設定 AI 管理者安全權限
根據組織的訂閱服務合約,您可能需要採取其他步驟才能啟用此功能。您的組織已簽訂主要服務合約 (MSA) 或通用主要服務合約 (UMSA)。若要確定您組織的訂閱服務協議,請執行以下操作:
如果值為︰
- UMSA,此功能將自動可用。如需更多有關機器學習資料貢獻的資訊,請參閱通用主訂閱合約客戶的概念: Workday AI 。
- ,您的組織必須為MSA選擇加入 uMSA。
只有在正式環境用戶中註冊和使用代理,才必要, 必填, 必修彈性積分。在您選擇加入這些協議之前,您將無法在正式環境中註冊和使用任何代理。若要使用 Workday 建置的代理,非正式和正式環境用戶都必要, 必填, 必修uMSA。非正式環境用戶若要使用自建代理,則不需要必要, 必填, 必修uMSA。
若要使用 Sana Core 和 Sana Enterprise,您必須:
安全性︰您在「系統」功能區中具有以下網域的安全權限︰
- 安全性啟用
- 安全性配置
「設定 AI 管理安全權限」
任務將所有必要的安全配置步驟綁定到單一任務中,完成時會啟動後端處理,設定您的組織以使用Workday AI 功能。此任務為每位用戶的單次任務。此任務可簡化以下項目的安全存取權限授予流程:
- Agent System of Record:指派存取權,讓使用者在一個集中地點管理和配置 AI 代理行為和整合。
- Sana 的使用者佈建工作區:指派管理者為 Sana 佈建使用者。
- 平台使用主控台:指派權限,讓使用者可監控和管理代理所使用的基礎架構資源。
- Sana:指派使用者做為 Sana 管理者,在 Sana 工作區中配置 Sana 功能。
Workday會通知您所有用戶 (正式環境、沙箱環境、沙箱預覽、實作和實作預覽) 中的安全管理者,要求其存取並完成「
設定 AI 管理者安全權限」
任務。雖然您可以單獨配置
「設定 AI 管理安全權限」
任務的各部分內容,但Workday建議您使用該任務來確保 AI 體驗符合所有重要的相依性。安全管理者必須完成所有區段。任務「」提交後即無法編輯。您可以透過標準的Workday安全設定,手動更新配置。
如果有多個管理者配置此任務 (), Workday會處理提交的第一個配置。
- 透過Workday中的鐘圖示,存取「必須採取動作︰檢閱並配置 Sana 和Workday代理安全性」通知。
- 在通知中,按一下「開始配置」。
- 填寫配置分頁上的配置安全原則區段時,請參考以下資訊:您只需要配置狀態為網格即可。我們顯示:「未完成」的
- 狀態為配置 (已配置網域安全原則)。我們會在網格中隱藏已「安全群組」和「檢視使用者或新增使用者至安全群組」欄。
- 當「網域安全原則」欄中至少有一個網域安全原則目前非作用中,或其有待處理變更時,狀態為「已完成」,但有例外。
在檢視或新增使用者至安全群組欄中:- 若要新增成員,必須建立新的安全群組,或選取未用於其他原則且不含成員的安全群組。
- 如果選取的安全群組目前正用於其他原則,或者安全群組已有成員,則無法在欄中新增或移除成員。
在詳細資料欄中,您可以按詳細資料深入探查每個網域安全原則配置。當您按下連結時,系統會顯示「檢視網域詳細資料」快顯方塊,您可以在其中檢視配置。選項 說明 Agent System of Record此區段可讓您配置「代理系統記錄工作區」的存取權。「網域安全原則」欄顯示您需要配置的所有網域安全原則。在安全群組欄中,選取現有的使用者型安全群組或建立新安全群組。我們會在「檢視或新增使用者至安全群組」欄中顯示成員。Workday會將這些群組中的使用者新增至「網域安全原則」欄中列出的網域安全原則,並擁有「檢視」和「修改」權限。平台使用主控台此區段可讓您配置平台使用主控台的存取權。「網域安全原則」欄顯示您需要配置的所有網域安全原則。在安全群組欄中,選取現有的使用者型安全群組或建立新安全群組。我們只要求安全群組在「管理儀表板︰平台使用主控台」網域安全原則上具有「僅供檢視」的權限。如果「」網域安全安全原則「」中沒有配置現有的「僅檢視」或「檢視」和「修改」權限,則您只能使用此任務將安全群組新增至「Management Dashboard: Platform Con消費主控台」網域。當符合這些安全配置條件時, Workday會在平台使用主控台網格中顯示「已完成」狀態。我們會在「檢視或新增使用者至安全群組」欄中顯示成員。Workday會將這些群組中的使用者加入「網域安全原則」欄中列出的網域安全原則,並授予「僅限檢視」權限。使用者佈建工作區此區段可讓您配置存取 Sana 的「使用者佈建工作區」的權限。「網域安全原則」欄顯示您需要配置的所有網域安全原則。在安全群組欄中,選取現有的使用者型安全群組或建立新安全群組。我們會在「檢視或新增使用者至安全群組」欄中顯示成員。Workday會將這些群組中的使用者新增至「網域安全原則」欄中列出的網域安全原則,並擁有「檢視」和「修改」權限。當網域停用時,如果您存取「設定 AI 管理者安全權限」任務︰- 您可以將安全群組新增至「」網域。提交任務的變更後,網域將會啟用。
- 如果網域已有安全群組,系統會顯示「狀態。已完成」
- 填寫配置分頁上的設定 Sana 管理者區段時,請參考以下資訊:
選項 說明 設定 Sana 管理者此區段可讓您定義哪些使用者是 Sana 管理員。啟用後, Workday會自動將這些使用者佈建至 Sana。在安全群組欄中,選取現有的使用者型安全群組或建立新安全群組。具有 Sana 管理者權限的使用者可以存取並配置 Sana 工作區。 - 選取啟用待處理的安全原則變更分頁。若要啟用用戶「 」中的安全原則變更,您必須具有「安全啟用」網域「」的權限。
- 填寫啟用待處理的安全原則變更分頁時,請參考以下資訊:
選項 說明 安全原則網格請檢閱網格中的安全變更。確認核取方塊若要提交所有安全原則變更,請選取此核取方塊。Workday會啟用網格中的所有安全原則變更,包括「配置」分頁上的安全設定變更。 - 按一下「確定」,然後按一下「完成」。
Workday會自動啟用待處理的安全原則變更,並提供適用的任務。Workday可能會通知安全群組的成員可執行的其他任務和動作。
如果無法將 Sana 管理者存取權指派給安全群組中的成員,我們會在配置分頁的
設定
Sana 管理
區段中顯示重新提交
按鈕。您可以按一下 按鈕,重試前置準備。Workday會嘗試為使用者指派 Sana 管理者權限。(選用) 如果您需要更新此任務的配置,請在Workday 的標準安全設定中手動進行變更。