Hogyan segíti a Defender for Cloud Apps a Workday-környezet védelmét?

Fő HCM-megoldásként a Workday a legérzékenyebb információkat tárolja a szervezetben, például az alkalmazottak személyes adatait, szerződéseit, szállítói adatait és egyebeket. Ezen adatok kitettségének megelőzése folyamatos felügyeletet igényel annak megakadályozására, hogy rosszindulatú szereplők vagy a biztonsági kockázatokkal nem tisztában lévő belső munkatársak jogosulatlanul kijuttassák a bizalmas információkat.

A Workday és a Defender for Cloud Apps összekapcsolása jobb betekintést nyújt a felhasználók tevékenységeibe, és fenyegetésészlelést biztosít a rendellenes viselkedéshez. Mielőtt elkezdenéd, nézd át a Workday és a Defender for Cloud Apps összekapcsolásának feltételeit.

Fő fenyegetések a Workday környezetedre

A Workday-bevezetések gyakran a következő fenyegetésekkel szembesülnek:

  • Feltört fiókok és belső fenyegetések
  • Adatszivárgás
  • Nem megfelelő biztonsági tudatosság
  • Nem felügyelt saját eszköz használata (BYOD)

Hogyan segít a Defender for Cloud Apps a környezet védelmében?

A Workday-környezet Defender for Cloud Apps való védelméhez kövesse az alábbi útmutatást:

A Workday vezérlése beépített szabályzatokkal és szabályzatsablonokkal

Az alábbi beépített szabályzatsablonok segítségével észlelheti és értesítheti a lehetséges fenyegetésekről:

Típus Name (Név)
Beépített anomáliadetektálási szabályzat Tevékenység névtelen IP-címekről
Ritka országból származó tevékenység
Gyanús IP-címekről származó tevékenység
Lehetetlen utazás
Tevékenységszabályzat-sablon Bejelentkezés kockázatos IP-címről

További információért a szabályzatok létrehozásáról lásd: A Felhőalapú alkalmazások szabályozására vonatkozó szabályzat létrehozása.

Irányítási vezérlők automatizálása

A Workdayhez jelenleg nem érhetők el irányítási vezérlők. Ha érdekel, hogy ilyen csatlakozóhoz kormányzati műveletek legyenek, felveheti a kapcsolatot a Microsoft Defender támogatásával, hogy részletesen elmondja a kívánt műveleteket.

További információ az alkalmazások fenyegetéseinek elhárításáról: Csatlakoztatott alkalmazások szabályozása.

A Workday valós idejű védelme

Tekintse át a külső felhasználók védelmére és együttműködésére , valamint a bizalmas adatok nem felügyelt vagy kockázatos eszközökre való letöltésének blokkolásával és védelmével kapcsolatos ajánlott eljárásokat.

A Workday összekapcsolása a Microsoft Defender for Cloud Apps-szal

Az alábbi utasítások ismertetik, hogyan csatlakoztathat Microsoft Defender for Cloud Apps meglévő Workday-fiókjához az alkalmazás-összekötő API-val. A Defender for Cloud Apps csatlakoztatása a Workday fiókoddal az app connector API-n keresztül lehetőséget ad rálátásra és irányítást a Workday használatára. További információ arról, hogy Defender for Cloud Apps hogyan védi a Workdayt: A Workday védelme.

Gyors kezdet: Csatlakoztasd a Workday-t a Defender for Cloud Apps-hez

Tekintse meg gyors üzembe helyezési videónkat, amely bemutatja, hogyan konfigurálhatja az előfeltételeket, és hogyan hajthatja végre a lépéseket a Workdayben. Miután teljesítetted a Workday előfeltételt és a konfigurációs lépéseket, amiket a gyors indítás videóban mutatnak, folytathatod a Workday csatlakozó hozzáadását.

Megjegyzés:

A videóban nem látható a Beállítás: Bérlő beállítása – Rendszerengedély biztonsági csoport konfigurálásának előfeltétele. Győződj meg róla, hogy beállítod a Beállítás: Bérlő beállítása – Rendszer engedélyt is.


Előfeltételek

A Defender for Cloud Apps való csatlakozáshoz használt Workday-fióknak egy biztonsági csoport tagjának kell lennie (új vagy meglévő). A Workday integrációs rendszer felhasználójának használatát javasoljuk. A biztonsági csoportnak a következő engedélyekkel kell rendelkeznie a következő tartományi biztonsági szabályzatokhoz:

Funkcionális terület Tartományi biztonsági szabályzat Altartomány biztonsági szabályzata Jelentés-/tevékenységengedélyek Integrációs engedélyek
Rendszer Beállítás: Bérlő beállítása – Általános Beállítás: Bérlő beállítása – Biztonság Megtekintés Lekérés, feltöltés
Rendszer Beállítás: Bérlő beállítása – Általános Beállítás: Bérlő beállítása – Rendszer Megtekintés Egyik sem.
Rendszer Biztonsági felügyelet Megtekintés Lekérés, feltöltés
Rendszer Rendszernaplózás Megtekintés Beszerzés
Személyzet Feldolgozói adatok: Személyzet Feldolgozói adatok: Nyilvános feldolgozói jelentések Megtekintés Beszerzés

Megjegyzés:

  • A biztonsági csoport engedélyeinek beállításához használt fióknak Workday-rendszergazdának kell lennie.
  • Az engedélyek beállításához keressen rá a "Tartományi biztonsági házirendek funkcionális területre" kifejezésre, majd keressen rá az egyes funkcionális területekre ("Rendszer"/"Személyzet") és adja meg a táblázatban felsorolt engedélyeket.
  • Az összes engedély beállítása után keressen rá a "Függőben lévő biztonsági szabályzat módosításainak aktiválása" kifejezésre, és hagyja jóvá a módosításokat.

A Workday integrációs felhasználóinak, biztonsági csoportjainak és engedélyeinek beállításáról további információt az Integráció vagy külső végponti hozzáférés biztosítása a Workdayhez című útmutató 1–4. lépésében talál (amely a Workday dokumentációjával/közösségi hitelesítő adataival érhető el).

A Workday csatlakoztatása a Defender for Cloud Appshoz OAuth használatával

Az OAuth-kapcsolat előkészítéséhez hajtsa végre a következő lépéseket a Workdayben:

  1. Jelentkezzen be a Workdaybe egy olyan fiókkal, amely az előfeltételek között említett biztonsági csoport tagja.

  2. Keressen rá a "Bérlőbeállítás szerkesztése – rendszer" kifejezésre, és a Felhasználói tevékenységek naplózása területen válassza a Felhasználói tevékenységek naplózásának engedélyezése lehetőséget.

    Képernyőkép a Workday-bérlő beállítási oldaláról, amelyen a Felhasználói tevékenység naplózásának engedélyezése lehetőség van kiválasztva.

  3. Keressen rá a "Bérlőbeállítás szerkesztése – biztonság" kifejezésre, és az OAuth 2.0 beállításai területen válassza az OAuth 2.0-ügyfelek engedélyezve lehetőséget.

  4. Keressen rá az "API-ügyfél regisztrálása" kifejezésre, és válassza az API-ügyfél regisztrálása – Feladat lehetőséget.

  5. Az API-ügyfél regisztrálása lapon adja meg az alábbi adatokat, majd válassza az OK gombot.

    Mező neve Érték
    Ügyfél neve Microsoft Defender felhőalkalmazásokhoz
    Ügyfél-engedélyezési típus Engedélyezési kód megadása
    Hozzáférési jogkivonat típusa Bearer
    Átirányítási URI https://portal.cloudappsecurity.com/api/oauth/connect

    Megjegyzés: Az USA kormányzati szerveinek GCC High-ügyfelei esetén adja meg a következő értéket: https://portal.cloudappsecurity.us/api/oauth/connect
    Nem lejáró frissítési jogkivonatok Igen
    Hatókör (funkcionális területek) Személyzet és rendszer

    Képernyőkép a Workday Register API-ügyféloldalról ügyfélnévvel, engedélyezési típussal és hatókörmezőkkel.

  6. Regisztráció után jegyezze fel a következő paramétereket, majd válassza a Kész lehetőséget.

    • Ügyfél-azonosító
    • Titkos ügyfélkód
    • Workday REST API-végpont
    • Tokenvégpont
    • Engedélyezési végpont

    Képernyőkép a Workday API ügyfélregisztrációjának megerősítéséről, amelyen az ügyfélazonosító, az ügyfélkulcs és a végpontértékek láthatók.

Megjegyzés:

Ha a Workday-fiók saml SSO-val van engedélyezve, fűzze hozzá a lekérdezési sztring paramétert 'redirect=n' az engedélyezési végponthoz.

Ha az engedélyezési végpont már rendelkezik más lekérdezési sztringparaméterekkel, fűzze hozzá '&redirect=n' az engedélyezési végpont végéhez. Ha az engedélyezési végpont nem rendelkezik lekérdezési sztringparaméterekkel, fűzze hozzá '?redirect=n' az engedélyezési végpont végéhez.

Defender for Cloud Apps csatlakoztatása a Workdayhez

A Microsoft Defender for Cloud Appsban hajtsa végre az alábbi lépéseket a Workday-összekötő hozzáadásához:

  1. A Microsoft Defender Portálon válassza a Beállítások lehetőséget. Ezután válassza a Cloud Apps lehetőséget. A Csatlakoztatott alkalmazások területen válassza az Alkalmazás-összekötők lehetőséget.

  2. Az Alkalmazás-összekötők lapon válassza az +Alkalmazás csatlakoztatása, majd a Workday lehetőséget.

    Képernyőkép az Alkalmazás-összekötők lapról, amelyen az Alkalmazás csatlakoztatása lehetőség és a Workday van kiválasztva.

  3. A következő képernyőn nevezze el az összekötőt, majd válassza a Tovább gombot.

    Képernyőkép a Workday alkalmazás-összekötő beállítási oldaláról az összekötőpéldány neve mezővel.

  4. A részletek beírása oldalán írd be az ügyfélazonosítót, az ügyféltitkot, a Workday REST API végpontot, a Token végpontot és az engedélyezési végpontokat, amelyeket a Workday API kliensregisztráció során megjegyezted, majd válaszd a Következőt.

    Képernyőkép a Workday-összekötő Részletes adatok lapjáról ügyfélazonosítóval, ügyfélkóddal és végpontmezőkkel.

  5. A Külső hivatkozás lapon válassza a Workday csatlakoztatása lehetőséget.

  6. A Workdayben megjelenik egy előugró ablak, amely megkérdezi, hogy engedélyezni szeretné-e Defender for Cloud Apps a Workday-fiókjához való hozzáférést. A folytatáshoz válassza az Engedélyezés lehetőséget.

    Képernyőkép a Workday engedélykéréséről, amely Defender for Cloud Apps fiókhoz való hozzáférés engedélyezését kéri.

  7. A Defender for Cloud Apps üzenetnek kell megjelennie arról, hogy a Workday sikeresen csatlakozott.

  8. A Microsoft Defender Portálon válassza a Beállítások lehetőséget. Ezután válassza a Cloud Apps lehetőséget. A Csatlakoztatott alkalmazások területen válassza az Alkalmazás-összekötők lehetőséget. Győződjön meg arról, hogy a csatlakoztatott alkalmazás-összekötő állapota Csatlakoztatva.

Megjegyzés:

A Workday csatlakoztatása után a csatlakozást megelőző hét napra vonatkozó eseményeket fog kapni.

Megjegyzés:

Ha tesztelés céljából csatlakoztatja Defender for Cloud Apps egy Workday-tesztkörnyezeti fiókhoz, vegye figyelembe, hogy a Workday hetente frissíti a tesztkörnyezeti fiókját, ami miatt a Defender for Cloud Apps kapcsolat meghiúsul. A tesztelés folytatásához minden héten újra kell kapcsolnia a tesztkörnyezetet a Defender for Cloud Apps szolgáltatáshoz.

Ha problémákat tapasztal az alkalmazás csatlakoztatása során, tekintse meg az Alkalmazás-összekötők hibaelhárítása című cikket.

Következő lépések

Ha bármilyen problémába ütközik, segítünk. Ha segítséget vagy támogatást szeretne kapni a termék problémájához, nyisson egy támogatási jegyet.