Integrazione Workday

  • Home
  • Integrazione Workday

Collega Workday a Spark per usare anagrafiche, organigramma, sedi e (se richiesto) dati presenze/compensation: obiettivi e valutazioni si appoggiano a dati ufficiali HR.

Cosa sincronizziamo

  • Dipendenti (Workday → Spark, notturno)

  • Organigramma / manager chain (Workday → Spark, notturno)

  • Sedi, business unit, cost center (Workday → Spark, notturno)

  • Contratti, job profile, employment type (Workday → Spark, notturno)

  • Presenze/assenze (se modulo/Report disponibili) (Workday → Spark, orario/notturno)

  • Campi custom (CRF) (se esposti da report) (Workday → Spark, notturno)

A cosa serve

  • Onboarding/Offboarding automatico: creazione/sospensione utenti e ruoli da movimenti HR.

  • MBO con dati reali: strutture, sedi e cost center sempre allineati.

  • Governance: permessi in Spark basati su reparti/centri di costo Workday.

  • Reporting: avanzamento obiettivi e payout per reparto/BU senza export manuali ricorrenti.

Come si configura (3 step)

  1. Prerequisiti

    • Utente Integration System User (ISU) Workday con permessi mirati sulle entità richieste.

    • Integrazione via API REST/RaaS o report custom (CR) esposti con credenziali tecniche.

    • (Se richiesto) IP allowlist per l’endpoint; IdP aziendale per SSO su Spark.

  2. Lato Workday

    • Crea ISU e Integration System Security Group con accessi view-only ai domini necessari.

    • Predisponi Report-as-a-Service (RaaS) / REST con i campi mappati (email, manager, cost center, location, ecc.).

    • Salva endpoint, formato (JSON/XML/CSV), autenticazione (OAuth2 / Basic a seconda del tenant) e pianifica l’esecuzione.

  3. Lato Spark

    • Inserisci endpoint/credenziali, mappa i campi, esegui import pilota su un’OU di test.

    • Abilita job notturni (anagrafiche) e, se richiesto, job orari per presenze.

Sicurezza & controllo accessi

  • Autenticazione: OAuth2 o Basic per RaaS (in base alla configurazione del tenant).

  • SSO: SAML/OIDC verso Spark tramite IdP (Google Workspace/Microsoft Entra/Okta) — sì, opzionale.

  • SCIM: (opzionale / non disponibile nativo da Workday come IdP; si usa SCIM lato IdP).

  • Cifratura in transito/a riposo, audit log, principi least privilege (scope minimi per l’ISU).

Mappature chiave

Campo Workday (report/API)Campo SparkTipoNote
Work Emailemailstringchiave primaria per login
Worker ID / Employee IDemployee_codestringchiave tecnica secondaria
Manager Work Email / IDmanagerreferencerisolto su email/employee_code
Cost Center ID/Namecost_centerstringusato per permessi/reporting
Supervisory Org / BUorg_unitstringgerarchia (fino a 6 livelli)
Locationsitestringnormalizzare denominazioni
Employment Typecontract_typeenumFT/PT/Fixed Term/Intern
Hire Datehire_datedateISO 8601
Termination Datetermination_datedateauto-deprovisioning
Time Off / Absence Hoursattendance_hoursnumberse incluso nel report presenze

Endpoints / API

  • REST Workday (es. /v1/workers, /v1/organizations, varianti per tenant/zone)

  • Report-as-a-Service (RaaS): URL del report custom (JSON/XML/CSV)

  • CSV/SFTP: export pianificati da Workday verso Spark dove API non sono disponibili
    (Inserisci i link ai tuoi report/API interni; in assenza, “opzionale / non disponibile”.)

Direzione, frequenza, limiti

  • Direzione: Pull Workday → Spark (default). Push Spark → Workday (opzionale / non disponibile).

  • Frequenza: notturno (core HR), orario/15’ (presenze, se necessario).

  • Rate limits/quote: dipendono dal tenant; usare batch, paginazione e retry/backoff.

Limitazioni & note

  • Campi custom (CRF) disponibili solo se inclusi nei report o in REST.

  • Presenze/Time Off dipendono dai moduli attivi e dalla copertura dei report.

  • Gerarchie multi-sede supportate fino a 6 livelli in Spark.

  • Normalizzare email (chiave primaria) e gestire domini alias.

Troubleshooting rapido

  • 401/403: ISU/permessi insufficienti → estendi accesso ai domini e rigenera credenziali.

  • 429 / throttling: riduci batch, abilita retry esponenziale; pianifica fuori orario di punta.

  • Record scartati: email mancante/duplicata → imposta chiave primaria su email, fallback Employee ID.

  • Manager non risolto: ordine import errato → importa prima i manager o mappa via Employee ID.

  • Timezone/cut-off: disallineamenti presenze → unifica timezone e periodo di riferimento nel report.

FAQ

  • È bidirezionale? Di default solo lettura da Workday a Spark.

  • Quanto impiega il primo sync? 15–90 min per 1–10k dipendenti (in base a campi e report).

  • Come gestite i duplicati? Chiave email con fallback Employee ID; regole di merge configurabili.