Bagaimana Defender for Cloud Apps membantu melindungi lingkungan Workday Anda

Sebagai solusi HCM utama, Workday menyimpan beberapa informasi paling sensitif di organisasi Anda seperti data pribadi karyawan, kontrak, detail vendor, dan banyak lagi. Mencegah paparan data ini memerlukan pemantauan berkelanjutan untuk mencegah aktor jahat atau orang dalam keamanan tidak menyadari menyelundupkan informasi sensitif.

Menghubungkan Workday ke Defender for Cloud Apps memberi Anda wawasan yang ditingkatkan tentang aktivitas pengguna Anda dan menyediakan deteksi ancaman untuk perilaku anomali. Sebelum Anda memulai, tinjau prasyarat untuk menghubungkan Workday ke Defender for Cloud Apps.

Ancaman utama terhadap lingkungan Workday Anda

Penerapan Workday biasanya menghadapi ancaman berikut:

  • Akun yang disusupi dan ancaman orang dalam
  • Kebocoran data
  • Kesadaran keamanan tidak memadai
  • Tidak terkelola bawa perangkat Anda sendiri (BYOD)

Bagaimana Defender for Cloud Apps membantu melindungi lingkungan Anda

Gunakan panduan berikut untuk membantu melindungi lingkungan Workday Anda dengan Defender for Cloud Apps:

Mengontrol Workday dengan kebijakan bawaan dan templat kebijakan

Anda dapat menggunakan templat kebijakan bawaan berikut untuk mendeteksi dan memberi tahu Anda tentang potensi ancaman:

Type Name
Kebijakan deteksi anomali bawaan Aktivitas dari alamat IP anonim
Aktivitas dari negara yang jarang
Aktivitas dari alamat IP yang mencurigakan
Perjalanan yang tidak memungkinkan
Templat kebijakan aktivitas Masuk dari alamat IP berisiko

Untuk informasi lebih lanjut tentang membuat kebijakan, lihat Buat kebijakan untuk mengendalikan aplikasi cloud.

Mengotomatisasi kontrol tata kelola

Saat ini, tidak ada kontrol tata kelola yang tersedia untuk Workday. Jika Anda tertarik untuk memiliki tindakan tata kelola untuk konektor ini, Anda dapat menghubungi dukungan Microsoft Defender dengan detail tindakan yang Anda inginkan.

Untuk informasi selengkapnya tentang memulihkan ancaman dari aplikasi, lihat Mengatur aplikasi yang terhubung.

Lindungi Workday secara real time

Tinjau praktik terbaik kami untuk mengamankan dan berkolaborasi dengan pengguna eksternal dan memblokir dan melindungi pengunduhan data sensitif ke perangkat yang tidak dikelola atau berisiko.

Menyambungkan Workday ke Microsoft Defender for Cloud Apps

Instruksi berikut menjelaskan cara menyambungkan Microsoft Defender for Cloud Apps ke akun Workday yang ada menggunakan API konektor aplikasi. Menghubungkan Defender for Cloud Apps ke akun Workday Anda melalui API konektor aplikasi memberi Anda visibilitas dan kontrol atas penggunaan Workday. Untuk informasi tentang cara Defender for Cloud Apps melindungi Workday, lihat Melindungi Workday.

Mulai cepat: Hubungkan Workday ke Defender for Cloud Apps

Tonton video mulai cepat kami yang menunjukkan cara mengonfigurasi prasyarat dan melakukan langkah-langkah di Workday. Setelah Anda menyelesaikan prasyarat Workday dan langkah-langkah konfigurasi yang ditampilkan dalam video quick start, Anda dapat melanjutkan untuk menambahkan konektor Workday.

Note

Video tersebut tidak menampilkan langkah prasyarat untuk mengonfigurasi izin grup keamanan Set Up: Tenant Setup – System. Pastikan Anda juga mengonfigurasi izin Set Up: Tenant Setup – System .


Prasyarat

Akun Workday yang digunakan untuk menyambungkan ke Defender for Cloud Apps harus menjadi anggota grup keamanan (baru atau yang sudah ada). Kami merekomendasikan penggunaan Pengguna Sistem Integrasi Workday. Grup keamanan harus memiliki izin berikut yang dipilih untuk kebijakan keamanan domain berikut:

Bidang Fungsional Kebijakan Keamanan Domain Kebijakan Keamanan Subdomain Izin Laporan/Tugas Izin Integrasi
System Pengaturan: Pengaturan Tenant – Umum Penyiapan: Penyetelan Penyewa – Keamanan Tampilkan Dapatkan, Put
System Pengaturan: Pengaturan Tenant – Umum Penyiapan: Penyetelan Penyewa – Sistem Tampilkan None
System Administrasi Keamanan Tampilkan Dapatkan, Put
System Pengauditan sistem Tampilkan Get
Staf Data Pekerja: Kepegawaian Data Pekerja: Laporan Pekerja Publik Tampilkan Get

Note

  • Akun yang digunakan untuk menyiapkan izin untuk grup keamanan harus merupakan Administrator Workday.
  • Untuk mengatur izin, cari "Kebijakan Keamanan Domain untuk Area Fungsi", lalu cari setiap area fungsi ("Sistem"/"Kepegawaian") dan berikan izin yang tercantum dalam tabel.
  • Setelah semua izin diatur, cari "Aktifkan Perubahan Kebijakan Keamanan Tertunda" dan setujui perubahan.

Untuk informasi selengkapnya tentang menyiapkan pengguna integrasi Workday, grup keamanan, dan izin, lihat langkah 1 hingga 4 panduan Berikan Integrasi atau Akses Titik Akhir Eksternal ke Workday (dapat diakses dengan dokumentasi Workday/kredensial komunitas).

Cara menyambungkan Workday ke Defender for Cloud Apps menggunakan OAuth

Lakukan langkah-langkah berikut di Workday untuk menyiapkan koneksi OAuth:

  1. Masuk ke Workday dengan akun yang merupakan anggota grup keamanan yang disebutkan dalam prasyarat.

  2. Cari "Edit pengaturan tenant – sistem", lalu di bawah Pencatatan Log Aktivitas Pengguna, pilih Aktifkan Pencatatan Log Aktivitas Pengguna.

    Cuplikan layar halaman penyiapan penyewa Workday dengan opsi Aktifkan Pengelogan Aktivitas Pengguna dipilih.

  3. Cari "Edit penyiapan tenant – keamanan", lalu di bagian Pengaturan OAuth 2.0, pilih Aktifkan Klien OAuth 2.0.

  4. Cari "Daftarkan Klien API" dan pilih Daftarkan Klien API – Tugas.

  5. Pada halaman Daftarkan Klien API , isi informasi berikut, lalu pilih OK.

    Nama bidang Value
    Nama Klien Microsoft Defender untuk Aplikasi Cloud
    Jenis Pemberian Klien Pemberian Kode Otorisasi
    Jenis Token Akses Pembawa
    URI pengalihan https://portal.cloudappsecurity.com/api/oauth/connect

    Catatan: Untuk pelanggan GCC High untuk Pemerintah AS, masukkan nilai berikut: https://portal.cloudappsecurity.us/api/oauth/connect
    Token Refresh yang Tidak Akan Kedaluwarsa Yes
    Cakupan (Area Fungsi) Staf dan Sistem

    Cuplikan layar halaman Klien Workday Register API dengan nama klien, jenis hibah, dan bidang cakupan.

  6. Setelah terdaftar, buat catatan untuk parameter berikut, lalu pilih Selesai.

    • ID Pelanggan
    • Rahasia Klien
    • Titik Akhir REST API Workday
    • Titik Akhir Token
    • Titik Akhir Otorisasi

    Cuplikan layar konfirmasi pendaftaran klien Workday API yang menunjukkan NILAI ID Klien, Rahasia Klien, dan titik akhir.

Note

Jika akun Workday diaktifkan dengan SAML SSO, tambahkan parameter 'redirect=n' string kueri ke titik akhir otorisasi.

Jika titik akhir otorisasi sudah memiliki parameter string kueri lainnya, tambahkan '&redirect=n' ke akhir titik akhir otorisasi. Jika titik akhir otorisasi tidak memiliki parameter string kueri, tambahkan '?redirect=n' ke akhir titik akhir otorisasi.

Cara menyambungkan Defender for Cloud Apps ke Workday

Selesaikan langkah-langkah berikut di Microsoft Defender for Cloud Apps untuk menambahkan konektor Workday:

  1. Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi.

  2. Di halaman Konektor aplikasi, pilih +Sambungkan aplikasi, lalu Workday.

    Cuplikan layar halaman Konektor Aplikasi dengan opsi Sambungkan aplikasi dan Workday dipilih.

  3. Di layar berikutnya, beri nama konektor Anda lalu pilih Berikutnya.

    Cuplikan layar halaman penyiapan konektor aplikasi Workday dengan bidang nama instans konektor.

  4. Pada halaman Masukkan detail, masukkan nilai Client ID, Client Secret, Workday REST API Endpoint, Token Endpoint, dan Authorization Endpoint yang Anda catat selama pendaftaran klien Workday API, lalu pilih Next.

    Cuplikan layar halaman

  5. Di halaman Tautan eksternal , pilih Sambungkan Workday.

  6. Di Workday, muncul pop-up yang menanyakan apakah Anda ingin mengizinkan akses Defender for Cloud Apps ke akun Workday Anda. Untuk melanjutkan, pilih Izinkan.

    Cuplikan layar permintaan izin Workday yang meminta untuk mengizinkan akses Defender for Cloud Apps ke akun.

  7. Di Defender for Cloud Apps, Anda akan melihat pesan bahwa Workday berhasil tersambung.

  8. Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi. Pastikan status Konektor Aplikasi yang tersambung Tersambung.

Note

Setelah menyambungkan Workday, Anda akan menerima peristiwa selama tujuh hari sebelum koneksi.

Note

Jika Anda menyambungkan Defender for Cloud Apps ke akun kotak pasir Workday untuk pengujian, perhatikan bahwa Workday me-refresh akun kotak pasir mereka setiap minggu, menyebabkan koneksi Defender for Cloud Apps gagal. Anda harus menyambungkan kembali lingkungan kotak pasir setiap minggu dengan Defender for Cloud Apps untuk melanjutkan pengujian.

Jika Anda mengalami masalah saat menyambungkan aplikasi, lihat Pemecahan Masalah Konektor Aplikasi.

Langkah berikutnya

Jika Anda mengalami masalah, kami di sini untuk membantu. Untuk mendapatkan bantuan atau dukungan untuk masalah produk Anda, buka tiket dukungan.