使用 OAuth 连接到 Workday
在 Workday 中创建以下集成项:
- 集成功能领域的集成安全域。
- 集成系统用户。
- 集成系统安全组。
安全:Peakon 中的管理员访问权限。
您可以将 Peakon 连接到 Workday,并使用 OAuth 对传输的数据进行身份验证。
我们建议您 使用 ISU 用户名和密码连接到 Workday这样更容易设置,而且不太容易因外部因素而断开连接。
- 在 Workday 中,访问“编辑租户设置 - 安全”任务。
- 选中“启用 OAuth 2.0 客户端”复选框。
- 在 Workday 中,访问“注册 API 客户端”任务。
- 输入客户端名称并选择授权码授予。
- 选择Bearer作为访问令牌类型,并输入重定向 URL。重定向 URL 格式为https://companyname.peakon.com/workday/complete。您必须将companyname.peakon.com替换为您的自定义子域名。
- 选中“永不过期的刷新令牌”复选框。
- 请从“范围(功能领域)”提示中选择以下功能领域:
- 联系信息
- 执行
- 个人数据
- 公开数据
- 人员配备
- 系统
- 点击确定。
- 收集租户、Web服务主机、客户端ID、客户端密钥和身份验证主机的值。Workday REST API 端点包含Web 服务主机和租户。例如:当端点为https://wd3-services1.myworkday.com/api/v1/tenant_name时,Web 服务主机为wd3-services1.myworkday.com,租户为tenant_name。授权端点包含授权主机。例如:当授权端点为https://wd3.myworkday.com/tenant_name/authorize时,授权主机为wd3.myworkday.com。Workday会相应地标记客户端ID和客户端密钥。请记下客户端密钥的值,因为关闭此页面后将无法恢复该值。断线时需要用到。
- 在隐身窗口中打开 Peakon,以 Peakon 集成系统用户 (ISU) 身份登录。当您的公司使用 SSO 登录 Workday 租户时,请使用以下 URL 模板以 Peakon ISU 身份登录 Workday:(https://<workdayDomain>/wday/authgwy/<tenant>/login.htmld?redirect=n)。<workdayDomain> 是您的 Workday 租户域名,<tenant> 是您的 Workday 租户名称。通过隐身窗口登录可确保集成不会使用错误的 Workday 租户凭据进行连接,从而避免出现同步问题。
- 在 Peakon 中,转到 。
- 在身份验证模式提示中选择OAuth。
- 将步骤 9 中的值输入到以下字段中:
- 租户
- Webservice 主机
- 客户ID
- 客户端密码
- Auth 主机
- 点击“连接”。同步操作已启动,并将自动运行。如果您需要防止这种情况发生,同时仍能在步骤 17 中继续进行设置,请单击“禁用”。
- (可选)在登录页面上,以 ISU 身份登录。
- 点击“允许”。
- 配置 Peakon 上 Workday 集成页面上当前显示的设置。部分选项需要额外的域安全访问权限。 看 在安全组中设置域以进行 Workday 集成。选项描述集成系统编号(可选)如果您需要创建字段覆盖以传输自定义字段或使用PEAKON_INCLUDED功能,请填写此字段。组织 ID(可选)填写此字段可按组织筛选员工。要同步多个组织中的员工,请用一个空格分隔组织 ID。当您输入组织 ID 进行筛选时,我们会自动包含下属组织。我们建议在按组织筛选时使用此功能,而不是PEAKON_INCLUDED功能,原因如下:
- 以反映组织 ID字段的方式配置PEAKON_INCLUDED功能是很难正确实现的,因此同步可能无法达到预期结果。
- 它比PEAKON_INCLUDED功能运行速度更快。
时区(可选)选择此选项可同步本地员工时区。Peakon 将向员工发送其所在时区的调查问卷。区域设置(可选)选择此选项可同步本地员工语言。如果贵组织的调查设置中启用了同步语言,Peakon 将在员工调查沟通中使用同步语言。电话号码(可选)选择此选项可显示员工电话号码同步选项。- 工作
- 家庭
- 同步私人号码
如果您想通过短信发送调查通知,同步电话号码会很有用。当您同时选择工作号码和家庭号码时,主要工作电话号码优先。包含特定员工 - 基于 Workday 中设置的自定义条件(可选)选择此选项可仅同步特定员工组。除了启用此复选框之外,还在字段覆盖服务中创建PEAKON_INCLUDED字段覆盖条目。源覆盖必须是一个布尔计算字段,对于您希望包含的员工,该字段返回True。包括特定员工——临时工(可选)选择此选项可同时包括临时工。按外部 ID 映射(仅当数据不包含重复段时)(可选)选择此选项,以便在将 Workday 中的属性映射到 Peakon 时,将外部 ID 与细分匹配。当没有重复的段时,此功能允许您使用更高级的属性映射。Workday 将这些属性的段外部 ID 映射到 Peakon:- 部门
- 就业类型
- 性别
- 职位系列
- 管理层
- 分居原因
当属性字段被覆盖时,Workday 不会映射外部 ID。当 Workday 中的细分名称发生更改时,Workday 不会在 Peakon 中创建新的细分。例如:在 Workday 中,当您将Benefits EMEA Region细分名称更改为Benefits Global时,Peakon 会自动将现有的Benefits EMEA Region细分名称更新为Benefits Global。当段中包含重复名称时,Peakon 不会同步受影响员工的段,而是显示错误消息。
在 中,单击
“全部同步”
执行完整同步。首次完全同步后,Peakon 将每小时逐步同步任何未来的更改,但也可以手动启动完全同步。
您可以使用集成审核中的
“导出到 CSV”
按钮,以 CSV 格式导出最新的 5,000 条集成事件审核日志记录。