欄顯示您需要配置的所有網域安全原則。
    安全群組
    欄中,選取現有的使用者型安全群組或建立新安全群組。
    我們只要求安全群組在
    「管理儀表板︰平台使用主控台」
    網域安全原則上具有
    「僅供檢視」的
    權限。
    如果「」網域安全安全原則「」中沒有配置現有的
    「僅檢視」
    「檢視」
    「修改」
    權限,則您只能使用此任務將安全群組新增至
    「Management Dashboard: Platform Con消費主控台
    」網域。
    當符合這些安全配置條件時, Workday會在
    平台使用主控台
    網格中顯示
    「已完成」
    狀態。
    我們會在
    「檢視或新增使用者至安全群組
    」欄中顯示成員。Workday會將這些群組中的使用者加入「網域安全原則」欄中列出的網域
    安全
    原則,並授予
    「僅限檢視
    」權限。
    使用者佈建工作區
    此區段可讓您配置存取 Sana 的「使用者佈建工作區」的權限。
    「網域安全原則」
    欄顯示您需要配置的所有網域安全原則。
    安全群組
    欄中,選取現有的使用者型安全群組或建立新安全群組。
    我們會在
    「檢視或新增使用者至安全群組
    」欄中顯示成員。Workday會將這些群組中的使用者新增至「網域安全原則」欄中列出的網域
    安全
    原則,並擁有
    「檢視」
    「修改」
    權限。
    當網域停用時,如果您存取
    「設定 AI 管理者安全權限」
    任務︰
    • 您可以將安全群組新增至「」網域。提交任務的變更後,網域將會啟用。
    • 如果網域已有安全群組,系統會顯示「
      已完成」
      狀態。
  4. 填寫
    配置
    分頁上的
    設定 Sana 管理者
    區段時,請參考以下資訊:
    選項 說明
    設定 Sana 管理者
    此區段可讓您定義哪些使用者是 Sana 管理員。啟用後, Workday會自動將這些使用者佈建至 Sana。
    安全群組
    欄中,選取現有的使用者型安全群組或建立新安全群組。
    具有 Sana 管理者權限的使用者可以存取並配置 Sana 工作區。
  5. 選取
    啟用待處理的安全原則變更
    分頁。
    若要啟用用戶「 」中的安全原則變更,您必須具有
    「安全啟用」
    網域「」的權限。
  6. 填寫
    啟用待處理的安全原則變更
    分頁時,請參考以下資訊:
    選項 說明
    安全原則網格
    請檢閱網格中的安全變更。
    確認核取方塊
    若要提交所有安全原則變更,請選取此核取方塊。
    Workday會啟用網格中的所有安全原則變更,包括
    「配置」
    分頁上的安全設定變更。
  7. 按一下
    「確定」
    ,然後按一下
    「完成」
Workday會自動啟用待處理的安全原則變更,並提供適用的任務。Workday可能會通知安全群組的成員可執行的其他任務和動作。
如果無法將 Sana 管理者存取權指派給安全群組中的成員,我們會在配置分頁的
設定
Sana 管理
區段中顯示
重新提交
按鈕。您可以按一下 按鈕,重試前置準備。Workday會嘗試為使用者指派 Sana 管理者權限。
(選用) 如果您需要更新此任務的配置,請在Workday 的標準安全設定中手動進行變更。