- Authentification x509 existante
- Étape 1 : Créer l'utilisateur du système d'intégration (ISU)
- Étape 2 : Créer le groupe de sécurité d'intégration (ISSG)
- Étape 3 : Exécuter la tâche « Gérer les règles de mot de passe » (Maintain Password Rules)
- Étape 4 : Activer les clients OAuth 2.0
- Étape 5 : Inscrire le client API pour les intégrations
- Étape 6 : Récupérer un secret client perdu
- Étape 7 : Générer le jeton d'actualisation
- Étape 8 : Accorder des droits d'accès liés à la politique de sécurité de domaine au ISSG
- Étape 9 : Activer les changements en attente relatifs à la politique de sécurité
- Étape 10 : Configurer les types de fichiers de CV
- Prochaines étapes
Configurer les droits d'accès
Configurez les droits d'accès Workday pour l'intégration Indeed.
Qui : Administrateur Workday
Durée : ~45 minutes (configuration ponctuelle)
Configurez les droits d'accès Workday pour permettre à Indeed d'accéder à votre locataire. Ce processus crée l'infrastructure de sécurité nécessaire pour l'intégration.
Vous pouvez effectuer ces étapes dans votre locataire de test, votre locataire de production ou les deux. Consultez votre administrateur Workday pour décider de votre stratégie de test.
Authentification x509 existante
Pour obtenir les instructions de configuration ou de mise à jour de la clé publique x509 Indeed (installations existantes), consultez la section Authentification x509 existante dans l'Annexe.
Étape 1 : Créer l'utilisateur du système d'intégration (ISU)
-
Connectez-vous à Workday en tant qu'utilisateur autorisé à créer des utilisateurs du système d'intégration (ISU).
-
Recherchez
Create Integration System Useret sélectionnez la tâche (Task).
Lors de la configuration de l'utilisateur du système d'intégration :
Ne sélectionnez pas :
- Générer un mot de passe aléatoire (Generate Random Password) - Interrompt l'authentification
- Nouveau mot de passe exigé à la prochaine connexion (Require New Password at Next Sign In) - Provoque un dépassement de délai
Paramètre requis :
- Définissez Minutes de dépassement de délai de session (Session Timeout Minutes) à
0pour éviter le dépassement de délai
-
Dans le champ Nom d'utilisateur (User Name), entrez
ISU_Indeed. -
Entrez un mot de passe dans les champs Nouveau mot de passe (New Password) et Confirmer le nouveau mot de passe (New Password Verify).
-
Cochez la case Ne pas autoriser les sessions de l'interface utilisateur (Do not allow UI sessions).

Tâche Créer un utilisateur du système d'intégration (Create Integration System User) avec l'étape 5 identifiée -
Sélectionnez OK pour enregistrer.
Étape 2 : Créer le groupe de sécurité d'intégration (ISSG)
-
Recherchez
Create Security Groupet sélectionnez la tâche (Task). -
Dans le menu déroulant Type de groupe de sécurité locataire (Type of Tenanted Security Group), sélectionnez Groupe de sécurité système d'intégration (Illimité) (Integration System Security Group [Unconstrained]).

Tâche Créer un groupe de sécurité (Create Security Group) -
Dans le champ Nom (Name), entrez
ISSG_Indeed. -
Sélectionnez OK.
-
Dans l'écran Modifier le groupe de sécurité système d'intégration (Illimité) (Edit Integration System Security Group [Unconstrained]) qui s'affiche, entrez
ISSG_Indeeddans le champ Nom (Name).![Modifier le groupe de sécurité système d'intégration (Illimité) (Edit Integration System Security Group [Unconstrained])](/ja/assets/images/configure-permissions-03-edit-issg-screen-d4eca1aa6e57def48dc87ddfc88a6092.png)
Modifier le groupe de sécurité système d'intégration (Illimité) (Edit Integration System Security Group [Unconstrained]) -
Dans le champ Utilisateurs du système d'intégration (Integration System Users), entrez
ISU_Indeed. -
Sélectionnez OK pour enregistrer.
Étape 3 : Exécuter la tâche « Gérer les règles de mot de passe » (Maintain Password Rules)
Les mots de passe ISU expirent après trois mois par défaut. Après l'expiration, l'intégration cesse de fonctionner.
Cette tâche exempte ISU_Indeed de l'expiration du mot de passe.
-
Recherchez
Maintain Password Ruleset sélectionnez la tâche (Task). -
Dans le champ Utilisateurs système exemptés du processus d'expiration du mot de passe (System Users exempt from password expiration), entrez
ISU_Indeed.
Tâche Gérer les règles de mot de passe (Maintain Password Rules) -
Laissez tous les autres paramètres tels quels.
-
Sélectionnez OK pour enregistrer.
Étape 4 : Activer les clients OAuth 2.0
-
Recherchez
Edit Tenant Setup - Securityet sélectionnez la tâche (Task). -
Dans la section Paramètres OAuth 2.0 (OAuth 2.0 Settings), cochez la case Clients OAuth 2.0 activés (OAuth 2.0 Clients Enabled).

Tâche Activer les clients OAuth 2.0 (Enable OAuth 2.0 clients) -
Sélectionnez OK pour enregistrer.
Étape 5 : Inscrire le client API pour les intégrations
-
Recherchez
Register API Client for Integrationset sélectionnez la tâche (Task). -
Dans le champ Nom du client (Client Name), entrez
Indeed.
Tâche Inscrire le client API (Register the API client) -
Sélectionnez Jetons d'actualisation sans expiration (Non-Expiring Refresh Tokens).
-
Dans le champ Étendue (Domaines fonctionnels) (Scope [Functional Areas]), ajoutez ces domaines fonctionnels :
- Organization and Roles
- Pre-Hire Process
- Public Data
- Recruiting
- System
- Worker Profile and Skills
- Integration
- Tenant Non-Configurable
AvertissementCopiez et enregistrez maintenant les valeurs ID client (Client ID) et Secret client (Client Secret). La valeur Secret client (Client Secret) n'est plus visible après avoir quitté cette page.
-
Sélectionnez OK pour enregistrer.

Tâche Inscrire le client API pour les intégrations (Register API Client for Integrations) affichant les valeurs ID client (Client ID) et Secret client (Client Secret) -
Transmettez les valeurs ID client (Client ID) et Secret client (Client Secret) à votre administrateur Indeed.