Riferimento integrazione giorno lavorativo
Componenti Workday certificati per l'integrazione con Oracle Access Governance
I componenti Workday con cui è possibile eseguire l'integrazione sono elencati di seguito.
| Tipo di componente | Componente |
|---|---|
| Di sistema | Workday release 2020R2 o successiva |
Modalità di configurazione supportate per le integrazioni di Workday
Le integrazioni di Oracle Access Governance possono essere impostate in diverse modalità di configurazione a seconda delle esigenze di inserimento dei dati di identità e degli account di provisioning.
-
Origine autorevole
È possibile utilizzare Workday come origine affidabile delle informazioni di identità per Oracle Access Governance.
-
Sistema gestito
È possibile gestire account Workday, gruppi di sicurezza e ruoli.
Operazioni supportate durante il provisioning a Workday
Quando si esegue il provisioning di un account da Oracle Access Governance a Workday, vengono supportate alcune operazioni.
Un lavoratore è un termine generico per qualsiasi utente registrato nel sistema Workday. Un lavoratore con solo account è un tipo specifico di lavoratore che non è un dipendente ma ha comunque un account Workday per determinati scopi. Ciò potrebbe includere appaltatori, consulenti o altre persone non dipendenti che hanno bisogno di accedere a Workday per compiti specifici, come l'accesso alle informazioni sui benefit o il controllo del tempo, senza essere direttamente impiegati,
| Operation | Lavoratore | Lavoratore solo con account |
|---|---|---|
| Crea | Sì | Sì |
| Aggiorna | Sì | Sì |
| Modifica password | Sì | Sì |
| Abilita | N | N |
| Disabilita | N | N |
| Revoca | N | N |
| Assegna gruppo di sicurezza | Sì | Sì |
| Rimuovi gruppo di protezione | Sì | Sì |
| Assegna ruolo | Sì | Sì |
| Rimuovi ruolo | Sì | Sì |
Le azioni di abilitazione, disabilitazione e revoca non sono supportate. Per terminare un conto in Workday, il dipendente deve essere cessato o il contratto del lavoratore a termine deve essere terminato. Anche dopo queste azioni, l'account rimane presente nel sistema di destinazione Workday e non viene eliminato completamente.
Per ulteriori dettagli, vedere Panoramica funzionale su Oracle Access Governance Integration e Integra con Workday.
Attributi supportati predefiniti
Oracle Access Governance supporta i seguenti attributi Workday predefiniti.
| Entità | Attributo conto giorno lavorativo | Attributo conto Oracle Access Governance | Nome visualizzato dell'attributo Oracle Access Governance Identity |
|---|---|---|---|
| Utente | WID(__UID__) | uid | ID univoco |
| employeeID(__NOME__) | nome | Nome utente dipendente | |
| firstName | firstName | Nome | |
| lastName | lastName | Cognome | |
| fullName | displayName | Nome | |
| managerID | managerUid | Responabile | |
| emailAddressWork | |||
| phoneNumberWork | phoneNumber | Numero di telefono | |
| phoneNumberHome | homePhone | Telefono abitazione | |
| positionTitle | titolo | Titolo | |
| streetAddress | postalAddress | Indirizzo postale | |
| stato | stato | Stato | |
| paese | paese | Paese | |
| postalCode | postalCode | Codice postale | |
| continuousServiceDate | startDate | Data di inizio | |
| terminationDate | endDate | Data di fine | |
| Attivo(__ENABLE__) | stato | Stato | |
| costCenter | costCenter | Centro di costo | |
| company | company | Società | |
| area | area | Region | |
| userName(userID) | accountUserName | Nome utenti account |
| Entità | Attributo conto giorno lavorativo | Attributo conto Oracle Access Governance | Nome visualizzato dell'attributo Oracle Access Governance Identity |
|---|---|---|---|
| Utente | workerID(__UID__) | uid | ID univoco |
| employeeID(__NOME__) | nome | Login utente | |
| workdayID | workdayID | ID Workday | |
| userName(userID) | AccountUserName | Nome utenti account | |
| password(__PASSWORD__) | password | Password | |
| accountDisabled | accountDisabled | Account disabilitato | |
| firstName | firstName | Nome | |
| lastName | lastName | Cognome | |
| fullName | fullName | Nome | |
| emailAddressWork | workEmail | ||
| emailAddressHome | homeEmail | Posta elettronica abitazione | |
| phoneNumberWork | phoneNumber | Numero di telefono | |
| phoneDeviceTypeWork | workPhoneDeviceType | Tipo di telefono | |
| phoneNumberHome | homePhone | Telefono abitazione | |
| phoneDeviceTypeHome | homePhoneDeviceType | Tipo di telefono abitazione | |
| comune | city | Città | |
| postalCode | postalCode | Codice postale | |
| positionTitle | posizione | Position | |
| workerType | employeeType | Tipo di dipendente | |
| hireDate(continuousServiceDate) | provisionedOnDate | Data assunzione | |
| terminationDate | terminationDate | Data cessazione | |
| managerName | managerUid | Responabile | |
| costCenter | costCenter | Centro di costo | |
| supervisoryOrg | supervisoryOrganization | Organizzazione di supervisione | |
| streetAddress | indirizzo | Indirizzo | |
| paese | paese | Paese | |
| stato | stato | Stato | |
| stato(__ENABLE__) | statusStatus | ||
| Ruoli | Ruoli | ruoli | Ruoli |
| workdayID | uid | UID | |
| Mansione | nome | Nome | |
| Gruppi di sicurezza | Gruppi di sicurezza | securityGroups | Gruppi di sicurezza |
| workdayID | uid | UID | |
| Security_Group | nome | Nome |
Regole di corrispondenza predefinite
Per mappare gli account alle identità in Oracle Access Governance, è necessario disporre di una regola di corrispondenza per ogni sistema orchestrato.
La regola di corrispondenza predefinita per il sistema orchestrato Workday è:
| Modalità | Regola di corrispondenza predefinita |
|---|---|
|
Origine autorevole
Verifica la corrispondenza delle identità se le identità in entrata corrispondono a un'identità esistente o sono nuove. |
Valore schermata:
Nome attributo:
|
|
Sistema gestito
Verifica della corrispondenza degli account se gli account in entrata corrispondono alle identità esistenti. |
Valore schermata:
Nome attributo:
|