Dokumen ini menjelaskan cara mengonfigurasi Datastream untuk melakukan streaming data dari instance Workday ke tujuan yang didukung, seperti BigQuery atau Cloud Storage.
Sebelum memulai
Sebelum mulai mengonfigurasi Workday untuk digunakan dengan Datastream, Anda harus:
- Memiliki akses ke instance Workday yang aktif.
- Memiliki pengetahuan tentang cara menavigasi dan mengubah setelan di Workday.
- Memiliki pengetahuan tentang cara membuat pengguna sistem integrasi dan grup keamanan di Workday.
Mengonfigurasi instance Workday untuk digunakan dengan Datastream
Untuk membuat koneksi antara instance Workday dan Datastream, Anda harus memberikan nama host dan nama tenant instance, serta kredensial klien OAuth 2.0, seperti client ID, rahasia klien, dan token refresh saat Anda membuat profil koneksi Workday.
Mengidentifikasi nama host dan nama tenant
Anda dapat menemukan nama host dan nama tenant instance Workday dengan salah satu cara berikut:
- Menggunakan alamat URL login Anda. Nama host dan nama tenant adalah bagian dari alamat URL instance yang Anda gunakan untuk login ke Workday. Misalnya, jika
URL login Anda adalah
https://wd5-impl.workday.com/google/d/home.html, maka bagianwd5-impl.workday.comadalah nama host, dan nama pendek atau alias instance Anda yang muncul segera setelah nama host di URL adalah nama tenant (dalam hal ini,google). Menggunakan detail klien API terdaftar Anda. Jika telah mendaftarkan klien API, Anda dapat mengambil informasi ini langsung dari alamat URL endpoint REST:
- Di Workday, cari dan pilih tugas View API Client.
- Di bagian Client Details, temukan kolom Workday REST API Endpoint,
misalnya:
https://wd2-impl-services1.workday.com/ccx/api/v1/mytenant. Temukan kredensial Anda:
- Nama host adalah bagian domain dari URL, misalnya,
wd2-impl-services1.workday.com. - Nama tenant adalah segmen jalur terakhir URL setelah
/v1/(misalnya,mytenant).
- Nama host adalah bagian domain dari URL, misalnya,
Untuk mengetahui informasi selengkapnya tentang cara menemukan endpoint API, lihat Workday APIs dokumentasi.
Mengonfigurasi pengguna dan grup keamanan
Untuk melakukan streaming data dari Workday, Anda harus mengonfigurasi Pengguna Sistem Integrasi (ISU) khusus, menetapkannya ke grup keamanan yang tidak dibatasi, dan memberikan izin domain yang diperlukan kepada grup tersebut.
Membuat Pengguna Sistem Integrasi (ISU)
- Di kotak penelusuran Workday, cari dan pilih tugas Create Integration System User.
Konfigurasikan akun ISU:
- Masukkan nama pengguna, misalnya,
datastream_isu. - Buat sandi yang aman.
- Masukkan
0(tanpa batas waktu) di kolom Session Timeout Minutes. - Hapus centang pada kotak Do Not Allow UI Sessions.
- Masukkan nama pengguna, misalnya,
Klik OK, lalu klik Done.
Membuat Grup Keamanan Sistem Integrasi
- Cari dan pilih tugas Create Security Group.
Konfigurasikan opsi grup keamanan:
- Dari menu drop-down Type of Tenanted Security Group, pilih Integration System Security Group (Unconstrained).
- Di kolom Name, masukkan nama untuk grup keamanan, misalnya,
datastream_sg.
Klik OK.
Di halaman berikutnya, di kolom Integration System Users, cari dan pilih ISU yang Anda buat pada langkah sebelumnya.
Klik OK.
Memberikan izin Kebijakan Keamanan Domain
Untuk memastikan cakupan penuh domain data standar, Anda harus memberikan izin Get Only grup keamanan untuk domain Workday yang diperlukan:
- Dari halaman detail grup keamanan, klik ikon elipsis Related Actions
(...)di samping nama grup keamanan. - Buka Security Group > Maintain Domain Permissions for Security Group.
Di tabel Domain Security Policy Permissions, tambahkan domain berikut:
Worker Data: Public Worker ReportsWorkday Usage MetricsManage: Organization IntegrationWorker Data: All PositionsJob Requisition DataManage: Evergreen RequisitionsSpecial OX Web ServicesProspectsCandidate Data: Job ApplicationWorker Data: Skills and ExperiencePayroll InterfaceJob InformationStaffing Organizations: HeaderStaffing Organizations: CompanyStaffing Organizations: RegionStaffing Organizations: Business UnitStaffing Organizations: Custom Organization
Untuk setiap domain yang ditambahkan, centang kotak di kolom akses Get Only.
Klik OK, lalu klik Done.
Mengecualikan ISU dari masa berlaku sandi
Untuk mencegah gangguan streaming karena sandi yang masa berlakunya sudah berakhir, kecualikan ISU dari aturan masa berlaku sandi standar tenant Anda:
- Cari dan pilih tugas Maintain Password Rules.
- Di kolom System Users exempt from password expiration, tambahkan ISU yang Anda buat.
- Klik OK, lalu klik Done.
Mengaktifkan perubahan kebijakan keamanan
Pastikan Anda mengaktifkan perubahan izin domain secara eksplisit, jika tidak, perubahan tersebut tidak akan berlaku:
- Cari dan pilih tugas Activate Pending Security Policy Changes.
- Di kolom Comment, masukkan deskripsi untuk perubahan tersebut, misalnya,
Grant permissions for Datastream Workday integration. - Klik OK.
- Di halaman konfirmasi, centang kotak Confirm.
- Klik OK untuk mengaktifkan perubahan.
Membuat dan menyiapkan klien API
Gunakan tugas berikut di Workday untuk membuat kredensial yang diperlukan untuk profil koneksi Datastream Anda.
Mendaftarkan klien API
- Di kotak penelusuran Workday, cari dan pilih tugas Register API Client for Integrations.
Konfigurasikan klien API:
- Masukkan nama untuk integrasi Datastream Anda.
- Di bagian Client Grant Type, pilih Authorization Code Grant.
- Di bagian Access Token Type, pilih Bearer.
- Centang kotak Enforce Customized Access Token Expiry, lalu tentukan waktu habis masa berlaku pilihan Anda.
Secara opsional, centang kotak Non-expiring refresh tokens untuk mencegah gangguan koneksi.
Di bagian Scopes, sebaiknya sertakan area fungsional berikut untuk memastikan cakupan penuh domain data standar:
ImplementationJobs & PositionsOrganizations and RolesPayroll InterfacePre-Hire ProcessRecruitingStaffingSystemTalent Pipeline
Cakupan yang diperlukan bergantung pada endpoint tempat Anda ingin melakukan streaming data.
Centang kotak Include Workday owned scope.
Klik OK.
Salin dan simpan client ID dan rahasia klien yang dibuat. Anda memerlukan kredensial ini untuk membuat profil koneksi Datastream.
Mengelola token refresh untuk integrasi
- Setelah mendaftarkan klien, klik ikon elipsis
(...)di samping nama klien, lalu pilih Manage Refresh Tokens for Integrations. - Pilih Pengguna Sistem Integrasi (ISU) yang Anda buat sebelumnya.
Klik Generate New Refresh Token.
Mengedit grup keamanan klien API
- Untuk memastikan klien API dapat digunakan oleh ISU Anda, cari tugas Edit API Client.
- Pilih klien terdaftar Anda dan buka setelan keamanan.
- Tambahkan Grup Keamanan Sistem Integrasi yang terkait dengan ISU Anda ke daftar grup keamanan yang diizinkan untuk klien ini.
Melihat klien API
- Untuk mengambil client ID dan rahasia klien, cari tugas View API Client atau buka halaman detail klien API.
- Di bagian Client Details, temukan dan salin Client ID.
- Klik Manage Consumer Details untuk melihat dan menyalin Client Secret.
Langkah berikutnya
- Pelajari lebih lanjut sumber Workday.