配置 Workday 实例以用于数据复制

本文档介绍了如何配置 Datastream,以将数据从 Workday 实例流式传输到受支持的目标位置, 例如 BigQuery 或 Cloud Storage。

准备工作

在开始配置 Workday 以便与 Datastream 搭配使用之前,您需要:

  • 有权访问活跃的 Workday 实例。
  • 了解如何在 Workday 中浏览和更改设置。
  • 了解如何在 Workday 中创建集成系统用户和安全组。

配置 Workday 实例以与 Datastream 搭配使用

如需在 Workday 实例和 Datastream 之间建立连接,您需要在创建 Workday 连接配置文件时提供实例的主机名和租户名称,以及 OAuth 2.0 客户端凭据,例如客户端 ID、客户端密钥和刷新令牌。

确定主机名和租户名称

您可以通过以下方式之一查找 Workday 实例的主机名和租户名称:

  • 使用您的登录网址。主机名和租户名称是您用于登录 Workday 的实例网址的一部分。例如,如果 您的登录网址是 https://wd5-impl.workday.com/google/d/home.html,则 wd5-impl.workday.com 部分是主机名,而网址中紧随主机名之后显示的实例的简称或别名 是租户名称(在本例中为 google)。
  • 使用您注册的 API 客户端详细信息。如果您已注册 API 客户端,则可以直接 从 REST 端点网址检索此信息:

    1. 在 Workday 中,搜索并选择查看 API 客户端 任务。
    2. 客户端详细信息下,找到Workday REST API 端点字段, 例如: https://wd2-impl-services1.workday.com/ccx/api/v1/mytenant
    3. 找到您的凭据:

      • 主机名是网址的域名部分,例如 wd2-impl-services1.workday.com
      • 租户名称是网址中 /v1/ 之后的最后一个路径段(例如 mytenant)。

如需详细了解如何查找 API 端点,请参阅 Workday API 文档

配置用户和安全组

如需从 Workday 流式传输数据,您必须配置专用的集成系统用户 (ISU),将其分配给不受约束的安全组,并向该组授予必要的网域权限。

创建集成系统用户 (ISU)

  1. 在 Workday 搜索栏中,搜索并选择创建集成系统用户 任务。
  2. 配置 ISU 账号:

    1. 输入用户名,例如 datastream_isu
    2. 创建安全密码。
    3. 会话超时分钟数 字段中输入 0(无超时)。
    4. 清除不允许界面会话 复选框。
  3. 点击确定 ,然后点击完成

创建集成系统安全组

  1. 搜索并选择创建安全组 任务。
  2. 配置安全组选项:

    1. 租户安全组的类型 下拉列表中,选择集成系统安全组(不受约束)
    2. 名称 字段中,输入安全组的名称,例如 datastream_sg
  3. 点击确定

  4. 在接下来的页面中,在集成系统用户 字段中,搜索并选择您在上一步中创建的 ISU。

  5. 点击确定

授予网域安全政策权限

为确保全面涵盖标准数据网域,您必须向安全组授予所需 Workday 网域的仅获取 权限:

  1. 在安全组的详情页面中,点击安全组名称旁边的相关操作 省略号图标 (...)
  2. 依次前往安全组 > 维护安全组的网域权限
  3. 网域安全政策权限 表格下,添加以下网域:

    • Worker Data: Public Worker Reports
    • Workday Usage Metrics
    • Manage: Organization Integration
    • Worker Data: All Positions
    • Job Requisition Data
    • Manage: Evergreen Requisitions
    • Special OX Web Services
    • Prospects
    • Candidate Data: Job Application
    • Worker Data: Skills and Experience
    • Payroll Interface
    • Job Information
    • Staffing Organizations: Header
    • Staffing Organizations: Company
    • Staffing Organizations: Region
    • Staffing Organizations: Business Unit
    • Staffing Organizations: Custom Organization
  4. 对于每个添加的网域,选中仅获取 访问权限列中的复选框。

  5. 点击确定 ,然后点击完成

免除 ISU 的密码失效限制

为防止因密码失效而导致数据流中断,请免除 ISU 遵守租户的标准密码失效规则:

  1. 搜索并选择维护密码规则 任务。
  2. 免受密码失效限制的系统用户 字段中,添加您创建的 ISU。
  3. 点击确定 ,然后点击完成

激活安全政策更改

请务必明确激活网域权限更改,否则这些更改不会生效:

  1. 搜索并选择激活待处理的安全政策更改 任务。
  2. 备注 字段中,输入更改的说明,例如 Grant permissions for Datastream Workday integration
  3. 点击确定
  4. 在确认页面上,选中确认 复选框。
  5. 点击确定 以激活更改。

创建和设置 API 客户端

在 Workday 中使用以下任务生成 Datastream 连接配置文件所需的凭据。

注册 API 客户端

  1. 在 Workday 搜索栏中,搜索并选择为集成注册 API 客户端 任务。
  2. 配置 API 客户端:

    1. 输入 Datastream 集成的名称。
    2. 客户端授权类型 下,选择授权代码授权
    3. 访问令牌类型下,选择不记名
    4. 选中强制执行自定义访问令牌过期时间 复选框,然后指定您选择的过期时间。
    5. (可选)选中永不过期的刷新令牌 复选框,以防止连接中断。

    6. 范围下,我们建议您添加以下 功能区域,以确保全面涵盖标准数据网域:

      • Implementation
      • Jobs & Positions
      • Organizations and Roles
      • Payroll Interface
      • Pre-Hire Process
      • Recruiting
      • Staffing
      • System
      • Talent Pipeline

      所需的范围取决于您要从中流式传输数据的端点。

    7. 选中包含 Workday 拥有的范围 复选框。

  3. 点击确定

  4. 复制并保存生成的客户端 ID 和客户端密钥。您需要这些凭据才能创建 Datastream 连接配置文件。

管理集成的刷新令牌

  1. 注册客户端后,点击客户端名称旁边的省略号 图标 (...),然后选择管理集成的刷新令牌
  2. 选择您之前创建的集成系统用户 (ISU)。
  3. 点击生成新的刷新令牌

修改 API 客户端安全组

  1. 为确保您的 ISU 可以使用 API 客户端,请搜索修改 API 客户端 任务。
  2. 选择您注册的客户端,然后前往安全设置。
  3. 将与您的 ISU 关联的集成系统安全组添加到此客户端的允许安全组列表中。

查看 API 客户端

  1. 如需检索客户端 ID 和客户端密钥,请搜索查看 API 客户端 任务或前往 API 客户端详情页面。
  2. 客户端详细信息下,找到并复制客户端 ID
  3. 点击管理使用方详细信息 以查看并复制客户端密钥

后续步骤