Интеграция Workday с развертыванием Self-Service сотрудников

Важно!

В этой статье описывается устаревшая интеграция Workday, в которой используются два пользователя системы интеграции (ISU) в Workday и отчет "Отчеты как услуга" (RaaS) для поиска контекста пользователя. Теперь доступна упрощенная интеграция Workday, которая сокращает количество необходимых подключений Power Platform с четырех до двух и удаляет зависимость ISU и отчет RaaS с пользовательским контекстом.

Используйте следующие рекомендации, чтобы выбрать правильный путь:

  • Новые развертывания: не используйте эту страницу. Выполните инструкции по настройке упрощенной интеграции Workday для Employee Self-Service. Упрощенная настройка используется по умолчанию для всех новых клиентов.
  • Существующие развертывания, которые требуется модернизировать: не повторяйте настройку с нуля. Следуйте инструкциям по обновлению существующей интеграции Workday до упрощенной настройки. Обновление является добавочным, сохраняет существующий клиент API и позволяет выводить из эксплуатации isU и отчет RaaS на вашем собственном временная шкала.
  • Существующие развертывания, которые хотят остаться в ISU + RaaS: перейдите на эту страницу. Устаревшая конфигурация остается полностью поддерживаемой, а существующие развертывания продолжают работать без изменений. Выбирайте этот путь, только если у вас есть определенная причина остаться (например, пользовательское расширение на основе RaaS, вы еще не переносили).

Агент Self-Service сотрудников создан на основе Copilot и использует ИИ для предоставления сотрудникам соответствующей информации и принятия мер с их данными по управлению персоналом.

Если в вашей организации используется система управления человеческими ресурсами, агенту Self-Service сотрудников требуется доступ к этой системе для наиболее эффективной работы. В этой статье описывается процесс интеграции агента ESS с Workday.

Технический обзор

Инфографика, описывающая компоненты агента Self-Service сотрудников и интеграции Workday.

На этой схеме описаны высокоуровневые компоненты, составляющие общее решение для интеграции агента Self-Service сотрудников и Workday. Разные роли должны выполнять различные действия как для начального развертывания, так и для текущей операции. Так как это решение включает в себя несколько платформ, мы рекомендуем ознакомиться с документацией и ознакомиться с процессом перед началом интеграции. Первым шагом является определение заинтересованных лиц для настройки среды для развертывания агента Self-Service сотрудников.

Примечание.

Интеграция Workday в настоящее время настроена для получения только сведений о сотрудниках и не работает для внешних сотрудников или сотрудников, не являющихся сотрудниками.

Предварительные условия

Предварительные требования к подписке

  • Учетная запись пользователя Microsoft Entra с активной подпиской
  • Подписка Workday с поддержкой единого входа

Кроме того, необходимо выполнить предварительные требования для развертывания агента Self-Service employee.

Настройка емкости Copilot Studio

Рекомендуется настроить Copilot Studio емкости, чтобы отслеживать использование ресурсов агента Self-Service сотрудников с течением времени. Узнайте больше о процессе развертывания агента Self-Service сотрудников.

Требования к роли развертывания

Role Описание Выполненные действия Область конфигурации
Администратор Workday Пользователь, который может выполнять административные задачи 1. Создайте открытый ключ
X509 2. Изменение настройки клиента — безопасность
3. Создание пользователя
системы интеграции 4. Создайте группу
безопасности 5. Управление политиками
проверки подлинности 6. Регистрация клиента
API 7. Изменение
разрешений домена безопасности 8. Создание отчетов
Workday
Администратор приложений , администратор облачных приложений или владелец приложения** Пользователь, который может настроить интеграцию единого входа с Workday 1. Добавление workday из коллекции
2. Настройка единого входа
Microsoft Entra 3. Настройка Workday
4. Проверка единого входа

Microsoft Entra Workday
Создатель среды Пользователь, который может настроить агент Self-Service сотрудников 1. Установите и настройте пакет
расширения Workday 2. Управление разделами
Workday 3. Настройка контекста пользователя
Microsoft Copilot Studio
InfoSec/ ИТ-инфраструктура/ панель управления изменениями Комитет пользователей, отвечающий за изменения инфраструктуры безопасности Настройка служб ИТ-платформы, таких как правила сети и брандмауэра Политики брандмауэра сети

Настройка инфраструктуры для интеграции сторонних внешних системных решений

Большинство корпоративных организаций защищают свои системы управления персоналом и источники знаний из внешних сетей, так как важно защитить конфиденциальную информацию о сотрудниках, организациях, ресурсах знаний и многом другом.

Интеграция этих корпоративных систем с агентом employee Self-Service становится более надежным источником для предоставления сведений пользователям. Чтобы интегрировать эти системы, необходимо сделать их доступными для среды Power Platform, в которой размещен агент Self-Service сотрудников.

Необходимо настроить эти системы с списками разрешений для исходных IP-адресов, с которых размещается и выполняется агент Self-Service employee, например среда Power Platform. Сведения о получении списка диапазонов IP-адресов для настройки в сетевой среде см. в следующей документации:

Сведения об общих URL-адресах и диапазонах IP-адресов Power Platform.

Сведения об исходящих IP-адресах управляемых соединителей.

Для интеграции с Workday агент Self-Service employee использует конечную точку RaaS (Отчеты как услуга) с обменом SOAP. Необходимо работать с InfoSec, чтобы разрешить агенту Self-Service сотрудников для связи с этой конечной точкой. Если необходимо выполнить какие-либо дополнительные требования к безопасности данных, особенно для обмена SOAP, обратитесь к специалистам по безопасности, чтобы повысить безопасность передаваемых данных.

Настройка единого входа для Workday с помощью Entra

Примечание.

Этот шаг можно игнорировать, если единый вход уже установлен для Workday с Entra.

Сведения о настройке единого входа для Workday с помощью Entra: Microsoft Entra интеграции единого входа с Workday см. в этой документации.

Настройка соединителя SOAP Workday в Entra

  1. Откройте .https://portal.azure.com
  2. Перейдите к Регистрация приложений.
  3. Найдите приложение, созданное для установки единого входа Workday.
  4. Перейдите к разделу Управление>предоставлением API.
  5. В разделе Авторизованные клиентские приложения добавьте следующий идентификатор приложения соединителя Workday: 4e4707ca-5f53-46a6-a819-f7765446e6ff

Настройка и подготовка отчетов Workday

Администратор Workday должен выполнить следующие задачи настройки и подготовки в Workday:

Примечание.

Пропустите задачи 1 и 2, если настройка Workday и Entra единого входа завершена.

  1. Создание открытого ключа X.509
  2. Изменение настройки клиента — безопасность
  3. Создание универсальных пользователей и пользователя системы интеграции
  4. Управление политиками проверки подлинности
  5. Регистрация клиента API
  6. Конфигурация безопасности
  7. Добавление ISSG_Generic_COPILOT в разрешения интеграции
  8. Создание отчетов

Примечание.

Пропустите задачи 1 и 2, если единый вход в Workday & Entra уже настроен.

Задача 1. Создание открытого ключа X.509

Используйте открытый ключ X509, предоставленный Microsoft Entra, для создания нового ключа в Workday.

Задача 2. Изменение настройки клиента — безопасность

  1. Настройте URL-адрес перенаправления. Снимок экрана: страница, на которой настроен URL-адрес перенаправления.
  2. Включите клиенты OAUTH 2.0 и проверку подлинности SAML, выбрав Да в разделах Включено клиенты OAuth 2.0 и Включить проверку подлинности SAML .
  3. Настройка поставщика удостоверений SAML. Проверьте следующие поля, если для Workday уже настроен единый вход с Microsoft Entra:
Поле Описание
Имя поставщика удостоверений Может быть любым именем.
Издатель Введите уникальный идентификатор поставщика удостоверений SAML, который должен соответствовать идентификатору издателя в сообщениях SAML, отправляемых поставщиком удостоверений. Этот идентификатор можно получить от поставщика удостоверений. Для Microsoft Entra эта запись должна быть "идентификатор Microsoft Entra".
Сертификат X509 Выберите или создайте общедоступный сертификат X.509, который будет использоваться для проверки подписи при входе в SAML и запросах на выход. Эти сведения можно получить у поставщика SAML.
Инициировано поставщиком услуг Выберите , чтобы указать проверку подлинности SAML, инициированную поставщиком услуг.
Идентификатор поставщика услуг Определяет Workday в качестве поставщика услуг в элементе Issuer сообщений SAML, отправляемых поставщику удостоверений.
Идентификатор поставщика услуг должен быть уникальным (idP требует, чтобы это значение было уникальным в конце).
Эти сведения должны соответствовать полю "Идентификатор (идентификатор сущности)" на Microsoft Entra.
Примеры форматов (удаление пробелов для собственного URL-адреса):
http:// www .workday .com/sbx
*http:// www .workday .com/prod
*http:// www .workday .com/< имя клиента >
Подписывание запроса, инициированного поставщиком услуг Задайте значение "Нет", если поставщик SAML не использует открытый ключ Workday.
Не отклоняйте запрос, инициированный поставщиком услуг Установите этот флажок, чтобы убедиться, что Workday не отдувает сообщение снова, если поставщик удостоверений отклоняет сообщение запроса на проверку подлинности.
Всегда требуется проверка подлинности поставщика удостоверений Не выбирайте.
URL-адрес службы единого входа поставщика удостоверений Введите URL-адрес, по которому Workday отправляет запросы на проверку подлинности SAML. Этот URL-адрес можно получить из поставщика удостоверений SAML.
Для Microsoft Entra этот URL-адрес можно получить из поля URL-адрес входа.

Задача 3. Создание универсальных пользователей и пользователя системы интеграции

  1. Задача . Создание пользователя системы интеграции
Username Не разрешать сеансы пользовательского интерфейса
ISU_WQL_COPILOT проверка
ISU_Generic_COPILOT проверка
  1. Задача — группы безопасности системы интеграции (без ограничений)
Имя группы Пользователи системы интеграции
ISSG_WQL_COPILOT ISU_WQL_COPILOT
ISSG_GENERIC_COPILOT ISU_Generic_COPILOT

Примечание.

Если эти учетные записи универсальных пользователей создаются в Microsoft Entra, имя пользователя учетной записи Workday для этих пользователей должно точно соответствовать учетной записи Microsoft Entra для поддержки механизмов OAuth.

Задача 4. Управление политиками проверки подлинности

Измените политику проверки подлинности для клиента Workday. Если политики проверки подлинности еще не настроены, сначала создайте одну.

  1. Запустите отчет Управление политиками проверки подлинности. Затем нажмите кнопку Изменить , соответствующую политике для клиента.
  2. Добавьте двух универсальных пользователей, созданных в задаче 3.
  3. Выберите SAML в качестве разрешенного типа проверки подлинности, если учетные записи универсальных пользователей также созданы в Microsoft Entra. В противном случае выберите Пароль имени пользователя. Если используются оба метода, разрешите оба метода.
  4. Убедитесь, что эти универсальные записи пользователей находятся в верхней части списка.
  5. Убедитесь, что для группы безопасности "Все сотрудники " включен параметр SAML, а также любой другой необходимый метод в среде рабочего дня.
  6. Задача "Выполнить" — активируйте все ожидающие изменения политики проверки подлинности , чтобы активировать все ожидающие изменения политики проверки подлинности. Требуется для завершения всех подлинных изменений политики.

Задача 5. Регистрация клиента API

Эта задача необходима для вызова API Workday из внешней системы, например агента Self-Service сотрудника.

Область (функциональные области), показанная на снимке экрана, является лишь примером. Для конфигурации могут потребоваться разные функциональные области в зависимости от API Workday, которые вы планируете использовать. Если требуемая функциональная область недоступна в списке, установите для параметра Включить собственную область Workday значение Да.

Идентификатор клиента и конечные точки, автоматически созданные после создания клиента, должны безопасно предоставляться администраторам Microsoft Entra для Microsoft Entra конфигурации агента Self-Service сотрудников.

Снимок экрана: область (функциональные области).

Примечание.

Убедитесь, что для клиентов API настроены необходимые области для операций, поддерживаемых агентом Self-Service сотрудника.

Задача 6. Настройка безопасности

Примечание.

Эти конфигурации безопасности являются базовыми требованиями для выполнения основных разделов. в зависимости от разделов, которые вы планируете реализовать, могут потребоваться другие разрешения безопасности, так как им могут потребоваться разные API Workday.

  1. Конфигурация безопасности для группы безопасности системы интеграции (ISSG)
    1. Найдите ISSG, созданную в задаче 3.
    2. Используя связанные действия, выберите Сохранить разрешения домена для группы безопасности в параметре Группа безопасности .
ISSG Домен безопасности Разрешения для отчетов и задач: изменение доступа Просмотр доступа Разрешения на интеграцию: предоставление доступа Получение доступа
ISSG_WQL_COPILOT Учетные записи Workday Нет Да Нет Нет
ISSG_WQL_COPILOT Создание пользовательского отчета Да Нет Нет Нет
ISSG_WQL_COPILOT Данные пользователя: рабочие Email Нет Да Нет Да
ISSG_WQL_COPILOT Данные о рабочих сотрудниках: текущая информация о персонале Нет Да Нет Да
ISSG_WQL_COPILOT Настройка: настройка клиента — отчеты и аналитика Нет Да Нет Да
ISSG_WQL_COPILOT Рабочие данные: идентификатор рабочей роли Нет Да Нет Да
ISSG_Generic_COPILOT Сведения о задании Нет Нет Нет Да
ISSG_Generic_COPILOT Настройка: пакеты компенсации Нет Нет Нет Да
ISSG_Generic_COPILOT Сборка интеграции Нет Нет Нет Да

Добавьте политики безопасности домена для соответствующего ISSG в разделе Просмотр и изменение доступа к разрешениям для отчетов или задач или в разделе Put/Get access of Integration permissions . Дополнительные сведения см. на рисунке.

Снимок экрана: место добавления политик.

Снимок экрана: расположение политик безопасности домена, разрешающих получение доступа.

После добавления домена выполните следующую задачу, чтобы завершить изменение политики домена:

Активация ожидающих изменений политики безопасности

Конфигурация безопасности для поддержки функций агента Self-Service сотрудников для полный рабочий день и руководителей:

Домен безопасности Группы безопасности, добавляемые в домен безопасности Разрешения на интеграцию: предоставление доступа Разрешения на интеграцию: получение доступа
Рабочие данные: общедоступные отчеты рабочих 1. Сотрудник как сам
2. Директор
Нет Да
Данные персоны: домашняя контактная информация 1. Сотрудник как сам Нет Да
Данные о человеке: контактная информация о работе 1. Сотрудник как сам
2. Директор
Нет Да
BP: Изменение контакта на домашней странице 1. Сотрудник как сам Нет Да

Задача 7. Добавление ISSG_Generic_COPILOT в разрешения интеграции

  1. Конфигурация безопасности для группы безопасности системы интеграции (ISSG).
    1. Найдите ISSG, созданную в задаче 3.
    2. С помощью параметра Связанные действия выберите Сохранить разрешения домена для группы безопасности в разделе Группа безопасности .
  2. Убедитесь, что добавлена политика безопасности домена сборки интеграции .
  3. Если политика безопасности домена Integration Build не задана, ее необходимо добавить.
    1. В текстовом поле поиска для этой страницы найдите сборку интеграции и отфильтруйте параметры безопасности.
    2. Выберите политику безопасности домена сборки интеграции в результатах поиска.
    3. Выберите меню с многоточием (...), а затем выберите Домен>Изменить разрешения политики безопасности.
    4. Добавьте ISSG_Generic_COPILOT в раздел Разрешения интеграции.
    5. Запустите команду Активировать ожидающие изменения политики безопасности.

Задача 8. Создание отчетов

Узнайте, как создавать отчеты, необходимые для интеграции с Workday.

Установка пакета расширений Workday для агента Self-Service сотрудников

Агент Self-Service сотрудников предназначен для отдельных пакетов расширений для каждого стороннего внешнего системного решения. Перед запуском конфигураций или настроек необходимо установить пакеты расширений.

Для установки и включения пакета расширения Workday необходимо выполнить следующие действия.

Шаг 1. Установка расширения

  1. Откройте агент Self-Service сотрудников в Copilot Studio.
  2. Перейдите в раздел Параметры.
  3. Выберите Настроить в области навигации слева.
  4. Выберите Workday и нажмите кнопку Установить.
  5. При появлении запроса обновите подключения, как описано, выбрав многоточие (...) справа для каждого подключения.

Шаг 2. Настройка проверки подлинности подключения

В настоящее время соединитель Workday в Power Platform поддерживает три типа проверки подлинности:

  • Обычный
  • интеграция Microsoft Entra ID
  • Microsoft Entra ID интеграция с Управление API

Из этой статьи вы узнаете, как настроить Microsoft Entra ID интегрированный метод проверки подлинности. Чтобы выполнить эту настройку, необходимо завершить настройку единого входа.

Примечание.

Рекомендуется использовать интегрированный Microsoft Entra ID. Этот метод позволяет пользователям воспользоваться преимуществами автоматического создания подключения с помощью единого входа, а обновление маркера выполняется без проблем. Используйте обычную проверку подлинности только для тестирования, так как она не поддерживает единый вход.

При установке соединителя Workday первым шагом является настройка подключений с помощью формы. Заполните следующие поля:

URL-адрес ресурса Microsoft Entra (URI идентификатора приложения)

Microsoft Entra регистрации приложения, созданного для единого входа Workday. Узнайте, как получить доступ к регистрации приложений.

  1. Выберите Все приложения.
  2. Выберите правильное приложение, созданное для единого входа Workday.
  3. В разделе Обзор используйте URI идентификатора приложения на вкладке Основные .

URL-адрес маркера OAuth Workday и идентификатор клиента Параметры клиента API Workday имеют URL-адрес маркера OAuth.

  1. Войдите в Workday с правами на просмотр клиента API.
  2. Определите правильную запись клиента API из таблицы и откройте ее.
  3. На странице Просмотр клиента API найдите конечную точку токена.
  4. Значение идентификатора клиента отображается над конечной точкой токена.

Базовый URL-адрес SOAP Конфигурация отчета Workday предоставляет базовый URL-адрес SOAP.

  1. Войдите в Workday с правами запуска настраиваемого отчета.
  2. Укажите пользовательский отчет, созданный в задаче 7.
  3. Укажите входное значение и запустите отчет.
  4. Выберите многоточие (...) рядом с заголовком отчета на странице вывода.
  5. ВыберитеURL-адреса представлениявеб-служб>.
  6. Выберите WSDL.
  7. В окне вывода XML-кода отчета прокрутите вниз и найдите следующий тег:
<soapbind:address location="https://wd2-impl-services1.workday.com/ccx/service/<<ReportInstance>>/<<WorkdayInstanceName>>/<<ISUAccount>>/<<ReportName>>"/>
Имя Используется в Переменная или параметр Значение по умолчанию
Экземпляр отчета Переменная среды PP EmployeeContextRequestReportInstanceName Отчет2
WorkdayInstanceName Конфигурация подключения Имя экземпляра Workday < Имя экземпляра Workday >
ISUAccount Переменная среды PP EmployeeContextRequestAccountName <.com домена >ISU_WQL_COPILOT@
ReportName Переменная среды PP EmployeeContextRequestReportName WD_User_Context

Примечание.

Если имя ISUAccount закодировано в выходных данных XML отчета, замените %40 символом @, чтобы сделать его квалифицированным именем участника-пользователя.

Важно!

Если пользовательское имя отчета отличается от имени по умолчанию (WD_User_Context), выполните следующие действия.

  1. Войдите в Copilot Studio и откройте агент Employee Self-Service.
  2. Откройте Раздел Решения в области навигации.
  3. Выберите решение Workday в списке.
  4. Выберите Objects>Employee Self-Service Template Configuration>HRWorkdayHCMEmployeeGetContext.
  5. Обновите значение с правильным именем в разделе Значение .
Общий доступ к параметрам подключения

Создатель агента настраивает подключения Workday. Эти подключения должны быть общими для всех пользователей, чтобы пользователи не запрашивали проверку подлинности при первом использовании агента с подключением Workday.

Чтобы предоставить общий доступ к параметрам подключения для проверки подлинности On-Behalf-Of (OBO), выполните действия, описанные в статье Создание подключений и управление ими .

Шаг 3. Настройка подключений

Важно!

  • На странице конфигурации есть несколько активных проблем:
    • Когда пользователь настраивает одно подключение, все подключения могут показаться подключенными.
    • Даже если все подключения кажутся подключенными, убедитесь, что для каждой ссылки создаются отдельные подключения.
  • Иногда после создания всех подключений кнопка Далее может не отображаться:
    • Если кнопка не отображается, закройте и снова откройте установку, чтобы перезапустить процесс.
  • Обязательно создайте подключения в запрошенном порядке:
    • Если кнопка Далее не отображается, проще выбрать соединения в том же порядке, в который они были созданы.
    • В противном случае ссылки могут быть ошибочно сопоставлены друг с другом.

В процессе установки пакета расширений Workday вам будет предложено ввести следующие конфигурации подключения:

Имя ссылки на подключение Идентификатор ссылки на подключение Учетная запись пользователя с ожидаемым подключением
OAuthUser new_sharedworkdaysoap_ff0df Maker (пользователь, выполнивщий вход)
Контекстный универсальный пользователь new_sharedworkdaysoap_d6081 ISU_WQL_COPILOT
Универсальный пользователь new_sharedworkdaysoap_0786a ISU_Generic_COPILOT
Microsoft Dataverse msviess_sharedcommondataserviceforapps_92b66 Maker (пользователь, выполнивщий вход)

Учетные записи пользователей, упомянутые в таблице в разделе "Ожидаемая учетная запись пользователя подключения", должны быть доступны в Entra для единого входа и использовать соответствующие учетные записи в формате имени участника-пользователя (например, ISU_WQL_COPILOT@contoso.com).

Если вы планируете использовать обычную проверку подлинности для учетных записей ISU, формат учетной записи должен быть следующим:

  • ISU_WQL_COPILOT@WorkdayTenantName
  • ISU_Generic_COPILOT@WorkdayTenantName

Убедитесь, что каждое подключение явно настроено с собственной учетной записью, даже если состояние подключения становится зеленым после первой настройки подключения.

Шаг 4. Переменные среды

  1. После установки расширения Workday выберите Решения в области навигации слева в Copilot Studio.
  2. На странице решений появится баннер с запросом на заполнение переменных среды.
  3. Обновите следующие переменные среды. Ознакомьтесь со следующими входными данными из раздела SOAP Base URL-адрес .
Переменная среды Описание
EmployeeContextRequestAccountName Обновляется вручную. Должен содержать учетную запись, которая имеет доступ к отчету RaaS.
EmployeeContextRequestReportName Должно быть автоматически заполнено значением по умолчанию. Содержит имя отчета, для которого по умолчанию используется контекст пользователя WD.
EmployeeContextRequestReportInstanceName Должно быть автоматически заполнено значением по умолчанию. Содержит имя экземпляра, к которому принадлежит отчет. По умолчанию — Report2.

Шаг 5. Убедитесь, что потоки Workday включены

  1. Откройте решение Workday на странице Решения.
  2. Выберите Облачные потоки на боковой панели и убедитесь, что оба рабочих процесса включены.
  3. Если облачные потоки не включено, выберите отображаемые имена, чтобы открыть облачный поток, и выберите Включить на панели инструментов.

Шаг 6. Добавление перенаправления раздела в Workday System Get User Context

  1. Откройте агент Self-Service сотрудников в Copilot Studio.
  2. Перейдите к разделу [Администратор] — контекст пользователя — настройка
  3. Добавьте перенаправление раздела, как показано на снимке экрана.

Снимок экрана: поток для добавления перенаправления раздела.

Настройки агента Self-Service сотрудников для интеграции с Workday

Используйте шаблоны для выполнения настроек, необходимых для интеграции с Workday. Шаблоны — это XML-объекты, определяющие сведения о подключении и извлечении данных. Здесь вы используете шаблоны для получения сведений из Workday.

Разрешения на чтение шаблонов

Для получения данных шаблона из Dataverse требуются следующие разрешения:

Source Учетная запись Разрешение
Microsoft Dataverse ISSG_WQL_COPILOT Dataflow Maker, Environment Maker, System Администратор для среды

Примечание.

Если для этой учетной записи в среде Dataverse необходимо следовать принципам с наименьшими привилегиями, для этой учетной записи требуется разрешение Read Organization in Power Platform. Следуйте инструкциям по созданию настраиваемой роли с минимальным привилегированным доступом и назначьте ее этой учетной записи.

Шаблоны, включенные в решение

Ниже перечислены следующие шаблоны и связанные с ними разделы Copilot:

Имя шаблона Workday Связанный раздел с агентом Self-Service сотрудника
HRWorkdayHCMEmployeeGetBaseCompensation Получение базовой компенсации в Workday
HRWorkdayHCMEmployeeGetCompanyCode Workday Get CompanyCode
HRWorkdayHCMEmployeeGetSalaryRange Workday Get CompensationRatio
HRWorkdayHCMEmployeeGetCostCenter Workday Get CostCenter
HRWorkdayHCMEmployeeGetServiceAnniversary Workday Get ServiceAnniversary
HRWorkdayHCMEmployeeGetContext Workday System Get UserContext
HRWorkdayHCMEmployeeGetEmploymentInfo
HRWorkdayHCMEmployeeGetReferenceData
Получение работником сведений о занятости
HRWorkdayHCMEmployeeGetEmergencyContactInfo
HRWorkdayHCMEmployeeGetReferenceData
Workday Get EmergencyContact
HRWorkdayHCMEmployeeGetNationalIds
HRWorkdayHCMEmployeeGetReferenceData
Workday Get NationalIDs
HRWorkdayHCMEmployeeGetPassports
HRWorkdayHCMEmployeeGetReferenceData
Получение паспортов в Workday
HRWorkdayHCMEmployeeGetVisas
HRWorkdayHCMEmployeeGetReferenceData
Получить визы workday
HRWorkdayHCMEmployeeGetLanguageInformation
HRWorkdayHCMEmployeeGetReferenceData
Workday Get LanguageInformation
HRWorkdayHCMEmployeeGetCertifications
HRWorkdayHCMEmployeeGetReferenceData
Получение сертификатов Workday
HRWorkdayHCMEmployeeGetPersonalEmail
HRWorkdayHCMEmployeeAddPersonalEmail
HRWorkdayHCMEmployeeUpdatePrimaryAndSecondaryEmail
Email обновления Workday
HRWorkdayHCMEmployeeGetPhoneNumber
HRWorkdayHCMEmployeeAddPhoneNumber
HRWorkdayHCMEmployeeUpdatePhoneNumber
HRWorkdayHCMEmployeeUpdatePrimaryAndSecondaryPhoneNumber
HRWorkdayHCMEmployeeGetReferenceData
Номер телефона обновления рабочего дня

Общие сведения о структуре шаблона

Шаблоны разделены на два ключевых компонента: scenario и requestTemplates.

<WorkdayEntityConfigurationTemplate>
    <Scenario name="GetJobTaxonomy">
        <apiRequests>
            <apiRequest>
                <authType>User</authType>
                <endpoint>'''
                </endpoint>
                <requestParameters>'''
                </requestParameters>
                <responseProperties>'''
                </responseProperties>
            </apiRequest>
        </apiRequests>
    </Scenario>
    <RequestTemplates>
        <RequestTemplate name="Template_GetWorkerRequest">'''
        </RequestTemplate>
    </RequestTemplates>
</WorkdayEntityConfigurationTemplate>

Сценарий

Объект сценария — это XML-объект, используемый для управления конкретными клиентскими сценариями в потоках агентов Employee Self-Service. Xml-узел сценария содержит атрибут имени , описывающий сценарий с точки зрения высокого уровня. Внутри объекта сценария находятся apiRequest иметки.

apiRequest

Узлы apiRequest содержат сведения, которые передают потоку API Workday способ запроса данных.

<apiRequest> 
    <authType>User</authType> 
    <endpoint> 
        <request>msdyn_HRWorkdayHCMManagerJobTaxonomy_GetWorkerRequest</request> 
        <serviceName>Human_Resources</serviceName> 
        <version>v41.0</version> 
    </endpoint> 
    <requestParameters> 
        <parameter> 
            <name>Include_Roles</name> 
            <value>true</value> 
        </parameter> 
    </requestParameters> 
    <responseProperties> 
        <property> 
            <extractPath>//*[local-name()='Role_Assigner_Reference']/*[local-name()='ID' and @*[local-name()='type']='Organization_Reference_ID']/text()</extractPath> 
            <key>OrganizationReferenceID</key> 
        </property> 
    </responseProperties> 
</apiRequest> 

requestTemplates

Шаблоны запросов — это XML-объекты, определяющие текст запроса, который отправляется в Copilot. Эти шаблоны часто содержат заменяемые значения, которые заполняются как часть потока. Заменяемые значения отображаются в фигурных скобках {example_replaceable_value}.

<requestTemplates> 
    <requestTemplate name="msdyn_HRWorkdayHCMManagerJobTaxonomy_GetWorkerRequest"> 
        <bsvc:Get_Workers_Request xmlns:bsvc="urn:com.workday/bsvc" bsvc:version="v41.0"> 
            <bsvc:Request_References bsvc:Skip_Non_Existing_Instances="false" bsvc:Ignore_Invalid_References="true"> 
                <bsvc:Worker_Reference bsvc:Descriptor="Employee_ID"> 
                    <bsvc:ID bsvc:type="Employee_ID">{Employee_ID}</bsvc:ID> 
                </bsvc:Worker_Reference> 
            </bsvc:Request_References> 
            <bsvc:Response_Filter> 
                <bsvc:As_Of_Effective_Date>{As_Of_Effective_Date}</bsvc:As_Of_Effective_Date> 
            </bsvc:Response_Filter> 
            <bsvc:Response_Group> 
                <bsvc:Include_Roles>true</bsvc:Include_Roles> 
            </bsvc:Response_Group> 
        </bsvc:Get_Workers_Request> 
    </requestTemplate> 
</requestTemplates>

В этом примере приведен полный пример шаблона:

<?xml version="1.0" encoding="utf-8" ?> 
<workdayEntityConfigurationTemplate> 
    <scenario name="GetJobTaxonomy"> 
        <apiRequests> 
            <apiRequest> 
                <authType>User</authType> 
                    <endpoint> 
                        <request>Template_GetWorkerRequest</request> 
                        <serviceName>Human_Resources</serviceName> 
                        <version>v42.0</version> 
                    </endpoint> 
                    <responseProperties> 
                        <property> 
                            <extractPath>//*[local-name()="Position_Title"]/text()</extractPath> 
                            <key>JobTitle</key> 
                        </property> 
                        <property> 
                            <extractPath>//*[local-name()="Business_Title"]/text()</extractPath> 
                            <key>BusinessTitle</key> 
                        </property> 
                        <property> 
                            <extractPath>//*[local-name()="Job_Profile_Name"]/text()</extractPath> 
                            <key>JobProfile</key> 
                        </property> 
                        <property> 
                            <extractPath>//*[local-name()='Job_Profile_Summary_Data']/*[local-name()='Job_Family_Reference']/*[local-name()='ID' and @*[local-name()='type']='Job_Family_ID']/text()</extractPath> 
                            <key>JobFamilyId</key> 
                        </property> 
                    </responseProperties> 
            </apiRequest> 
        </apiRequests> 
    </scenario> 
<requestTemplates> 
    <requestTemplate name="Template_GetWorkerRequest"> 
        <bsvc:Get_Workers_Request xmlns:bsvc="urn:com.workday/bsvc" bsvc:version="v41.0"> 
            <bsvc:Request_References bsvc:Skip_Non_Existing_Instances="false" bsvc:Ignore_Invalid_References="true"> 
                <bsvc:Worker_Reference bsvc:Descriptor="Employee_ID"> 
                    <bsvc:ID bsvc:type="Employee_ID">{Employee_ID}</bsvc:ID> 
                </bsvc:Worker_Reference> 
            </bsvc:Request_References> 
            <bsvc:Response_Filter> 
                <bsvc:As_Of_Effective_Date>{As_Of_Effective_Date}</bsvc:As_Of_Effective_Date> 
            </bsvc:Response_Filter> 
            <bsvc:Response_Group> 
                <bsvc:Include_Employment_Information>true</bsvc:Include_Employment_Information> 
            </bsvc:Response_Group> 
        </bsvc:Get_Workers_Request> 
    </requestTemplate> 
</requestTemplates> 
</workdayEntityConfigurationTemplate> 

Настройка шаблона RaaS

Если вам нужен новый шаблон для сценария RaaS, отличный от контекста, для работы шаблона требуется первая настройка.

Обновите следующие поля в узле конечной < точки > :

<endpoint> 
    <request>Template_GetContextRequest</request>
<accountName>{PLACEHOLDER_ACCOUNT_NAME}</accountName> 
    <reportName>{PLACEHOLDER_REPORT_NAME}</reportName> 
    <reportInstanceName>{PLACEHOLDER_REPORT_INSTANCE_NAME}</reportInstanceName> 
</endpoint> 

< accountName > должна содержать учетную запись, которая имеет доступ к отчету RaaS. < reportName > должно быть именем отчета, содержащего необходимые сведения. < reportInstanceName > должно быть именем экземпляра, которому принадлежит отчет.

настройки Copilot Studio

Темы

Пакет расширений Workday Self-Service агента employee содержит следующие разделы:

Темы для сотрудников

Статья Описание
Получение базовой компенсации в Workday Получает базовую компенсацию для сотрудника, выполняющего запрос
Workday Get CompanyCode Извлекает код компании и название компании для сотрудника, выполняющего запрос.
Workday Get CostCenter Извлекает код центра затрат и имя центра затрат для сотрудника, выполняющего запрос.
Workday Get EmployeeID Извлекает идентификатор сотрудника для сотрудника, выполняющего запрос. Эти данные извлекаются из контекста пользователя
Workday Get ServiceAnniversary Вычисляет годовщину службы для сотрудника, выполняющего запрос
Workday Get CompensationRatio Вычисляет коэффициент компенсации для сотрудника, выполняющего запрос, с использованием его ежегодной компенсации и средней точки компенсации за свою роль
Получение сертификатов Workday Получает сертификаты для сотрудника, выполняющего запрос.
Workday Get EmergencyContact Извлекает контактные данные для сотрудников, выполняющих запрос.
Workday Get EmploymentInformation Извлекает все сведения о занятости для сотрудника, выполняющего запрос.
Workday Get LanguageInformation Извлекает сведения о языке для сотрудника, выполняющего запрос.
Workday Get NationalIDs Извлекает сведения о национальном идентификаторе для сотрудника, выполняющего запрос.
Получение паспортов в Workday Извлекает данные паспорта для сотрудника, выполняющего запрос.
Получить визы workday Извлекает сведения о визе для сотрудника, выполняющего запрос.
Сотрудник записывает Email Чтобы сотрудники обновили свой личный адрес электронной почты.
Сотрудник записывает phoneNumber Чтобы сотрудники обновляли свой личный номер телефона

Системные разделы

Статья Описание
Проверка доступа к системе Workday Проверяет, что контекст пользователя на наличие обязательных атрибутов имеет значение NULL для сотрудника.
Workday System ParseError Регистрирует ошибки в Application Insights и определяет, какое сообщение об ошибке возвращает "Workday System Get Common Execution" для отображения конечного пользователя.
Workday System ManagerCheck Проверяет, соответствует ли пользователь, пытающийся вызвать раздел диспетчера, условиям. Заканчивает раздел сообщением об ошибке, если нет.
Система Workday Get CommonExecution Выполняет вызов потока для вызова API Workday.
Workday System Get UserContext Выполняет вызов для получения сведений о контексте пользователя и назначает сведения глобальным переменным для использования в других разделах.

Включение и отключение разделов и вариантов использования

Вы можете включить или отключить параметр Темы в столбце Включено .

Сопоставление настраиваемых атрибутов

По умолчанию агент employee Self-Service использует уникальное имя участника-пользователя (UPN) вошедшего пользователя в качестве учетных данных пользователя для проверки подлинности в Workday. Вам потребуется настраиваемая конфигурация сопоставления атрибутов для агента Employee Self-Service, если Workday использует другое значение, например идентификатор сотрудника, в качестве имени пользователя для входа вместо имени участника-пользователя текущего вошедшего в систему пользователя.

Примеры сценариев Уникальное имя участника-пользователя (UPN) в Intra Имя пользователя для входа в Workday
По умолчанию alex.wilbur@contoso.com alex.wilbur@contoso.com
Идентификатор сотрудника имени > участника-пользователя alex.wilbur@contoso.com 123456
Имя имени > участника-пользователя + начальный суффикс alex.wilbur@contoso.com alexw

Для сопоставления настраиваемых атрибутов необходимо обновить контекст пользователя набора данных Workday :

  1. Правка: Workday [System] - 1: задать контекст пользователя.
  2. Добавьте узел между потоком контекста триггера и вызова workday.
  3. Выберите значок > плюса (+)Соединитель>инструментов>Get My Profile (V2) (Получение профиля).
  4. Убедитесь, что получение профиля (версия 2) находится между потоком контекста триггера и вызова Workday .
  5. Измените поток контекста Call Workday , чтобы использовать параметры соединителя Get My Profile.
  6. В следующем примере показана формула по умолчанию, которая использует значение имени участника-пользователя для контекста Workday. Это значение необходимо изменить на настраиваемый атрибут, извлекаемый из Entra:
"{""params""}:[{""key"":""{UPN}"",""value"":""" & Global.
ESS_UserContext_UPN & ""},{""key"":""
{As_Of_Effective_Date}"",
  1. Пример после редактирования:
"{""params"":[{""key"":{UPN}"",""value"":""" & 
Topic_MyProfile_V2.mailNickname & """}, {""key"":""
{As_Of_Effective_Date"",
  1. В этом примере mailNickName — это основной идентификатор пользователя, используемый в качестве имени пользователя для входа в Workday, поэтому этот атрибут выбирается в разделе My Profile_V2.
  2. По умолчанию MyProfile_V2 предоставляет стандартные атрибуты, такие как displayName, mailNickname, mail и несколько других атрибутов. Чтобы просмотреть полный список доступных атрибутов, перейдите к Office 365Выходные> данные пользователей>MyProfile_V2>просмотр типа данных. Эта запись отображает объект YAML, содержащий список свойств entra, доступных в Copilot Studio.
    1. Если настраиваемый атрибут не отображается в MyProfile_V2, измените объект Get My Profile (v2) и добавьте обязательное свойство entra в список входных данных в качестве поля с разделившимися запятыми.

Ошибки

Ошибки, вызванные потоками Workday, сначала регистрируются в Application Insights. Затем пользователю отправляется сообщение об ошибке.

Из потока ВЫЗОВА API Workday могут быть возвращены следующие коды ошибок. По умолчанию они не имеют уникальных ответов об ошибках.

Строка ошибки Описание
TemplateRetrievalFailure Сбой вызова для получения конфигурации шаблона.
XmlTemplateToJsonFailed Сбой вызова для синтаксического анализа шаблона.
generateXMLFailure Сбой вызова для создания текста XML для API SOAP Workday.
executeUserSOAPFailure Сбой вызова API SOAP Workday с использованием проверки подлинности пользователя.
executeGenericSOAPFailure Сбой вызова API SOAP Workday с использованием универсальной проверки подлинности пользователя.
executeContextSOAPFailure executeContextSOAPFailure.
extractManagerDataFailure Сбой вызова для извлечения данных.

Руководство по устранению неполадок

  • Entra проверка подлинности завершается ошибкой.

  • Когда пользователи сталкиваются с сообщением "Код ошибки: 400 - К сожалению, что-то пошло не так. Повторите попытку или сделайте новый запрос".

    1. Откройте Power Automate.
      1. В Copilot Studio выберите многоточие (...) на панели навигации слева.
      2. Выберите Power Automate в списке.
    2. Проверьте выравнивание среды.
      1. Убедитесь, что среда Power Platform аналогична среде Copilot Studio.
    3. Доступ к решениям.
      1. Снова нажмите кнопку с многоточием (...) на панели навигации слева.
      2. Выберите Решения.
      3. Найдите решение Workday в списке доступных решений.
    4. Откройте облачные потоки.
      1. В решении Workday выберите Облачные потоки.
    5. Определите соответствующий поток.
      1. Если проблема связана с отсутствующим приветствием, выберите Workday Get User Context (Получить контекст пользователя).
      2. Во всех остальных случаях выберите Workday.
    6. Просмотрите последние запуски.
      1. Появится список последних запусков.
      2. Выберите последний неудачный запуск, чтобы просмотреть сведения о сбое.
    7. Анализ сведений об ошибке.
      1. Представление потока открывается автоматически.
      2. Выберите действие, завершилось сбоем, чтобы просмотреть подробные сведения об ошибке и определить причину сбоя.
  • Запросы "Получить мою зарплату" или "Получить профиль задания" завершаются сбоем.

    • Проверьте подключение Workday в агенте ESS, выполнив следующие действия:
      1. Перейдите к агенту ESS и выберите Параметры в правом верхнем углу экрана.
      2. Перейдите в раздел Параметры подключения.
      3. Проверьте состояние подключения Workday.
      4. Для параметра Workday выберите Управление>отправкой , чтобы убедиться, что подключение установлено.
      5. Если подключение не установлено, восстановите его.

Примечание.

Если запросы, такие как "Получить зарплату" или "Получить профиль задания", завершаются сбоем, восстановите подключение.

  • Приветствия не отображаются в агенте Self-Service сотрудника. В качестве примера вы можете увидеть <masked-username> в приветствии вместо соответствующего имени.

    • Проверьте конфигурацию отчета RAAS.
  • Не удается выполнить запросы о дате приема на работу,что является моим адресом/Что является моей контактной информацией.