Jak Defender for Cloud Apps pomaga chronić środowisko Workday

Jako główne rozwiązanie HCM firma Workday przechowuje niektóre z najbardziej poufnych informacji w organizacji, takie jak dane osobowe pracowników, umowy, szczegóły dostawcy i inne. Zapobieganie ujawnianiu tych danych wymaga ciągłego monitorowania, aby uniemożliwić złośliwym podmiotom lub nieświadomym bezpieczeństwa wtajemniczeniu poufnych informacji.

Połączenie aplikacji Workday z Defender for Cloud Apps zapewnia lepszy wgląd w działania użytkowników i zapewnia wykrywanie zagrożeń w przypadku nietypowego zachowania.

Główne zagrożenia

Wdrożenia produktu Workday często napotykają następujące zagrożenia:

  • Konta z naruszeniem zabezpieczeń i zagrożenia wewnętrzne
  • Wyciek danych
  • Niewystarczająca świadomość zabezpieczeń
  • Niezarządzane korzystanie z własnego urządzenia (BYOD)

Jak Defender for Cloud Apps pomaga chronić środowisko

Skorzystaj z poniższych wskazówek, aby chronić środowisko produktu Workday przy użyciu Defender for Cloud Apps:

Kontrolować Workday za pomocą wbudowanych zasad i szablonów zasad

Do wykrywania i powiadamiania o potencjalnych zagrożeniach można użyć następujących wbudowanych szablonów zasad:

Typ Name (Nazwa)
Wbudowane zasady wykrywania anomalii Działanie z anonimowych adresów IP
Aktywność z rzadkiego kraju
Działanie z podejrzanych adresów IP
Niemożliwa podróż
Szablon zasad działania Logowanie z ryzykownej adresu IP

Aby uzyskać więcej informacji na temat tworzenia zasad, zobacz Tworzenie zasad.

Automatyzuj mechanizmy nadzoru

Obecnie dla Workday nie są dostępne żadne mechanizmy nadzoru. Jeśli chcesz mieć akcje nadzoru dla tego łącznika, możesz utworzyć zgłoszenie do pomocy technicznej Microsoft Defender, podając szczegóły dotyczące działań, które chcesz uwzględnić.

Aby uzyskać więcej informacji na temat korygowania zagrożeń z aplikacji, zobacz Zarządzanie połączonymi aplikacjami.

Ochrona dnia roboczego w czasie rzeczywistym

Zapoznaj się z naszymi najlepszymi rozwiązaniami dotyczącymi zabezpieczania i współpracy z użytkownikami zewnętrznymi oraz blokowania i ochrony pobierania poufnych danych na urządzenia niezarządzane lub ryzykowne.

Łączenie aplikacji Workday z Microsoft Defender for Cloud Apps

Poniższe instrukcje wyjaśniają, jak połączyć Microsoft Defender for Cloud Apps z istniejącym kontem produktu Workday przy użyciu interfejsu API łącznika aplikacji. To połączenie zapewnia wgląd i kontrolę nad użyciem produktu Workday. Aby uzyskać informacje o tym, jak Defender for Cloud Apps chroni usługę Workday, zobacz Protect Workday (Ochrona dnia roboczego).

Szybki start

Obejrzyj nasz film szybkiego startu pokazujący, jak skonfigurować wymagania wstępne i wykonać kroki opisane w artykule Workday. Po wykonaniu kroków przedstawionych w materiale wideo możesz przejść do dodania konektora Workday.

Uwaga

Film nie pokazuje kroku wstępnego wymaganego do skonfigurowania uprawnienia grupy zabezpieczeń Konfiguracja: Konfiguracja dzierżawy — System. Upewnij się, że również to skonfigurujesz.


Wymagania wstępne

Konto workday używane do nawiązywania połączenia z Defender for Cloud Apps musi być członkiem grupy zabezpieczeń (nowej lub istniejącej). Zalecamy korzystanie z użytkownika systemu integracji produktu Workday. Grupa zabezpieczeń musi mieć następujące uprawnienia wybrane dla następujących zasad zabezpieczeń domeny:

Obszar funkcjonalny Zasady zabezpieczeń domeny Zasady zabezpieczeń poddomeny Uprawnienia raportu/zadania Uprawnienia integracji
System Konfiguracja: Konfiguracja dzierżawcy — Ogólne Konfiguracja: Konfiguracja dzierżawcy — zabezpieczenia Widok Pobieranie, umieszczanie
System Konfigurowanie: Konfiguracja dzierżawy — ogólne Konfiguracja: Konfiguracja dzierżawcy – system Widok Brak
System Administracja zabezpieczeniami Widok Pobieranie, umieszczanie
System Inspekcja systemu Widok Pobierz
Zatrudnienia Dane pracowników: Personel Dane pracownika: Publiczne raporty pracowników Widok Pobierz

Uwaga

  • Konto używane do konfigurowania uprawnień dla grupy zabezpieczeń musi być administratorem produktu Workday.
  • Aby ustawić uprawnienia, wyszukaj ciąg "Zasady zabezpieczeń domeny dla obszaru funkcjonalnego", a następnie wyszukaj każdy obszar funkcjonalny ("System"/"Personel") i przyznaj uprawnienia wymienione w tabeli.
  • Po ustawieniu wszystkich uprawnień wyszukaj frazę „Aktywuj oczekujące zmiany zasad bezpieczeństwa” i zatwierdź zmiany.

Aby uzyskać więcej informacji na temat konfigurowania użytkowników integracji produktu Workday, grup zabezpieczeń i uprawnień, zobacz kroki od 1 do 4 przewodnika Udzielanie integracji lub zewnętrznego punktu końcowego dostępu do produktu Workday (dostępne z dokumentacją produktu Workday/poświadczeniami społeczności).

Jak połączyć aplikację Workday z Defender for Cloud Apps przy użyciu protokołu OAuth

Wykonaj następujące kroki w programie Workday, aby przygotować połączenie OAuth:

  1. Zaloguj się do aplikacji Workday przy użyciu konta należącego do grupy zabezpieczeń wymienionej w wymaganiach wstępnych.

  2. Wyszukaj ciąg "Edytuj konfigurację dzierżawy — system", a następnie w obszarze Rejestrowanie aktywności użytkownika wybierz pozycję Włącz rejestrowanie aktywności użytkownika.

    Zrzut ekranu przedstawiający stronę konfiguracji dzierżawy produktu Workday z wybraną opcją Włącz rejestrowanie aktywności użytkownika.

  3. Wyszukaj „Edytuj konfigurację dzierżawcy — zabezpieczenia”, a następnie w sekcji Ustawienia protokołu OAuth 2.0 wybierz pozycję OAuth 2.0 Clients Enabled.

  4. Wyszukaj pozycję "Zarejestruj klienta interfejsu API" i wybierz pozycję Zarejestruj klienta interfejsu API — zadanie.

  5. Na stronie Rejestrowanie klienta interfejsu API wypełnij następujące informacje, a następnie wybierz przycisk OK.

    Nazwa pola Wartość
    Nazwa klienta Microsoft Defender for Cloud Apps - ochrona aplikacji w chmurze.
    Typ nadania klienta Udzielanie kodu autoryzacji
    Typ tokenu dostępu Okaziciela
    URI przekierowania https://portal.cloudappsecurity.com/api/oauth/connect

    Uwaga: W przypadku klientów GCC High dla instytucji rządowych USA wprowadź następującą wartość: https://portal.cloudappsecurity.us/api/oauth/connect
    Nie wygasające tokeny odświeżania Tak
    Zakres (obszary funkcjonalne) Personel i system

    Zrzut ekranu przedstawiający stronę klienta interfejsu API Workday Register z polami nazwy klienta, typu przyznania i zakresu.

  6. Po zarejestrowaniu zanotuj następujące parametry, a następnie wybierz pozycję Gotowe.

    • Identyfikator klienta
    • Sekret klienta
    • Punkt końcowy interfejsu API REST produktu Workday
    • Punkt końcowy tokenu
    • Punkt końcowy autoryzacji

    Zrzut ekranu przedstawiający potwierdzenie rejestracji klienta API Workday, pokazujące wartości Identyfikator klienta, Tajny klucz klienta i Punkt końcowy.

Uwaga

Jeśli konto Workday ma włączone logowanie jednokrotne SAML, dodaj parametr ciągu zapytania 'redirect=n' do punktu końcowego autoryzacji.

Jeśli punkt końcowy autoryzacji ma już inne parametry ciągu zapytania, dołącz '&redirect=n' go do końca punktu końcowego autoryzacji. Jeśli punkt końcowy autoryzacji nie zawiera żadnych parametrów w ciągu zapytania, należy dodać '?redirect=n' na końcu punktu końcowego autoryzacji.

Jak połączyć Defender for Cloud Apps z aplikacją Workday

Wykonaj następujące kroki w usłudze Microsoft Defender for Cloud Apps, aby dodać łącznik Workday:

  1. W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps. W obszarze Połączone aplikacje wybierz pozycję Łączniki aplikacji.

  2. Na stronie Łączniki aplikacji wybierz pozycję +Połącz aplikację, a następnie pozycję Workday.

    Zrzut ekranu strony „Łączniki aplikacji” z wybraną opcją „Połącz aplikację” oraz pozycją „Workday”.

  3. Na następnym ekranie nadaj łącznikowi nazwę, a następnie wybierz pozycję Dalej.

    Zrzut ekranu przedstawiający stronę konfiguracji łącznika aplikacji Workday z polem nazwy instancji łącznika.

  4. Na stronie Wprowadź szczegóły wypełnij szczegóły zanotowanymi wcześniej informacjami, a następnie wybierz pozycję Dalej.

    Zrzut ekranu strony „Wprowadzanie szczegółów” łącznika Workday z polami Identyfikator klienta, Klucz tajny klienta i Punkt końcowy.

  5. Na stronie Łącze zewnętrzne wybierz opcję Połącz z Workday.

  6. W aplikacji Workday pojawi się wyskakujące okno z pytaniem, czy chcesz zezwolić aplikacji Defender for Cloud Apps na dostęp do konta Workday. Aby kontynuować, wybierz pozycję Zezwalaj.

    Zrzut ekranu przedstawiający monit o uprawnienia w usłudze Workday z prośbą o zezwolenie aplikacji Defender for Cloud Apps na dostęp do konta.

  7. W Defender for Cloud Apps powinien zostać wyświetlony komunikat informujący o pomyślnym nawiązaniu połączenia z usługą Workday.

  8. W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps. W obszarze Połączone aplikacje wybierz pozycję Łączniki aplikacji. Upewnij się, że stan połączonego łącznika aplikacji to Połączony.

Uwaga

Po połączeniu z usługą Workday otrzymasz zdarzenia z siedmiu dni poprzedzających połączenie.

Uwaga

Jeśli do testów łączysz Defender for Cloud Apps z kontem piaskownicy Workday, pamiętaj, że Workday co tydzień odświeża to konto, co powoduje, że połączenie z Defender for Cloud Apps przestaje działać. Aby kontynuować testowanie, należy co tydzień ponownie łączyć środowisko piaskownicy z Defender for Cloud Apps.

Jeśli masz jakiekolwiek problemy z połączeniem aplikacji, zobacz Rozwiązywanie problemów z łącznikami aplikacji.

Następne kroki

Jeśli napotkasz jakiekolwiek problemy, jesteśmy tutaj, aby pomóc. Aby uzyskać pomoc lub wsparcie w sprawie problemu z produktem, prosimy otworzyć zgłoszenie do działu wsparcia.