Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Fő HCM-megoldásként a Workday a legérzékenyebb információkat tárolja a szervezetben, például az alkalmazottak személyes adatait, szerződéseit, szállítói adatait és egyebeket. Ezen adatok kitettségének megelőzése folyamatos felügyeletet igényel annak megakadályozására, hogy rosszindulatú szereplők vagy a biztonsági kockázatokkal nem tisztában lévő belső munkatársak jogosulatlanul kijuttassák a bizalmas információkat.
A Workday és a Defender for Cloud Apps összekapcsolása jobb betekintést nyújt a felhasználók tevékenységeibe, és fenyegetésészlelést biztosít a rendellenes viselkedéshez. Mielőtt elkezdenéd, nézd át a Workday és a Defender for Cloud Apps összekapcsolásának feltételeit.
Fő fenyegetések a Workday környezetedre
A Workday-bevezetések gyakran a következő fenyegetésekkel szembesülnek:
- Feltört fiókok és belső fenyegetések
- Adatszivárgás
- Nem megfelelő biztonsági tudatosság
- Nem felügyelt saját eszköz használata (BYOD)
Hogyan segít a Defender for Cloud Apps a környezet védelmében?
A Workday-környezet Defender for Cloud Apps való védelméhez kövesse az alábbi útmutatást:
- Felhőbeli fenyegetések, feltört fiókok és rosszindulatú insiderek észlelése
- A tevékenységek auditnaplójának használata törvényszéki vizsgálatokhoz
A Workday vezérlése beépített szabályzatokkal és szabályzatsablonokkal
Az alábbi beépített szabályzatsablonok segítségével észlelheti és értesítheti a lehetséges fenyegetésekről:
| Típus | Name (Név) |
|---|---|
| Beépített anomáliadetektálási szabályzat |
Tevékenység névtelen IP-címekről Ritka országból származó tevékenység Gyanús IP-címekről származó tevékenység Lehetetlen utazás |
| Tevékenységszabályzat-sablon | Bejelentkezés kockázatos IP-címről |
További információért a szabályzatok létrehozásáról lásd: A Felhőalapú alkalmazások szabályozására vonatkozó szabályzat létrehozása.
Irányítási vezérlők automatizálása
A Workdayhez jelenleg nem érhetők el irányítási vezérlők. Ha érdekel, hogy ilyen csatlakozóhoz kormányzati műveletek legyenek, felveheti a kapcsolatot a Microsoft Defender támogatásával, hogy részletesen elmondja a kívánt műveleteket.
További információ az alkalmazások fenyegetéseinek elhárításáról: Csatlakoztatott alkalmazások szabályozása.
A Workday valós idejű védelme
Tekintse át a külső felhasználók védelmére és együttműködésére , valamint a bizalmas adatok nem felügyelt vagy kockázatos eszközökre való letöltésének blokkolásával és védelmével kapcsolatos ajánlott eljárásokat.
A Workday összekapcsolása a Microsoft Defender for Cloud Apps-szal
Az alábbi utasítások ismertetik, hogyan csatlakoztathat Microsoft Defender for Cloud Apps meglévő Workday-fiókjához az alkalmazás-összekötő API-val. A Defender for Cloud Apps csatlakoztatása a Workday fiókoddal az app connector API-n keresztül lehetőséget ad rálátásra és irányítást a Workday használatára. További információ arról, hogy Defender for Cloud Apps hogyan védi a Workdayt: A Workday védelme.
Gyors kezdet: Csatlakoztasd a Workday-t a Defender for Cloud Apps-hez
Tekintse meg gyors üzembe helyezési videónkat, amely bemutatja, hogyan konfigurálhatja az előfeltételeket, és hogyan hajthatja végre a lépéseket a Workdayben. Miután teljesítetted a Workday előfeltételt és a konfigurációs lépéseket, amiket a gyors indítás videóban mutatnak, folytathatod a Workday csatlakozó hozzáadását.
Megjegyzés:
A videóban nem látható a Beállítás: Bérlő beállítása – Rendszerengedély biztonsági csoport konfigurálásának előfeltétele. Győződj meg róla, hogy beállítod a Beállítás: Bérlő beállítása – Rendszer engedélyt is.
Előfeltételek
A Defender for Cloud Apps való csatlakozáshoz használt Workday-fióknak egy biztonsági csoport tagjának kell lennie (új vagy meglévő). A Workday integrációs rendszer felhasználójának használatát javasoljuk. A biztonsági csoportnak a következő engedélyekkel kell rendelkeznie a következő tartományi biztonsági szabályzatokhoz:
| Funkcionális terület | Tartományi biztonsági szabályzat | Altartomány biztonsági szabályzata | Jelentés-/tevékenységengedélyek | Integrációs engedélyek |
|---|---|---|---|---|
| Rendszer | Beállítás: Bérlő beállítása – Általános | Beállítás: Bérlő beállítása – Biztonság | Megtekintés | Lekérés, feltöltés |
| Rendszer | Beállítás: Bérlő beállítása – Általános | Beállítás: Bérlő beállítása – Rendszer | Megtekintés | Egyik sem. |
| Rendszer | Biztonsági felügyelet | Megtekintés | Lekérés, feltöltés | |
| Rendszer | Rendszernaplózás | Megtekintés | Beszerzés | |
| Személyzet | Feldolgozói adatok: Személyzet | Feldolgozói adatok: Nyilvános feldolgozói jelentések | Megtekintés | Beszerzés |
Megjegyzés:
- A biztonsági csoport engedélyeinek beállításához használt fióknak Workday-rendszergazdának kell lennie.
- Az engedélyek beállításához keressen rá a "Tartományi biztonsági házirendek funkcionális területre" kifejezésre, majd keressen rá az egyes funkcionális területekre ("Rendszer"/"Személyzet") és adja meg a táblázatban felsorolt engedélyeket.
- Az összes engedély beállítása után keressen rá a "Függőben lévő biztonsági szabályzat módosításainak aktiválása" kifejezésre, és hagyja jóvá a módosításokat.
A Workday integrációs felhasználóinak, biztonsági csoportjainak és engedélyeinek beállításáról további információt az Integráció vagy külső végponti hozzáférés biztosítása a Workdayhez című útmutató 1–4. lépésében talál (amely a Workday dokumentációjával/közösségi hitelesítő adataival érhető el).
A Workday csatlakoztatása a Defender for Cloud Appshoz OAuth használatával
Az OAuth-kapcsolat előkészítéséhez hajtsa végre a következő lépéseket a Workdayben:
Jelentkezzen be a Workdaybe egy olyan fiókkal, amely az előfeltételek között említett biztonsági csoport tagja.
Keressen rá a "Bérlőbeállítás szerkesztése – rendszer" kifejezésre, és a Felhasználói tevékenységek naplózása területen válassza a Felhasználói tevékenységek naplózásának engedélyezése lehetőséget.
Keressen rá a "Bérlőbeállítás szerkesztése – biztonság" kifejezésre, és az OAuth 2.0 beállításai területen válassza az OAuth 2.0-ügyfelek engedélyezve lehetőséget.
Keressen rá az "API-ügyfél regisztrálása" kifejezésre, és válassza az API-ügyfél regisztrálása – Feladat lehetőséget.
Az API-ügyfél regisztrálása lapon adja meg az alábbi adatokat, majd válassza az OK gombot.
Mező neve Érték Ügyfél neve Microsoft Defender felhőalkalmazásokhoz Ügyfél-engedélyezési típus Engedélyezési kód megadása Hozzáférési jogkivonat típusa Bearer Átirányítási URI https://portal.cloudappsecurity.com/api/oauth/connect
Megjegyzés: Az USA kormányzati szerveinek GCC High-ügyfelei esetén adja meg a következő értéket:https://portal.cloudappsecurity.us/api/oauth/connectNem lejáró frissítési jogkivonatok Igen Hatókör (funkcionális területek) Személyzet és rendszer
Regisztráció után jegyezze fel a következő paramétereket, majd válassza a Kész lehetőséget.
- Ügyfél-azonosító
- Titkos ügyfélkód
- Workday REST API-végpont
- Tokenvégpont
- Engedélyezési végpont
Megjegyzés:
Ha a Workday-fiók saml SSO-val van engedélyezve, fűzze hozzá a lekérdezési sztring paramétert 'redirect=n' az engedélyezési végponthoz.
Ha az engedélyezési végpont már rendelkezik más lekérdezési sztringparaméterekkel, fűzze hozzá '&redirect=n' az engedélyezési végpont végéhez. Ha az engedélyezési végpont nem rendelkezik lekérdezési sztringparaméterekkel, fűzze hozzá '?redirect=n' az engedélyezési végpont végéhez.
Defender for Cloud Apps csatlakoztatása a Workdayhez
A Microsoft Defender for Cloud Appsban hajtsa végre az alábbi lépéseket a Workday-összekötő hozzáadásához:
A Microsoft Defender Portálon válassza a Beállítások lehetőséget. Ezután válassza a Cloud Apps lehetőséget. A Csatlakoztatott alkalmazások területen válassza az Alkalmazás-összekötők lehetőséget.
Az Alkalmazás-összekötők lapon válassza az +Alkalmazás csatlakoztatása, majd a Workday lehetőséget.
A következő képernyőn nevezze el az összekötőt, majd válassza a Tovább gombot.
A részletek beírása oldalán írd be az ügyfélazonosítót, az ügyféltitkot, a Workday REST API végpontot, a Token végpontot és az engedélyezési végpontokat, amelyeket a Workday API kliensregisztráció során megjegyezted, majd válaszd a Következőt.
A Külső hivatkozás lapon válassza a Workday csatlakoztatása lehetőséget.
A Workdayben megjelenik egy előugró ablak, amely megkérdezi, hogy engedélyezni szeretné-e Defender for Cloud Apps a Workday-fiókjához való hozzáférést. A folytatáshoz válassza az Engedélyezés lehetőséget.
A Defender for Cloud Apps üzenetnek kell megjelennie arról, hogy a Workday sikeresen csatlakozott.
A Microsoft Defender Portálon válassza a Beállítások lehetőséget. Ezután válassza a Cloud Apps lehetőséget. A Csatlakoztatott alkalmazások területen válassza az Alkalmazás-összekötők lehetőséget. Győződjön meg arról, hogy a csatlakoztatott alkalmazás-összekötő állapota Csatlakoztatva.
Megjegyzés:
A Workday csatlakoztatása után a csatlakozást megelőző hét napra vonatkozó eseményeket fog kapni.
Megjegyzés:
Ha tesztelés céljából csatlakoztatja Defender for Cloud Apps egy Workday-tesztkörnyezeti fiókhoz, vegye figyelembe, hogy a Workday hetente frissíti a tesztkörnyezeti fiókját, ami miatt a Defender for Cloud Apps kapcsolat meghiúsul. A tesztelés folytatásához minden héten újra kell kapcsolnia a tesztkörnyezetet a Defender for Cloud Apps szolgáltatáshoz.
Ha problémákat tapasztal az alkalmazás csatlakoztatása során, tekintse meg az Alkalmazás-összekötők hibaelhárítása című cikket.
Következő lépések
Ha bármilyen problémába ütközik, segítünk. Ha segítséget vagy támogatást szeretne kapni a termék problémájához, nyisson egy támogatási jegyet.