简体中文
企业架构 · HCM

用 Workday 替换 PeopleSoft:集成200多个企业系统

加拿大五大银行之一的 HCM 转型故事——以及让记录平台替换成为可能的集成架构,全程不影响薪资、安全、报税、身份或与之交互的其他200多个系统。

阅读需12分钟 作者:SEYSO SERVICES INC

200+

集成系统

Tier-1

加拿大银行

API+File

混合集成

0

遗漏的薪资发放批次

HCM 转型为何失败(以及我们采取了哪些不同做法)

大多数 HCM 转型并非败在 HCM 层。Workday 和 SuccessFactors 都是成熟平台,供应商知道自己在做什么。失败发生在边缘,在集成处。HRIS 是连接薪资、税务、财务、安全、身份、目录、治理、学习、绩效、移动、差旅、费用及众多定制业务流程的主干。如果替换主干时不谨慎重接连接点,整个体系就会崩塌。

我们接手项目后,清点发现共有 200多个已集成系统,大多是十年间逐渐累积的、连接 PeopleSoft 数据库的临时点对点链路。有些是夜间文件导出,有些是近实时 SOAP 服务,有些直接只读访问 PeopleSoft 模式视图。还有少数——只有深入调研才发现——是未记录的存储过程。

我们要解决的架构问题不是“如何迁到 Workday”,而是“如何在以季度计算的时间内,将200项集成重新对接到 API 模型完全不同的新平台,同时不漏发一次薪资”。

四层集成策略

我们将200多项集成逐一归入四种模式,并为每种模式构建目标架构。此后项目的大部分工作便有章可循。

  1. 实时 API 集成。 身份、安全和目录系统通过 REST/SOAP Web 服务接收 Workday 事件。新员工信息在几分钟内进入 Active Directory、权限系统和访问审查数据馈送。
  2. 基于文件的批处理。 薪资、报税、养老金管理以及大量旧系统使用定时导出。我们统一采用严格版本控制的单一出站文件模式,避免未来某个使用方的变更波及所有系统。
  3. 中间件桥接。 少数系统依赖旧 PeopleSoft 契约,无法在项目期限内修改。我们通过企业集成中间件桥接,将 Workday 载荷转换为旧格式,使使用方保持不变。
  4. 直接停用。 出乎意料,许多集成早已无用——多年以前构建,负责团队已离开,消费数据的系统也已退役。我们将其关闭。(这总能比预期节省更多时间。)

Workday API 边界层

Workday 的 API 丰富,但有自身约定。它为几乎所有功能提供基于 WSDL 的 SOAP 服务,也为较新功能提供现代 REST 端点。正确做法是封装它们,绝不将 Workday 直接暴露给内部使用方。

我们构建了一个 轻量集成边界层 ,位于 Workday 前端:在内部发布 REST 服务目录,将银行领域词汇(员工、角色、成本中心、经理)转换为 Workday 原生对象。认证、授权、限流、重试、幂等性和审计都在这一层处理。使用方无需学习 Workday;即使 Workday 发布破坏性变更,也只需修改边界层。

对于高流量读取(组织架构数据、角色映射、层级遍历),我们将 Workday 数据镜像至读取侧存储,通过 Workday Outbound EIB 和事件订阅更新。批处理使用方访问镜像,避免高强度请求冲击实时 Workday 租户。

一次性做好单点登录与移动端

两项跨领域工作被纳入项目,因为事后再做会花费两倍成本。

第一项是 覆盖 Workday 的 SSO 。通过 SAML 将银行身份提供商与桌面和移动端 Workday 联邦连接,并根据会话风险实施条件访问。最终用户只需一次登录;安全团队获得集中会话控制和清晰审计轨迹。

第二项是 通过 AirWatch(现为 Workspace ONE)实现移动访问 ,以其作为 EMM。Workday Mobile 通过 AirWatch 部署并实施策略控制——禁止复制粘贴敏感数据、条件访问、丢失设备远程擦除。与 HCM 切换同步推出,意味着上线后不必再回头处理移动端。

切换:分阶段、并行、可回退

对于驱动薪资和报税的系统,不能采取一次性全面切换。我们进行了 并行运行 ,覆盖一个完整薪资周期:PeopleSoft 与 Workday 同时生成输出,集成边界层从当时的权威记录系统 PeopleSoft 向下游供数,对账引擎逐条比较两个 HRIS 平台的记录。每天处理差异。

切换按领域推进,而非一次完成:先核心人力资源,再薪酬,再工时追踪,最后人才管理。每个领域只有在并行运行核对无误后,才切换权威记录系统。回滚已编写脚本——每个阶段开始前,都有经过测试的退出方案。

企业可以借鉴什么

  • 先盘点,再设计架构。 前六周全面梳理集成——模式读取、定时作业、未记录的过程。跳过这一步,项目就会在切换时遭遇意外。
  • 封装 SaaS。 绝不让内部使用方直接耦合 Workday WSDL。轻量集成边界层是我们构建的最有价值的组件。
  • 为读取密集型使用方提供只读副本。 Workday 租户不适合承受大量组织数据读取。先镜像,再读取。
  • 分阶段切换。 逐领域、并行运行、核对一致——不要一次完成。
  • 在项目过程中一并交付 SSO 和移动端。 与切换同步实施,比事后追加便宜得多。

您的企业也在推进此类项目?

SEYSO 曾为一线银行和大型企业设计并领导 HCM、ERP 和 SaaS 迁移。如果您正在规划 Workday、SuccessFactors 或其他重大 SaaS 切换,且存在大量旧集成,我们期待交流。梳理集成关系始终是核心工作,也是我们最擅长的工作。

正在规划重大 SaaS 迁移?

与曾领导一线银行 Workday HCM 转型的架构师交流。