跳至主要内容
Peakon
上次更新时间 :2025-05-16
使用 OAuth 连接到 Workday

使用 OAuth 连接到 Workday

在 Workday 中创建以下集成项:
  • 集成功能领域的
    集成安全
    域。
  • 集成系统用户。
  • 集成系统安全组。
安全:Peakon 中的管理员访问权限。
您可以将 Peakon 连接到 Workday,并使用 OAuth 对传输的数据进行身份验证。
我们建议您 使用 ISU 用户名和密码连接到 Workday这样更容易设置,而且不太容易因外部因素而断开连接。
  1. 在 Workday 中,访问
    “编辑租户设置 - 安全”
    任务。
  2. 选中
    “启用 OAuth 2.0 客户端”
    复选框。
  3. 在 Workday 中,访问
    “注册 API 客户端”
    任务。
  4. 输入
    客户端名称
    并选择
    授权码授予
  5. 选择
    Bearer
    作为
    访问令牌类型
    ,并输入
    重定向 URL
    重定向 URL 格式为
    https://companyname.peakon.com/workday/complete
    。您必须将
    companyname.peakon.com
    替换为您的自定义子域名。
  6. 选中
    “永不过期的刷新令牌”
    复选框。
  7. 请从
    “范围(功能领域)”
    提示中选择以下功能领域:
    • 联系信息
    • 执行
    • 个人数据
    • 公开数据
    • 人员配备
    • 系统
  8. 点击
    确定
  9. 收集
    租户
    Web服务主机
    客户端ID
    客户端密钥
    身份验证主机的
    值。
    Workday REST API 端点
    包含
    Web 服务主机
    租户
    。例如:当端点为
    https://wd3-services1.myworkday.com/api/v1/tenant_name
    时,
    Web 服务主机
    wd3-services1.myworkday.com
    租户
    tenant_name
    授权端点
    包含
    授权主机
    。例如:当授权端点为
    https://wd3.myworkday.com/tenant_name/authorize
    时,
    授权主机
    wd3.myworkday.com
    Workday会相应地标记
    客户端ID
    客户端密钥
    请记下
    客户端密钥
    的值,因为关闭此页面后将无法恢复该值。断线时需要用到。
  10. 在隐身窗口中打开 Peakon,以 Peakon 集成系统用户 (ISU) 身份登录。
    当您的公司使用 SSO 登录 Workday 租户时,请使用以下 URL 模板以 Peakon ISU 身份登录 Workday:(https://<workdayDomain>/wday/authgwy/<tenant>/login.htmld?redirect=n)。<workdayDomain> 是您的 Workday 租户域名,<tenant> 是您的 Workday 租户名称。
    通过隐身窗口登录可确保集成不会使用错误的 Workday 租户凭据进行连接,从而避免出现同步问题。
  11. 在 Peakon 中,转到
    “管理
    集成
    Workday”
  12. 身份验证模式
    提示中选择
    OAuth
  13. 将步骤 9 中的值输入到以下字段中:
    • 租户
    • Webservice 主机
    • 客户ID
    • 客户端密码
    • Auth 主机
  14. 点击
    “连接”
    同步操作已启动,并将自动运行。如果您需要防止这种情况发生,同时仍能在步骤 17 中继续进行设置,请单击
    “禁用”
  15. (可选)在登录页面上,以 ISU 身份登录。
  16. 点击
    “允许”
  17. 配置 Peakon 上 Workday 集成页面上当前显示的设置。
    部分选项需要额外的域安全访问权限。 看 在安全组中设置域以进行 Workday 集成
    选项
    描述
    集成系统编号
    (可选)如果您需要创建字段覆盖以传输自定义字段或使用
    PEAKON_INCLUDED
    功能,请填写此字段。
    组织 ID
    (可选)填写此字段可按组织筛选员工。要同步多个组织中的员工,请用一个空格分隔组织 ID。当您输入组织 ID 进行筛选时,我们会自动包含下属组织。
    我们建议在按组织筛选时使用此功能,而不是
    PEAKON_INCLUDED
    功能,原因如下:
    • 以反映
      组织 ID
      字段的方式配置
      PEAKON_INCLUDED
      功能是很难正确实现的,因此同步可能无法达到预期结果。
    • 它比
      PEAKON_INCLUDED
      功能运行速度更快。
    时区
    (可选)选择此选项可同步本地员工时区。Peakon 将向员工发送其所在时区的调查问卷。
    区域设置
    (可选)选择此选项可同步本地员工语言。如果贵组织的调查设置中启用了同步语言,Peakon 将在员工调查沟通中使用同步语言。
    电话号码
    (可选)选择此选项可显示员工电话号码同步选项。
    • 工作
    • 家庭
    • 同步私人号码
    如果您想通过短信发送调查通知,同步电话号码会很有用。
    当您同时选择
    工作号码
    家庭
    号码时,
    主要工作
    电话号码优先。
    包含特定员工 - 基于 Workday 中设置的自定义条件
    (可选)选择此选项可仅同步特定员工组。
    除了启用此复选框之外,还在
    字段覆盖服务
    中创建
    PEAKON_INCLUDED
    字段覆盖条目。源覆盖必须是一个布尔计算字段,对于您希望包含的员工,该字段返回
    True
    包括特定员工——临时工
    (可选)选择此选项可同时包括临时工。
    按外部 ID 映射(仅当数据不包含重复段时)
    (可选)选择此选项,以便在将 Workday 中的属性映射到 Peakon 时,将外部 ID 与细分匹配。
    当没有重复的段时,此功能允许您使用更高级的属性映射。
    Workday 将这些属性的段外部 ID 映射到 Peakon:
    • 部门
    • 就业类型
    • 性别
    • 职位系列
    • 管理层
    • 分居原因
    当属性字段被覆盖时,Workday 不会映射外部 ID。
    当 Workday 中的细分名称发生更改时,Workday 不会在 Peakon 中创建新的细分。例如:在 Workday 中,当您将
    Benefits EMEA Region
    细分名称更改为
    Benefits Global
    时,Peakon 会自动将现有的
    Benefits EMEA Region
    细分名称更新为
    Benefits Global
    当段中包含重复名称时,Peakon 不会同步受影响员工的段,而是显示错误消息。
Workday 的
管理
集成
中,单击
“全部同步”
执行完整同步。
首次完全同步后,Peakon 将每小时逐步同步任何未来的更改,但也可以手动启动完全同步。
您可以使用集成审核中的
“导出到 CSV”
按钮,以 CSV 格式导出最新的 5,000 条集成事件审核日志记录。