本文說明如何設定 Datastream,將資料從 Workday 執行個體串流至支援的目的地,例如 BigQuery 或 Cloud Storage。
事前準備
開始設定 Workday 以搭配 Datastream 使用前,請先完成下列事項:
- 有權存取有效的 Workday 執行個體。
- 瞭解如何在 Workday 中瀏覽及變更設定。
- 瞭解如何在 Workday 中建立整合系統使用者和安全群組。
設定 Workday 執行個體,以便與 Datastream 搭配使用
如要在 Workday 執行個體與 Datastream 之間建立連線,請在建立 Workday 連線設定檔時,提供執行個體的主機名稱和租戶名稱,以及 OAuth 2.0 用戶端憑證 (例如用戶端 ID、用戶端密鑰和更新權杖)。
找出主機名稱和租戶名稱
您可以透過下列任一方式,找出 Workday 執行個體的主機名稱和租戶名稱:
- 使用登入網址。主機名稱和租戶名稱是您用來登入 Workday 的執行個體網址地址。舉例來說,如果登入網址是
https://wd5-impl.workday.com/google/d/home.html,則wd5-impl.workday.com部分是主機名稱,而網址中緊接在主機名稱後方的執行個體簡短名稱或別名,就是租戶名稱 (在本例中為google)。 使用您註冊的 API 用戶端詳細資料。如果您已註冊 API 用戶端,可以直接從 REST 端點網址擷取這項資訊:
- 在 Workday 中,搜尋並選取「View API Client」工作。
- 在「Client Details」(用戶端詳細資料) 下方,找到「Workday REST API Endpoint」(Workday REST API 端點) 欄位,例如:
https://wd2-impl-services1.workday.com/ccx/api/v1/mytenant。 找出您的憑證:
- 主機名稱是網址的網域部分,例如
wd2-impl-services1.workday.com。 - 租戶名稱是網址中
/v1/後的最後一個路徑區隔 (例如mytenant)。
- 主機名稱是網址的網域部分,例如
如要進一步瞭解如何尋找 API 端點,請參閱 Workday API 說明文件。
設定使用者和安全性群組
如要從 Workday 串流資料,請設定專屬的整合系統使用者 (ISU),將其指派給不受限制的安全群組,並授予該群組必要的網域權限。
建立整合系統使用者 (ISU)
- 在 Workday 搜尋列中,搜尋並選取「Create Integration System User」工作。
設定 ISU 帳戶:
- 輸入使用者名稱,例如
datastream_isu。 - 設定安全密碼。
- 在「Session Timeout Minutes」(工作階段逾時時間 (分鐘)) 欄位中輸入
0(無逾時)。 - 取消勾選「Do Not Allow UI Sessions」(不允許 UI 工作階段) 核取方塊。
- 輸入使用者名稱,例如
按一下「確定」,然後按一下「完成」。
建立整合系統安全群組
- 搜尋並選取「建立安全性群組」工作。
設定安全群組選項:
- 從「Type of Tenanted Security Group」(租戶安全群組類型) 下拉式選單中,選取「Integration System Security Group (Unconstrained)」(整合系統安全群組 (無限制))。
- 在「Name」(名稱) 欄位中,輸入安全群組的名稱,例如
datastream_sg。
按一下 [確定]。
在隨即顯示的頁面中,於「Integration System Users」(整合系統使用者) 欄位中,搜尋並選取您在上一個步驟中建立的 ISU。
按一下 [確定]。
授予網域安全性政策權限
為確保標準資料網域涵蓋範圍完整,您必須為必要 Workday 網域授予安全群組「僅取得」權限:
- 在安全性群組的詳細資料頁面中,按一下安全性群組名稱旁的「相關動作」省略號圖示
(...)。 - 依序前往「安全性群組」>「維護安全性群組的網域權限」。
在「網域安全政策權限」表格下方,新增下列網域:
Worker Data: Public Worker ReportsWorkday Usage MetricsManage: Organization IntegrationWorker Data: All PositionsJob Requisition DataManage: Evergreen RequisitionsSpecial OX Web ServicesProspectsCandidate Data: Job ApplicationWorker Data: Skills and ExperiencePayroll InterfaceJob InformationStaffing Organizations: HeaderStaffing Organizations: CompanyStaffing Organizations: RegionStaffing Organizations: Business UnitStaffing Organizations: Custom Organization
為每個新增的網域,選取「僅取得」存取權資料欄中的核取方塊。
按一下「確定」,然後按一下「完成」。
免除 ISU 的密碼到期限制
為避免密碼過期導致直播中斷,請將 ISU 排除在租戶的標準密碼有效期限規則之外:
- 搜尋並選取「維護密碼規則」工作。
- 在「System Users exempt from password expiration」(免除密碼到期限制的系統使用者) 欄位中,新增您建立的 ISU。
- 按一下「確定」,然後按一下「完成」。
啟用安全性政策變更
請務必明確啟用網域權限變更,否則變更不會生效:
- 搜尋並選取「Activate Pending Security Policy Changes」(啟用待處理的安全性政策變更) 工作。
- 在「Comment」(註解) 欄位中輸入變更說明,例如:
Grant permissions for Datastream Workday integration。 - 按一下 [確定]。
- 在確認頁面上,選取「確認」核取方塊。
- 按一下「確定」即可啟用變更。
建立及設定 API 用戶端
在 Workday 中使用下列工作,產生 Datastream 連線設定檔所需的憑證。
註冊 API 用戶端
- 在 Workday 搜尋列中,搜尋並選取「Register API Client for Integrations」工作。
設定 API 用戶端:
- 輸入 Datastream 整合的名稱。
- 在「Client Grant Type」下方,選取「Authorization Code Grant」。
- 在「Access Token Type」(存取權權杖類型) 下方,選取「Bearer」(持有者)。
- 勾選「Enforce Customized Access Token Expiry」(強制執行自訂存取權杖到期時間) 核取方塊,然後指定您選擇的到期時間。
視需要選取「Non-expiring refresh tokens」(不會過期的重新整理權杖) 核取方塊,避免連線中斷。
在「範圍」下方,建議您納入下列功能領域,確保涵蓋所有標準資料網域:
ImplementationJobs & PositionsOrganizations and RolesPayroll InterfacePre-Hire ProcessRecruitingStaffingSystemTalent Pipeline
所需範圍取決於要串流資料的端點。
勾選「Include Workday owned scope」(包含 Workday 擁有的範圍) 核取方塊。
按一下 [確定]。
複製並儲存產生的用戶端 ID 和用戶端密鑰。您需要這些憑證才能建立 Datastream 連線設定檔。
管理整合項目的重新整理權杖
- 註冊用戶端後,按一下用戶端名稱旁邊的刪節號圖示
(...),然後選取「Manage Refresh Tokens for Integrations」(管理整合的重新整理權杖)。 - 選取您先前建立的整合系統使用者 (ISU)。
按一下「產生新的重新整理權杖」。
編輯 API 用戶端安全群組
- 如要確保 ISU 可以使用 API 用戶端,請搜尋「編輯 API 用戶端」工作。
- 選取已註冊的用戶端,然後前往安全性設定。
- 將與 ISU 相關聯的整合系統安全群組,新增至這個用戶端的允許安全群組清單。
查看 API 用戶端
- 如要擷取用戶端 ID 和用戶端密鑰,請搜尋「View API Client」(查看 API 用戶端) 工作,或前往 API 用戶端詳細資料頁面。
- 在「用戶端詳細資料」下方,找出並複製「用戶端 ID」。
- 按一下「管理消費者詳細資料」,即可查看並複製「用戶端密鑰」。
後續步驟
- 進一步瞭解 Workday 來源。