使用 OAuth 連接到 Workday
在 Workday 中建立以下整合項目:
- 整合功能領域的整合安全域。
- 整合系統用戶。
- 整合系統安全群組。
安全性:Peakon 中的管理員存取權限。
您可以將 Peakon 連接到 Workday,並使用 OAuth 對傳輸的資料進行身份驗證。
我們建議您 使用 ISU 使用者名稱和密碼連線到 Workday這樣更容易設置,而且不太容易因外部因素而斷開連接。
- 在 Workday 中,存取「編輯租用戶設定 - 安全性」任務。
- 選取「啟用 OAuth 2.0 用戶端」複選框。
- 在 Workday 中,存取「註冊 API 用戶端」任務。
- 輸入客戶端名稱並選擇授權碼授予。
- 選擇Bearer作為存取權杖類型,並輸入重定向 URL。重定向 URL 格式為https://companyname.peakon.com/workday/complete。您必須將companyname.peakon.com替換為您的自訂子網域。
- 選取「永不過期的刷新令牌」複選框。
- 請從「範圍(功能領域)」提示中選擇以下功能領域:
- 聯絡資訊
- 執行
- 個人資料
- 公開數據
- 人員配備
- 系統
- 點選確定。
- 收集租用戶、Web服務主機、用戶端ID、用戶端金鑰和驗證主機的值。Workday REST API 端點包含Web 服務主機和租用戶。例如:端點為https://wd3-services1.myworkday.com/api/v1/tenant_name時,Web 服務主機為wd3-services1.myworkday.com,租用戶為tenant_name。授權端點包含授權主機。例如:授權端點為https://wd3.myworkday.com/tenant_name/authorize時,授權主機為wd3.myworkday.com。Workday會相應地標記客戶端ID和客戶端金鑰。請記下客戶端金鑰的值,因為關閉此頁面後將無法恢復該值。斷線時需要用到。
- 在隱身視窗中開啟 Peakon,以 Peakon 整合系統使用者 (ISU) 登入。當您的公司使用 SSO 登入 Workday 租用戶時,請使用下列 URL 範本以 Peakon ISU 身分登入 Workday:(https://<workdayDomain>/wday/authgwy/<tenant>/login.htmld?redirect=n)。 <workdayDomain> 是您的 Workday 租用戶域名,<tenant> 是您的 Workday 租用戶名稱。透過無痕視窗登入可確保整合不會使用錯誤的 Workday 租用戶憑證進行連接,從而避免同步問題。
- 在 Peakon 中,前往 。
- 在身份驗證模式提示中選擇OAuth。
- 將步驟 9 中的值輸入到以下欄位:
- 租用戶
- 網路服務主機
- 客戶ID
- 客戶機密 (Client Secret)
- 驗證主機
- 點選“連接”。同步操作已啟動,並將自動運作。如果您需要防止這種情況發生,同時仍能在步驟 17 中繼續進行設置,請按一下「停用」。
- (可選)在登入頁面上,以 ISU 登入。
- 點選“允許”。
- 配置 Peakon 上 Workday 整合頁面上目前顯示的設定。部分選項需要額外的網域安全存取權限。 看 在安全性群組中設定網域以進行 Workday 集成。選項說明整合系統識別碼(可選)如果您需要建立欄位覆蓋以傳輸自訂欄位或使用PEAKON_INCLUDED功能,請填寫此欄位。組織 ID(可選)填寫此欄位可依組織篩選員工。若要同步多個組織中的員工,請用一個空格分隔組織 ID。當您輸入組織 ID 進行篩選時,我們會自動包含下屬組織。我們建議在按組織篩選時使用此功能,而不是PEAKON_INCLUDED功能,原因如下:
- 以反映組織 ID欄位的方式配置PEAKON_INCLUDED功能是很難正確實現的,因此同步可能無法達到預期結果。
- 它比PEAKON_INCLUDED功能運行速度更快。
時區(可選)選擇此選項可同步本地員工時區。Peakon 將向員工發送其所在時區的問卷。地區設定(可選)選擇此選項可同步本地員工語言。如果貴組織的調查設定中啟用了同步語言,Peakon 將在員工調查溝通中使用同步語言。電話號碼(可選)選擇此選項可顯示員工電話號碼同步選項。- 公司
- 住家
- 同步私人電話號碼
如果您想透過簡訊發送調查通知,同步電話號碼會很有用。當您同時選擇工作號碼和家庭號碼時,主要工作電話號碼優先。包含特定員工 - 基於 Workday 中設定的自訂條件(可選)選擇此選項可僅同步特定員工群組。除了啟用此核取方塊之外,還在欄位覆蓋服務中建立PEAKON_INCLUDED欄位覆寫條目。來源覆蓋必須是一個布林計算字段,對於您希望包含的員工,該字段傳回True。包括特定員工—臨時工(可選)選擇此選項可同時包含臨時工。按外部 ID 對應(僅當資料不包含重複段時)(可選)選擇此選項,以便在將 Workday 中的屬性對應到 Peakon 時,將外部 ID 與細分進行配對。當沒有重複的段落時,此功能可讓您使用更進階的屬性對應。Workday 將這些屬性的段外部 ID 對應到 Peakon:- 部門
- 就業類型
- 性別
- 職位系列
- 管理階層
- 分居原因
當屬性欄位被覆寫時,Workday 不會對應外部 ID。當 Workday 中的細分名稱發生變更時,Workday 不會在 Peakon 中建立新的細分。例如:在 Workday 中,當您將Benefits EMEA Region細分名稱變更為Benefits Global時,Peakon 會自動將現有的Benefits EMEA Region細分名稱更新為Benefits Global。當段落中包含重複名稱時,Peakon 不會同步受影響員工的段落,而是顯示錯誤訊息。
在 中,按一下
「全部同步」
執行完整同步。首次完全同步後,Peakon 將每小時逐步同步任何未來的更改,但也可以手動啟動完全同步。
您可以使用整合審核中的
「匯出至 CSV」
按鈕,以 CSV 格式匯出最新的 5,000 條整合事件審核日誌記錄。