ワークデイ: アプリ アクティビティ統合の設定

Prev Next

この記事では、Workdayのアプリ アクティビティ統合の設定方法を説明します

概要

アプリ アクティビティは、接続されたSaaSアプリケーション内でのすべてのユーザーアクティビティのバンド外可視性を提供するAPIベースのソリューションです アプリ内のデータの可視性をアプリ アクティビティへ提供するには、必要なアプリケーションとの統合を設定する必要があります 統合を作成した後、フィールドが変更または期限切れになった場合は、リソース > 統合 > 統合済みアプリケーションページから編集できます。 詳細については、APIを介したアプリケーション制御とアプリ アクティビティをご覧ください

アプリ アクティビティ統合を設定するには、次の手順が必要です:

  1. SaaSアプリケーション内で統合を設定

  2. CMAでAPIコネクターを作成

アプリ アクティビティにはCASBライセンスが必要です このライセンスにはアプリとデータ制御およびAPIを介したアプリ アクティビティが含まれています CASBライセンスの購入について詳しくは、Cato担当者にお問い合わせください。

前提条件

  • ワークデイの管理者ユーザー

Workday接続の利点

このコネクタを作成すると、Workday環境内でのアクティビティを表示および監視できます。例えば:

  • 成功および失敗したログイン試行(パスワード、SAML、SSO、OAuth)

  • 疑わしいサインオンパターン(異常なIPアドレス、時間、認証方法)

ワークデイ統合の設定

ワークデイ統合を作成するには、統合用APIクライアントを登録します。

ステップ1: ワークデイアカウントでの統合設定

ワークデイアカウントで統合を設定するには、3ステップが必要です

統合システムユーザーを作成

このユーザーは、Workday APIでの認証に使用されます。

統合システムユーザーの作成

  1. ワークデイアカウントにログイン

  2. 検索バーで検索して、統合システムユーザーの作成を選択します。

  3. 次の情報を入力してください:

    • ユーザー名: ユーザー名を選択

    • 新しいパスワード: パスワードを入力し、再度入力

    • UIセッションの許可しない にチェックを入れて、セキュリティを強化

    WD1.png

  4. OKをクリックし、その後完了

統合システムユーザーの権限を設定

新しい統合システムユーザーに必要な権限を設定するには、統合システムセキュリティグループを作成し、ドメインセキュリティポリシーを追加し、保留中のセキュリティポリシーの変更を有効化します。

統合システムセキュリティグループを作成するには:

  1. ワークデイアカウントで、検索バーで検索してセキュリティグループの作成を選択します。

  2. 次を入力してください:

    • 借用セキュリティグループのタイプ: 統合システムセキュリティグループ(制約なし)

    • 名前: 名前を選択

    WD2.png

  3. OKをクリックし、その後完了

セキュリティグループにドメインセキュリティポリシーを追加するには:

  1. ワークデイアカウントで、検索バーで検索してセキュリティグループへの権限の維持を選択します。

  2. 操作を維持に設定して、上記のセキュリティグループを選択します。

  3. OKをクリック。

  4. ドメインセキュリティポリシーの権限テーブルに次の行を追加してください:

    必要なポリシー権限を表示

    アクセス

    ドメインセキュリティポリシー

    取得のみ

    管理: 組織統合

    取得のみ

    ユーザー ベースのセキュリティ グループ管理

    閲覧のみ

    ワークデイアカウント

    取得のみ

    特殊OX Webサービス

    取得のみ

    統合セキュリティ

    閲覧のみ

    統合セキュリティ

    閲覧のみ

    セキュリティ構成

    取得のみ

    セキュリティ構成

    閲覧のみ

    セキュリティ管理

    閲覧のみ

    セキュリティアクティベーション

    閲覧のみ

    個人データの削除

    取得のみ

    統合設定

    取得のみ

    ワークデイ アカウント監視

    閲覧のみ

    ワークデイ アカウント監視

    取得のみ

    システム監査

    閲覧のみ

    システム監査

    取得のみ

    以前の作業者データの保管

    取得のみ

    作業者データ: 公開作業者レポート

    取得のみ

    ワークデイアカウント

    取得のみ

    作業者データ: 現在の採用情報

    閲覧のみ

    作業者データ: 現在の採用情報

    閲覧のみ

    管理: すべてのカスタムレポート

    取得のみ

    管理: すべてのカスタムレポート

    取得のみ

    セキュリティアクティベーション

    取得のみ

    ワークデイ クエリ言語

    閲覧のみ

    ワークデイ クエリ言語

    取得のみ

    ビジネスプロセス管理

    閲覧のみ

    ビジネスプロセス管理

    取得のみ

    作業者データ: 採用

    閲覧のみ

    作業者データ: 採用

    取得のみ

    作業者データ: 作業者ID

    閲覧のみ

    作業者データ: 作業者ID

    取得のみ

    インデックスデータソース: 作業者

    閲覧のみ

    インデックスデータソース: 作業者

    取得のみ

    個人データ: 作業連絡情報

    閲覧のみ

    個人データ: 作業連絡情報

    閲覧のみ

    ワーカーのデータ: 公開ワーカーレポート

  5. OKをクリックしてから、完了をクリックします

保留中のセキュリティポリシー変更を有効化:

  1. Workday アカウントの検索バーで、「保留中のセキュリティポリシー変更を有効化」を検索して選択します。

  2. コメントを入力してOKをクリックします。

  3. 確認 チェックボックスを確認し、OKをクリックします。

統合用のAPIクライアントを登録する

  1. Workday アカウントの検索バーで、「統合用のAPIクライアントを登録する」を検索して選択します。

  2. 次の内容を入力してください:

    • クライアント名: 名前を入力してください

    • 有効期限なしのリフレッシュトークン チェックボックスを確認

    • スコープ(機能エリア) の下で、選択: 統合、組織とロール、実装、スタッフ、テナント非設定可能、システム

    WD3.png

  3. OKをクリックします。

  4. クライアントID と クライアントシークレット をコピーして保存し、CMAに入力できるようにします。

    注: シークレットはこのページでのみ表示され、後でリカバーすることはできません

  5. APIクライアント名の横にある三点リーダーをクリックし、APIクライアント > 統合用のリフレッシュトークンを管理に移動します。

  6. Workdayアカウントを選択し、上記で作成した統合システムユーザーを選択してOKをクリックします。

  7. 新しいリフレッシュトークンの生成を選択し、OKをクリックします。

  8. リフレッシュトークンの値をコピーして保存し、CMA に入力できるようにします。

  9. APIクライアントを表示を検索して選択します。

  10. Workday REST API エンドポイント と トークンエンドポイント をコピーして保存し、CMA に入力できるようにします。

手順2: CMAでAPIコネクタを作成する

必要なアプリケーションとの統合を設定した後、CMAに詳細を追加します。

CMAでAPIコネクタを作成するには:

  1. ナビゲーションメニューから、リソース > 統合をクリックします。

  2. 構成済み統合 タブをクリックします。

  3. 新規 をクリックします。

    新しい統合パネルが開きます。

  4. 追加したい SaaS アプリケーション を選択します。

  5. 機能 ドロップダウンで アプリのアクティビティ を選択します。

  6. ステップ1で作成した詳細を追加します

  7. 保存 をクリックします。

  8. アプリは 統合されたアプリ テーブルに 「接続済み」ステータスで表示されます。

API を接続した後、クラウドアクティビティダッシュボードでアプリの活動を追跡できます。 データが表示されるまでに数分かかる場合があります。