從 Workday 匯入組織資料

如果您的資料可在 Workday 簡易物件存取通訊協定 (SOAP) API 中使用,而且您的資料使用者不超過 100,000 人,則可以使用 Workday 連接器將組織資料匯入 Microsoft 365 (使用下述程序)。

否則,您可以使用下列兩種方法之一,從 Workday Report as a Service (RaaS) 傳送資料,而不需呼叫 Workday SOAP API:

  • 使用下列步驟,將資料從 Workday Report as a Service (RaaS) 傳送至 Azure Blob 儲存體 連線。

  • 使用 下列步驟,將資料從 Workday RaaS 傳送至 API 型連線。

必要條件

在設定 Workday 與 Microsoft 365 之間的連線之前,您需要從 Workday 系統管理員處取得有關 Workday 環境的下列資訊:

  • Workday Web 服務 URL
  • 權杖 URL
  • 使用者名稱
  • ClientID
  • 在 Workday 內完成後面章節所述的步驟

步驟

1. 設定您的 Workday 連線

適用於:Microsoft 365 全域系統管理員

  1. [Microsoft 365 組織資料服務] 頁面上的 [選取連線類型] 頁面開始匯入 [首>設定>] 移轉和匯入> (Microsoft 365 組織資料服務> 選取連線類型) 。 在 Workday 連接器下,選取 [開始 Workday 設定]。

    1. 您也可以選取左側的 [Copilot ] 來開始匯入,然後選取 [ 代理程式 & 連接器]。

    2. [連接器] 底下,選取 [您的連線]。

    3. 選取 [新增連線]。

    4. 在頁面底部的 [People] 底下和 Workday 旁邊,選取 [新增]。

    啟動 Workday 連線的頁面螢幕擷取畫面。

  2. 如果這是您第一次匯入資料) ,請選取 [ 開始 使用 (];如果您已經) 匯入資料,請選取 [ 新增匯入 (]。

  3. [選取連線類型 ] 頁面上,選取 [開始 Workday 設定]。

  4. 選取您要共用資料的應用程式和服務。 根據預設,所有公用保留屬性都會在 Microsoft 365 和 Viva 應用程式和服務之間共用。 使用此頁面來選取要共用應用程式特定和自訂資料的應用程式。 您隨時可以在 [設定] 中變更選取項目。 深入了解

  5. [下載您的 Workday 憑證] 底下,選取 [下載憑證]。 將下載名為「publicKey.pem」的 x509 憑證檔案。在文字編輯器中開啟檔案並複製其內容。 與 Workday 系統管理員分享此資訊。

    下載憑證頁面的螢幕擷取畫面。

  6. 閱讀確認備註,然後選取 [ 下一步]。

  7. [設定 Workday 連線] 底下:

    1. 輸入您連線的名稱。

    2. 請連絡您的 Workday 系統管理員,以完成 Workday 中的步驟如下所述。

    3. 輸入由 Workday 系統管理員提供的 Workday Web 服務 URL權杖 URLClientID

    4. 針對 使用者名稱,請輸入 Workday 系統管理員所建立的 ISU 名稱。

    5. 選取您希望 Workday 傳送資料給 Microsoft 365 的頻率: 每週或每月。

    6. 如果您想要在將擷取的資料提供給下游應用程式之前,先檢閱其品質的詳細資料,請選取 [共用前手動核准資料]。 Learn how.

      設定連線頁面的螢幕擷取畫面。

  8. 如有需要,請選取 [優先處理 Microsoft 365 組織資料服務]。 深入了解資料優先順序

  9. 確認您同意使用 Workday API 傳輸資料的條款。

  10. [上傳屬性對應 ] 頁面上,如果您使用自己的自訂對應,請選取 [瀏覽 ] 以上傳您自訂的.json對應檔案。 然後在頁面底部選取 [ 下一步]。

    • 或者,如果您使用預設的對應,則不需要上傳.json檔案。 選取頁面底部的 [ 下一步 ]。
  11. 檢閱保留屬性對應的詳細資料。 若要進行變更,請返回 [上傳屬性對應 ] 頁面,然後上傳新的.json檔案。 如果一切正常,請選取頁面底部的 [ 下一步]。

  12. 如果您已匯入任何自訂屬性,請在下一頁加以檢閱。 這些項目無法重新命名,您也無法變更其資料類型。 若要變更名稱,請返回 [ 上傳屬性對應 ] 頁面,然後上傳新的.json檔案。 如果一切看起來都正常,請在頁面底部選取 [ 驗證對應]。

  13. 接下來,如果您將任何應用程式特定或自訂資料傳送到任何目的地,請選擇哪些應用程式可以存取您對應的屬性,然後檢視用於所有 Microsoft 365 應用程式和服務的全域屬性。 Learn how.

  14. 在最後一頁,檢閱連線的所有詳細資料、應用程式和屬性對應。 如果一切正常,請選取 [連線]。 驗證完成後,組織資料將可供您選取的應用程式和服務使用。

    注意事項

    如果您設定定期匯出,您的資料會針對 Viva 和 Microsoft 365 服務需求進行驗證。 驗證需要幾個小時;不過,完整的資料上傳最多可能需要 3 天的時間,才能在設定檔存放區中使用。 您可以在 Microsoft 365 系統管理中心 [組織資料] 頁面上檢查驗證狀態。 驗證完成後,會有一則訊息指出您的資料正由 Viva 和 Microsoft 365 使用和管理。

2. Workday 內的步驟

適用於:Workday 系統管理員

  1. 開啟 Workday。 搜尋 [建立整合系統使用者] 並選取它。 這是與真人沒有關聯的系統使用者。

    [建立整合系統使用者] 搜尋欄位的螢幕擷取畫面。

  2. 建立整合系統使用者下,填寫每個欄位,然後選取 確定

    [建立整合系統使用者] 頁面的螢幕擷取畫面。

  3. 建立安全性群組。 在 Workday 中,搜尋 [建立安全性群組] 並選取它。

  4. 選取 [整合系統安全性群組] ([無限制) ]。

    建立安全性群組頁面的螢幕擷取畫面。

  5. 將 Integration System 使用者新增至此群組。

  6. 搜尋 [維護安全性群組],然後選取 [ 維護安全性群組的權限]。

    維護安全性群組權限的頁面螢幕擷取畫面。

  7. [作業] 旁邊,選取 [維護]。 在 [來源安全性群組] 旁邊,選取您建立的安全性群組。

    選取所建立安全性群組的頁面螢幕擷取畫面。

  8. 選取 [+] 圖示以新增網域 安全性原則權限

    1. [選取] 核取方塊保持選取狀態。

    2. [檢視/修改存取權] 旁邊,選取 [僅取得]。

    3. 針對 網域安全性原則

      1. 新增 背景工作者資料:公用背景工作者報告
      2. 新增 背景工作者資料:組織資訊
      3. 新增人員資料:私人工作 Email 整合
      4. 新增 人員資料:技能
      5. 新增 背景工作者資料:目前的人員資訊

      新增網域安全性原則頁面的螢幕擷取畫面。

  9. 搜尋 [啟用擱置中安全性原則變更] 並選取它。

  10. 新增有關變更的描述性註解,然後選取 [確定]。

  11. 選取 [確認],然後選取 [ 確定]。 您現在有一位新的系統使用者,擁有取得背景工作資料所需的適當權限。

3. 註冊 API 用戶端

  1. 搜尋 [註冊 API 用戶端] 並選取它。

    搜尋 API 用戶端頁面的螢幕擷取畫面。

  2. 填寫下列欄位:

    1. 為用戶端提供適當的名稱,例如 “VivaConnectorClient”。
    2. 針對用戶端補助金類型,選取 [Jwt 持有人補助]。
    3. 針對 x509 憑證
      1. 選取 建立 x509 公開金鑰
      2. 為憑證提供適當的名稱,例如 “VivaX509Certificate”。
      3. 貼上全域系統管理員從先前步驟共用的 publicKey.pem 檔案內容。
      4. 選取 [確定]
      5. 請確定已針對欄位 x509 憑證選取此憑證。
    4. 針對 [整合系統使用者],輸入您先前建立的使用者。
    5. 將存取權杖類型保留為「持有人」。
    6. 功能區域 (範圍) 下,搜尋並選取「人員配置」、「連絡人資訊」和「員工設定檔和技能」。
    7. 已清除包含 工作日所擁有的範圍
    8. 選取其餘欄位的預設值。
  3. 選取 [確定]

    API 用戶端視窗的螢幕擷取畫面。

  4. [ 限制為 IP 範圍] 下方應該會填入幾個新欄位。 儲存下列資訊,並與全域系統管理員共用,以在 Microsoft 365 系統管理中心輸入:

    1. “ClientID”

    2. 您的 Workday 權杖 URL,例如 https://wd3-impl-services1.workday.com/ccx/oauth2/contoso4/token

    3. 您的 Workday Web 服務 URL,例如 https://wd3-impl-services1.workday.com/ccx/service/contoso4。 Microsoft 365 組織資料服務使用 [取得背景工作者作業詳細資料] Web 服務,這是 Human_Resources 可延伸標記語言 (XML) /SOAP Web 服務的一部分。

      注意事項

      這與 Workday REST API 端點不同。 如果您不熟悉 Workday Web 服務 URL,您可以複製權杖端點、將 “oauth2” 取代為 “service”,並從結尾移除 “/token”,以建立它。

變更連線或資料

  1. 移至 [Microsoft 365 組織資料服務] 頁面上的 [選取連線類型] 頁面, ([首頁>設定>] 移轉和匯入>Microsoft 365 組織資料服務> 選取連線類型) 。 在 Workday 連接器下,選取 [開始 Workday 設定]。

  2. 選取 [ 編輯連線]。

  3. 若要變更哪些應用程式可以存取您的資料,請選取第一頁的 [編輯資料存取選項 ],然後使用與上述相同的程序進行變更。

  4. 繼續此程序並繼續瀏覽畫面,在適當的頁面上進行任何您需要的變更,例如您的認證、屬性存取權和對應。 略過任何不需要更新的頁面。

  5. 完成後,請在 [ 檢閱並確認 ] 頁面上檢閱您的新連線詳細資料。 如果一切正常,請選取 [確認]。

Workday 如何將資料傳送至 Microsoft 365

當您將 Workday 連線至 Microsoft 365 時,如果使用預設的對應檔案,Workday 會傳送一組預先定義的來源資料行。 這些欄會對應至 Microsoft 365 中的欄位。 您可以更新對應檔案,以變更這些預先定義的欄位。

欄位對應

下表顯示 Workday 欄位如何對應至預設對應檔案中的 Microsoft 365 欄位。 深入了解 Microsoft 365 欄位,包括資料類型和格式設定需求

屬性 Workday 欄位
Microsoft_PersonEmail /wd:Worker/wd:Worker_Data/wd:Personal_Data/wd:Contact_Data/wd:Email_Address_Data/wd:Email_Address
Microsoft_ManagerEmail /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Manager_as_of_last_detected_manager_change_Reference/wd:ID[@wd:type=“Employee_ID” or @wd:type=\“Contingent_Worker_ID”][1]
Microsoft_DotLineManagersEmailAndLabel ExternalSource_PersonIdentifier, ExternalSource_DotLineManagersIdAndLabel, Microsoft_PersonEmail
Microsoft_Organization (Department) /wd:Worker/wd:Worker_Data/wd:Organization_Data/wd:Worker_Organization_Data[1]/wd:Organization_Data/wd:Organization_Name
Microsoft_Layer 沒有來自 Workday 的對應
Microsoft_LevelDesignation /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Job_Profile_Summary_Data/wd:Management_Level_Reference/wd:ID[@wd:type=“Management_Level_ID”]
Microsoft_JobDiscipline /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Job_Profile_Summary_Data/wd:Job_Family_Reference/wd:ID[@wd:type=“Job_Family_ID”]
Microsoft_CompanyOfficeLocation /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Business_Site_Summary_Data/wd:Location_Reference/wd:ID[@wd:type=“Location_ID”]
Microsoft_CompanyOfficeCountryOrRegion /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Business_Site_Summary_Data/wd:Address_Data/wd:Country_Reference/wd:ID[@wd:type=“ISO_3166-1_Alpha-3_Code”]
Microsoft_CompanyPostOfficeBox 沒有來自 Workday 的對應
Microsoft_CompanyOfficeStreet /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Business_Site_Summary_Data/wd:Address_Data/wd:Address_Line_Data
Microsoft_CompanyOfficeCity /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Business_Site_Summary_Data/wd:Address_Data/wd:Municipality
Microsoft_CompanyOfficeState /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Business_Site_Summary_Data/wd:Address_Data/wd:Country_Region_Descriptor
Microsoft_CompanyOfficePostalCode /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Business_Site_Summary_Data/wd:Address_Data/wd:Postal_Code
Microsoft_Company /wd:Worker/wd:Worker_Data/wd:Organization_Data/wd:Worker_Organization_Data[1]/wd:Organization_Data/wd:Organization_Name
Microsoft_CompanyCode 沒有來自 Workday 的對應
Microsoft_FirstName /wd:Worker/wd:Worker_Data/wd:Personal_Data/wd:Name_Data/wd:Legal_Name_Data/wd:Name_Detail_Data/wd:First_Name
Microsoft_LastName /wd:Worker/wd:Worker_Data/wd:Personal_Data/wd:Name_Data/wd:Legal_Name_Data/wd:Name_Detail_Data/wd:Last_Name
Microsoft_DisplayName /wd:Worker/wd:Worker_Data/wd:Personal_Data/wd:Name_Data/wd:Preferred_Name_Data/wd:Name_Detail_Data/@wd:Formatted_Name
Microsoft_JobTitle /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Business_Title
Microsoft_SecondaryJobTitle 沒有來自 Workday 的對應
Microsoft_UserSkillNames /wd:Worker/wd:Worker_Data/wd:Skill_Data/wd:Worker_Skill_Item/wd:Skill_Data[@wd:Inactive=“0”]/@wd:Name
Microsoft_EmploymentType /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Worker_Type_Reference/wd:ID[@wd:type=“Employee_Type_ID” or @wd:type=\“Contingent_Worker_Type_ID”][1]
Microsoft_EmployeeID /wd:Worker/wd:Worker_Data/wd:Worker_ID
Microsoft_ManagerID /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Manager_as_of_last_detected_manager_change_Reference/wd:ID[@wd:type=“Employee_ID” or @wd:type=\“Contingent_Worker_ID”][1]
Microsoft_HireDate /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Status_Data/wd:Hire_Date
Microsoft_EmploymentStatus /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Status_Data/wd:Active (1 對應至 “Active”,而 0 對應至 “Inactive”)
Microsoft_GlintEmploymentStatus /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Status_Data/wd:Active (1 對應至 “Active”,而 0 對應至 “Inactive”)
Microsoft_Phone /wd:Worker/wd:Worker_Data/wd:Personal_Data/wd:Contact_Data/wd:Phone_Data/@wd:Tenant_Formatted_Phone
Microsoft_CostCenter /wd:Worker/wd:Worker_Data/wd:Organization_Data/wd:Worker_Organization_Data/wd:Organization_Reference/wd:ID[@wd:type='Cost_Center_Reference_ID'][1]
ExternalSource_PersonIdentifier /wd:Worker/wd:Worker_Data/wd:Worker_ID
ExternalSource_ManagerIdentifier /wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Worker_Job_Data/wd:Position_Data/wd:Manager_as_of_last_detected_manager_change_Reference/wd:ID[@wd:type=“Employee_ID” or @wd:type=\“Contingent_Worker_ID”][1]
ExternalSource_DotLineManagersIdAndLabel /wd:Worker/wd:Worker_Data/wd:Management_Chain_Data/wd:Worker_Matrix_Management_Chain_Data/wd:Management_Chain_Data/wd:Manager_Reference/ (wd:ID[@wd:type=“Employee_ID” or @wd:type=“Contingent_Worker_ID”] |「點線管理器」)