跳至主要内容
Peakon
上次更新时间 :2024-09-06
下载 PDF
使用 OAuth 连接到 Workday

使用 OAuth 连接到 Workday

在 Workday 中,创建以下集成项目:
  • 集成功能区域中的
    集成安全
    域。
  • 集成系统用户。
  • 集成系统安全组。
安全性:Peakon 中的管理员访问。
您可以将 Peakon 连接到 Workday 并使用 OAuth 验证传输的数据。
我们建议您 使用 ISU 名称和密码连接到 Workday,设置起来更加容易,并且不容易因外界因素而断开连接。
  1. 在 Workday 中,访问
    编辑租户设置 - 安全
    任务。
  2. 选中
    “OAuth 2.0 客户端已启用”
    复选框。
  3. 仍在 Workday 中时,访问
    注册 API 客户端
    任务。
  4. 输入
    客户端名称
    并选择
    授权码授予
  5. 选择
    Bearer
    作为
    访问令牌类型
    并输入
    重定向 URL
    重定向 URL 格式为
    https://companyname.peakon.com/workday/complete
    。您必须用
    companyname.peakon.com
    替换您的自定义子域名。
  6. 选中
    “永不过期的刷新令牌”
    复选框。
  7. 范围(功能区域)
    提示中选择这些功能区域:
    • 联系信息
    • 执行
    • 个人资料
    • 公开数据
    • 人员配备
    • 系统
  8. 单击
    “确定”
  9. 收集
    租户
    Web 服务主机
    客户端 ID
    客户端密钥
    授权主机
    值。
    Workday REST API Endpoint
    包含
    Webservice Host
    Tenant
    。示例:当端点为
    https://wd3-services1.myworkday.com/api/v1/tenant_name
    时,
    Webservice Host
    wd3-services1.myworkday.com
    Tenant
    tenant_name
    授权端点
    包含
    授权主机
    。示例:当授权端点为
    https://wd3.myworkday.com/tenant_name/authorize
    时,
    授权主机
    wd3.myworkday.com
    Workday 相应地标记
    客户端 ID
    客户端密钥
    记下
    客户端密钥
    值,因为关闭此页面后无法恢复它。发生断开连接时需要它。
  10. 在隐身窗口中打开 Peakon 以作为 Peakon 集成系统用户 (ISU) 登录。
    当您的公司使用 SSO 登录 Workday 租户时,请使用此 URL 模板以 Peakon ISU 身份登录 Workday:(https://<workdayDomain>/wday/authgwy/<tenant>/login.htmld?redirect=n)。<workdayDomain> 是您的 Workday 租户域,<tenant> 是您的 Workday 租户名称。
    通过隐身窗口登录可确保集成不会与 Workday 租户的错误凭据连接,从而导致同步问题。
  11. 在 Peakon 中,转到
    “管理”>
    “集成”>
    “Workday”
  12. 身份验证模式
    提示中选择
    OAuth
  13. 在这些字段中输入步骤 9 中的值:
    • 租户
    • Webservice 主机
    • 客户端 ID
    • 客户端密码
    • Auth 主机
  14. 单击
    “连接”
    同步现已激活并将自动运行。如果您需要防止这种情况发生,同时仍能继续步骤 17 中的设置,请单击
    “禁用”
  15. (可选)在登录页面,以 ISU 身份登录。
  16. 单击
    “允许”
  17. 配置现在在 Peakon 上的 Workday 集成页面上显示的设置。
    某些选项需要额外的域安全访问权限。 看 在安全组中设置域以进行 Workday 集成
    选项
    描述
    集成系统编号
    (可选)如果您需要创建字段覆盖来传输自定义字段或使用
    PEAKON_INCLUDED
    功能,请填写此字段。
    组织 ID
    (可选)填写此字段可按组织按员工进行筛选。要同步多个组织中的员工,请用一个空格分隔组织 ID。
    我们建议在按组织进行过滤时使用此功能而不是
    PEAKON_INCLUDED
    功能,因为:
    • 以镜像
      组织 ID
      字段的方式配置
      PEAKON_INCLUDED
      功能很难正确实现,因此同步可能无法提供预期的结果。
    • 它比
      PEAKON_INCLUDED
      功能运行得更快。
    时区
    (可选)选择此选项可同步本地员工时区。Peakon 将向当地时区的员工发送调查问卷。
    区域设置
    (可选)选择此选项可同步本地员工语言。如果您组织的调查设置中启用了这些语言,Peakon 将在员工调查通信中使用同步的语言。
    电话号码
    (可选)选择此选项可显示员工电话号码同步选项。
    • 工作
    • 家庭
    • 同步私人号码
    如果您想使用短信发送调查通知,同步电话号码很有用。
    当您同时选择
    工作
    家庭
    号码时,
    主要工作
    电话号码优先。
    包括特定员工 - 根据 Workday 中设置的自定义标准
    (可选)选择此选项仅同步某些员工组。
    除了启用此复选框之外,还要在
    字段覆盖服务
    中创建
    PEAKON_INCLUDED
    字段覆盖条目。源覆盖必须是一个布尔计算字段,对于您希望包括的员工,该字段返回
    True
    包括特定员工 - 临时工
    (可选)选择此选项还可包括临时工。
    按外部 ID 映射(仅当数据不包含重复段时)
    (可选)选择此选项可在将属性从 Workday 映射到 Peakon 时将外部 ID 与段匹配。
    当您没有重复的片段时,此功能使您能够使用更高级的属性映射。
    Workday 将这些属性的段外部 ID 映射到 Peakon:
    • 部门
    • 就业类型
    • 性别
    • 工作族群
    • 管理层
    • 离职原因
    当属性有字段覆盖时,Workday 不会映射外部 ID。
    当 Workday 中的细分名称发生变化时,Workday 不会在 Peakon 中创建新细分。示例:在 Workday 中,当您将
    Benefits EMEA Region
    段的名称更改为
    Benefits Global
    时,Peakon 会自动将现有的
    Benefits EMEA Region
    段名称更新为
    Benefits Global
    当片段包含重复名称时,Peakon 不会为受影响的员工同步片段,而是显示错误消息
通过单击
“管理
集成
工作日”
中的
“同步全部”
执行完整同步。完成后,再次运行完整同步以获取第一次可能错过的任何剩余工作者关系。示例:如果在同步员工时尚未创建经理,则员工的经理可能不会出现在 Peakon 上。
初始完全同步后,Peakon 将每小时逐步同步任何未来的更改,但也可以手动启动完全同步。
您可以使用集成审计上的
“导出到 CSV”
按钮以 CSV 格式导出最新的 5,000 条集成事件审计日志记录。