Sustituir PeopleSoft por Workday: integración de más de 200 sistemas empresariales
La historia de una transformación HCM en uno de los cinco grandes bancos de Canadá y la arquitectura de integración que permitió sustituir la plataforma de registro sin afectar la nómina, la seguridad, las declaraciones fiscales, la identidad ni ninguno de los más de 200 sistemas conectados a ella.
200+
Sistemas integrados
Tier-1
Banco canadiense
API+File
Integración híbrida
0
Ciclos de nómina incumplidos
Por qué fracasan las transformaciones HCM (y qué hicimos diferente)
La mayoría de las transformaciones HCM no fracasa en la capa HCM. Workday y SuccessFactors son plataformas maduras: sus proveedores saben lo que hacen. Fracasan en los extremos, en las integraciones. El HRIS es la columna vertebral que conecta nómina, impuestos, finanzas, seguridad, identidad, directorio, gobernanza, formación, desempeño, movilidad, viajes, gastos y numerosos procesos de negocio a medida. Sustituir esa columna sin reemplazar cuidadosamente sus conexiones hace que todo se desmorone.
Cuando asumimos el programa, el inventario arrojó más de 200 sistemas integrados, en su mayoría acumulados durante una década de conexiones puntuales ad hoc con la base de datos de PeopleSoft. Algunos eran extracciones nocturnas de archivos. Otros eran servicios SOAP casi en tiempo real. Otros eran vistas directas de solo lectura del esquema de PeopleSoft. Unos pocos —que solo encontramos durante una investigación profunda— eran procedimientos almacenados sin documentar.
El problema arquitectónico no era «cómo migramos a Workday». Era «cómo adaptamos 200 integraciones a una nueva plataforma con un modelo de API completamente distinto, en un plazo de unos trimestres, sin perder una ejecución de nómina».
La estrategia de integración de cuatro capas
Clasificamos cada una de las más de 200 integraciones en uno de cuatro patrones y creamos una arquitectura de destino para cada uno. A partir de ahí, gran parte del programa avanzó de forma predecible.
- Integraciones API en tiempo real. Los sistemas de identidad, seguridad y directorio consumen eventos de Workday mediante servicios web REST/SOAP. Las nuevas contrataciones llegan a Active Directory, a los sistemas de permisos y a los flujos de revisión de accesos en cuestión de minutos.
- Procesamiento por lotes basado en archivos. La nómina, las declaraciones fiscales, la administración de pensiones y una larga lista de sistemas heredados consumen extracciones programadas. Estandarizamos un único patrón de archivo de salida con control estricto de versiones, para que los cambios futuros de consumidores no se propaguen a todo el conjunto.
- Conexión mediante middleware. Unos pocos sistemas esperaban el antiguo contrato de PeopleSoft y no podían modificarse dentro de nuestro plazo. Los conectamos mediante el middleware de integración empresarial, transformando las cargas de Workday al formato heredado para mantener intacto al consumidor.
- Retirada directa. Un número sorprendente de integraciones estaba inactivo: creadas años atrás, a cargo de equipos que ya habían cambiado y consumidas por sistemas retirados. Las apagamos. (Esto siempre ahorra más tiempo del esperado.)
La capa de acceso a las API de Workday
Workday ofrece numerosas API, pero impone sus propias convenciones. Expone servicios SOAP basados en WSDL para casi todo y endpoints REST modernos para funcionalidades más recientes. El patrón correcto es encapsularlos: nunca exponer Workday directamente a los consumidores internos.
Creamos una capa ligera de integración delante de Workday: un catálogo interno de servicios REST que traduce el vocabulario del banco (trabajador, rol, centro de costos, responsable) a los objetos nativos de Workday. Allí residen la autenticación, autorización, limitación de solicitudes, reintentos, idempotencia y auditoría. Esto también evita que los consumidores tengan que aprender Workday y, si Workday introduce un cambio incompatible, solo cambia esta capa.
Para lecturas de gran volumen (datos de organigramas, correspondencias de roles y recorridos de jerarquías), replicamos los datos de Workday en un almacén de lectura actualizado mediante Workday Outbound EIBs y suscripciones a eventos. Los consumidores por lotes consultan la réplica y no sobrecargan la instancia activa de Workday.
Inicio de sesión único y movilidad, resueltos de una vez
El programa incluyó dos iniciativas transversales porque realizarlas después habría costado el doble.
La primera fue SSO en todo Workday . Federación SAML desde el proveedor de identidad del banco hacia Workday para escritorio y móvil, combinada con acceso condicional según el riesgo de la sesión. Los usuarios finales obtienen un único inicio de sesión; el equipo de seguridad obtiene control centralizado de sesiones y un registro de auditoría claro.
La segunda fue la movilidad mediante AirWatch (ahora Workspace ONE) como EMM. Workday Mobile se despliega mediante AirWatch con controles de políticas: prohibición de copiar/pegar datos sensibles, acceso condicional y borrado remoto en dispositivos perdidos. Implementarlo junto con la transición HCM evitó tener que retomar la movilidad después de la puesta en producción.
Transición: por fases, en paralelo y reversible
En un sistema que gestiona nóminas y declaraciones fiscales, cambiarlo todo de golpe no es una opción. Trabajamos en paralelo durante un ciclo completo de nómina: PeopleSoft y Workday generaron resultados simultáneamente, la capa de integración alimentó los sistemas de destino desde PeopleSoft (el sistema de registro en ese momento) y un motor de conciliación comparó cada registro entre ambas plataformas HRIS. Las discrepancias se clasificaban a diario.
La transición se hizo por dominios, no toda de golpe: primero RR. HH. central, luego compensación, después control del tiempo y, finalmente, talento. En cada dominio, el sistema de registro solo se cambiaba tras una ejecución en paralelo sin discrepancias. La reversión estaba automatizada mediante scripts: nunca iniciamos una fase sin una salida probada.
Qué puede aprender una empresa de esto
- Inventario antes que arquitectura. Las primeras seis semanas se dedicaron a descubrir todas las integraciones: lecturas de esquemas, tareas programadas y procedimientos sin documentar. Saltarse esto hará que aparezcan sorpresas durante la transición.
- Encapsula el SaaS. Nunca permitas que los consumidores internos se acoplen directamente a los WSDL de Workday. La capa ligera de integración es lo más valioso que construimos.
- Réplicas de lectura para consumidores con muchas consultas. Las instancias de Workday no toleran bien una avalancha de consultas de datos organizativos. Replica y luego lee.
- Divide la transición en fases. Dominio por dominio, con ejecución en paralelo y conciliación, no todo a la vez.
- Incluye SSO y movilidad durante el proyecto. Hacerlo durante la transición es mucho más económico que después.
¿Estás haciendo esto en tu empresa?
SEYSO ha diseñado y liderado migraciones HCM, ERP y SaaS en bancos de primer nivel y grandes empresas. Si planeas una transición importante a Workday, SuccessFactors u otro SaaS con numerosas integraciones heredadas, nos encantará conversar. El mapa de integraciones siempre es el verdadero trabajo, y es lo que mejor hacemos.
¿Planeas una migración SaaS importante?
Habla con arquitectos que han liderado transformaciones Workday HCM en bancos de primer nivel.