Aller au contenu principal

Configurer l'authentification à Workday HCM

info

Bêta

Cette fonctionnalité est en Bêta. Les administrateurs du Workspace peuvent contrôler l'accès à cette fonctionnalité à partir de la page Previews . Consultez Gérer les aperçus Databricks.

Cette page montre comment configurer Workday HCM pour permettre l'authentification depuis Databricks. Vous utiliserez les identifiants de cette page pour créer une connexion dans Databricks.

Configurer un utilisateur de système d'intégration

  1. Connectez-vous à Workday avec un compte administrateur.
  2. Recherchez et cliquez sur Créer un utilisateur du système d'intégration.
  3. Fournissez un **nom d'utilisateur** et un **mot de passe** pour l'utilisateur.
  4. Laissez l'option **Demander un nouveau mot de passe à la prochaine connexion** désélectionnée.
  5. Cliquez sur OK pour confirmer, puis cliquez sur Terminé pour finaliser la configuration.

Configurer un groupe de sécurité d'intégration

  1. Recherchez et cliquez sur Créer un groupe de sécurité .
  2. Dans le menu déroulant **Type de groupe de sécurité hébergé**, sélectionnez **Groupe de sécurité du système d'intégration (non contraint)**.
  3. Saisissez un nom pour le groupe de sécurité dans le champ Security Group Name , puis cliquez sur OK .
  4. Dans la fenêtre Modifier le groupe de sécurité du système d'intégration (Non contraint) , ajoutez l'utilisateur du système d'intégration au groupe.
  5. Cliquez sur OK pour enregistrer vos modifications, puis cliquez sur Terminé .

Ajouter le groupe de sécurité d'intégration à la stratégie d'authentification

  1. Recherchez et cliquez sur Gérer les stratégies d’authentification .
  2. Cliquez sur Ajouter une politique d'authentification .
  3. Spécifiez la valeur **Restricted to Environment** et sélectionnez **Authentication Policy Enabled**.
  4. Dans la section **Liste d'autorisation d'authentification**, saisissez un **Nom de règle d'authentification**.
  5. Sélectionnez le groupe de sécurité que vous avez créé.
  6. Saisissez le **nom de la condition d'authentification** et les **conditions d'authentification**.
  7. Sélectionnez Any sous Types d'authentification autorisés .
  8. Recherchez et cliquez sur **Activer toutes les modifications de politique d'authentification en attente**.
  9. Saisissez « J'approuve les modifications » dans la zone de texte **Commentaire**, puis cliquez sur **OK**.
  10. Sélectionnez la case à cocher Confirm , puis cliquez sur OK pour finaliser les modifications.

Configurez les politiques de sécurité de domaine

  1. Recherchez Security Group Membership and Access , puis cliquez sur le Link du rapport.

  2. Choisissez le groupe de sécurité que vous avez créé, puis cliquez sur OK .

  3. Cliquez sur l'icône ... à côté du nom du groupe de sécurité.

  4. Accédez à Groupe de sécurité > Maintenir les autorisations de domaine pour le groupe de sécurité .

  5. Dans la section Autorisations d'intégration , localisez le champ Politiques de sécurité de domaine autorisant l'accès Get .

  6. Recherchez et sélectionnez les domaines de sécurité qui correspondent à vos tables sources. Pour déterminer les domaines de sécurité dont vous avez besoin, consultez Domaines de sécurité.

  7. Ajoutez votre groupe de sécurité à la politique de sécurité du domaine en sélectionnant **Modifier les autorisations de la politique de sécurité du domaine** et en activant **Accès aux autorisations d'intégration**.

  8. Une alerte apparaît, indiquant que vous devez activer les modifications de la politique de sécurité. Cliquez sur OK , puis cliquez sur Terminé .

Domaines de sécurité

Objet Workday

Domaines de sécurité

Workers

Données Worker : Rapports Worker publics

Indicateurs d'utilisation Workday

Données des Worker : informations historiques sur la dotation en personnel

Origines ethniques

Configuration : informations de contact, ID et données personnelles

Identités de genre

Configuration : informations de contact, ID et données personnelles

Identifications LGBT

Configuration : informations de contact, ID et données personnelles

Pronoms

Configuration : informations de contact, ID et données personnelles

Orientations sexuelles

Configuration : informations de contact, ID et données personnelles

Organisations

Gérer : Intégration de l’organisation

Profils de job

Informations sur le Job

Postes

Données Worker : toutes les positions

Candidats

Prospects

Données des candidats : application pour un Job

Questionnaires

Création et distribution de questionnaires*

Entretiens

Données des candidats : calendrier des entretiens

Données des candidats : résultats des commentaires d'entretien *

En-service : donner des commentaires sur l'entretien*

Référence externe

Gérer : Références externes

Job Requisitions

Données de réquisition de Job

Gérer : demandes permanentes

Résultats de paie

Rapports : Résultats du calcul de la paie pour le Worker (Résultats)

Plans de rémunération

Configurer : Rémunération

Niveaux de rémunération

Configuration : packages de rémunération

Remplacer les soldes

Données Worker : congés (soldes de congés)

Entrées d'absence

Données Worker : congés (cumul et régularisations / modifications des congés par ID de batch)

Soldes du plan de congé

Données Worker : congés (soldes de congés)

Objet Workday

Domaines de sécurité

Workers

Données Worker : Rapports Worker publics

Indicateurs d'utilisation Workday

Données des Worker : informations historiques sur la dotation en personnel

Origines ethniques

Configuration : informations de contact, ID et données personnelles

Identités de genre

Configuration : informations de contact, ID et données personnelles

Identifications LGBT

Configuration : informations de contact, ID et données personnelles

Pronoms

Configuration : informations de contact, ID et données personnelles

Orientations sexuelles

Configuration : informations de contact, ID et données personnelles

Organisations

Gérer : Intégration de l’organisation

Profils de job

Informations sur le Job

Postes

Données Worker : toutes les positions

Candidats

Prospects

Données des candidats : application pour un Job

Questionnaires

Création et distribution de questionnaires*

Entretiens

Données des candidats : calendrier des entretiens

Données des candidats : résultats des commentaires d'entretien *

En-service : donner des commentaires sur l'entretien*

Référence externe

Gérer : Références externes

Job Requisitions

Données de réquisition de Job

Gérer : demandes permanentes

Résultats de paie

Rapports : Résultats du calcul de la paie pour le Worker (Résultats)

Plans de rémunération

Configurer : Rémunération

Niveaux de rémunération

Configuration : packages de rémunération

Remplacer les soldes

Données Worker : congés (soldes de congés)

Entrées d'absence

Données Worker : congés (cumul et régularisations / modifications des congés par ID de batch)

Soldes du plan de congé

Données Worker : congés (soldes de congés)

Il est possible que les domaines de sécurité répertoriés ne couvrent pas toutes les exigences. Certaines tables peuvent nécessiter des autorisations supplémentaires pour se synchroniser. Pour déterminer les autorisations requises, utilisez la tâche View Security for Securable Item afin de rechercher le nom de la table. Cliquez sur View Security , examinez les requêtes GET pour l’objet, puis configurez les domaines de sécurité répertoriés dans votre tenant Workday.

Les domaines de sécurité marqués d'un astérisque (*) peuvent ne pas apparaître lorsque vous effectuez une recherche dans le champ Domain Security Policies permitting Get access . Si vous n'en trouvez pas, utilisez la barre de recherche de la section Security pour trouver le domaine de sécurité.

Activer les modifications de la politique de sécurité

  1. Recherchez et cliquez sur Activer les modifications de politique de sécurité en attente .
  2. Saisissez « J'approuve les modifications » dans la zone de commentaire, puis cliquez sur OK .
  3. Cochez la case Confirmer , puis cliquez sur OK pour appliquer les modifications.

Enregistrer un client OAuth API

  1. Recherchez Enregistrer le client API pour les intégrations .

  2. Saisissez le nom de votre application personnalisée dans le champ Nom du client .

  3. Sélectionnez ou désélectionnez la case à cocher **Jetons refresh non expirants** en fonction de la politique de sécurité de votre organisation. Si non sélectionné, spécifiez une période de validité du jeton (entre 1 et 365 jours). Vous devrez régulièrement faire pivoter votre jeton refresh.

  4. Sélectionnez les périmètres nécessaires dans le menu déroulant Périmètre (domaines fonctionnels) .

astuce

Pour déterminer les étendues (domaines fonctionnels) requises, recherchez le nom de la table à l'aide de la tâche Afficher la sécurité pour l'élément sécurisable . Localisez l'étendue requise dans la colonne Toutes les zones fonctionnelles .

  1. Cliquez sur **OK**.

  2. Notez l' Identifiant client et le Secret client . Ceux-ci sont nécessaires pour créer une connexion dans Databricks.

  3. Ouvrez le menu **Actions associées** et accédez à **Client API** > **Gérer les tokens de refresh pour les intégrations**.

  4. Dans le champ Compte Workday , recherchez et sélectionnez votre compte Workday. Ce compte doit disposer des domaines de sécurité requis.

  5. Sélectionnez **Générer un nouveau jeton de refresh**.

  6. Cliquez sur **OK**.

  7. Enregistrez le Refresh Token . Ceci est requis pour créer une connexion dans Databricks.

Étapes suivantes

Utilisez l'Explorateur de catalogues pour créer une connexion afin que tout utilisateur disposant de USE CONNECTION ou ALL PRIVILEGES puisse créer des pipelines. Voir Créer une connexion Workday HCM.