데이터 복제를 위한 Workday 인스턴스 구성

이 문서에서는 Workday 인스턴스에서 BigQuery 또는 Cloud Storage와 같은 지원되는 대상으로 데이터를 스트리밍하도록 Datastream을 구성하는 방법을 설명합니다.

시작하기 전에

Datastream에서 사용할 Workday 구성을 시작하기 전에 다음을 수행해야 합니다.

  • 활성 Workday 인스턴스에 액세스할 수 있어야 합니다.
  • Workday에서 설정을 탐색하고 변경하는 방법을 알고 있어야 합니다.
  • Workday에서 통합 시스템 사용자 및 보안 그룹을 만드는 방법을 알고 있어야 합니다.

Datastream에서 사용할 Workday 인스턴스 구성

Workday 인스턴스와 Datastream 간의 연결을 설정하려면 Workday 연결 프로필을 만들 때 인스턴스의 호스트 이름과 테넌트 이름은 물론 OAuth 2.0 클라이언트 사용자 인증 정보(예: 클라이언트 ID, 클라이언트 보안 비밀번호, 갱신 토큰)를 제공해야 합니다.

호스트 이름 및 테넌트 이름 식별

다음 방법 중 하나로 Workday 인스턴스의 호스트 이름과 테넌트 이름을 찾을 수 있습니다.

  • 로그인 URL 주소 사용. 호스트 이름과 테넌트 이름은 Workday에 로그인하는 데 사용하는 인스턴스 URL 주소의 일부입니다. 예를 들어 로그인 URL이 https://wd5-impl.workday.com/google/d/home.html인 경우 wd5-impl.workday.com 부분이 호스트 이름이고 URL의 호스트 이름 바로 뒤에 표시되는 인스턴스의 약식 이름 또는 별칭이 테넌트 이름입니다 (이 경우 google).
  • 등록된 API 클라이언트 세부정보 사용. API 클라이언트를 이미 등록한 경우 REST 엔드포인트 URL 주소에서 이 정보를 직접 가져올 수 있습니다.

    1. Workday에서 API 클라이언트 보기 작업을 검색하여 선택합니다.
    2. 클라이언트 세부정보에서 Workday REST API 엔드포인트 필드 를 찾습니다. https://wd2-impl-services1.workday.com/ccx/api/v1/mytenant
    3. 사용자 인증 정보를 찾습니다.

      • 호스트 이름은 URL의 도메인 부분입니다(예: wd2-impl-services1.workday.com).
      • 테넌트 이름은 /v1/ 다음에 나오는 URL의 마지막 경로 세그먼트입니다(예: mytenant).

API 엔드포인트 찾기에 대한 자세한 내용은 Workday API 문서를 참조하세요.

사용자 및 보안 그룹 구성

Workday에서 데이터를 스트리밍하려면 전용 통합 시스템 사용자 (ISU)를 구성하고, 제약 없는 보안 그룹에 할당하고, 그룹에 필요한 도메인 권한을 부여해야 합니다.

통합 시스템 사용자 (ISU) 만들기

  1. Workday 검색창에서 통합 시스템 사용자 만들기 작업을 검색하여 선택합니다.
  2. ISU 계정을 구성합니다.

    1. 사용자 이름(예: datastream_isu)을 입력합니다.
    2. 보안 비밀번호를 만듭니다.
    3. 세션 시간 제한(분) 필드에 0(시간 제한 없음)을 입력합니다.
    4. UI 세션 허용 안 함 체크박스를 선택 취소합니다.
  3. 확인을 클릭한 후 완료를 클릭합니다.

통합 시스템 보안 그룹 만들기

  1. 보안 그룹 만들기 작업을 검색하여 선택합니다.
  2. 보안 그룹 옵션을 구성합니다.

    1. 테넌트 보안 그룹 유형 드롭다운에서 통합 시스템 보안 그룹 (제약 없음) 을 선택합니다.
    2. 이름 필드에 보안 그룹의 이름(예: datastream_sg)을 입력합니다.
  3. 확인 을 클릭합니다.

  4. 다음 페이지의 통합 시스템 사용자 필드에서 이전 단계에서 만든 ISU를 검색하여 선택합니다.

  5. 확인 을 클릭합니다.

도메인 보안 정책 권한 부여

표준 데이터 도메인을 완전히 포함하려면 필요한 Workday 도메인에 대해 보안 그룹 가져오기 전용 권한을 부여해야 합니다.

  1. 보안 그룹의 세부정보 페이지에서 보안 그룹 이름 옆에 있는 관련 작업 줄임표 아이콘 (...)을 클릭합니다.
  2. 보안 그룹 > 보안 그룹의 도메인 권한 유지 로 이동합니다.
  3. 도메인 보안 정책 권한 표에서 다음 도메인을 추가합니다.

    • Worker Data: Public Worker Reports
    • Workday Usage Metrics
    • Manage: Organization Integration
    • Worker Data: All Positions
    • Job Requisition Data
    • Manage: Evergreen Requisitions
    • Special OX Web Services
    • Prospects
    • Candidate Data: Job Application
    • Worker Data: Skills and Experience
    • Payroll Interface
    • Job Information
    • Staffing Organizations: Header
    • Staffing Organizations: Company
    • Staffing Organizations: Region
    • Staffing Organizations: Business Unit
    • Staffing Organizations: Custom Organization
  4. 추가된 각 도메인에 대해 가져오기 전용 액세스 열에서 체크박스를 선택합니다.

  5. 확인을 클릭한 후 완료를 클릭합니다.

비밀번호 만료에서 ISU 제외

만료된 비밀번호로 인한 스트림 중단을 방지하려면 테넌트의 표준 비밀번호 만료 규칙에서 ISU를 제외하세요.

  1. 비밀번호 규칙 유지 작업을 검색하여 선택합니다.
  2. 비밀번호 만료에서 제외되는 시스템 사용자 필드에 만든 ISU를 추가합니다.
  3. 확인을 클릭한 후 완료를 클릭합니다.

보안 정책 변경사항 활성화

도메인 권한 변경사항을 명시적으로 활성화해야 합니다. 그렇지 않으면 적용되지 않습니다.

  1. 보류 중인 보안 정책 변경사항 활성화 작업을 검색하여 선택합니다.
  2. 의견 필드에 변경사항에 대한 설명(예: Grant permissions for Datastream Workday integration)을 입력합니다.
  3. 확인 을 클릭합니다.
  4. 확인 페이지에서 확인 체크박스를 선택합니다.
  5. 확인 을 클릭하여 변경사항을 활성화합니다.

API 클라이언트 만들기 및 설정

Workday에서 다음 작업을 사용하여 Datastream 연결 프로필에 필요한 사용자 인증 정보를 생성합니다.

API 클라이언트 등록

  1. Workday 검색창에서 통합을 위한 API 클라이언트 등록 작업을 검색하여 선택합니다.
  2. API 클라이언트를 구성합니다.

    1. Datastream 통합의 이름을 입력합니다.
    2. 클라이언트 부여 유형에서 승인 코드 부여를 선택합니다.
    3. 액세스 토큰 유형에서 전달자를 선택합니다.
    4. 맞춤 액세스 토큰 만료 적용 체크박스를 선택한 후 원하는 만료 시간을 지정합니다.
    5. 필요한 경우 만료되지 않는 갱신 토큰 체크박스를 선택하여 연결 중단을 방지합니다.

    6. 범위에서 표준 데이터 도메인을 완전히 포함하려면 다음 기능 영역을 포함하는 것이 좋습니다.

      • Implementation
      • Jobs & Positions
      • Organizations and Roles
      • Payroll Interface
      • Pre-Hire Process
      • Recruiting
      • Staffing
      • System
      • Talent Pipeline

      필요한 범위는 데이터를 스트리밍하려는 엔드포인트에 따라 다릅니다.

    7. Workday 소유 범위 포함 체크박스를 선택합니다.

  3. 확인 을 클릭합니다.

  4. 생성된 클라이언트 ID와 클라이언트 보안 비밀번호를 복사하여 저장합니다. Datastream 연결 프로필을 만들려면 이러한 사용자 인증 정보가 필요합니다.

통합을 위한 갱신 토큰 관리

  1. 클라이언트를 등록한 후 클라이언트 이름 옆에 있는 줄임표 아이콘 (...)을 클릭하고 통합을 위한 갱신 토큰 관리 를 선택합니다.
  2. 앞에서 만든 통합 시스템 사용자 (ISU)를 선택합니다.
  3. 새 갱신 토큰 생성 을 클릭합니다.

API 클라이언트 보안 그룹 수정

  1. ISU에서 API 클라이언트를 사용할 수 있도록 하려면 API 클라이언트 수정 작업을 검색합니다.
  2. 등록된 클라이언트를 선택하고 보안 설정으로 이동합니다.
  3. 이 클라이언트의 허용된 보안 그룹 목록에 ISU와 연결된 통합 시스템 보안 그룹을 추가합니다.

API 클라이언트 보기

  1. 클라이언트 ID와 클라이언트 보안 비밀번호를 가져오려면 API 클라이언트 보기 작업을 검색하거나 API 클라이언트 세부정보 페이지로 이동합니다.
  2. 클라이언트 세부정보에서 클라이언트 ID를 찾아 복사합니다.
  3. 소비자 세부정보 관리 를 클릭하여 클라이언트 보안 비밀번호 를 보고 복사합니다.

다음 단계