本文档介绍了如何配置 Datastream,以将数据从 Workday 实例流式传输到受支持的目标位置, 例如 BigQuery 或 Cloud Storage。
准备工作
在开始配置 Workday 以便与 Datastream 搭配使用之前,您需要:
- 有权访问活跃的 Workday 实例。
- 了解如何在 Workday 中浏览和更改设置。
- 了解如何在 Workday 中创建集成系统用户和安全组。
配置 Workday 实例以与 Datastream 搭配使用
如需在 Workday 实例和 Datastream 之间建立连接,您需要在创建 Workday 连接配置文件时提供实例的主机名和租户名称,以及 OAuth 2.0 客户端凭据,例如客户端 ID、客户端密钥和刷新令牌。
确定主机名和租户名称
您可以通过以下方式之一查找 Workday 实例的主机名和租户名称:
- 使用您的登录网址。主机名和租户名称是您用于登录 Workday 的实例网址的一部分。例如,如果
您的登录网址是
https://wd5-impl.workday.com/google/d/home.html,则wd5-impl.workday.com部分是主机名,而网址中紧随主机名之后显示的实例的简称或别名 是租户名称(在本例中为google)。 使用您注册的 API 客户端详细信息。如果您已注册 API 客户端,则可以直接 从 REST 端点网址检索此信息:
- 在 Workday 中,搜索并选择查看 API 客户端 任务。
- 在客户端详细信息下,找到Workday REST API 端点字段,
例如:
https://wd2-impl-services1.workday.com/ccx/api/v1/mytenant。 找到您的凭据:
- 主机名是网址的域名部分,例如
wd2-impl-services1.workday.com。 - 租户名称是网址中
/v1/之后的最后一个路径段(例如mytenant)。
- 主机名是网址的域名部分,例如
如需详细了解如何查找 API 端点,请参阅 Workday API 文档。
配置用户和安全组
如需从 Workday 流式传输数据,您必须配置专用的集成系统用户 (ISU),将其分配给不受约束的安全组,并向该组授予必要的网域权限。
创建集成系统用户 (ISU)
- 在 Workday 搜索栏中,搜索并选择创建集成系统用户 任务。
配置 ISU 账号:
- 输入用户名,例如
datastream_isu。 - 创建安全密码。
- 在会话超时分钟数 字段中输入
0(无超时)。 - 清除不允许界面会话 复选框。
- 输入用户名,例如
点击确定 ,然后点击完成 。
创建集成系统安全组
- 搜索并选择创建安全组 任务。
配置安全组选项:
- 从租户安全组的类型 下拉列表中,选择集成系统安全组(不受约束) 。
- 在名称 字段中,输入安全组的名称,例如
datastream_sg。
点击确定 。
在接下来的页面中,在集成系统用户 字段中,搜索并选择您在上一步中创建的 ISU。
点击确定 。
授予网域安全政策权限
为确保全面涵盖标准数据网域,您必须向安全组授予所需 Workday 网域的仅获取 权限:
- 在安全组的详情页面中,点击安全组名称旁边的相关操作 省略号图标
(...)。 - 依次前往安全组 > 维护安全组的网域权限 。
在网域安全政策权限 表格下,添加以下网域:
Worker Data: Public Worker ReportsWorkday Usage MetricsManage: Organization IntegrationWorker Data: All PositionsJob Requisition DataManage: Evergreen RequisitionsSpecial OX Web ServicesProspectsCandidate Data: Job ApplicationWorker Data: Skills and ExperiencePayroll InterfaceJob InformationStaffing Organizations: HeaderStaffing Organizations: CompanyStaffing Organizations: RegionStaffing Organizations: Business UnitStaffing Organizations: Custom Organization
对于每个添加的网域,选中仅获取 访问权限列中的复选框。
点击确定 ,然后点击完成 。
免除 ISU 的密码失效限制
为防止因密码失效而导致数据流中断,请免除 ISU 遵守租户的标准密码失效规则:
- 搜索并选择维护密码规则 任务。
- 在免受密码失效限制的系统用户 字段中,添加您创建的 ISU。
- 点击确定 ,然后点击完成 。
激活安全政策更改
请务必明确激活网域权限更改,否则这些更改不会生效:
- 搜索并选择激活待处理的安全政策更改 任务。
- 在备注 字段中,输入更改的说明,例如
Grant permissions for Datastream Workday integration。 - 点击确定 。
- 在确认页面上,选中确认 复选框。
- 点击确定 以激活更改。
创建和设置 API 客户端
在 Workday 中使用以下任务生成 Datastream 连接配置文件所需的凭据。
注册 API 客户端
- 在 Workday 搜索栏中,搜索并选择为集成注册 API 客户端 任务。
配置 API 客户端:
- 输入 Datastream 集成的名称。
- 在客户端授权类型 下,选择授权代码授权 。
- 在访问令牌类型下,选择不记名。
- 选中强制执行自定义访问令牌过期时间 复选框,然后指定您选择的过期时间。
(可选)选中永不过期的刷新令牌 复选框,以防止连接中断。
在范围下,我们建议您添加以下 功能区域,以确保全面涵盖标准数据网域:
ImplementationJobs & PositionsOrganizations and RolesPayroll InterfacePre-Hire ProcessRecruitingStaffingSystemTalent Pipeline
所需的范围取决于您要从中流式传输数据的端点。
选中包含 Workday 拥有的范围 复选框。
点击确定 。
复制并保存生成的客户端 ID 和客户端密钥。您需要这些凭据才能创建 Datastream 连接配置文件。
管理集成的刷新令牌
- 注册客户端后,点击客户端名称旁边的省略号 图标
(...),然后选择管理集成的刷新令牌 。 - 选择您之前创建的集成系统用户 (ISU)。
点击生成新的刷新令牌 。
修改 API 客户端安全组
- 为确保您的 ISU 可以使用 API 客户端,请搜索修改 API 客户端 任务。
- 选择您注册的客户端,然后前往安全设置。
- 将与您的 ISU 关联的集成系统安全组添加到此客户端的允许安全组列表中。
查看 API 客户端
- 如需检索客户端 ID 和客户端密钥,请搜索查看 API 客户端 任务或前往 API 客户端详情页面。
- 在客户端详细信息下,找到并复制客户端 ID。
- 点击管理使用方详细信息 以查看并复制客户端密钥 。
后续步骤
- 详细了解 Workday 源。