Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Важно!
В этой статье описывается устаревшая интеграция Workday, в которой используются два пользователя системы интеграции (ISU) в Workday и отчет "Отчеты как услуга" (RaaS) для поиска контекста пользователя. Теперь доступна упрощенная интеграция Workday, которая сокращает количество необходимых подключений Power Platform с четырех до двух и удаляет зависимость ISU и отчет RaaS с пользовательским контекстом.
Используйте следующие рекомендации, чтобы выбрать правильный путь:
- Новые развертывания: не используйте эту страницу. Выполните инструкции по настройке упрощенной интеграции Workday для Employee Self-Service. Упрощенная настройка используется по умолчанию для всех новых клиентов.
- Существующие развертывания, которые требуется модернизировать: не повторяйте настройку с нуля. Следуйте инструкциям по обновлению существующей интеграции Workday до упрощенной настройки. Обновление является добавочным, сохраняет существующий клиент API и позволяет выводить из эксплуатации isU и отчет RaaS на вашем собственном временная шкала.
- Существующие развертывания, которые хотят остаться в ISU + RaaS: перейдите на эту страницу. Устаревшая конфигурация остается полностью поддерживаемой, а существующие развертывания продолжают работать без изменений. Выбирайте этот путь, только если у вас есть определенная причина остаться (например, пользовательское расширение на основе RaaS, вы еще не переносили).
Агент Self-Service сотрудников создан на основе Copilot и использует ИИ для предоставления сотрудникам соответствующей информации и принятия мер с их данными по управлению персоналом.
Если в вашей организации используется система управления человеческими ресурсами, агенту Self-Service сотрудников требуется доступ к этой системе для наиболее эффективной работы. В этой статье описывается процесс интеграции агента ESS с Workday.
Технический обзор
На этой схеме описаны высокоуровневые компоненты, составляющие общее решение для интеграции агента Self-Service сотрудников и Workday. Разные роли должны выполнять различные действия как для начального развертывания, так и для текущей операции. Так как это решение включает в себя несколько платформ, мы рекомендуем ознакомиться с документацией и ознакомиться с процессом перед началом интеграции. Первым шагом является определение заинтересованных лиц для настройки среды для развертывания агента Self-Service сотрудников.
Примечание.
Интеграция Workday в настоящее время настроена для получения только сведений о сотрудниках и не работает для внешних сотрудников или сотрудников, не являющихся сотрудниками.
Предварительные условия
Предварительные требования к подписке
- Учетная запись пользователя Microsoft Entra с активной подпиской
- Подписка Workday с поддержкой единого входа
Кроме того, необходимо выполнить предварительные требования для развертывания агента Self-Service employee.
Настройка емкости Copilot Studio
Рекомендуется настроить Copilot Studio емкости, чтобы отслеживать использование ресурсов агента Self-Service сотрудников с течением времени. Узнайте больше о процессе развертывания агента Self-Service сотрудников.
Требования к роли развертывания
| Role | Описание | Выполненные действия | Область конфигурации |
|---|---|---|---|
| Администратор Workday | Пользователь, который может выполнять административные задачи | 1. Создайте открытый ключ X509 2. Изменение настройки клиента — безопасность 3. Создание пользователя системы интеграции 4. Создайте группу безопасности 5. Управление политиками проверки подлинности 6. Регистрация клиента API 7. Изменение разрешений домена безопасности 8. Создание отчетов |
Workday |
| Администратор приложений , администратор облачных приложений или владелец приложения** | Пользователь, который может настроить интеграцию единого входа с Workday | 1. Добавление workday из коллекции 2. Настройка единого входа Microsoft Entra 3. Настройка Workday 4. Проверка единого входа |
Microsoft Entra Workday |
| Создатель среды | Пользователь, который может настроить агент Self-Service сотрудников | 1. Установите и настройте пакет расширения Workday 2. Управление разделами Workday 3. Настройка контекста пользователя |
Microsoft Copilot Studio |
| InfoSec/ ИТ-инфраструктура/ панель управления изменениями | Комитет пользователей, отвечающий за изменения инфраструктуры безопасности | Настройка служб ИТ-платформы, таких как правила сети и брандмауэра | Политики брандмауэра сети |
Настройка инфраструктуры для интеграции сторонних внешних системных решений
Большинство корпоративных организаций защищают свои системы управления персоналом и источники знаний из внешних сетей, так как важно защитить конфиденциальную информацию о сотрудниках, организациях, ресурсах знаний и многом другом.
Интеграция этих корпоративных систем с агентом employee Self-Service становится более надежным источником для предоставления сведений пользователям. Чтобы интегрировать эти системы, необходимо сделать их доступными для среды Power Platform, в которой размещен агент Self-Service сотрудников.
Необходимо настроить эти системы с списками разрешений для исходных IP-адресов, с которых размещается и выполняется агент Self-Service employee, например среда Power Platform. Сведения о получении списка диапазонов IP-адресов для настройки в сетевой среде см. в следующей документации:
Сведения об общих URL-адресах и диапазонах IP-адресов Power Platform.
Сведения об исходящих IP-адресах управляемых соединителей.
Для интеграции с Workday агент Self-Service employee использует конечную точку RaaS (Отчеты как услуга) с обменом SOAP. Необходимо работать с InfoSec, чтобы разрешить агенту Self-Service сотрудников для связи с этой конечной точкой. Если необходимо выполнить какие-либо дополнительные требования к безопасности данных, особенно для обмена SOAP, обратитесь к специалистам по безопасности, чтобы повысить безопасность передаваемых данных.
Настройка единого входа для Workday с помощью Entra
Примечание.
Этот шаг можно игнорировать, если единый вход уже установлен для Workday с Entra.
Сведения о настройке единого входа для Workday с помощью Entra: Microsoft Entra интеграции единого входа с Workday см. в этой документации.
Настройка соединителя SOAP Workday в Entra
- Откройте .https://portal.azure.com
- Перейдите к Регистрация приложений.
- Найдите приложение, созданное для установки единого входа Workday.
- Перейдите к разделу Управление>предоставлением API.
- В разделе Авторизованные клиентские приложения добавьте следующий идентификатор приложения соединителя Workday:
4e4707ca-5f53-46a6-a819-f7765446e6ff
Настройка и подготовка отчетов Workday
Администратор Workday должен выполнить следующие задачи настройки и подготовки в Workday:
Примечание.
Пропустите задачи 1 и 2, если настройка Workday и Entra единого входа завершена.
- Создание открытого ключа X.509
- Изменение настройки клиента — безопасность
- Создание универсальных пользователей и пользователя системы интеграции
- Управление политиками проверки подлинности
- Регистрация клиента API
- Конфигурация безопасности
- Добавление ISSG_Generic_COPILOT в разрешения интеграции
- Создание отчетов
Примечание.
Пропустите задачи 1 и 2, если единый вход в Workday & Entra уже настроен.
Задача 1. Создание открытого ключа X.509
Используйте открытый ключ X509, предоставленный Microsoft Entra, для создания нового ключа в Workday.
Задача 2. Изменение настройки клиента — безопасность
- Настройте URL-адрес перенаправления.
- Включите клиенты OAUTH 2.0 и проверку подлинности SAML, выбрав Да в разделах Включено клиенты OAuth 2.0 и Включить проверку подлинности SAML .
- Настройка поставщика удостоверений SAML. Проверьте следующие поля, если для Workday уже настроен единый вход с Microsoft Entra:
| Поле | Описание |
|---|---|
| Имя поставщика удостоверений | Может быть любым именем. |
| Издатель | Введите уникальный идентификатор поставщика удостоверений SAML, который должен соответствовать идентификатору издателя в сообщениях SAML, отправляемых поставщиком удостоверений. Этот идентификатор можно получить от поставщика удостоверений. Для Microsoft Entra эта запись должна быть "идентификатор Microsoft Entra". |
| Сертификат X509 | Выберите или создайте общедоступный сертификат X.509, который будет использоваться для проверки подписи при входе в SAML и запросах на выход. Эти сведения можно получить у поставщика SAML. |
| Инициировано поставщиком услуг | Выберите , чтобы указать проверку подлинности SAML, инициированную поставщиком услуг. |
| Идентификатор поставщика услуг | Определяет Workday в качестве поставщика услуг в элементе Issuer сообщений SAML, отправляемых поставщику удостоверений.
Идентификатор поставщика услуг должен быть уникальным (idP требует, чтобы это значение было уникальным в конце). Эти сведения должны соответствовать полю "Идентификатор (идентификатор сущности)" на Microsoft Entra. Примеры форматов (удаление пробелов для собственного URL-адреса): http:// www .workday .com/sbx *http:// www .workday .com/prod *http:// www .workday .com/< имя клиента > |
| Подписывание запроса, инициированного поставщиком услуг | Задайте значение "Нет", если поставщик SAML не использует открытый ключ Workday. |
| Не отклоняйте запрос, инициированный поставщиком услуг | Установите этот флажок, чтобы убедиться, что Workday не отдувает сообщение снова, если поставщик удостоверений отклоняет сообщение запроса на проверку подлинности. |
| Всегда требуется проверка подлинности поставщика удостоверений | Не выбирайте. |
| URL-адрес службы единого входа поставщика удостоверений | Введите URL-адрес, по которому Workday отправляет запросы на проверку подлинности SAML. Этот URL-адрес можно получить из поставщика удостоверений SAML.
Для Microsoft Entra этот URL-адрес можно получить из поля URL-адрес входа. |
Задача 3. Создание универсальных пользователей и пользователя системы интеграции
- Задача . Создание пользователя системы интеграции
| Username | Не разрешать сеансы пользовательского интерфейса |
|---|---|
| ISU_WQL_COPILOT | проверка |
| ISU_Generic_COPILOT | проверка |
- Задача — группы безопасности системы интеграции (без ограничений)
| Имя группы | Пользователи системы интеграции |
|---|---|
| ISSG_WQL_COPILOT | ISU_WQL_COPILOT |
| ISSG_GENERIC_COPILOT | ISU_Generic_COPILOT |
Примечание.
Если эти учетные записи универсальных пользователей создаются в Microsoft Entra, имя пользователя учетной записи Workday для этих пользователей должно точно соответствовать учетной записи Microsoft Entra для поддержки механизмов OAuth.
Задача 4. Управление политиками проверки подлинности
Измените политику проверки подлинности для клиента Workday. Если политики проверки подлинности еще не настроены, сначала создайте одну.
- Запустите отчет Управление политиками проверки подлинности. Затем нажмите кнопку Изменить , соответствующую политике для клиента.
- Добавьте двух универсальных пользователей, созданных в задаче 3.
- Выберите SAML в качестве разрешенного типа проверки подлинности, если учетные записи универсальных пользователей также созданы в Microsoft Entra. В противном случае выберите Пароль имени пользователя. Если используются оба метода, разрешите оба метода.
- Убедитесь, что эти универсальные записи пользователей находятся в верхней части списка.
- Убедитесь, что для группы безопасности "Все сотрудники " включен параметр SAML, а также любой другой необходимый метод в среде рабочего дня.
- Задача "Выполнить" — активируйте все ожидающие изменения политики проверки подлинности , чтобы активировать все ожидающие изменения политики проверки подлинности. Требуется для завершения всех подлинных изменений политики.
Задача 5. Регистрация клиента API
Эта задача необходима для вызова API Workday из внешней системы, например агента Self-Service сотрудника.
Область (функциональные области), показанная на снимке экрана, является лишь примером. Для конфигурации могут потребоваться разные функциональные области в зависимости от API Workday, которые вы планируете использовать. Если требуемая функциональная область недоступна в списке, установите для параметра Включить собственную область Workday значение Да.
Идентификатор клиента и конечные точки, автоматически созданные после создания клиента, должны безопасно предоставляться администраторам Microsoft Entra для Microsoft Entra конфигурации агента Self-Service сотрудников.
Примечание.
Убедитесь, что для клиентов API настроены необходимые области для операций, поддерживаемых агентом Self-Service сотрудника.
Задача 6. Настройка безопасности
Примечание.
Эти конфигурации безопасности являются базовыми требованиями для выполнения основных разделов. в зависимости от разделов, которые вы планируете реализовать, могут потребоваться другие разрешения безопасности, так как им могут потребоваться разные API Workday.
- Конфигурация безопасности для группы безопасности системы интеграции (ISSG)
- Найдите ISSG, созданную в задаче 3.
- Используя связанные действия, выберите Сохранить разрешения домена для группы безопасности в параметре Группа безопасности .
| ISSG | Домен безопасности | Разрешения для отчетов и задач: изменение доступа | Просмотр доступа | Разрешения на интеграцию: предоставление доступа | Получение доступа |
|---|---|---|---|---|---|
| ISSG_WQL_COPILOT | Учетные записи Workday | Нет | Да | Нет | Нет |
| ISSG_WQL_COPILOT | Создание пользовательского отчета | Да | Нет | Нет | Нет |
| ISSG_WQL_COPILOT | Данные пользователя: рабочие Email | Нет | Да | Нет | Да |
| ISSG_WQL_COPILOT | Данные о рабочих сотрудниках: текущая информация о персонале | Нет | Да | Нет | Да |
| ISSG_WQL_COPILOT | Настройка: настройка клиента — отчеты и аналитика | Нет | Да | Нет | Да |
| ISSG_WQL_COPILOT | Рабочие данные: идентификатор рабочей роли | Нет | Да | Нет | Да |
| ISSG_Generic_COPILOT | Сведения о задании | Нет | Нет | Нет | Да |
| ISSG_Generic_COPILOT | Настройка: пакеты компенсации | Нет | Нет | Нет | Да |
| ISSG_Generic_COPILOT | Сборка интеграции | Нет | Нет | Нет | Да |
Добавьте политики безопасности домена для соответствующего ISSG в разделе Просмотр и изменение доступа к разрешениям для отчетов или задач или в разделе Put/Get access of Integration permissions . Дополнительные сведения см. на рисунке.
После добавления домена выполните следующую задачу, чтобы завершить изменение политики домена:
Активация ожидающих изменений политики безопасности
Конфигурация безопасности для поддержки функций агента Self-Service сотрудников для полный рабочий день и руководителей:
| Домен безопасности | Группы безопасности, добавляемые в домен безопасности | Разрешения на интеграцию: предоставление доступа | Разрешения на интеграцию: получение доступа |
|---|---|---|---|
| Рабочие данные: общедоступные отчеты рабочих | 1. Сотрудник как сам 2. Директор |
Нет | Да |
| Данные персоны: домашняя контактная информация | 1. Сотрудник как сам | Нет | Да |
| Данные о человеке: контактная информация о работе | 1. Сотрудник как сам 2. Директор |
Нет | Да |
| BP: Изменение контакта на домашней странице | 1. Сотрудник как сам | Нет | Да |
Задача 7. Добавление ISSG_Generic_COPILOT в разрешения интеграции
- Конфигурация безопасности для группы безопасности системы интеграции (ISSG).
- Найдите ISSG, созданную в задаче 3.
- С помощью параметра Связанные действия выберите Сохранить разрешения домена для группы безопасности в разделе Группа безопасности .
- Убедитесь, что добавлена политика безопасности домена сборки интеграции .
- Если политика безопасности домена Integration Build не задана, ее необходимо добавить.
- В текстовом поле поиска для этой страницы найдите сборку интеграции и отфильтруйте параметры безопасности.
- Выберите политику безопасности домена сборки интеграции в результатах поиска.
- Выберите меню с многоточием (...), а затем выберите Домен>Изменить разрешения политики безопасности.
- Добавьте ISSG_Generic_COPILOT в раздел Разрешения интеграции.
- Запустите команду Активировать ожидающие изменения политики безопасности.
Задача 8. Создание отчетов
Узнайте, как создавать отчеты, необходимые для интеграции с Workday.
Установка пакета расширений Workday для агента Self-Service сотрудников
Агент Self-Service сотрудников предназначен для отдельных пакетов расширений для каждого стороннего внешнего системного решения. Перед запуском конфигураций или настроек необходимо установить пакеты расширений.
Для установки и включения пакета расширения Workday необходимо выполнить следующие действия.
Шаг 1. Установка расширения
- Откройте агент Self-Service сотрудников в Copilot Studio.
- Перейдите в раздел Параметры.
- Выберите Настроить в области навигации слева.
- Выберите Workday и нажмите кнопку Установить.
- При появлении запроса обновите подключения, как описано, выбрав многоточие (...) справа для каждого подключения.
Шаг 2. Настройка проверки подлинности подключения
В настоящее время соединитель Workday в Power Platform поддерживает три типа проверки подлинности:
- Обычный
- интеграция Microsoft Entra ID
- Microsoft Entra ID интеграция с Управление API
Из этой статьи вы узнаете, как настроить Microsoft Entra ID интегрированный метод проверки подлинности. Чтобы выполнить эту настройку, необходимо завершить настройку единого входа.
Примечание.
Рекомендуется использовать интегрированный Microsoft Entra ID. Этот метод позволяет пользователям воспользоваться преимуществами автоматического создания подключения с помощью единого входа, а обновление маркера выполняется без проблем. Используйте обычную проверку подлинности только для тестирования, так как она не поддерживает единый вход.
При установке соединителя Workday первым шагом является настройка подключений с помощью формы. Заполните следующие поля:
URL-адрес ресурса Microsoft Entra (URI идентификатора приложения)
Microsoft Entra регистрации приложения, созданного для единого входа Workday. Узнайте, как получить доступ к регистрации приложений.
- Выберите Все приложения.
- Выберите правильное приложение, созданное для единого входа Workday.
- В разделе Обзор используйте URI идентификатора приложения на вкладке Основные .
URL-адрес маркера OAuth Workday и идентификатор клиента Параметры клиента API Workday имеют URL-адрес маркера OAuth.
- Войдите в Workday с правами на просмотр клиента API.
- Определите правильную запись клиента API из таблицы и откройте ее.
- На странице Просмотр клиента API найдите конечную точку токена.
- Значение идентификатора клиента отображается над конечной точкой токена.
Базовый URL-адрес SOAP Конфигурация отчета Workday предоставляет базовый URL-адрес SOAP.
- Войдите в Workday с правами запуска настраиваемого отчета.
- Укажите пользовательский отчет, созданный в задаче 7.
- Укажите входное значение и запустите отчет.
- Выберите многоточие (...) рядом с заголовком отчета на странице вывода.
- ВыберитеURL-адреса представлениявеб-служб>.
- Выберите WSDL.
- В окне вывода XML-кода отчета прокрутите вниз и найдите следующий тег:
<soapbind:address location="https://wd2-impl-services1.workday.com/ccx/service/<<ReportInstance>>/<<WorkdayInstanceName>>/<<ISUAccount>>/<<ReportName>>"/>
| Имя | Используется в | Переменная или параметр | Значение по умолчанию |
|---|---|---|---|
| Экземпляр отчета | Переменная среды PP | EmployeeContextRequestReportInstanceName | Отчет2 |
| WorkdayInstanceName | Конфигурация подключения | Имя экземпляра Workday | < Имя экземпляра Workday > |
| ISUAccount | Переменная среды PP | EmployeeContextRequestAccountName | <.com домена >ISU_WQL_COPILOT@ |
| ReportName | Переменная среды PP | EmployeeContextRequestReportName | WD_User_Context |
Примечание.
Если имя ISUAccount закодировано в выходных данных XML отчета, замените %40 символом @, чтобы сделать его квалифицированным именем участника-пользователя.
Важно!
Если пользовательское имя отчета отличается от имени по умолчанию (WD_User_Context), выполните следующие действия.
- Войдите в Copilot Studio и откройте агент Employee Self-Service.
- Откройте Раздел Решения в области навигации.
- Выберите решение Workday в списке.
- Выберите Objects>Employee Self-Service Template Configuration>HRWorkdayHCMEmployeeGetContext.
- Обновите значение с правильным именем в разделе Значение .
Общий доступ к параметрам подключения
Создатель агента настраивает подключения Workday. Эти подключения должны быть общими для всех пользователей, чтобы пользователи не запрашивали проверку подлинности при первом использовании агента с подключением Workday.
Чтобы предоставить общий доступ к параметрам подключения для проверки подлинности On-Behalf-Of (OBO), выполните действия, описанные в статье Создание подключений и управление ими .
Шаг 3. Настройка подключений
Важно!
- На странице конфигурации есть несколько активных проблем:
- Когда пользователь настраивает одно подключение, все подключения могут показаться подключенными.
- Даже если все подключения кажутся подключенными, убедитесь, что для каждой ссылки создаются отдельные подключения.
- Иногда после создания всех подключений кнопка Далее может не отображаться:
- Если кнопка не отображается, закройте и снова откройте установку, чтобы перезапустить процесс.
- Обязательно создайте подключения в запрошенном порядке:
- Если кнопка Далее не отображается, проще выбрать соединения в том же порядке, в который они были созданы.
- В противном случае ссылки могут быть ошибочно сопоставлены друг с другом.
В процессе установки пакета расширений Workday вам будет предложено ввести следующие конфигурации подключения:
| Имя ссылки на подключение | Идентификатор ссылки на подключение | Учетная запись пользователя с ожидаемым подключением |
|---|---|---|
| OAuthUser | new_sharedworkdaysoap_ff0df | Maker (пользователь, выполнивщий вход) |
| Контекстный универсальный пользователь | new_sharedworkdaysoap_d6081 | ISU_WQL_COPILOT |
| Универсальный пользователь | new_sharedworkdaysoap_0786a | ISU_Generic_COPILOT |
| Microsoft Dataverse | msviess_sharedcommondataserviceforapps_92b66 | Maker (пользователь, выполнивщий вход) |
Учетные записи пользователей, упомянутые в таблице в разделе "Ожидаемая учетная запись пользователя подключения", должны быть доступны в Entra для единого входа и использовать соответствующие учетные записи в формате имени участника-пользователя (например, ISU_WQL_COPILOT@contoso.com).
Если вы планируете использовать обычную проверку подлинности для учетных записей ISU, формат учетной записи должен быть следующим:
- ISU_WQL_COPILOT@WorkdayTenantName
- ISU_Generic_COPILOT@WorkdayTenantName
Убедитесь, что каждое подключение явно настроено с собственной учетной записью, даже если состояние подключения становится зеленым после первой настройки подключения.
Шаг 4. Переменные среды
- После установки расширения Workday выберите Решения в области навигации слева в Copilot Studio.
- На странице решений появится баннер с запросом на заполнение переменных среды.
- Обновите следующие переменные среды. Ознакомьтесь со следующими входными данными из раздела SOAP Base URL-адрес .
| Переменная среды | Описание |
|---|---|
| EmployeeContextRequestAccountName | Обновляется вручную. Должен содержать учетную запись, которая имеет доступ к отчету RaaS. |
| EmployeeContextRequestReportName | Должно быть автоматически заполнено значением по умолчанию. Содержит имя отчета, для которого по умолчанию используется контекст пользователя WD. |
| EmployeeContextRequestReportInstanceName | Должно быть автоматически заполнено значением по умолчанию. Содержит имя экземпляра, к которому принадлежит отчет. По умолчанию — Report2. |
Шаг 5. Убедитесь, что потоки Workday включены
- Откройте решение Workday на странице Решения.
- Выберите Облачные потоки на боковой панели и убедитесь, что оба рабочих процесса включены.
- Если облачные потоки не включено, выберите отображаемые имена, чтобы открыть облачный поток, и выберите Включить на панели инструментов.
Шаг 6. Добавление перенаправления раздела в Workday System Get User Context
- Откройте агент Self-Service сотрудников в Copilot Studio.
- Перейдите к разделу [Администратор] — контекст пользователя — настройка
- Добавьте перенаправление раздела, как показано на снимке экрана.
Настройки агента Self-Service сотрудников для интеграции с Workday
Используйте шаблоны для выполнения настроек, необходимых для интеграции с Workday. Шаблоны — это XML-объекты, определяющие сведения о подключении и извлечении данных. Здесь вы используете шаблоны для получения сведений из Workday.
Разрешения на чтение шаблонов
Для получения данных шаблона из Dataverse требуются следующие разрешения:
| Source | Учетная запись | Разрешение |
|---|---|---|
| Microsoft Dataverse | ISSG_WQL_COPILOT | Dataflow Maker, Environment Maker, System Администратор для среды |
Примечание.
Если для этой учетной записи в среде Dataverse необходимо следовать принципам с наименьшими привилегиями, для этой учетной записи требуется разрешение Read Organization in Power Platform. Следуйте инструкциям по созданию настраиваемой роли с минимальным привилегированным доступом и назначьте ее этой учетной записи.
Шаблоны, включенные в решение
Ниже перечислены следующие шаблоны и связанные с ними разделы Copilot:
| Имя шаблона Workday | Связанный раздел с агентом Self-Service сотрудника |
|---|---|
| HRWorkdayHCMEmployeeGetBaseCompensation | Получение базовой компенсации в Workday |
| HRWorkdayHCMEmployeeGetCompanyCode | Workday Get CompanyCode |
| HRWorkdayHCMEmployeeGetSalaryRange | Workday Get CompensationRatio |
| HRWorkdayHCMEmployeeGetCostCenter | Workday Get CostCenter |
| HRWorkdayHCMEmployeeGetServiceAnniversary | Workday Get ServiceAnniversary |
| HRWorkdayHCMEmployeeGetContext | Workday System Get UserContext |
| HRWorkdayHCMEmployeeGetEmploymentInfo HRWorkdayHCMEmployeeGetReferenceData |
Получение работником сведений о занятости |
| HRWorkdayHCMEmployeeGetEmergencyContactInfo HRWorkdayHCMEmployeeGetReferenceData |
Workday Get EmergencyContact |
| HRWorkdayHCMEmployeeGetNationalIds HRWorkdayHCMEmployeeGetReferenceData |
Workday Get NationalIDs |
| HRWorkdayHCMEmployeeGetPassports HRWorkdayHCMEmployeeGetReferenceData |
Получение паспортов в Workday |
| HRWorkdayHCMEmployeeGetVisas HRWorkdayHCMEmployeeGetReferenceData |
Получить визы workday |
| HRWorkdayHCMEmployeeGetLanguageInformation HRWorkdayHCMEmployeeGetReferenceData |
Workday Get LanguageInformation |
| HRWorkdayHCMEmployeeGetCertifications HRWorkdayHCMEmployeeGetReferenceData |
Получение сертификатов Workday |
| HRWorkdayHCMEmployeeGetPersonalEmail HRWorkdayHCMEmployeeAddPersonalEmail HRWorkdayHCMEmployeeUpdatePrimaryAndSecondaryEmail |
Email обновления Workday |
| HRWorkdayHCMEmployeeGetPhoneNumber HRWorkdayHCMEmployeeAddPhoneNumber HRWorkdayHCMEmployeeUpdatePhoneNumber HRWorkdayHCMEmployeeUpdatePrimaryAndSecondaryPhoneNumber HRWorkdayHCMEmployeeGetReferenceData |
Номер телефона обновления рабочего дня |
Общие сведения о структуре шаблона
Шаблоны разделены на два ключевых компонента: scenario и requestTemplates.
<WorkdayEntityConfigurationTemplate>
<Scenario name="GetJobTaxonomy">
<apiRequests>
<apiRequest>
<authType>User</authType>
<endpoint>'''
</endpoint>
<requestParameters>'''
</requestParameters>
<responseProperties>'''
</responseProperties>
</apiRequest>
</apiRequests>
</Scenario>
<RequestTemplates>
<RequestTemplate name="Template_GetWorkerRequest">'''
</RequestTemplate>
</RequestTemplates>
</WorkdayEntityConfigurationTemplate>
Сценарий
Объект сценария — это XML-объект, используемый для управления конкретными клиентскими сценариями в потоках агентов Employee Self-Service. Xml-узел сценария содержит атрибут имени , описывающий сценарий с точки зрения высокого уровня. Внутри объекта сценария находятся apiRequest иметки.
apiRequest
Узлы apiRequest содержат сведения, которые передают потоку API Workday способ запроса данных.
<apiRequest>
<authType>User</authType>
<endpoint>
<request>msdyn_HRWorkdayHCMManagerJobTaxonomy_GetWorkerRequest</request>
<serviceName>Human_Resources</serviceName>
<version>v41.0</version>
</endpoint>
<requestParameters>
<parameter>
<name>Include_Roles</name>
<value>true</value>
</parameter>
</requestParameters>
<responseProperties>
<property>
<extractPath>//*[local-name()='Role_Assigner_Reference']/*[local-name()='ID' and @*[local-name()='type']='Organization_Reference_ID']/text()</extractPath>
<key>OrganizationReferenceID</key>
</property>
</responseProperties>
</apiRequest>
requestTemplates
Шаблоны запросов — это XML-объекты, определяющие текст запроса, который отправляется в Copilot. Эти шаблоны часто содержат заменяемые значения, которые заполняются как часть потока. Заменяемые значения отображаются в фигурных скобках {example_replaceable_value}.
<requestTemplates>
<requestTemplate name="msdyn_HRWorkdayHCMManagerJobTaxonomy_GetWorkerRequest">
<bsvc:Get_Workers_Request xmlns:bsvc="urn:com.workday/bsvc" bsvc:version="v41.0">
<bsvc:Request_References bsvc:Skip_Non_Existing_Instances="false" bsvc:Ignore_Invalid_References="true">
<bsvc:Worker_Reference bsvc:Descriptor="Employee_ID">
<bsvc:ID bsvc:type="Employee_ID">{Employee_ID}</bsvc:ID>
</bsvc:Worker_Reference>
</bsvc:Request_References>
<bsvc:Response_Filter>
<bsvc:As_Of_Effective_Date>{As_Of_Effective_Date}</bsvc:As_Of_Effective_Date>
</bsvc:Response_Filter>
<bsvc:Response_Group>
<bsvc:Include_Roles>true</bsvc:Include_Roles>
</bsvc:Response_Group>
</bsvc:Get_Workers_Request>
</requestTemplate>
</requestTemplates>
В этом примере приведен полный пример шаблона:
<?xml version="1.0" encoding="utf-8" ?>
<workdayEntityConfigurationTemplate>
<scenario name="GetJobTaxonomy">
<apiRequests>
<apiRequest>
<authType>User</authType>
<endpoint>
<request>Template_GetWorkerRequest</request>
<serviceName>Human_Resources</serviceName>
<version>v42.0</version>
</endpoint>
<responseProperties>
<property>
<extractPath>//*[local-name()="Position_Title"]/text()</extractPath>
<key>JobTitle</key>
</property>
<property>
<extractPath>//*[local-name()="Business_Title"]/text()</extractPath>
<key>BusinessTitle</key>
</property>
<property>
<extractPath>//*[local-name()="Job_Profile_Name"]/text()</extractPath>
<key>JobProfile</key>
</property>
<property>
<extractPath>//*[local-name()='Job_Profile_Summary_Data']/*[local-name()='Job_Family_Reference']/*[local-name()='ID' and @*[local-name()='type']='Job_Family_ID']/text()</extractPath>
<key>JobFamilyId</key>
</property>
</responseProperties>
</apiRequest>
</apiRequests>
</scenario>
<requestTemplates>
<requestTemplate name="Template_GetWorkerRequest">
<bsvc:Get_Workers_Request xmlns:bsvc="urn:com.workday/bsvc" bsvc:version="v41.0">
<bsvc:Request_References bsvc:Skip_Non_Existing_Instances="false" bsvc:Ignore_Invalid_References="true">
<bsvc:Worker_Reference bsvc:Descriptor="Employee_ID">
<bsvc:ID bsvc:type="Employee_ID">{Employee_ID}</bsvc:ID>
</bsvc:Worker_Reference>
</bsvc:Request_References>
<bsvc:Response_Filter>
<bsvc:As_Of_Effective_Date>{As_Of_Effective_Date}</bsvc:As_Of_Effective_Date>
</bsvc:Response_Filter>
<bsvc:Response_Group>
<bsvc:Include_Employment_Information>true</bsvc:Include_Employment_Information>
</bsvc:Response_Group>
</bsvc:Get_Workers_Request>
</requestTemplate>
</requestTemplates>
</workdayEntityConfigurationTemplate>
Настройка шаблона RaaS
Если вам нужен новый шаблон для сценария RaaS, отличный от контекста, для работы шаблона требуется первая настройка.
Обновите следующие поля в узле конечной < точки > :
<endpoint>
<request>Template_GetContextRequest</request>
<accountName>{PLACEHOLDER_ACCOUNT_NAME}</accountName>
<reportName>{PLACEHOLDER_REPORT_NAME}</reportName>
<reportInstanceName>{PLACEHOLDER_REPORT_INSTANCE_NAME}</reportInstanceName>
</endpoint>
< accountName > должна содержать учетную запись, которая имеет доступ к отчету RaaS. < reportName > должно быть именем отчета, содержащего необходимые сведения. < reportInstanceName > должно быть именем экземпляра, которому принадлежит отчет.
настройки Copilot Studio
Темы
Пакет расширений Workday Self-Service агента employee содержит следующие разделы:
Темы для сотрудников
| Статья | Описание |
|---|---|
| Получение базовой компенсации в Workday | Получает базовую компенсацию для сотрудника, выполняющего запрос |
| Workday Get CompanyCode | Извлекает код компании и название компании для сотрудника, выполняющего запрос. |
| Workday Get CostCenter | Извлекает код центра затрат и имя центра затрат для сотрудника, выполняющего запрос. |
| Workday Get EmployeeID | Извлекает идентификатор сотрудника для сотрудника, выполняющего запрос. Эти данные извлекаются из контекста пользователя |
| Workday Get ServiceAnniversary | Вычисляет годовщину службы для сотрудника, выполняющего запрос |
| Workday Get CompensationRatio | Вычисляет коэффициент компенсации для сотрудника, выполняющего запрос, с использованием его ежегодной компенсации и средней точки компенсации за свою роль |
| Получение сертификатов Workday | Получает сертификаты для сотрудника, выполняющего запрос. |
| Workday Get EmergencyContact | Извлекает контактные данные для сотрудников, выполняющих запрос. |
| Workday Get EmploymentInformation | Извлекает все сведения о занятости для сотрудника, выполняющего запрос. |
| Workday Get LanguageInformation | Извлекает сведения о языке для сотрудника, выполняющего запрос. |
| Workday Get NationalIDs | Извлекает сведения о национальном идентификаторе для сотрудника, выполняющего запрос. |
| Получение паспортов в Workday | Извлекает данные паспорта для сотрудника, выполняющего запрос. |
| Получить визы workday | Извлекает сведения о визе для сотрудника, выполняющего запрос. |
| Сотрудник записывает Email | Чтобы сотрудники обновили свой личный адрес электронной почты. |
| Сотрудник записывает phoneNumber | Чтобы сотрудники обновляли свой личный номер телефона |
Системные разделы
| Статья | Описание |
|---|---|
| Проверка доступа к системе Workday | Проверяет, что контекст пользователя на наличие обязательных атрибутов имеет значение NULL для сотрудника. |
| Workday System ParseError | Регистрирует ошибки в Application Insights и определяет, какое сообщение об ошибке возвращает "Workday System Get Common Execution" для отображения конечного пользователя. |
| Workday System ManagerCheck | Проверяет, соответствует ли пользователь, пытающийся вызвать раздел диспетчера, условиям. Заканчивает раздел сообщением об ошибке, если нет. |
| Система Workday Get CommonExecution | Выполняет вызов потока для вызова API Workday. |
| Workday System Get UserContext | Выполняет вызов для получения сведений о контексте пользователя и назначает сведения глобальным переменным для использования в других разделах. |
Включение и отключение разделов и вариантов использования
Вы можете включить или отключить параметр Темы в столбце Включено .
Сопоставление настраиваемых атрибутов
По умолчанию агент employee Self-Service использует уникальное имя участника-пользователя (UPN) вошедшего пользователя в качестве учетных данных пользователя для проверки подлинности в Workday. Вам потребуется настраиваемая конфигурация сопоставления атрибутов для агента Employee Self-Service, если Workday использует другое значение, например идентификатор сотрудника, в качестве имени пользователя для входа вместо имени участника-пользователя текущего вошедшего в систему пользователя.
| Примеры сценариев | Уникальное имя участника-пользователя (UPN) в Intra | Имя пользователя для входа в Workday |
|---|---|---|
| По умолчанию | alex.wilbur@contoso.com | alex.wilbur@contoso.com |
| Идентификатор сотрудника имени > участника-пользователя | alex.wilbur@contoso.com | 123456 |
| Имя имени > участника-пользователя + начальный суффикс | alex.wilbur@contoso.com | alexw |
Для сопоставления настраиваемых атрибутов необходимо обновить контекст пользователя набора данных Workday :
- Правка: Workday [System] - 1: задать контекст пользователя.
- Добавьте узел между потоком контекста триггера и вызова workday.
- Выберите значок > плюса (+)Соединитель>инструментов>Get My Profile (V2) (Получение профиля).
- Убедитесь, что получение профиля (версия 2) находится между потоком контекста триггера и вызова Workday .
- Измените поток контекста Call Workday , чтобы использовать параметры соединителя Get My Profile.
- В следующем примере показана формула по умолчанию, которая использует значение имени участника-пользователя для контекста Workday. Это значение необходимо изменить на настраиваемый атрибут, извлекаемый из Entra:
"{""params""}:[{""key"":""{UPN}"",""value"":""" & Global.
ESS_UserContext_UPN & ""},{""key"":""
{As_Of_Effective_Date}"",
- Пример после редактирования:
"{""params"":[{""key"":{UPN}"",""value"":""" &
Topic_MyProfile_V2.mailNickname & """}, {""key"":""
{As_Of_Effective_Date"",
- В этом примере mailNickName — это основной идентификатор пользователя, используемый в качестве имени пользователя для входа в Workday, поэтому этот атрибут выбирается в разделе My Profile_V2.
- По умолчанию MyProfile_V2 предоставляет стандартные атрибуты, такие как displayName, mailNickname, mail и несколько других атрибутов. Чтобы просмотреть полный список доступных атрибутов, перейдите к Office 365Выходные> данные пользователей>MyProfile_V2>просмотр типа данных. Эта запись отображает объект YAML, содержащий список свойств entra, доступных в Copilot Studio.
- Если настраиваемый атрибут не отображается в MyProfile_V2, измените объект Get My Profile (v2) и добавьте обязательное свойство entra в список входных данных в качестве поля с разделившимися запятыми.
Ошибки
Ошибки, вызванные потоками Workday, сначала регистрируются в Application Insights. Затем пользователю отправляется сообщение об ошибке.
Из потока ВЫЗОВА API Workday могут быть возвращены следующие коды ошибок. По умолчанию они не имеют уникальных ответов об ошибках.
| Строка ошибки | Описание |
|---|---|
| TemplateRetrievalFailure | Сбой вызова для получения конфигурации шаблона. |
| XmlTemplateToJsonFailed | Сбой вызова для синтаксического анализа шаблона. |
| generateXMLFailure | Сбой вызова для создания текста XML для API SOAP Workday. |
| executeUserSOAPFailure | Сбой вызова API SOAP Workday с использованием проверки подлинности пользователя. |
| executeGenericSOAPFailure | Сбой вызова API SOAP Workday с использованием универсальной проверки подлинности пользователя. |
| executeContextSOAPFailure | executeContextSOAPFailure. |
| extractManagerDataFailure | Сбой вызова для извлечения данных. |
Руководство по устранению неполадок
Entra проверка подлинности завершается ошибкой.
Когда пользователи сталкиваются с сообщением "Код ошибки: 400 - К сожалению, что-то пошло не так. Повторите попытку или сделайте новый запрос".
- Откройте Power Automate.
- В Copilot Studio выберите многоточие (...) на панели навигации слева.
- Выберите Power Automate в списке.
- Проверьте выравнивание среды.
- Убедитесь, что среда Power Platform аналогична среде Copilot Studio.
- Доступ к решениям.
- Снова нажмите кнопку с многоточием (...) на панели навигации слева.
- Выберите Решения.
- Найдите решение Workday в списке доступных решений.
- Откройте облачные потоки.
- В решении Workday выберите Облачные потоки.
- Определите соответствующий поток.
- Если проблема связана с отсутствующим приветствием, выберите Workday Get User Context (Получить контекст пользователя).
- Во всех остальных случаях выберите Workday.
- Просмотрите последние запуски.
- Появится список последних запусков.
- Выберите последний неудачный запуск, чтобы просмотреть сведения о сбое.
- Анализ сведений об ошибке.
- Представление потока открывается автоматически.
- Выберите действие, завершилось сбоем, чтобы просмотреть подробные сведения об ошибке и определить причину сбоя.
- Откройте Power Automate.
Запросы "Получить мою зарплату" или "Получить профиль задания" завершаются сбоем.
- Проверьте подключение Workday в агенте ESS, выполнив следующие действия:
- Перейдите к агенту ESS и выберите Параметры в правом верхнем углу экрана.
- Перейдите в раздел Параметры подключения.
- Проверьте состояние подключения Workday.
- Для параметра Workday выберите Управление>отправкой , чтобы убедиться, что подключение установлено.
- Если подключение не установлено, восстановите его.
- Проверьте подключение Workday в агенте ESS, выполнив следующие действия:
Примечание.
Если запросы, такие как "Получить зарплату" или "Получить профиль задания", завершаются сбоем, восстановите подключение.
Приветствия не отображаются в агенте Self-Service сотрудника. В качестве примера вы можете увидеть
<masked-username>в приветствии вместо соответствующего имени.- Проверьте конфигурацию отчета RAAS.
Не удается выполнить запросы о дате приема на работу,что является моим адресом/Что является моей контактной информацией.
- Повторно проверьте разрешения из задачи 6. Настройка безопасности.