Condividi tramite


Importare i dati dell'organizzazione con Archiviazione BLOB di Azure connettore

In questo documento si apprenderà come importare i dati dell'organizzazione nell'ambiente Microsoft 365 con Archiviazione BLOB di Azure.

Con un connettore Archiviazione BLOB di Azure, l'amministratore Azure crea un contenitore BLOB nel portale di Azure e l'amministratore dell'origine dati dell'organizzazione configura un'esportazione periodica dal sistema di origine dati alla posizione del contenitore BLOB. Quindi, nel interfaccia di amministrazione di Microsoft 365, l'origine dati dell'organizzazione Amministrazione configura il connettore Archiviazione BLOB di Azure per eseguire regolarmente il polling del contenitore ed eseguire il pull di nuovi file .csv contenenti i dati dell'organizzazione.

Per configurare un connettore Archiviazione BLOB di Azure, è necessario seguire cinque passaggi:

  1. Scaricare il modello di .csv
  2. Configurare il contenitore BLOB Azure
  3. Autorizzare l'entità servizio
  4. Configurare le esportazioni periodiche in Archiviazione BLOB di Azure
  5. Configurare il connettore di archiviazione Azure in Microsoft Amministrazione Center

È necessario un provisioning aggiuntivo dell'entità servizio per consentire agli amministratori dell'origine dati dell'organizzazione di usare i connettori Archiviazione BLOB di Azure. Questo provisioning deve essere completato da un amministratore globale di Microsoft 365. Se il provisioning dell'entità servizio non è stato completato, verrà visualizzata questa notifica quando si seleziona il tipo di connessione:

Uno screenshot mostra la notifica se il provisioning dell'entità servizio non è stato completato.

Chiedere a un amministratore globale di accedere ai dati dell'organizzazione in Microsoft 365 e il provisioning inizierà automaticamente. Al termine, sarà possibile usare questo tipo di connessione.

Passaggio 1: Scaricare il modello di .csv

Si applica a: Amministratore origine dati dell'organizzazione

  1. Accedere al interfaccia di amministrazione di Microsoft 365 come utente con autorizzazioni amministratore origine dati dell'organizzazione.

  2. Nella pagina Dati dell'organizzazione in Microsoft 365 (inMigrazione e importazionidell'installazione>) selezionare Introduzione (se è la prima volta che si importano dati) o Nuova importazione.

  3. Nella pagina Seleziona tipo di connessione selezionare Avvia configurazione archiviazione BLOB.

  4. Selezionare le app e i servizi con cui condividere i dati e selezionare Avanti per procedere.

  5. Nella pagina Preparazione e configurazione della panoramica selezionare Scarica modello.

Passaggio 2: Configurare il contenitore BLOB Azure

Si applica a: amministratore Azure

Chiedere all'amministratore Azure di creare un contenitore BLOB sicuro nel portale di Azure. Il percorso dell'archivio BLOB deve essere protetto per i dati aziendali sensibili e deve essere configurato nella sottoscrizione Azure.

  1. Aprire un browser e accedere alla portale di Azure dell'organizzazione.
  2. In Azure servizi selezionare Account di archiviazione.
  3. In Account di archiviazione in alto a sinistra selezionare Crea per configurare un nuovo account di archiviazione.
  4. In Dettagli progetto usare le impostazioni predefinite.
  5. In Dettagli istanza immettere un nome di account di archiviazione e selezionare l'area. Per il servizio primario, usare un account di archiviazione di seconda generazione che supporta lo spazio dei nomi gerarchico.
  6. Per prestazioni e ridondanza, è possibile usare le impostazioni predefinite a meno che non sia necessario apportare modifiche.
  7. Nella parte inferiore selezionare Avanti per passare alla sezione Avanzate.
  8. Nella pagina Avanzate selezionare Richiedi trasferimento sicuro per le operazioni dell'API REST e Abilita accesso alla chiave dell'account di archiviazione. Per "Versione minima TLS", selezionare almeno la versione 1.2. Selezionare Abilita spazio dei nomi gerarchico.
  9. Per tutte le altre impostazioni avanzate, è possibile usare le impostazioni predefinite a meno che non sia necessario apportare modifiche.
  10. Nella parte inferiore selezionare Avanti: Rete.
  11. In Connettività di rete selezionare Abilita accesso pubblico da tutte le reti.
  12. In Routing di rete selezionare la preferenza di routing.
  13. Nella parte inferiore selezionare Avanti: Protezione dei dati.
  14. Nella pagina Protezione dati è possibile usare le impostazioni predefinite, a meno che non sia necessario apportare modifiche.
  15. Nella parte inferiore selezionare Avanti: Crittografia.
  16. Nella pagina Crittografia è possibile usare le impostazioni predefinite, a meno che non sia necessario apportare modifiche.
  17. Nella parte inferiore selezionare Avanti: Tag.
  18. Facoltativo: aggiungere tag all'account.
  19. Nella parte inferiore selezionare Avanti: Rivedi.
  20. Esaminare le selezioni. Quindi, in basso a sinistra selezionare Crea.
  21. Nella pagina successiva verrà visualizzato un messaggio che indica che la distribuzione è in corso. Al termine della distribuzione, verrà visualizzato l'account di archiviazione e le relative impostazioni.
  22. A sinistra, in Archiviazione dati selezionare Contenitori.
  23. Per creare un nuovo contenitore, nella parte superiore selezionare Contenitore. Quindi, a destra, immettere un nome per il contenitore. Nella parte inferiore selezionare Crea.

Vedere informazioni più dettagliate su come configurare un contenitore BLOB.

Passaggio 3: Autorizzare l'entità servizio

Si applica a: Azure Administrator, Microsoft 365 Global Administrator, Organizational Data Source Administrator

Dopo aver configurato il contenitore BLOB, seguire questa procedura:

  1. Il provisioning dell'entità servizio deve essere completato nel interfaccia di amministrazione di Microsoft 365.
  2. L'amministratore Azure autorizza l'entità servizio e condivide in modo sicuro l'URL BLOB con l'amministratore dell'origine dati dell'organizzazione.

Per completare il provisioning dell'entità servizio nel interfaccia di amministrazione di Microsoft 365, seguire questa procedura:

  1. Accedere al interfaccia di amministrazione di Microsoft 365 con un account amministratore globale.
  2. Nel riquadro di spostamento a sinistra selezionare Imposta.
  3. In Installazione selezionare Migrazione e importazioni.
  4. Nella tabella Strumenti per eseguire la migrazione o l'importazione dei dati selezionare Dati aziendali in Microsoft 365.
  5. Selezionare Introduzione per avanzare tra le schermate.
  6. Al termine, selezionare Avvia un caricamento. Il tenant inizierà a effettuare il provisioning. Questa operazione può richiedere fino a 15 minuti.
  7. Al termine del provisioning, si verrà reindirizzati automaticamente a Seleziona tipo di connessione. Un banner confermerà che il provisioning dell'entità servizio è stato completato.

Una volta completato il provisioning dell'entità servizio nel interfaccia di amministrazione di Microsoft 365, l'amministratore Azure autorizza l'entità servizio e condivide in modo sicuro l'URL BLOB con l'amministratore dell'origine dati dell'organizzazione.

  1. Aprire un browser e accedere alla portale di Azure dell'organizzazione.
  2. Passare all'account di archiviazione e al contenitore creati nel passaggio 2: Configurare il contenitore BLOB Azure.
  3. Nel pannello sinistro selezionare Controllo di accesso.
  4. Nella parte superiore selezionare Aggiungi e quindi Aggiungi assegnazione di ruolo.
  5. Nell'elenco dei ruoli trovare e selezionare Lettore dati BLOB di archiviazione.
  6. Accanto a Membri selezionare Seleziona membri. Nel campo di ricerca a destra immettere Dati aziendali in Microsoft 365 e selezionarlo. Se non è possibile trovare l'app nell'elenco, significa che non è ancora stato completato il provisioning dell'entità servizio con questo tenant in Microsoft Amministrazione Center. Completare questi passaggi e attendere circa 10 minuti prima di riprovare.
  7. In basso a sinistra selezionare Rivedi e assegna.
  8. Nel pannello sinistro, in Archiviazione dati selezionare Contenitori.
  9. Selezionare il contenitore di archiviazione creato nei passaggi precedenti.
  10. Nel pannello sinistro, in Impostazioni, selezionare Proprietà.
  11. Copiare e condividere in modo sicuro l'URL con l'amministratore dell'origine dati dell'organizzazione.
  12. Comunicare all'amministratore del sistema di origine chi popola i dati in questo contenitore. Sarà necessario l'accesso collaboratore ai dati del BLOB di archiviazione.

Altre informazioni su come autorizzare un'entità servizio.

Passaggio 4: Configurare il connettore di archiviazione Azure nel interfaccia di amministrazione di Microsoft 365

Si applica a: Amministratore origine dati dell'organizzazione

Dopo aver (1) configurato il contenitore BLOB Azure, (2) l'entità servizio è stata autorizzata (l'URL BLOB è stato condiviso con l'amministratore dell'origine dati dell'organizzazione) e (3) sono state configurate le esportazioni periodiche, è il momento di completare la configurazione del connettore nel interfaccia di amministrazione di Microsoft 365.

  1. Avviare l'importazione dalla pagina Connessioni dati nella pagina Dati dell'organizzazione in Microsoft 365 (Migrazioneconfigurazione>home>e importazione>dei dati dell'organizzazione in Connessioni dati di Microsoft 365>).
  2. Selezionare Inizia (se questa è la prima volta che si importano dati) o Nuova importazione (se non sono ancora stati importati dati).
  3. Nella pagina Seleziona tipo di connessione selezionare Avvia configurazione archiviazione BLOB.
  4. Selezionare le app e i servizi con cui condividere i dati e selezionare Avanti per procedere.
  5. Nella pagina Installazione e preparazione selezionare Avanti per procedere.
  6. Nella pagina di connessione Archiviazione BLOB di Azure immettere un nome di connessione e l'URL del contenitore BLOB Azure condiviso con l'utente.
  7. Se si usa la crittografia PGP, selezionare Invia file con crittografia PGP e scaricare la chiave di crittografia. Usare questa chiave per crittografare i dati inviati al contenitore BLOB Azure. In caso contrario, selezionare Invia file senza crittografia PGP.
  8. Seleziona Avanti.
  9. Seguire le istruzioni visualizzate per importare intestazioni di attributo, mappare gli attributi e concedere l'accesso agli attributi. Selezionare Avanti per andare avanti.
  10. Esaminare i dettagli della connessione e quindi selezionare Connetti.

Nota

Se si configurano esportazioni periodiche, i dati verranno convalidati per i requisiti dei servizi Viva e Microsoft 365. Se non sono state configurate esportazioni periodiche, il connettore verrà configurato, ma i dati non verranno estratti nel sistema da convalidare. Verrà invece visualizzato lo stato "In attesa di connessione" nella scheda Connessioni dati nel interfaccia di amministrazione di Microsoft 365. Se si seleziona tale connessione, l'amministratore dell'origine dati non ha configurato le esportazioni periodiche. Verrà richiesto di contattarli per iniziare il processo.

Passaggio 5: Configurare le esportazioni periodiche in Archiviazione BLOB di Azure, anche da Workday Report as a Service (RaaS) (facoltativo)

Si applica a: Amministratore origine dati dell'organizzazione

  1. Per assicurarsi di avere nuovi dati inviati a Microsoft dal sistema HRIS, configurare le esportazioni periodiche dal sistema HRIS per Archiviazione BLOB di Azure.
  2. Prima di esportare i dati, preparare il file con tutti gli attributi obbligatori e riservati desiderati.
  3. Inviare i dati al contenitore Azure creato nel passaggio 2. I file devono avere un'estensione .csv se non crittografata o un'estensione PGP se si usa la crittografia PGP in base alla configurazione del connettore nel passaggio 4.

Se si dispone di dati aziendali archiviati in Workday RaaS che si vuole inviare al contenitore BLOB Azure, seguire il processo seguente.

Aggiungere un utente locale e abilitare SFTP nel portale di Azure

  1. Passare innanzitutto all'account di archiviazione creato nel portale di Azure nel passaggio 2 precedente.

  2. In Impostazioni a sinistra selezionare SFTP.

  3. Nella parte superiore della pagina selezionare Aggiungi utente locale.

    Uno screenshot mostra come aggiungere un utente locale nel portale di Azure.

  4. Immettere un nome utente e salvarlo in modo sicuro. Verrà usato in un passaggio successivo seguente.

  5. In Nome utente abilitare la password SSH.

  6. Nella parte superiore della finestra selezionare Autorizzazioni.

  7. Accanto a Contenitori selezionare il contenitore BLOB Azure creato nel passaggio 2 precedente.

  8. In Autorizzazioni per il contenitore selezionare Scrittura.

  9. Accanto alla directory Home (destinazione) immettere lo stesso nome del contenitore.

    Screenshot che mostra come modificare un utente locale.

  10. Nella parte inferiore della finestra selezionare Aggiungi.

  11. Copiare in modo sicuro la password SSH visualizzata. Verrà usato in un passaggio successivo seguente.

  12. Nella parte superiore della pagina selezionare Abilita SFTP.

Risorse aggiuntive

Creare un report personalizzato in Workday

  1. Aprire Workday, cercare "Crea report personalizzato" e selezionarlo.

    Screenshot che mostra come cercare un report personalizzato.

  2. Immettere un nome per il report.

  3. Accanto a Tipo di report selezionare Avanzate.

  4. Accanto a Origine dati selezionare Ruoli di lavoro per Report HCM.

  5. Lasciare Ottimizzato per le prestazioni deselezionato per filtrare i lavoratori che non hanno un indirizzo di posta elettronica. Microsoft identifica i lavoratori in base all'indirizzo di posta elettronica, quindi è un campo obbligatorio.

    Screenshot che mostra la pagina dei dettagli del report.

  6. Nella parte inferiore della pagina selezionare OK.

  7. Per aggiungere i campi di posta elettronica del manager:

    1. Selezionare il menu a tre punti a destra del nome del report.

    2. Selezionare Campo calcolato perCrea campo calcolato report>.

      Screenshot che mostra come creare un campo calcolato.

    3. Immettere un nome per il nuovo campo, ad esempio "Manager Email".

    4. Accanto a Business Object (Oggetto business) immettere "Worker".

    5. Accanto a Funzione immettere "Valore correlato ricerca".

      Screenshot che mostra i dettagli del campo calcolato.

    6. Selezionare OK.

    7. Nella schermata successiva, accanto a Campo di ricerca, immettere "Manager - Livello 01".

    8. Accanto a Valore restituito immettere il campo di posta elettronica desiderato, ad esempio "Email - Lavoro primario o Home primaria".

      Uno screenshot mostra i dettagli di ricerca dei campi calcolati.

    9. Nella parte inferiore della pagina selezionare OK.

  8. Aggiungere campi e personalizzare il report in base alle esigenze dell'organizzazione:

    1. Selezionare il menu a tre punti a destra del nome del report.

    2. Selezionare Modifica report> personalizzato.

    3. Accanto a Filtro origine dati immettere "Tutti i ruoli di lavoro attivi (tutti i tipi)."

    4. Nella scheda Colonne selezionare l'icona "+" in alto a sinistra per aggiungere campi.

      Screenshot che mostra come personalizzare il report.

Esempio di mapping per la maggior parte dei campi riservati elencati qui

  • Il campo Email Manager fa riferimento al campo calcolato configurato in precedenza.

  • Si tratta di un'ipotesi migliore per il mapping di ogni campo; potrebbero essere presenti mapping più adatti per il tenant in modo specifico.

  • Uno dei campi riservati collegati sopra può essere aggiunto qui se non sono già presenti. È anche possibile aggiungere tutti i campi personalizzati desiderati con qualsiasi nome, che possono essere importati in qualsiasi app che usa campi personalizzati.

Oggetto Business Campo Override dell'intestazione di colonna Alias XML di override dell'intestazione di colonna
Lavoratore ID dipendente Microsoft_EmployeeID Impostare questa colonna sullo stesso valore dell'override dell'intestazione di colonna
Lavoratore Email - Lavoro primario o Casa primaria Microsoft_PersonEmail
Lavoratore Manager Email Microsoft_ManagerEmail
Lavoratore Organizzazione di supervisione Microsoft_Organization
Lavoratore Livello di gestione Microsoft_LevelDesignation
Lavoratore Famiglia di processi singoli Microsoft_JobDiscipline
Lavoratore Titolo dell'azienda Microsoft_JobTitle
Lavoratore Percorso - Nome Microsoft_CompanyOfficeLocation
Lavoratore Data di assunzione Microsoft_HireDate
Lavoratore Nome Microsoft_FirstName
Lavoratore Cognome Microsoft_LastName
Lavoratore Nome legale in formato di visualizzazione report Microsoft_DisplayName
Lavoratore Società - Nome Microsoft_Company
Lavoratore Indirizzo di lavoro - Riga formattata 1 Microsoft_CompanyOfficeStreet
Lavoratore Indirizzo di lavoro - Città Microsoft_CompanyOfficeCity
Lavoratore Indirizzo di lavoro - Stato/Provincia Microsoft_CompanyOfficeState
Lavoratore Indirizzo di lavoro - Codice postale Microsoft_CompanyOfficePostalCode
Lavoratore Indirizzo di lavoro - Paese/area geografica Microsoft_CompanyOfficeCountryOrRegion
Lavoratore Tipo di lavoro - Testo Microsoft_EmploymentType
Lavoratore Competenze attive Microsoft_UserSkillNames
Lavoratore Numero di telefono - Primario con codice paese Microsoft_Phone
Lavoratore Centro costi - ID Microsoft_CostCenter
Lavoratore Divisione Microsoft_Division

Filtrare i ruoli di lavoro che non dispongono di un messaggio di posta elettronica aggiungendo alla scheda Filtro , ad esempio:

Uno screenshot mostra come filtrare i lavoratori che non hanno un messaggio di posta elettronica.

Dopo aver personalizzato il report, selezionare Avanzate. Quindi, in Opzioni servizi Web selezionare Abilita come servizio Web.

Creare un'integrazione in Workday RaaS

  1. Se si usa la crittografia PGP:

    1. Nella parte superiore della schermata cercare "Crea chiave pubblica PGP" e selezionarla.
    2. Immettere un nome per la chiave pubblica PGP. Questa chiave verrà usata quando si crea l'integrazione seguente.
    3. Accanto a Certificato incollare il contenuto del file di chiave pubblica dal passaggio 4.
  2. Nella parte superiore dello schermo cercare "Crea BEI" e selezionarlo.

  3. Nella pagina Crea BEI :

    1. Immettere un nome per l'integrazione.
    2. Selezionare In uscita.
    3. Selezionare OK.
  4. Esaminare e confermare i dettagli nella pagina Impostazioni generali . Se tutto sembra corretto, selezionare Avanti.

  5. Nella pagina Recupera dati :

    1. Accanto a Tipo di origine dati selezionare Report personalizzato.

    2. Accanto a Report personalizzato selezionare il report da integrare con il connettore Archiviazione BLOB di Azure.

    3. In Dettagli, accanto a Formato di output alternativo, selezionare CSV.

      Screenshot che mostra come immettere i dettagli nella pagina Recupera dati.

    4. Nella parte inferiore della pagina selezionare Avanti.

  6. Nella pagina Trasforma non è necessario apportare modifiche. Seleziona Avanti.

  7. Nella pagina Recapito :

    1. Accanto a Metodo di recapito selezionare SFTP.

    2. Accanto all'indirizzo SFTP copiare l'URL del contenitore BLOB Azure usato nel passaggio 4, sostituire "https" con "sftp" e rimuovere il nome del contenitore dalla fine, ad esempio "sftp://storageAccount1.blob.core.windows.net".

    3. Accanto a Metodo di autenticazione selezionare Nome utente/Password.

    4. Accanto a ID utente immettere l'ID in questo formato: "[nome dell'account di archiviazione BLOB Azure l'amministratore Azure creato nel passaggio 2 precedente].[ nome dell'utente locale creato nel portale di Azure in questo passaggio precedente].", ad esempio "storageAccount1.localUser1".

    5. Accanto a Nuova password immettere la password SSH copiata dal portale di Azure in questo passaggio precedente.

    6. Accanto a Nome file immettere il nome file desiderato. Se si usa la crittografia PGP, l'estensione del file deve essere pgp. In caso contrario, deve essere .csv.

      Screenshot che mostra come immettere i dettagli nella pagina Recapito.

    7. In Dettagli:

      1. Accanto a Tipo MIME selezionare CSV.

      2. Attivare Controllo integrità contenitore.

      3. Se si usa la crittografia PGP, accanto a Crittografa usando selezionare la chiave pubblica PGP aggiunta in precedenza.

      4. Non è necessario compilare gli altri campi.

        Uno screenshot mostra come immettere i dettagli nella pagina Dettagli.

    8. Nella parte inferiore della pagina Recapita selezionare Avanti.

  8. Esaminare i dettagli nella pagina Rivedi e invia . Se tutto sembra corretto, selezionare OK.

  9. Accanto al nome dell'integrazione selezionare Azioni.

  10. Passare il puntatore del mouse su Integrazione, quindi selezionare Avvia/Pianifica.

    Screenshot che mostra come avviare l'integrazione.

  11. Nella pagina Avvia/Pianifica integrazione :

    1. Accanto a Integrazione selezionare il nome dell'integrazione creata.
    2. Accanto a Frequenza di esecuzione scegliere la frequenza desiderata.
    3. Selezionare OK.

    Uno screenshot mostra come immettere i dettagli dell'integrazione avviata.

Caricamenti successivi

Azure connettori di archiviazione BLOB verificano ogni 15 minuti se sono disponibili nuovi dati da importare.

Se non sono presenti modifiche agli attributi da importare, ovvero solo nuove righe di dati, non è necessario eseguire alcuna operazione per importare, convalidare e condividere questi dati. Il connettore gestisce automaticamente questo processo e tutti gli errori di convalida vengono contrassegnati. È consigliabile eseguire il check-in periodicamente se si nota qualcosa di imprevisto con i dati per verificare se sono presenti errori di convalida.

Esistono due modi per importare nuovi attributi.

Opzione 1

Seguire i passaggi descritti in precedenza nella sezione View attribute mapping (Visualizza mapping attributi) per Azure connettori BLOB.

Opzione 2

  1. Nel interfaccia di amministrazione di Microsoft 365, in Impostazioni a sinistra, selezionare Imposta.

  2. In Installazione selezionare Migrazione e importazioni.

  3. In Strumenti per eseguire la migrazione o importare la tabella dati selezionare Dati dell'organizzazione in Microsoft 365.

  4. Nella pagina Dati dell'organizzazione in Microsoft 365 selezionare Connessioni dati.

  5. In Connessioni dati selezionare Nuova importazione.

  6. In Seleziona tipo di connettore selezionare Avvia configurazione dell'archiviazione BLOB.

  7. Quando viene chiesto di modificare la connessione esistente, selezionare Modifica connessione.

    Uno screenshot mostra la notifica quando viene richiesto di modificare la connessione esistente.

  8. Seguire le istruzioni visualizzate per apportare le modifiche, usando lo stesso processo per il primo caricamento descritto in precedenza.

    Nota

    Per il connettore BLOB Azure, nel passaggio di mapping degli attributi, Attributi importati mostra tutti gli attributi importati tramite questo connettore, non solo gli attributi inclusi nel file .csv.

Domande frequenti

Quanto tempo è necessario per configurare il connettore contenitore BLOB Azure?

Dopo aver (1) configurato il contenitore BLOB Azure, (2) l'entità servizio è stata autorizzata (l'URL BLOB è stato condiviso con l'amministratore globale di Microsoft 365), (3) le esportazioni periodiche sono state configurate e (4) il connettore è stato configurato nel interfaccia di amministrazione di Microsoft 365, verrà avviata la convalida. La convalida richiede alcune ore; tuttavia, possono essere necessari fino a tre giorni prima che il caricamento completo dei dati sia disponibile nell'archivio profili.