Référence d'intégration Workday
Workday Components certifié pour l'intégration à Oracle Access Governance
Les composants Workday que vous pouvez intégrer sont répertoriés ci-dessous.
| Type du composant | Composant |
|---|---|
| Système | Workday version 2020R2 ou ultérieure |
Modes de configuration pris en charge pour les intégrations Workday
Les intégrations d'Oracle Access Governance peuvent être configurées selon différents modes de configuration selon vos besoins en matière d'intégration de données d'identité et de provisionnement de comptes.
-
Source faisant autorité
Vous pouvez utiliser Workday comme source d'informations d'identité faisant autorité (de confiance) pour Oracle Access Governance.
-
Système géré
Vous pouvez gérer les comptes Workday, les groupes de sécurité et les rôles.
Opérations prises en charge lors du provisionnement au jour ouvrable
Lorsque vous provisionnez un compte d'Oracle Access Governance à Workday, certaines opérations sont prises en charge.
Un travailleur est un terme générique pour tout utilisateur enregistré dans le système Workday. Un travailleur avec compte seulement est un type spécifique de travailleur qui n'est pas un employé mais qui a toujours un compte Workday à certaines fins. Cela peut inclure des entrepreneurs, des consultants ou d'autres personnes non-employés qui ont besoin d'accéder à Workday pour des tâches spécifiques, telles que l'accès aux informations sur les avantages sociaux ou le chronométrage, sans être directement employés,
| Opération | Travailleur | Travailleur avec compte seulement |
|---|---|---|
| Créer | Oui | Oui |
| Mise à jour | Oui | Oui |
| Changer le mot de passe | Oui | Oui |
| Activer | Nombre | Nombre |
| Désactiver | Nombre | Nombre |
| Révoquer | Nombre | Nombre |
| Affecter un groupe de sécurité | Oui | Oui |
| Supprimer le groupe de sécurité | Oui | Oui |
| Affecter un rôle | Oui | Oui |
| Supprimer un rôle | Oui | Oui |
Les actions Activer, Désactiver et Révoquer ne sont pas prises en charge. Pour mettre fin à un compte dans Workday, l'employé doit être résilié ou le contrat du travailleur occasionnel doit être résilié. Même après ces actions, le compte reste présent dans le système cible Workday et n'est pas complètement supprimé.
Pour plus de détails, voir Aperçu fonctionnel de l'intégration d'Oracle Access Governance et Intégrer à Workday.
Attributs pris en charge par défaut
Oracle Access Governance prend en charge les attributs Workday par défaut suivants.
| Entité | Attribut de compte Workday | Attribut de compte Oracle Access Governance | Nom d'affichage de l'attribut d'identité d'Oracle Access Governance |
|---|---|---|---|
| Utilisateur | VEUF(__UID__) | uid | ID unique |
| employeeID(__NAME__) | name | Nom d'utilisateur de l'employé | |
| firstName | firstName | Prénom | |
| lastName | lastName | Nom de famille | |
| fullName | displayName | Nom | |
| managerID | managerUid | Gestionnaire | |
| emailAddressWork | courriel | Adresse de courriel | |
| phoneNumberWork | Numéro de téléphone | Numéro de téléphone | |
| phoneNumberHome | homePhone | Téléphone du domicile | |
| positionTitle | titre | Titre | |
| streetAddress | postalAddress | Adresse postale | |
| État | État | État | |
| pays | pays | Pays | |
| Code postal | Code postal | Code postal | |
| continuousServiceDate | startDate | Date de début | |
| terminationDate | endDate | Date de fin | |
| Actif(__ENABLE__) | statut | Statut | |
| costCenter | costCenter | Costcenter | |
| entreprise | entreprise | Company | |
| région | région | Région | |
| userName(userID) | accountUserName | Nom d'utilisateur du compte |
| Entité | Attribut de compte Workday | Attribut de compte Oracle Access Governance | Nom d'affichage de l'attribut d'identité d'Oracle Access Governance |
|---|---|---|---|
| Utilisateur | workerID(__UID__) | uid | ID unique |
| employeeID(__NAME__) | name | Connexion d'utilisateur | |
| workdayID | workdayID | ID Workday | |
| userName(userID) | AccountUserName | Nom d'utilisateur du compte | |
| mot de passe(__PASSWORD__) | Mot de passe | Mot de passe | |
| accountDisabled | accountDisabled | Compte désactivé | |
| firstName | firstName | Prénom | |
| lastName | lastName | Nom de famille | |
| fullName | fullName | Nom | |
| emailAddressWork | workEmail | Adresse de courriel | |
| emailAddressHome | homeEmail | Courriel du domicile | |
| phoneNumberWork | Numéro de téléphone | Numéro de téléphone | |
| phoneDeviceTypeWork | workPhoneDeviceType | Type de téléphone | |
| phoneNumberHome | homePhone | Téléphone du domicile | |
| phoneDeviceTypeHome | homePhoneDeviceType | Type de téléphone du domicile | |
| municipalité | ville | Ville | |
| Code postal | Code postal | Code postal | |
| positionTitle | position | Position | |
| workerType | employeeType | Type d'employé | |
| hireDate(continuousServiceDate) | provisionedOnDate | Embauche | |
| terminationDate | terminationDate | Date de fin | |
| managerName | managerUid | Gestionnaire | |
| costCenter | costCenter | Centre de coûts | |
| supervisoryOrg | supervisoryOrganization | Organisation de supervision | |
| streetAddress | Adresse | Addresse | |
| pays | pays | Pays | |
| État | État | État | |
| statut(__ENABLE__) | statusStatus | ||
| Rôles | Rôles | rôles | Rôles |
| workdayID | uid | UID | |
| Rôle | name | Nom | |
| Groupes de sécurité | Groupes de sécurité | securityGroups | Groupes de sécurité |
| workdayID | uid | UID | |
| Security_Group | name | Nom |
Règles de correspondance par défaut
Pour mapper des comptes aux identités dans Oracle Access Governance, vous devez disposer d'une règle de correspondance pour chaque système orchestré.
La règle de correspondance par défaut pour le système orchestré Workday est la suivante :
| Mode | Règle de correspondance par défaut |
|---|---|
|
Source faisant autorité
La correspondance d'identité vérifie si les identités entrantes correspondent à une identité existante ou sont nouvelles. |
Valeur d'écran :
Nom de l'attribut :
|
|
Système géré
La correspondance de compte vérifie si les comptes entrants correspondent aux identités existantes. |
Valeur d'écran :
Nom de l'attribut :
|