Workday : Configuration de l'Intégration des Activités de l'Application

Prev Next

Cet article explique comment configurer l'intégration Activités de l'Application pour Workday.

Présentation

Activités de l'application vous fournit une solution basée sur API pour la visibilité hors bande de toutes les activités effectuées par n'importe quel utilisateur dans une application SaaS connectée. Pour offrir Activités de l'application la visibilité des données au sein d'une application, vous devez configurer une intégration avec l'application requise. Une fois l'intégration créée, si un champ a changé ou expiré, vous pouvez le modifier depuis la page Ressources > Intégrations > Applications intégrées. Pour plus d'informations, voir Qu'est-ce que le contrôle des applications via API avec Activités de l'application.

Pour configurer l'intégration des activités de l'application, vous devez :

  1. Configurer l'intégration au sein de l'application SaaS

  2. Créer le connecteur API dans le CMA

Une licence CASB est requise pour App Activities. Cette licence inclut le contrôle des applications et des données et Activités de l'application via API. Pour plus d'informations sur l'achat d'une licence CASB, veuillez contacter votre représentant Cato.

Pré-requis

  • Utilisateur admin dans Workday

Avantages de la connexion à Workday

Après avoir créé ce connecteur, vous pouvez visualiser et surveiller l'activité dans votre environnement Workday, par exemple :

  • Tentatives de connexion réussies et échouées (Mot de passe, SAML, SSO, OAuth)

  • Modèles de connexion suspects (IPs inhabituelles, horaires, méthodes d'authentification)

Configuration de l'intégration Workday

Pour créer l'intégration Workday, enregistrez un client API pour les Intégrations.

Étape 1 : Configurer l'intégration dans votre compte Workday

Trois étapes sont requises pour configurer l'intégration dans votre compte Workday.

Créer un utilisateur système d'intégration

Cet utilisateur est utilisé pour l'authentification avec l'API Workday.

Pour créer un utilisateur système d'intégration

  1. Connexion à votre compte Workday

  2. Dans la barre de recherche, rechercher et sélectionner Créer un utilisateur système d'intégration.

  3. Entrez les détails suivants :

    • Nom d'utilisateur : Choisissez un nom d'utilisateur

    • Nouveau mot de passe : Entrez un mot de passe et saisissez-le de nouveau dans 'Nouveau mot de passe de vérification'

    • Cocher la case Ne pas autoriser les sessions UI pour une sécurité renforcée

    WD1.png

  4. Cliquez sur OK, puis sur Done

Configurer les autorisations pour l'Utilisateur du Système d'Intégration

Pour configurer les autorisations requises pour le nouvel utilisateur du système d'intégration, créez un groupe de sécurité du système d'intégration, ajoutez des politiques de sécurité de domaine et activez les modifications de politique de sécurité en attente.

Pour créer un groupe de sécurité du système d'intégration :

  1. Dans votre compte Workday, dans la barre de recherche, recherchez et sélectionnez Créer un Groupe de Sécurité.

  2. Entrez ce qui suit :

    • Type de Groupe de Sécurité Loué : Groupe de Sécurité du Système d'Intégration (non contraint)

    • Nom : Choisissez un nom

    WD2.png

  3. Cliquez sur OK, puis sur Done

Pour ajouter des politiques de sécurité de domaine au groupe de sécurité :

  1. Dans votre compte Workday, dans la barre de recherche, recherchez et sélectionnez Maintenir les Autorisations pour le Groupe de Sécurité.

  2. Définissez Opération sur Maintenir et sélectionnez le groupe de sécurité créé ci-dessus.

  3. Cliquez OK.

  4. Dans le tableau Autorisations de Politique de Sécurité de Domaine, ajoutez les lignes suivantes :

    Afficher les autorisations de politique requises

    Accès au cloud

    Politique de Sécurité de Domaine

    Autorisation uniquement

    Gérer : Intégration de l'Organisation

    Autorisation uniquement

    Administration du Groupe de Sécurité Basé sur l'Utilisateur

    Vue seulement

    Comptes Workday

    Autorisation uniquement

    Services Web Spéciaux OX

    Autorisation uniquement

    Sécurité d'Intégration

    Vue seulement

    Sécurité d'Intégration

    Vue seulement

    Configuration de sécurité

    Autorisation uniquement

    Configuration de sécurité

    Vue seulement

    Administration de la Sécurité

    Vue seulement

    Activation de la Sécurité

    Vue seulement

    Purger les Données Personnelles

    Autorisation uniquement

    Configuration de l'Intégration

    Autorisation uniquement

    Surveillance du compte Workday

    Vue seulement

    Surveillance du compte Workday

    Autorisation uniquement

    Audit du Système

    Vue seulement

    Audit du Système

    Autorisation uniquement

    Stockage des Travailleurs Anciens

    Autorisation uniquement

    Données des Travailleurs : Rapports Publiques des Travailleurs

    Autorisation uniquement

    Comptes Workday

    Autorisation uniquement

    Données des Travailleurs : Informations sur le Personnel Actuel

    Vue seulement

    Données des Travailleurs : Informations sur le Personnel Actuel

    Vue seulement

    Gérer : Tous les Rapports Personnalisés

    Autorisation uniquement

    Gérer : Tous les Rapports Personnalisés

    Autorisation uniquement

    Activation de la Sécurité

    Autorisation uniquement

    Langage de Requête Workday

    Vue seulement

    Langage de Requête Workday

    Autorisation uniquement

    Administration des Processus Métier

    Vue seulement

    Administration des Processus Métier

    Autorisation uniquement

    Données des Travailleurs : Dotation en Personnel

    Vue seulement

    Données des Travailleurs : Dotation en Personnel

    Autorisation uniquement

    Données des Travailleurs : ID du Travailleur

    Vue seulement

    Données des Travailleurs : ID du Travailleur

    Autorisation uniquement

    Source de données indexée : Employés

    Vue seulement

    Source de données indexée : Employés

    Autorisation uniquement

    Données personnelles : Informations de contact professionnelles

    Vue seulement

    Données personnelles : Informations de contact professionnelles

    Vue seulement

    Données des Travailleurs : Rapports Publiques des Travailleurs

  5. Cliquez sur OK, puis sur Done

Activer les modifications en attente de la Politique de sécurité :

  1. Dans votre compte Workday, dans la barre de recherche, recherchez et sélectionnez Activer les modifications en attente de la Politique de sécurité.

  2. Entrez un commentaire et cliquez sur OK.

  3. Cochez la case Confirmer et cliquez sur OK.

Enregistrez un client API pour les Intégrations

  1. Dans votre compte Workday, dans la barre de recherche, recherchez et sélectionnez Enregistrer le client API pour les Intégrations.

  2. Entrez ce qui suit :

    • Nom du client : Entrez un nom

    • Cochez la case Tokens de rafraîchissement non expirables

    • Sous Périmètre (Domaines Fonctionnels), sélectionnez : Intégration, Organisations et Rôles, Mise en œuvre, Personnel, Locataire Non-Configurable, Système

    WD3.png

  3. Cliquez OK.

  4. Copiez et sauvegardez l' ID Client et le Secret Client afin qu'ils puissent être entrés dans le CMA.

    Note : Le secret est uniquement visible sur cette page et ne peut pas être récupéré ultérieurement

  5. Cliquez sur les trois points à côté du nom du client API et allez à Client API > Gérer les tokens de rafraîchissement pour les Intégrations.

  6. Pour le compte Workday, sélectionnez l'utilisateur du système d'intégration créé ci-dessus et cliquez sur OK.

  7. Sélectionnez Générer un nouveau token de rafraîchissement et cliquez sur OK.

  8. Copiez et enregistrez la valeur du Token de rafraîchissement pour qu'il puisse être saisi dans le CMA.

  9. Recherchez et sélectionnez Voir les clients API.

  10. Copiez et enregistrez l'Endpoint API REST Workday et le Endpoint du Token pour qu'ils puissent être saisis dans le CMA.

Étape 2 : Créez le connecteur API dans le CMA

Une fois que vous avez configuré une intégration avec l'application requise, ajoutez les détails dans le CMA.

Pour créer le Connecteur API dans le CMA :

  1. Dans le menu de navigation, cliquez sur Ressources > Intégrations.

  2. Cliquez sur l'onglet Intégrations Configurées.

  3. Cliquez sur New.

    Le panneau Nouvelle intégration s'ouvre.

  4. Sélectionnez l'application SaaS que vous souhaitez ajouter.

  5. Dans la liste déroulante Capacité, sélectionnez Activités de l'application.

  6. Ajoutez les détails créés au cours de l'étape un.

  7. Cliquez sur Sauvegarder.

  8. L'application est visible sur le tableau des Applications intégrées avec un statut Connecté.

Après avoir connecté vos APIs, vous pouvez suivre les activités de l'application dans le Tableau de bord des activités Cloud. Les données peuvent prendre quelques minutes à apparaître.