本文解释如何为工作日配置应用活动集成。
概况
应用活动 为任何用户在连接的SaaS应用程序中执行的所有活动提供带外可见性的API解决方案。 为了让 应用活动 能查看应用中的数据,您需要与所需应用程序设置集成。 创建集成后,如果某个字段已更改或过期,可以从 资源 > 集成 > 已集成应用 页面编辑。 更多信息,请参见什么是通过API实现应用控制与 应用活动。
要配置应用活动集成,您需要:
在 SaaS 应用程序中配置集成
在 CMA 中创建 API 连接器
应用活动 需要许可CASB许可证。 此许可证包括 应用和数据控制以及通过API的应用活动。 关于购买CASB许可证的更多信息,请联系您的Cato代表。
Prerequisites
Workday中的管理员用户
连接Workday的好处
创建此连接器后,您可以查看和监控工作日环境中的活动,例如:
成功和失败的登录尝试(密码、SAML、SSO、OAuth)
可疑的登录模式(异常IP、时间、认证方法)
配置Workday集成
要创建工作日集成,请为集成注册一个API客户端。
步骤 1:在您的 Workday 账户中配置集成
需要三个步骤来配置您的工作日账户中的集成。
创建集成系统用户
此用户用于与工作日API进行认证。
创建集成系统用户
登录到您的 Workday 账户
在搜索栏中搜索并选择 创建集成系统用户。
输入以下详细信息:
用户名:选择一个用户名
新密码:输入密码并在新密码验证中重新输入
选中 不允许 UI 会话以增强安全性选择框

单击 确定,然后 完成
为集成系统用户配置权限
要配置新集成系统用户的必需权限,创建一个集成系统安全组,添加域安全策略,并激活待处理的安全策略变更。
创建集成系统安全组:
在您的工作日账户中,在搜索栏中搜索并选择创建安全组。
输入以下内容:
租户安全组类型:集成系统安全组(无限制)
名称:选择一个名称

单击 确定,然后 完成
要向安全组添加域安全策略:
在您的工作日账户中,在搜索栏中搜索并选择维护安全组权限。
将操作设置为维护并选择上面创建的安全组。
单击 确定。
在域安全策略权限表中,添加以下行:
查看所需的权限
访问
域安全策略
仅获取
管理:组织集成
仅获取
基于用户的安全组管理
仅查看
工作日账户
仅获取
特殊OX网络服务
仅获取
集成安全性
仅查看
集成安全性
仅查看
安全配置
仅获取
安全配置
仅查看
安全管理
仅查看
安全激活
仅查看
清除人员数据
仅获取
集成配置
仅获取
工作日账户监控
仅查看
工作日账户监控
仅获取
系统审计
仅查看
系统审计
仅获取
前员工存储
仅获取
工作者数据:公开工作者报告
仅获取
工作日账户
仅获取
员工数据:当前人员信息
仅查看
员工数据:当前人员信息
仅查看
管理:所有自定义报告
仅获取
管理:所有自定义报告
仅获取
安全激活
仅获取
工作日查询语言
仅查看
工作日查询语言
仅获取
业务流程管理
仅查看
业务流程管理
仅获取
员工数据:人员配置
仅查看
员工数据:人员配置
仅获取
员工数据:员工ID
仅查看
员工数据:员工ID
仅获取
索引数据来源:工作者
仅查看
索引数据来源:工作者
仅获取
个人数据:工作联系信息
仅查看
个人数据:工作联系信息
仅查看
工作者数据:公开工作者报告
单击 确定,然后 完成
激活待处理的安全性访问权限策略变更:
在您的分配的账户里,在搜索栏中搜索并选择 激活待处理的安全性访问权限策略变更。
输入评论并单击 确定。
选中 确认复选框并单击 确定。
为集成注册API客户端
在您的分配的账户里,在搜索栏中搜索并选择 注册API客户端为了集成。
输入以下内容:
客户端名称:输入名称
选中 无过期刷新令牌复选框
在 范围(功能区域)下,选择:集成,组织和角色,实施,员工配置,租户不可配置,系统

单击 确定。
复制并保存 客户端ID 和 客户端密钥,以便在 CMA 中输入。
注意: 密钥仅在此页面上可见,之后无法恢复
单击API客户端名称旁边的三点,然后导航到 API客户端 > 管理为了集成的刷新令牌。
对于 分配的账户,选择上面创建的集成系统用户并单击 确定。
选择 生成新的刷新令牌 并单击 确定。
复制并保存刷新令牌值以便可以输入到CMA中。
搜索并选择 查看 API 客户端。
复制并保存 分配的账户 REST API 端点 和 令牌端点 以便可以输入到CMA中。
步骤 2: 在CMA中创建API连接器
在设置好需要的应用程序集成后,在CMA中添加详细信息。
要在CMA中创建API连接器:
从导航菜单中,点击资源 > 集成。
点击 已配置集成选项卡。
单击 新建。
新集成面板开启。
选择您要添加的 SaaS应用程序。
在 功能 下拉菜单中选择 应用活动。
加入在步骤1中创建的详细信息。
单击 保存。
应用程序在集成应用程序表中可见,并显示为已连接状态。
连接 API 后,可以在 云活动仪表板中跟踪应用活动。 数据可能需几分钟才会显示。