Importieren von Organisationsdaten aus Workday

Sie können Organisationsdaten mit dem Workday-Connector in Microsoft 365 importieren, wenn Ihre Daten in der Workday SOAP-API (Simple Object Access Protocol) verfügbar sind und Ihre Daten nicht mehr als 100.000 Benutzer haben. Verwenden Sie dazu den unten beschriebenen Prozess.

Andernfalls können Sie Daten aus Workday Report as a Service (RaaS) senden, ohne die Workday SOAP-API aufzurufen, indem Sie eine der beiden folgenden Methoden verwenden:

  • Senden Sie Daten aus Workday Report as a Service (RaaS) mit diesen Schritten an eine Azure Blob Storage-Verbindung.

  • Senden Sie Daten von Workday RaaS mit diesen Schritten an eine API-basierte Verbindung.

Voraussetzungen

Bevor Sie eine Verbindung zwischen Workday und Microsoft 365 einrichten können, benötigen Sie die folgenden Informationen zu Ihrer Workday-Umgebung von Ihrem Workday-Administrator:

  • URL für Workday-Webdienste
  • Token-URL
  • Benutzername
  • ClientID
  • Führen Sie die Schritte in Workday aus, die im späteren Abschnitt beschrieben werden.

Schritte

1. Einrichten Ihrer Workday-Verbindung

Gilt für: Microsoft 365 Global Administrator

  1. Starten Sie den Import auf der Seite "Verbindungstyp auswählen" auf der Seite "Microsoft 365 Organisationsdatendienst" (Start>: Einrichtung>, Migration und Importe>:Microsoft 365 Organisationsdatendienst>:Verbindungstyp auswählen). Wählen Sie unter "Workday-Konnektor" die Option "Workday-Setup starten" aus.

    1. Sie können den Import auch starten, indem Sie links Copilot und dann Agents & Connectors auswählen.

    2. Wählen Sie unter "Connectors" die Option "Verbindungen" aus.

    3. Wählen Sie Verbindung hinzufügen aus.

    4. Wählen Sie unten auf der Seite unter "People" neben "Workday" die Option "Hinzufügen" aus.

    Screenshot der Seite zum Starten der Workday-Verbindung.

  2. Klicken Sie auf Erste Schritte (wenn Sie zum ersten Mal Daten importieren) oder Neu importieren (wenn Sie bereits Daten importiert haben).

  3. Wählen Sie auf der Seite Verbindungstyp auswählen die Option Einrichtung für Arbeitstag starten aus.

  4. Wählen Sie die Apps und Dienste aus, für die Sie Daten freigeben möchten. Standardmäßig werden alle öffentlichen reservierten Attribute für Microsoft 365- und Viva-Apps und -Dienste freigegeben. Verwenden Sie diese Seite, um Apps auszuwählen, mit denen anwendungsspezifische und benutzerdefinierte Daten freigegeben werden sollen. Sie können Ihre Auswahl jederzeit in den Einstellungen ändern. Weitere Informationen.

  5. Wählen Sie unter "Ihr Workday-Zertifikat herunterladen" die Option "Zertifikat herunterladen" aus. Eine x509-Zertifikatsdatei mit dem Namen "publicKey.pem" wird heruntergeladen. Öffnen Sie die Datei in einem Texteditor und kopieren Sie ihren Inhalt. Teilen Sie dies mit dem Workday-Administrator.

    Screenshot der Seite zum Herunterladen des Zertifikats.

  6. Lesen Sie die Bestätigungsnotiz, und wählen Sie Weiter aus.

  7. Unter "Workday-Verbindung einrichten":

    1. Geben Sie einen Namen für Ihre Verbindung ein.

    2. Wenden Sie sich an Ihren Workday-Administrator, um die unten beschriebenen Schritte in Workday auszuführen.

    3. Geben Sie die Workday Web Services-URL, die Token-URL und die ClientID ein, die vom Workday-Administrator bereitgestellt wurden.

    4. Geben Sie unter Benutzername den Namen der ISU ein, die vom Workday-Administrator erstellt wurde.

    5. Wählen Sie aus, wie häufig Workday Daten an Microsoft 365 senden soll: wöchentlich oder monatlich.

    6. Wenn Sie die Details zur Qualität der erfassten Daten überprüfen möchten, bevor Sie sie Downstream-Apps zur Verfügung stellen, wählen Sie "Daten vor der Freigabe manuell genehmigen" aus. Anleitung.

      Screenshot der Seite zum Einrichten der Verbindung.

  8. Wählen Sie bei Bedarf "Microsoft 365 Organisationsdatendienst priorisieren" aus. Erfahren Sie mehr über die Datenpriorisierung.

  9. Bestätigen Sie, dass Sie den Bedingungen für die Übertragung von Daten mithilfe der Workday-API zustimmen.

  10. Wenn Sie auf der Seite Attributzuordnung hochladen Ihre eigene benutzerdefinierte Zuordnung verwenden, wählen Sie Durchsuchen aus, um die angepasste .json Zuordnungsdatei hochzuladen. Wählen Sie dann unten auf der Seite "Weiter" aus.

    • Wenn Sie die Standardzuordnung verwenden, müssen Sie auch keine .json Datei hochladen. Wählen Sie unten auf der Seite "Weiter " aus.
  11. Überprüfen Sie die Details für Ihre reservierte Attributzuordnung. Um Änderungen vorzunehmen, wechseln Sie zurück zur Seite Attributzuordnung hochladen , und laden Sie eine neue .json Datei hoch. Wenn alles gut aussieht, wählen Sie am unteren Rand der Seite "Weiter" aus.

  12. Wenn Sie benutzerdefinierte Attribute importiert haben, überprüfen Sie sie auf der nächsten Seite. Diese können nicht umbenannt werden, und Sie können ihren Datentyp nicht ändern. Um Änderungen an den Namen vorzunehmen, wechseln Sie zurück zur Seite Attributzuordnung hochladen , und laden Sie eine neue .json Datei hoch. Wenn alles gut aussieht, wählen Sie unten auf der Seite die Option Zuordnung überprüfen.

  13. Wenn Sie App-spezifische oder benutzerdefinierte Daten an ein beliebiges Ziel gesendet haben, wählen Sie als Nächstes aus, welche Apps auf die von Ihnen zugeordneten Attribute zugreifen können, und zeigen Sie dann die globalen Attribute an, die für alle Microsoft 365-Apps und -Dienste verwendet werden. Anleitung.

  14. Überprüfen Sie auf der letzten Seite alle Details, Apps und Attributzuordnungen für Ihre Verbindung. Wenn alles richtig aussieht, wählen Sie Verbinden aus. Nach Abschluss der Überprüfung werden die Organisationsdaten den von Ihnen ausgewählten Apps und Diensten zur Verfügung gestellt.

    Hinweis

    Wenn Sie regelmäßige Exporte einrichten, werden Ihre Daten für Viva- und Microsoft 365-Dienstanforderungen überprüft. Die Überprüfung dauert einige Stunden; Es kann jedoch bis zu drei Tage dauern, bis Ihr vollständiger Datenupload im Profilspeicher verfügbar ist. Sie können den Status der Überprüfung auf der Seite Organisationsdaten im Microsoft 365 Admin Center überprüfen. Nach Abschluss der Überprüfung wird in einer Meldung angegeben, dass Ihre Daten von Viva und Microsoft 365 verwendet und verwaltet werden.

2. Schritte innerhalb von Workday

Gilt für: Workday-Administrator

  1. Werktag öffnen. Suchen Sie nach "Integrationssystembenutzer erstellen" und wählen Sie es aus. Dies ist ein Systembenutzer, der keiner realen Person zugeordnet ist.

    Screenshot des Suchfelds für

  2. Füllen Sie unter Integrationssystembenutzer erstellen alle Felder aus, und wählen Sie dann OK aus.

    Screenshot der Seite zum Erstellen eines Integrationssystembenutzers.

  3. Erstellen einer Sicherheitsgruppe Suchen Sie in Workday nach "Sicherheitsgruppe erstellen" und wählen Sie sie aus.

  4. Wählen Sie "Integrationssystemsicherheitsgruppe (ohne Einschränkungen)" aus.

    Screenshot der Seite zum Erstellen einer Sicherheitsgruppe.

  5. Fügen Sie diesen Gruppe den Integrationssystembenutzer hinzu.

  6. Suchen Sie nach "Sicherheitsgruppe verwalten", und wählen Sie "Berechtigungen für Sicherheitsgruppe beibehalten" aus.

    Screenshot der Seite zum Verwalten der Berechtigungen für die Sicherheitsgruppe.

  7. Wählen Sie neben "Vorgang" die Option "Verwalten" aus. Wählen Sie neben der Quellsicherheitsgruppe die erstellte Sicherheitsgruppe aus.

    Screenshot der Seite zum Auswählen Ihrer erstellten Sicherheitsgruppe.

  8. Wählen Sie das Symbol "+" aus, um eine neue Domänensicherheitsrichtlinienberechtigung hinzuzufügen.

    1. Lassen Sie das ausgewählte Kontrollkästchen aktiviert.

    2. Wählen Sie neben "Zugriff anzeigen/ändern" die Option "Nur abrufen" aus.

    3. Für Domänensicherheitsrichtlinien:

      1. Workerdaten hinzufügen: Berichte über öffentliche Worker
      2. Workerdaten hinzufügen: Organisationsinformationen
      3. Personendaten hinzufügen: Private Arbeit E-Mail-Integration
      4. Hinzufügen von Personendaten: Fähigkeiten
      5. Mitarbeiterdaten hinzufügen : Aktuelle Personalinformationen

      Screenshot der Seite zum Hinzufügen von Domänensicherheitsrichtlinien.

  9. Suchen Sie nach "Ausstehende Sicherheitsrichtlinienänderungen aktivieren", und wählen Sie dies aus.

  10. Fügen Sie einen beschreibenden Kommentar zu der Änderung hinzu und wählen Sie OK aus.

  11. Klicken Sie auf Bestätigen und dann auf OK. Sie haben jetzt einen neuen Systembenutzer mit den richtigen Berechtigungen, die er zum Abrufen von Workerdaten benötigt.

3. API-Client registrieren

  1. Suchen Sie nach "API-Client registrieren", und wählen Sie dies aus.

    Screenshot der Seite zur Suche nach einem API-Client.

  2. Füllen Sie die folgenden Felder aus:

    1. Geben Sie dem Client einen geeigneten Namen, z. B. "VivaConnectorClient".
    2. Wählen Sie für den Clientzuweisungstyp die Option Jwt Bearer Grant aus.
    3. Für x509-Zertifikat:
      1. Wählen Sie "Öffentlichen x509-Schlüssel erstellen" aus.
      2. Geben Sie dem Zertifikat einen geeigneten Namen, z. B. "VivaX509Certificate".
      3. Fügen Sie den Inhalt der Datei publicKey.pem ein, die vom globalen Administrator aus dem vorherigen Schritt freigegeben wurde.
      4. Wählen Sie OK aus.
      5. Stellen Sie sicher, dass dieses Zertifikat für das Feld x509-Zertifikat ausgewählt ist.
    4. Geben Sie unter Integrationssystembenutzer den zuvor angelegten Benutzer ein.
    5. Lassen Sie den Zugriffstokentyp auf "Bearer" festgelegt.
    6. Suchen Sie unter "Umfang (Funktionsbereiche)" nach "Personal", "Kontaktinformationen" und "Mitarbeiterprofil und Fähigkeiten" und wählen Sie diese aus.
    7. Lassen Sie "Geschäftlichen Arbeitsbereich einschließen" gelöscht.
    8. Wählen Sie die Standardwerte für die verbleibenden Felder aus.
  3. Wählen Sie OK aus.

    Screenshot des API-Clientfensters.

  4. Unter "Auf IP-Bereiche beschränkt" sollten einige neue Felder ausgefüllt werden. Speichern Sie die folgenden Informationen, und geben Sie sie für den globalen Administrator frei, um sie im Microsoft 365 Admin Center einzugeben:

    1. "ClientID"

    2. Ihre Arbeitstag-Token-URL, z. B https://wd3-impl-services1.workday.com/ccx/oauth2/contoso4/token.

    3. Ihre Arbeitsday-Webdienst-URL, z. B https://wd3-impl-services1.workday.com/ccx/service/contoso4. . . Der Microsoft 365 Organizational Data Service verwendet den Webdienst "Get Workers Operation Details ", der Teil des Human_Resources Extensible Markup Language (XML)/SOAP-Webdiensts ist.

      Hinweis

      Dies ist nicht dasselbe wie der Workday-REST-API-Endpunkt. Wenn Sie mit Ihrer Workday-Webdienst-URL nicht vertraut sind, können Sie sie erstellen, indem Sie Ihren Token-Endpunkt kopieren, "oauth2" durch "service" ersetzen und "/token" am Ende entfernen.

Nehmen Sie Änderungen an der Verbindung oder den Daten vor

  1. Wechseln Sie auf der Seite "Microsoft 365 Organizational Data Service" zur Seite "Verbindungstyp auswählen" (Start>: Einrichtung>, Migration und Importe>:Microsoft 365 Organizational Data Service>,Verbindungstyp auswählen). Wählen Sie unter "Workday-Konnektor" die Option "Workday-Setup starten" aus.

  2. Wählen Sie Verbindung bearbeiten aus.

  3. Um zu ändern, welche Apps auf Ihre Daten zugreifen können, wählen Sie auf der ersten Seite Auswahl für den Datenzugriff bearbeiten aus, und nehmen Sie Ihre Änderungen mit demselben Verfahren wie oben beschrieben vor.

  4. Setzen Sie den Prozess fort und gehen Sie durch die Bildschirme, indem Sie alle erforderlichen Änderungen auf der entsprechenden Seite vornehmen, z. B. Ihre Anmeldeinformationen, den Attributzugriff und die Zuordnung. Überspringen Sie alle Seiten, für die keine Aktualisierungen erforderlich sind.

  5. Wenn Sie fertig sind, überprüfen Sie Ihre neuen Verbindungsdetails auf der Seite Überprüfen und bestätigen . Wenn alles gut aussieht, wählen Sie Bestätigen aus.

Wie Workday Daten an Microsoft 365 sendet

Wenn Sie Workday mit Microsoft 365 verbinden, sendet Workday einen Satz vordefinierter Quellspalten, wenn Sie die Standardzuordnungsdatei verwenden. Diese Spalten werden Feldern in Microsoft 365 zugeordnet. Sie können diese vordefinierten Felder ändern, indem Sie die Zuordnungsdatei aktualisieren.

Feldzuordnung

Die folgende Tabelle zeigt, wie die Workday-Felder den Microsoft 365-Feldern in der Standardzuordnungsdatei entsprechen. Erfahren Sie mehr über Microsoft 365-Felder, einschließlich Datentyp und Formatierungsanforderungen.

Attribut Arbeitstag-Feld
Microsoft_PersonEmail /wd:Worker/wd:Worker_Data/wd:Personal_Data/wd:Contact_Data/wd:Email_Address_Data/wd:Email_Address
Microsoft_ManagerEmail /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Manager_as_of_last_detected_manager_change_Reference/wd:ID[@wd:type="Employee_ID" or @wd:type=\"Contingent_Worker_ID"][1]
Microsoft_DotLineManagersEmailAndLabel ExternalSource_PersonIdentifier, ExternalSource_DotLineManagersIdAndLabel Microsoft_PersonEmail
Microsoft_Organization (Abteilung) /wd:Worker/wd:Worker_Data/wd:Organization_Data/wd:Worker_Organization_Data[1]/wd:Organization_Data/wd:Organization_Name
Microsoft_Layer Keine Zuordnung von Workday
Microsoft_LevelDesignation /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Job_Profile_Summary_Data/wd:Management_Level_Reference/wd:ID[@wd:type="Management_Level_ID"]
Microsoft_JobDiscipline /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Job_Profile_Summary_Data/wd:Job_Family_Reference/wd:ID[@wd:type="Job_Family_ID"]
Microsoft_CompanyOfficeLocation /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Business_Site_Summary_Data/wd:Location_Reference/wd:ID[@wd:type="Location_ID"]
Microsoft_CompanyOfficeCountryOrRegion /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Business_Site_Summary_Data/wd:Address_Data/wd:Country_Reference/wd:ID[@wd:type="ISO_3166-1_Alpha-3_Code"]
Microsoft_CompanyPostOfficeBox Keine Zuordnung von Workday
Microsoft_CompanyOfficeStreet /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Business_Site_Summary_Data/wd:Address_Data/wd:Address_Line_Data
Microsoft_CompanyOfficeCity /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Business_Site_Summary_Data/wd:Address_Data/wd:Municipality
Microsoft_CompanyOfficeState /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Business_Site_Summary_Data/wd:Address_Data/wd:Country_Region_Descriptor
Microsoft_CompanyOfficePostalCode /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Business_Site_Summary_Data/wd:Address_Data/wd:Postal_Code
Microsoft_Company /wd:Worker/wd:Worker_Data/wd:Organization_Data/wd:Worker_Organization_Data[1]/wd:Organization_Data/wd:Organization_Name
Microsoft_CompanyCode Keine Zuordnung von Workday
Microsoft_FirstName /wd:Worker/wd:Worker_Data/wd:Personal_Data/wd:Name_Data/wd:Legal_Name_Data/wd:Name_Detail_Data/wd:First_Name
Microsoft_LastName /wd:Worker/wd:Worker_Data/wd:Personal_Data/wd:Name_Data/wd:Legal_Name_Data/wd:Name_Detail_Data/wd:Last_Name
Microsoft_DisplayName /wd:Worker/wd:Worker_Data/wd:Personal_Data/wd:Name_Data/wd:Preferred_Name_Data/wd:Name_Detail_Data/@wd:Formatted_Name
Microsoft_JobTitle /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Business_Title
Microsoft_SecondaryJobTitle Keine Zuordnung von Workday
Microsoft_UserSkillNames /wd:Worker/wd:Worker_Data/wd:Skill_Data/wd:Worker_Skill_Item/wd:Skill_Data[@wd:Inactive="0"]/@wd:Name
Microsoft_EmploymentType /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Worker_Type_Reference/wd:ID[@wd:type="Employee_Type_ID" or @wd:type=\"Contingent_Worker_Type_ID"][1]
Microsoft_EmployeeID /wd:Worker/wd:Worker_Data/wd:Worker_ID
Microsoft_ManagerID /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Manager_as_of_last_detected_manager_change_Reference/wd:ID[@wd:type="Employee_ID" or @wd:type=\"Contingent_Worker_ID"][1]
Microsoft_HireDate /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Status_Data/wd:Hire_Date
Microsoft_EmploymentStatus /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Status_Data/wd:Active (1 wird "Aktiv" und 0 "Inaktiv" zugeordnet)
Microsoft_GlintEmploymentStatus /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Status_Data/wd:Active (1 wird "Aktiv" und 0 "Inaktiv" zugeordnet)
Microsoft_Phone /wd:Worker/wd:Worker_Data/wd:Personal_Data/wd:Contact_Data/wd:Phone_Data/@wd:Tenant_Formatted_Phone
Microsoft_CostCenter /wd:Worker/wd:Worker_Data/wd:Organization_Data/wd:Worker_Organization_Data/wd:Organization_Reference/wd:ID[@wd:type='Cost_Center_Reference_ID'][1]
ExternalSource_PersonIdentifier /wd:Worker/wd:Worker_Data/wd:Worker_ID
ExternalSource_ManagerIdentifier /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Manager_as_of_last_detected_manager_change_Reference/wd:ID[@wd:type="Employee_ID" or @wd:type=\"Contingent_Worker_ID"][1]
ExternalSource_DotLineManagersIdAndLabel /wd:Worker/wd:Worker_Data/wd:Management_Chain_Data/wd:Worker_Matrix_Management_Chain_Data/wd:Management_Chain_Data/wd:Manager_Reference/(wd:ID[@wd:type="Employee_ID" or @wd:type="Contingent_Worker_ID"] | 'Dot-Line Manager')