設定 Workday 執行個體以複製資料

本文說明如何設定 Datastream,將資料從 Workday 執行個體串流至支援的目的地,例如 BigQuery 或 Cloud Storage。

事前準備

開始設定 Workday 以搭配 Datastream 使用前,請先完成下列事項:

  • 有權存取有效的 Workday 執行個體。
  • 瞭解如何在 Workday 中瀏覽及變更設定。
  • 瞭解如何在 Workday 中建立整合系統使用者和安全群組。

設定 Workday 執行個體,以便與 Datastream 搭配使用

如要在 Workday 執行個體與 Datastream 之間建立連線,請在建立 Workday 連線設定檔時,提供執行個體的主機名稱和租戶名稱,以及 OAuth 2.0 用戶端憑證 (例如用戶端 ID、用戶端密鑰和更新權杖)。

找出主機名稱和租戶名稱

您可以透過下列任一方式,找出 Workday 執行個體的主機名稱和租戶名稱:

  • 使用登入網址。主機名稱和租戶名稱是您用來登入 Workday 的執行個體網址地址。舉例來說,如果登入網址是 https://wd5-impl.workday.com/google/d/home.html,則 wd5-impl.workday.com 部分是主機名稱,而網址中緊接在主機名稱後方的執行個體簡短名稱或別名,就是租戶名稱 (在本例中為 google)。
  • 使用您註冊的 API 用戶端詳細資料。如果您已註冊 API 用戶端,可以直接從 REST 端點網址擷取這項資訊:

    1. 在 Workday 中,搜尋並選取「View API Client」工作。
    2. 在「Client Details」(用戶端詳細資料) 下方,找到「Workday REST API Endpoint」(Workday REST API 端點) 欄位,例如:https://wd2-impl-services1.workday.com/ccx/api/v1/mytenant
    3. 找出您的憑證:

      • 主機名稱是網址的網域部分,例如 wd2-impl-services1.workday.com
      • 租戶名稱是網址中 /v1/ 後的最後一個路徑區隔 (例如 mytenant)。

如要進一步瞭解如何尋找 API 端點,請參閱 Workday API 說明文件

設定使用者和安全性群組

如要從 Workday 串流資料,請設定專屬的整合系統使用者 (ISU),將其指派給不受限制的安全群組,並授予該群組必要的網域權限。

建立整合系統使用者 (ISU)

  1. 在 Workday 搜尋列中,搜尋並選取「Create Integration System User」工作。
  2. 設定 ISU 帳戶:

    1. 輸入使用者名稱,例如 datastream_isu
    2. 設定安全密碼。
    3. 在「Session Timeout Minutes」(工作階段逾時時間 (分鐘)) 欄位中輸入 0 (無逾時)。
    4. 取消勾選「Do Not Allow UI Sessions」(不允許 UI 工作階段) 核取方塊。
  3. 按一下「確定」,然後按一下「完成」

建立整合系統安全群組

  1. 搜尋並選取「建立安全性群組」工作。
  2. 設定安全群組選項:

    1. 從「Type of Tenanted Security Group」(租戶安全群組類型) 下拉式選單中,選取「Integration System Security Group (Unconstrained)」(整合系統安全群組 (無限制))
    2. 在「Name」(名稱) 欄位中,輸入安全群組的名稱,例如 datastream_sg
  3. 按一下 [確定]

  4. 在隨即顯示的頁面中,於「Integration System Users」(整合系統使用者) 欄位中,搜尋並選取您在上一個步驟中建立的 ISU。

  5. 按一下 [確定]

授予網域安全性政策權限

為確保標準資料網域涵蓋範圍完整,您必須為必要 Workday 網域授予安全群組「僅取得」權限:

  1. 在安全性群組的詳細資料頁面中,按一下安全性群組名稱旁的「相關動作」省略號圖示 (...)
  2. 依序前往「安全性群組」>「維護安全性群組的網域權限」
  3. 在「網域安全政策權限」表格下方,新增下列網域:

    • Worker Data: Public Worker Reports
    • Workday Usage Metrics
    • Manage: Organization Integration
    • Worker Data: All Positions
    • Job Requisition Data
    • Manage: Evergreen Requisitions
    • Special OX Web Services
    • Prospects
    • Candidate Data: Job Application
    • Worker Data: Skills and Experience
    • Payroll Interface
    • Job Information
    • Staffing Organizations: Header
    • Staffing Organizations: Company
    • Staffing Organizations: Region
    • Staffing Organizations: Business Unit
    • Staffing Organizations: Custom Organization
  4. 為每個新增的網域,選取「僅取得」存取權資料欄中的核取方塊。

  5. 按一下「確定」,然後按一下「完成」

免除 ISU 的密碼到期限制

為避免密碼過期導致直播中斷,請將 ISU 排除在租戶的標準密碼有效期限規則之外:

  1. 搜尋並選取「維護密碼規則」工作。
  2. 在「System Users exempt from password expiration」(免除密碼到期限制的系統使用者) 欄位中,新增您建立的 ISU。
  3. 按一下「確定」,然後按一下「完成」

啟用安全性政策變更

請務必明確啟用網域權限變更,否則變更不會生效:

  1. 搜尋並選取「Activate Pending Security Policy Changes」(啟用待處理的安全性政策變更) 工作。
  2. 在「Comment」(註解) 欄位中輸入變更說明,例如: Grant permissions for Datastream Workday integration
  3. 按一下 [確定]
  4. 在確認頁面上,選取「確認」核取方塊。
  5. 按一下「確定」即可啟用變更。

建立及設定 API 用戶端

在 Workday 中使用下列工作,產生 Datastream 連線設定檔所需的憑證。

註冊 API 用戶端

  1. 在 Workday 搜尋列中,搜尋並選取「Register API Client for Integrations」工作。
  2. 設定 API 用戶端:

    1. 輸入 Datastream 整合的名稱。
    2. 在「Client Grant Type」下方,選取「Authorization Code Grant」
    3. 在「Access Token Type」(存取權權杖類型) 下方,選取「Bearer」(持有者)
    4. 勾選「Enforce Customized Access Token Expiry」(強制執行自訂存取權杖到期時間) 核取方塊,然後指定您選擇的到期時間。
    5. 視需要選取「Non-expiring refresh tokens」(不會過期的重新整理權杖) 核取方塊,避免連線中斷。

    6. 在「範圍」下方,建議您納入下列功能領域,確保涵蓋所有標準資料網域:

      • Implementation
      • Jobs & Positions
      • Organizations and Roles
      • Payroll Interface
      • Pre-Hire Process
      • Recruiting
      • Staffing
      • System
      • Talent Pipeline

      所需範圍取決於要串流資料的端點。

    7. 勾選「Include Workday owned scope」(包含 Workday 擁有的範圍) 核取方塊。

  3. 按一下 [確定]

  4. 複製並儲存產生的用戶端 ID 和用戶端密鑰。您需要這些憑證才能建立 Datastream 連線設定檔。

管理整合項目的重新整理權杖

  1. 註冊用戶端後,按一下用戶端名稱旁邊的刪節號圖示 (...),然後選取「Manage Refresh Tokens for Integrations」(管理整合的重新整理權杖)
  2. 選取您先前建立的整合系統使用者 (ISU)。
  3. 按一下「產生新的重新整理權杖」

編輯 API 用戶端安全群組

  1. 如要確保 ISU 可以使用 API 用戶端,請搜尋「編輯 API 用戶端」工作。
  2. 選取已註冊的用戶端,然後前往安全性設定。
  3. 將與 ISU 相關聯的整合系統安全群組,新增至這個用戶端的允許安全群組清單。

查看 API 用戶端

  1. 如要擷取用戶端 ID 和用戶端密鑰,請搜尋「View API Client」(查看 API 用戶端) 工作,或前往 API 用戶端詳細資料頁面。
  2. 在「用戶端詳細資料」下方,找出並複製「用戶端 ID」
  3. 按一下「管理消費者詳細資料」,即可查看並複製「用戶端密鑰」

後續步驟