Workday: 앱 활동 통합 구성

Prev Next

이 항목에서는 Workday에 대한 앱 활동 통합을 구성하는 방법을 설명합니다.

개요

앱 활동은 연결된 SaaS 애플리케이션에서 사용자가 수행한 모든 활동에 대한 비동기적 가시성을 제공하는 API 기반 솔루션입니다. 앱 활동에 앱 내 데이터 가시성을 제공하려면 필요한 응용 프로그램과 웹훅 구독을 설정해야 합니다. 통합을 생성한 후 필드가 변경되거나 만료된 경우 자원 > 통합 > 통합된 앱 페이지에서 해당 필드를 편집할 수 있습니다. 자세한 내용은 앱 활동을 통한 API 애플리케이션 제어는 무엇인가요?를 참조하세요.

앱 활동 통합을 구성하려면 다음을 수행해야 합니다:

  1. SaaS 애플리케이션에서 통합 구성

  2. CMA에서 API 커넥터를 생성하십시오

앱 활동에 CASB 라이센스가 필요합니다. 이 라이선스에는 앱 및 데이터 제어와 API를 통한 앱 활동이 포함됩니다. CASB 라이센스 구매에 대한 정보는 Cato 담당자와 연결하십시오.

사전 준비사항

  • Workday에서 관리자 사용자

Workday 연결의 혜택

이 커넥터를 생성한 후에는 Workday 환경에서 활동을 보고 모니터링할 수 있습니다. 예를 들면 다음과 같습니다.

  • 성공 및 실패한 로그인 시도 (비밀번호, SAML, SSO, OAuth)

  • 의심스러운 로그인 패턴 (비정상적인 IP, 시간, 인증 방법)

Workday 통합 구성하기

Workday 통합을 생성하려면 통합을 위한 API 클라이언트를 등록하십시오.

1단계: Workday 계정에서 통합을 구성하다

여러분의 Workday 계정에서 통합을 구성하기 위해서는 세 단계가 필요합니다.

통합 시스템 사용자 생성

이 사용자는 Workday API를 통한 인증에 사용됩니다.

통합 시스템 사용자를 생성하다

  1. Workday 계정에 로그인하다

  2. 검색 창에서 검색 및 선택하기 통합 시스템 사용자 생성하기.

  3. 다음 세부 정보를 입력하십시오.

    • 사용자 이름: 사용자 이름을 선택하다

    • 새로운 비밀번호: 비밀번호 입력 및 비밀번호 확인에서 다시 입력하다

    • UI 세션을 허용하지 않음을 선택하여 보안을 강화하다

    WD1.png

  4. 확인을 클릭한 다음 완료를 클릭하세요.

통합 시스템 사용자를 위한 권한을 구성하십시오.

새로운 통합 시스템 사용자에 대한 필수 권한을 구성하기 위해 통합 시스템 보안 그룹을 생성하고 도메인 보안 정책을 추가하며 보안 정책 변경 사항을 활성화하십시오.

통합 시스템 보안 그룹을 생성하려면:

  1. 포함됨 할당된 계정에서 검색창에 검색 기본 보안 그룹 생성을 검색 및 기본하세요.

  2. 다음을 입력하세요:

    • 테넌트 보안 그룹 유형: 통합 시스템 보안 그룹 (제한 없음)

    • 이름: 이름을 선택하십시오.

    WD2.png

  3. 확인을 클릭한 다음 완료를 클릭하세요.

보안 그룹에 도메인 보안 정책을 추가하려면:

  1. 포함됨 할당된 계정에서 검색창에 검색 기본 보안 그룹의 권한 유지를 검색 및 기본하세요.

  2. 작업을 유지로 설정하고 위에서 생성한 보안 그룹을 선택하십시오.

  3. OK를 클릭합니다.

  4. 도메인 보안 정책 권한 테이블에서 다음 행을 추가하십시오.

    필수 정책 권한 보기

    클라우드 액세스

    도메인 보안 정책

    Get Only

    관리: 조직 통합

    Get Only

    사용자 기반 보안 그룹 관리

    보기 전용

    Workday 계정

    Get Only

    특수 OX 웹 서비스

    Get Only

    통합 보안

    보기 전용

    통합 보안

    보기 전용

    보안 구성

    Get Only

    보안 구성

    보기 전용

    보안 관리

    보기 전용

    보안 활성화

    보기 전용

    개인 데이터 삭제

    Get Only

    통합 구성

    Get Only

    Workday 계정 모니터링

    보기 전용

    Workday 계정 모니터링

    Get Only

    시스템 감사

    보기 전용

    시스템 감사

    Get Only

    전 근로자 저장소

    Get Only

    근로자 데이터: 공공 근로자 보고서

    Get Only

    Workday 계정

    Get Only

    근로자 데이터: 현재 채용 정보

    보기 전용

    근로자 데이터: 현재 채용 정보

    보기 전용

    관리: 모든 사용자 정의 보고서

    Get Only

    관리: 모든 사용자 정의 보고서

    Get Only

    보안 활성화

    Get Only

    Workday 쿼리 언어

    보기 전용

    Workday 쿼리 언어

    Get Only

    사업 프로세스 관리

    보기 전용

    사업 프로세스 관리

    Get Only

    근로자 데이터: 채용

    보기 전용

    근로자 데이터: 채용

    Get Only

    근로자 데이터: 근로자 ID

    보기 전용

    근로자 데이터: 근로자 ID

    Get Only

    인덱싱된 데이터 소스: 근로자

    보기 전용

    인덱싱된 데이터 소스: 근로자

    Get Only

    개인 데이터: 업무 연락처 정보

    보기 전용

    개인 데이터: 업무 연락처 정보

    보기 전용

    근로자 데이터: 공공 근로자 보고서

  5. 확인을 클릭한 다음 완료를 클릭하세요.

보류 중인 보안 정책 변경 활성화:

  1. Workday 계정에서 검색창에 입력하고 보류 중인 보안 정책 변경 활성화를 선택하세요.

  2. 댓글을 입력하고 확인을 클릭하세요.

  3. 확인 확인란을 체크하고 확인을 클릭하세요.

통합을 위한 API 클라이언트 등록

  1. Workday 계정에서 검색창에 입력하고 통합을 위한 API 클라이언트 등록을 선택하세요.

  2. 다음을 입력하세요:

    • 클라이언트 이름: 이름 입력

    • 비만기 리프레쉬 토큰 확인란을 체크하세요

    • 범위 (기능 영역) 아래에서 선택: 통합, 조직 및 역할, 구현, 채용, 임대 비구성 가능, 시스템

    WD3.png

  3. 확인을 클릭합니다.

  4. 클라이언트 ID와 클라이언트 비밀번호를 복사하고 저장하여 CMA에 입력할 수 있도록 합니다.

    참고: 비밀번호는 이 페이지에서만 볼 수 있으며 나중에 복구할 수 없습니다

  5. API 클라이언트 이름 옆에 있는 세 점을 클릭하고 API 클라이언트 > 통합을 위한 리프레쉬 토큰 관리로 이동하세요.

  6. Workday 계정의 경우, 위에서 생성한 통합 시스템 사용자를 선택하고 확인을 클릭하세요.

  7. 새로운 리프레쉬 토큰 생성을 선택하고 확인을 클릭하세요.

  8. 리프레쉬 토큰 값을 복사하여 CMA에 입력할 수 있도록 저장하세요.

  9. 검색하여 API 클라이언트 보기를 선택하세요.

  10. Workday REST API 엔드포인트와 토큰 엔드포인트를 복사하여 CMA에 입력할 수 있도록 저장하세요.

2단계: CMA에 API 커넥터 생성

필요한 애플리케이션과 통합을 설정한 후 CMA에 세부 정보를 추가하십시오.

CMA에서 API 커넥터를 생성하려면:

  1. 내비게이션 메뉴에서 리소스 > 통합을 클릭합니다.

  2. 구성된 통합 탭을 클릭합니다.

  3. 새로 만들기를 클릭합니다.

    신규 통합 패널이 열립니다.

  4. 추가하고자 하는 API 커넥터를 선택하십시오.

  5. 기능 드롭다운에서 앱 활동을 선택하세요.

  6. 단계 1에서 생성된 세부 정보를 추가합니다.

  7. 저장을 클릭합니다.

  8. 앱은 연결된 앱 테이블에서 연결됨 상태로 표시됩니다.

API를 연결한 후, 클라우드 활동 대시보드에서 앱 활동을 추적할 수 있습니다. 데이터가 나타나기까지 몇 분 정도 걸릴 수 있습니다.