下载 PDF
使用 OAuth 连接到 Workday
在 Workday 中,创建以下集成项目:
- 集成功能区域中的集成安全域。
- 集成系统用户。
- 集成系统安全组。
安全性:Peakon 中的管理员访问。
您可以将 Peakon 连接到 Workday 并使用 OAuth 验证传输的数据。
我们建议您 使用 ISU 名称和密码连接到 Workday,设置起来更加容易,并且不容易因外界因素而断开连接。
- 在 Workday 中,访问编辑租户设置 - 安全任务。
- 选中“OAuth 2.0 客户端已启用”复选框。
- 仍在 Workday 中时,访问注册 API 客户端任务。
- 输入客户端名称并选择授权码授予。
- 选择Bearer作为访问令牌类型并输入重定向 URL。重定向 URL 格式为https://companyname.peakon.com/workday/complete。您必须用companyname.peakon.com替换您的自定义子域名。
- 选中“永不过期的刷新令牌”复选框。
- 从范围(功能区域)提示中选择这些功能区域:
- 联系信息
- 执行
- 个人资料
- 公开数据
- 人员配备
- 系统
- 单击“确定”。
- 收集租户、Web 服务主机、客户端 ID、客户端密钥和授权主机值。Workday REST API Endpoint包含Webservice Host和Tenant。示例:当端点为https://wd3-services1.myworkday.com/api/v1/tenant_name时,Webservice Host为wd3-services1.myworkday.com,Tenant为tenant_name。授权端点包含授权主机。示例:当授权端点为https://wd3.myworkday.com/tenant_name/authorize时,授权主机为wd3.myworkday.com。Workday 相应地标记客户端 ID和客户端密钥。记下客户端密钥值,因为关闭此页面后无法恢复它。发生断开连接时需要它。
- 在隐身窗口中打开 Peakon 以作为 Peakon 集成系统用户 (ISU) 登录。当您的公司使用 SSO 登录 Workday 租户时,请使用此 URL 模板以 Peakon ISU 身份登录 Workday:(https://<workdayDomain>/wday/authgwy/<tenant>/login.htmld?redirect=n)。<workdayDomain> 是您的 Workday 租户域,<tenant> 是您的 Workday 租户名称。通过隐身窗口登录可确保集成不会与 Workday 租户的错误凭据连接,从而导致同步问题。
- 在 Peakon 中,转到 。
- 从身份验证模式提示中选择OAuth。
- 在这些字段中输入步骤 9 中的值:
- 租户
- Webservice 主机
- 客户端 ID
- 客户端密码
- Auth 主机
- 单击“连接”。同步现已激活并将自动运行。如果您需要防止这种情况发生,同时仍能继续步骤 17 中的设置,请单击“禁用”。
- (可选)在登录页面,以 ISU 身份登录。
- 单击“允许”。
- 配置现在在 Peakon 上的 Workday 集成页面上显示的设置。某些选项需要额外的域安全访问权限。 看 在安全组中设置域以进行 Workday 集成。选项描述集成系统编号(可选)如果您需要创建字段覆盖来传输自定义字段或使用PEAKON_INCLUDED功能,请填写此字段。组织 ID(可选)填写此字段可按组织按员工进行筛选。要同步多个组织中的员工,请用一个空格分隔组织 ID。我们建议在按组织进行过滤时使用此功能而不是PEAKON_INCLUDED功能,因为:
- 以镜像组织 ID字段的方式配置PEAKON_INCLUDED功能很难正确实现,因此同步可能无法提供预期的结果。
- 它比PEAKON_INCLUDED功能运行得更快。
时区(可选)选择此选项可同步本地员工时区。Peakon 将向当地时区的员工发送调查问卷。区域设置(可选)选择此选项可同步本地员工语言。如果您组织的调查设置中启用了这些语言,Peakon 将在员工调查通信中使用同步的语言。电话号码(可选)选择此选项可显示员工电话号码同步选项。- 工作
- 家庭
- 同步私人号码
如果您想使用短信发送调查通知,同步电话号码很有用。当您同时选择工作和家庭号码时,主要工作电话号码优先。包括特定员工 - 根据 Workday 中设置的自定义标准(可选)选择此选项仅同步某些员工组。除了启用此复选框之外,还要在字段覆盖服务中创建PEAKON_INCLUDED字段覆盖条目。源覆盖必须是一个布尔计算字段,对于您希望包括的员工,该字段返回True。包括特定员工 - 临时工(可选)选择此选项还可包括临时工。按外部 ID 映射(仅当数据不包含重复段时)(可选)选择此选项可在将属性从 Workday 映射到 Peakon 时将外部 ID 与段匹配。当您没有重复的片段时,此功能使您能够使用更高级的属性映射。Workday 将这些属性的段外部 ID 映射到 Peakon:- 部门
- 就业类型
- 性别
- 工作族群
- 管理层
- 离职原因
当属性有字段覆盖时,Workday 不会映射外部 ID。当 Workday 中的细分名称发生变化时,Workday 不会在 Peakon 中创建新细分。示例:在 Workday 中,当您将Benefits EMEA Region段的名称更改为Benefits Global时,Peakon 会自动将现有的Benefits EMEA Region段名称更新为Benefits Global。当片段包含重复名称时,Peakon 不会为受影响的员工同步片段,而是显示错误消息
通过单击 中的
“同步全部”
执行完整同步。完成后,再次运行完整同步以获取第一次可能错过的任何剩余工作者关系。示例:如果在同步员工时尚未创建经理,则员工的经理可能不会出现在 Peakon 上。初始完全同步后,Peakon 将每小时逐步同步任何未来的更改,但也可以手动启动完全同步。
您可以使用集成审计上的
“导出到 CSV”
按钮以 CSV 格式导出最新的 5,000 条集成事件审计日志记录。