Référence d'intégration Workday

Workday Components certifié pour l'intégration à Oracle Access Governance

Les composants Workday que vous pouvez intégrer sont répertoriés ci-dessous.

Composants certifiés
Type du composant Composant
Système Workday version 2020R2 ou ultérieure

Modes de configuration pris en charge pour les intégrations Workday

Les intégrations d'Oracle Access Governance peuvent être configurées selon différents modes de configuration selon vos besoins en matière d'intégration de données d'identité et de provisionnement de comptes.

Workday Orchestrated System prend en charge les modes suivants :
  • Source faisant autorité

    Vous pouvez utiliser Workday comme source d'informations d'identité faisant autorité (de confiance) pour Oracle Access Governance.

  • Système géré

    Vous pouvez gérer les comptes Workday, les groupes de sécurité et les rôles.

Opérations prises en charge lors du provisionnement au jour ouvrable

Lorsque vous provisionnez un compte d'Oracle Access Governance à Workday, certaines opérations sont prises en charge.

Le système Workday Orchestrated prend en charge les opérations de compte suivantes lors du provisionnement d'un utilisateur :
Note

Un travailleur est un terme générique pour tout utilisateur enregistré dans le système Workday. Un travailleur avec compte seulement est un type spécifique de travailleur qui n'est pas un employé mais qui a toujours un compte Workday à certaines fins. Cela peut inclure des entrepreneurs, des consultants ou d'autres personnes non-employés qui ont besoin d'accéder à Workday pour des tâches spécifiques, telles que l'accès aux informations sur les avantages sociaux ou le chronométrage, sans être directement employés,
Opérations prises en charge
Opération Travailleur Travailleur avec compte seulement
Créer Oui Oui
Mise à jour Oui Oui
Changer le mot de passe Oui Oui
Activer Nombre Nombre
Désactiver Nombre Nombre
Révoquer Nombre Nombre
Affecter un groupe de sécurité Oui Oui
Supprimer le groupe de sécurité Oui Oui
Affecter un rôle Oui Oui
Supprimer un rôle Oui Oui
Note

Les actions Activer, Désactiver et Révoquer ne sont pas prises en charge. Pour mettre fin à un compte dans Workday, l'employé doit être résilié ou le contrat du travailleur occasionnel doit être résilié. Même après ces actions, le compte reste présent dans le système cible Workday et n'est pas complètement supprimé.

Pour plus de détails, voir Aperçu fonctionnel de l'intégration d'Oracle Access Governance et Intégrer à Workday.

Attributs pris en charge par défaut

Oracle Access Governance prend en charge les attributs Workday par défaut suivants.

Attributs par défaut pour Workday - Source faisant autorité
Entité Attribut de compte Workday Attribut de compte Oracle Access Governance Nom d'affichage de l'attribut d'identité d'Oracle Access Governance
Utilisateur VEUF(__UID__) uid ID unique
employeeID(__NAME__) name Nom d'utilisateur de l'employé
firstName firstName Prénom
lastName lastName Nom de famille
fullName displayName Nom
managerID managerUid Gestionnaire
emailAddressWork courriel Adresse de courriel
phoneNumberWork Numéro de téléphone Numéro de téléphone
phoneNumberHome homePhone Téléphone du domicile
positionTitle titre Titre
streetAddress postalAddress Adresse postale
État État État
pays pays Pays
Code postal Code postal Code postal
continuousServiceDate startDate Date de début
terminationDate endDate Date de fin
Actif(__ENABLE__) statut Statut
costCenter costCenter Costcenter
entreprise entreprise Company
région région Région
userName(userID) accountUserName Nom d'utilisateur du compte
Attributs par défaut pour Workday - Système géré
Entité Attribut de compte Workday Attribut de compte Oracle Access Governance Nom d'affichage de l'attribut d'identité d'Oracle Access Governance
Utilisateur workerID(__UID__) uid ID unique
employeeID(__NAME__) name Connexion d'utilisateur
workdayID workdayID ID Workday
userName(userID) AccountUserName Nom d'utilisateur du compte
mot de passe(__PASSWORD__) Mot de passe Mot de passe
accountDisabled accountDisabled Compte désactivé
firstName firstName Prénom
lastName lastName Nom de famille
fullName fullName Nom
emailAddressWork workEmail Adresse de courriel
emailAddressHome homeEmail Courriel du domicile
phoneNumberWork Numéro de téléphone Numéro de téléphone
phoneDeviceTypeWork workPhoneDeviceType Type de téléphone
phoneNumberHome homePhone Téléphone du domicile
phoneDeviceTypeHome homePhoneDeviceType Type de téléphone du domicile
municipalité ville Ville
Code postal Code postal Code postal
positionTitle position Position
workerType employeeType Type d'employé
hireDate(continuousServiceDate) provisionedOnDate Embauche
terminationDate terminationDate Date de fin
managerName managerUid Gestionnaire
costCenter costCenter Centre de coûts
supervisoryOrg supervisoryOrganization Organisation de supervision
streetAddress Adresse Addresse
pays pays Pays
État État État
statut(__ENABLE__) statusStatus
Rôles Rôles rôles Rôles
workdayID uid UID
Rôle name Nom
Groupes de sécurité Groupes de sécurité securityGroups Groupes de sécurité
workdayID uid UID
Security_Group name Nom

Règles de correspondance par défaut

Pour mapper des comptes aux identités dans Oracle Access Governance, vous devez disposer d'une règle de correspondance pour chaque système orchestré.

La règle de correspondance par défaut pour le système orchestré Workday est la suivante :

Règles de correspondance par défaut
Mode Règle de correspondance par défaut
Source faisant autorité

La correspondance d'identité vérifie si les identités entrantes correspondent à une identité existante ou sont nouvelles.

Valeur d'écran :

Employee user name = Employee user name

Nom de l'attribut :

Account.employeeID(__NAME__) = Identity.name

Système géré

La correspondance de compte vérifie si les comptes entrants correspondent aux identités existantes.

Valeur d'écran :

User login = Employee user name

Nom de l'attribut :

Account.employeeID(__NAME__)e = Identity.name