この記事では、Workdayのアプリ アクティビティ統合の設定方法を説明します
概要
アプリ アクティビティは、接続されたSaaSアプリケーション内でのすべてのユーザーアクティビティのバンド外可視性を提供するAPIベースのソリューションです アプリ内のデータの可視性をアプリ アクティビティへ提供するには、必要なアプリケーションとの統合を設定する必要があります 統合を作成した後、フィールドが変更または期限切れになった場合は、リソース > 統合 > 統合済みアプリケーションページから編集できます。 詳細については、APIを介したアプリケーション制御とアプリ アクティビティをご覧ください
アプリ アクティビティ統合を設定するには、次の手順が必要です:
SaaSアプリケーション内で統合を設定
CMAでAPIコネクターを作成
アプリ アクティビティにはCASBライセンスが必要です このライセンスにはアプリとデータ制御およびAPIを介したアプリ アクティビティが含まれています CASBライセンスの購入について詳しくは、Cato担当者にお問い合わせください。
前提条件
ワークデイの管理者ユーザー
Workday接続の利点
このコネクタを作成すると、Workday環境内でのアクティビティを表示および監視できます。例えば:
成功および失敗したログイン試行(パスワード、SAML、SSO、OAuth)
疑わしいサインオンパターン(異常なIPアドレス、時間、認証方法)
ワークデイ統合の設定
ワークデイ統合を作成するには、統合用APIクライアントを登録します。
ステップ1: ワークデイアカウントでの統合設定
ワークデイアカウントで統合を設定するには、3ステップが必要です
統合システムユーザーを作成
このユーザーは、Workday APIでの認証に使用されます。
統合システムユーザーの作成
ワークデイアカウントにログイン
検索バーで検索して、統合システムユーザーの作成を選択します。
次の情報を入力してください:
ユーザー名: ユーザー名を選択
新しいパスワード: パスワードを入力し、再度入力
UIセッションの許可しない にチェックを入れて、セキュリティを強化

OKをクリックし、その後完了
統合システムユーザーの権限を設定
新しい統合システムユーザーに必要な権限を設定するには、統合システムセキュリティグループを作成し、ドメインセキュリティポリシーを追加し、保留中のセキュリティポリシーの変更を有効化します。
統合システムセキュリティグループを作成するには:
ワークデイアカウントで、検索バーで検索してセキュリティグループの作成を選択します。
次を入力してください:
借用セキュリティグループのタイプ: 統合システムセキュリティグループ(制約なし)
名前: 名前を選択

OKをクリックし、その後完了
セキュリティグループにドメインセキュリティポリシーを追加するには:
ワークデイアカウントで、検索バーで検索してセキュリティグループへの権限の維持を選択します。
操作を維持に設定して、上記のセキュリティグループを選択します。
OKをクリック。
ドメインセキュリティポリシーの権限テーブルに次の行を追加してください:
必要なポリシー権限を表示
アクセス
ドメインセキュリティポリシー
取得のみ
管理: 組織統合
取得のみ
ユーザー ベースのセキュリティ グループ管理
閲覧のみ
ワークデイアカウント
取得のみ
特殊OX Webサービス
取得のみ
統合セキュリティ
閲覧のみ
統合セキュリティ
閲覧のみ
セキュリティ構成
取得のみ
セキュリティ構成
閲覧のみ
セキュリティ管理
閲覧のみ
セキュリティアクティベーション
閲覧のみ
個人データの削除
取得のみ
統合設定
取得のみ
ワークデイ アカウント監視
閲覧のみ
ワークデイ アカウント監視
取得のみ
システム監査
閲覧のみ
システム監査
取得のみ
以前の作業者データの保管
取得のみ
作業者データ: 公開作業者レポート
取得のみ
ワークデイアカウント
取得のみ
作業者データ: 現在の採用情報
閲覧のみ
作業者データ: 現在の採用情報
閲覧のみ
管理: すべてのカスタムレポート
取得のみ
管理: すべてのカスタムレポート
取得のみ
セキュリティアクティベーション
取得のみ
ワークデイ クエリ言語
閲覧のみ
ワークデイ クエリ言語
取得のみ
ビジネスプロセス管理
閲覧のみ
ビジネスプロセス管理
取得のみ
作業者データ: 採用
閲覧のみ
作業者データ: 採用
取得のみ
作業者データ: 作業者ID
閲覧のみ
作業者データ: 作業者ID
取得のみ
インデックスデータソース: 作業者
閲覧のみ
インデックスデータソース: 作業者
取得のみ
個人データ: 作業連絡情報
閲覧のみ
個人データ: 作業連絡情報
閲覧のみ
ワーカーのデータ: 公開ワーカーレポート
OKをクリックしてから、完了をクリックします
保留中のセキュリティポリシー変更を有効化:
Workday アカウントの検索バーで、「保留中のセキュリティポリシー変更を有効化」を検索して選択します。
コメントを入力してOKをクリックします。
確認 チェックボックスを確認し、OKをクリックします。
統合用のAPIクライアントを登録する
Workday アカウントの検索バーで、「統合用のAPIクライアントを登録する」を検索して選択します。
次の内容を入力してください:
クライアント名: 名前を入力してください
有効期限なしのリフレッシュトークン チェックボックスを確認
スコープ(機能エリア) の下で、選択: 統合、組織とロール、実装、スタッフ、テナント非設定可能、システム

OKをクリックします。
クライアントID と クライアントシークレット をコピーして保存し、CMAに入力できるようにします。
注: シークレットはこのページでのみ表示され、後でリカバーすることはできません
APIクライアント名の横にある三点リーダーをクリックし、APIクライアント > 統合用のリフレッシュトークンを管理に移動します。
Workdayアカウントを選択し、上記で作成した統合システムユーザーを選択してOKをクリックします。
新しいリフレッシュトークンの生成を選択し、OKをクリックします。
リフレッシュトークンの値をコピーして保存し、CMA に入力できるようにします。
APIクライアントを表示を検索して選択します。
Workday REST API エンドポイント と トークンエンドポイント をコピーして保存し、CMA に入力できるようにします。
手順2: CMAでAPIコネクタを作成する
必要なアプリケーションとの統合を設定した後、CMAに詳細を追加します。
CMAでAPIコネクタを作成するには:
ナビゲーションメニューから、リソース > 統合をクリックします。
構成済み統合 タブをクリックします。
新規 をクリックします。
新しい統合パネルが開きます。
追加したい SaaS アプリケーション を選択します。
機能 ドロップダウンで アプリのアクティビティ を選択します。
ステップ1で作成した詳細を追加します
保存 をクリックします。
アプリは 統合されたアプリ テーブルに 「接続済み」ステータスで表示されます。
API を接続した後、クラウドアクティビティダッシュボードでアプリの活動を追跡できます。 データが表示されるまでに数分かかる場合があります。