Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Jako główne rozwiązanie HCM firma Workday przechowuje niektóre z najbardziej poufnych informacji w organizacji, takie jak dane osobowe pracowników, umowy, szczegóły dostawcy i inne. Zapobieganie ujawnianiu tych danych wymaga ciągłego monitorowania, aby uniemożliwić złośliwym podmiotom lub nieświadomym bezpieczeństwa wtajemniczeniu poufnych informacji.
Połączenie aplikacji Workday z Defender for Cloud Apps zapewnia lepszy wgląd w działania użytkowników i zapewnia wykrywanie zagrożeń w przypadku nietypowego zachowania.
Główne zagrożenia
Wdrożenia produktu Workday często napotykają następujące zagrożenia:
- Konta z naruszeniem zabezpieczeń i zagrożenia wewnętrzne
- Wyciek danych
- Niewystarczająca świadomość zabezpieczeń
- Niezarządzane korzystanie z własnego urządzenia (BYOD)
Jak Defender for Cloud Apps pomaga chronić środowisko
Skorzystaj z poniższych wskazówek, aby chronić środowisko produktu Workday przy użyciu Defender for Cloud Apps:
- Wykrywanie zagrożeń w chmurze, kont z naruszonymi zabezpieczeniami i złośliwych informacji poufnych
- Użyj dziennika inspekcji działań do dochodzeń kryminalistycznych
Kontrolować Workday za pomocą wbudowanych zasad i szablonów zasad
Do wykrywania i powiadamiania o potencjalnych zagrożeniach można użyć następujących wbudowanych szablonów zasad:
| Typ | Name (Nazwa) |
|---|---|
| Wbudowane zasady wykrywania anomalii |
Działanie z anonimowych adresów IP Aktywność z rzadkiego kraju Działanie z podejrzanych adresów IP Niemożliwa podróż |
| Szablon zasad działania | Logowanie z ryzykownej adresu IP |
Aby uzyskać więcej informacji na temat tworzenia zasad, zobacz Tworzenie zasad.
Automatyzuj mechanizmy nadzoru
Obecnie dla Workday nie są dostępne żadne mechanizmy nadzoru. Jeśli chcesz mieć akcje nadzoru dla tego łącznika, możesz utworzyć zgłoszenie do pomocy technicznej Microsoft Defender, podając szczegóły dotyczące działań, które chcesz uwzględnić.
Aby uzyskać więcej informacji na temat korygowania zagrożeń z aplikacji, zobacz Zarządzanie połączonymi aplikacjami.
Ochrona dnia roboczego w czasie rzeczywistym
Zapoznaj się z naszymi najlepszymi rozwiązaniami dotyczącymi zabezpieczania i współpracy z użytkownikami zewnętrznymi oraz blokowania i ochrony pobierania poufnych danych na urządzenia niezarządzane lub ryzykowne.
Łączenie aplikacji Workday z Microsoft Defender for Cloud Apps
Poniższe instrukcje wyjaśniają, jak połączyć Microsoft Defender for Cloud Apps z istniejącym kontem produktu Workday przy użyciu interfejsu API łącznika aplikacji. To połączenie zapewnia wgląd i kontrolę nad użyciem produktu Workday. Aby uzyskać informacje o tym, jak Defender for Cloud Apps chroni usługę Workday, zobacz Protect Workday (Ochrona dnia roboczego).
Szybki start
Obejrzyj nasz film szybkiego startu pokazujący, jak skonfigurować wymagania wstępne i wykonać kroki opisane w artykule Workday. Po wykonaniu kroków przedstawionych w materiale wideo możesz przejść do dodania konektora Workday.
Uwaga
Film nie pokazuje kroku wstępnego wymaganego do skonfigurowania uprawnienia grupy zabezpieczeń Konfiguracja: Konfiguracja dzierżawy — System. Upewnij się, że również to skonfigurujesz.
Wymagania wstępne
Konto workday używane do nawiązywania połączenia z Defender for Cloud Apps musi być członkiem grupy zabezpieczeń (nowej lub istniejącej). Zalecamy korzystanie z użytkownika systemu integracji produktu Workday. Grupa zabezpieczeń musi mieć następujące uprawnienia wybrane dla następujących zasad zabezpieczeń domeny:
| Obszar funkcjonalny | Zasady zabezpieczeń domeny | Zasady zabezpieczeń poddomeny | Uprawnienia raportu/zadania | Uprawnienia integracji |
|---|---|---|---|---|
| System | Konfiguracja: Konfiguracja dzierżawcy — Ogólne | Konfiguracja: Konfiguracja dzierżawcy — zabezpieczenia | Widok | Pobieranie, umieszczanie |
| System | Konfigurowanie: Konfiguracja dzierżawy — ogólne | Konfiguracja: Konfiguracja dzierżawcy – system | Widok | Brak |
| System | Administracja zabezpieczeniami | Widok | Pobieranie, umieszczanie | |
| System | Inspekcja systemu | Widok | Pobierz | |
| Zatrudnienia | Dane pracowników: Personel | Dane pracownika: Publiczne raporty pracowników | Widok | Pobierz |
Uwaga
- Konto używane do konfigurowania uprawnień dla grupy zabezpieczeń musi być administratorem produktu Workday.
- Aby ustawić uprawnienia, wyszukaj ciąg "Zasady zabezpieczeń domeny dla obszaru funkcjonalnego", a następnie wyszukaj każdy obszar funkcjonalny ("System"/"Personel") i przyznaj uprawnienia wymienione w tabeli.
- Po ustawieniu wszystkich uprawnień wyszukaj frazę „Aktywuj oczekujące zmiany zasad bezpieczeństwa” i zatwierdź zmiany.
Aby uzyskać więcej informacji na temat konfigurowania użytkowników integracji produktu Workday, grup zabezpieczeń i uprawnień, zobacz kroki od 1 do 4 przewodnika Udzielanie integracji lub zewnętrznego punktu końcowego dostępu do produktu Workday (dostępne z dokumentacją produktu Workday/poświadczeniami społeczności).
Jak połączyć aplikację Workday z Defender for Cloud Apps przy użyciu protokołu OAuth
Wykonaj następujące kroki w programie Workday, aby przygotować połączenie OAuth:
Zaloguj się do aplikacji Workday przy użyciu konta należącego do grupy zabezpieczeń wymienionej w wymaganiach wstępnych.
Wyszukaj ciąg "Edytuj konfigurację dzierżawy — system", a następnie w obszarze Rejestrowanie aktywności użytkownika wybierz pozycję Włącz rejestrowanie aktywności użytkownika.
Wyszukaj „Edytuj konfigurację dzierżawcy — zabezpieczenia”, a następnie w sekcji Ustawienia protokołu OAuth 2.0 wybierz pozycję OAuth 2.0 Clients Enabled.
Wyszukaj pozycję "Zarejestruj klienta interfejsu API" i wybierz pozycję Zarejestruj klienta interfejsu API — zadanie.
Na stronie Rejestrowanie klienta interfejsu API wypełnij następujące informacje, a następnie wybierz przycisk OK.
Nazwa pola Wartość Nazwa klienta Microsoft Defender for Cloud Apps - ochrona aplikacji w chmurze. Typ nadania klienta Udzielanie kodu autoryzacji Typ tokenu dostępu Okaziciela URI przekierowania https://portal.cloudappsecurity.com/api/oauth/connect
Uwaga: W przypadku klientów GCC High dla instytucji rządowych USA wprowadź następującą wartość:https://portal.cloudappsecurity.us/api/oauth/connectNie wygasające tokeny odświeżania Tak Zakres (obszary funkcjonalne) Personel i system
Po zarejestrowaniu zanotuj następujące parametry, a następnie wybierz pozycję Gotowe.
- Identyfikator klienta
- Sekret klienta
- Punkt końcowy interfejsu API REST produktu Workday
- Punkt końcowy tokenu
- Punkt końcowy autoryzacji
Uwaga
Jeśli konto Workday ma włączone logowanie jednokrotne SAML, dodaj parametr ciągu zapytania 'redirect=n' do punktu końcowego autoryzacji.
Jeśli punkt końcowy autoryzacji ma już inne parametry ciągu zapytania, dołącz '&redirect=n' go do końca punktu końcowego autoryzacji. Jeśli punkt końcowy autoryzacji nie zawiera żadnych parametrów w ciągu zapytania, należy dodać '?redirect=n' na końcu punktu końcowego autoryzacji.
Jak połączyć Defender for Cloud Apps z aplikacją Workday
Wykonaj następujące kroki w usłudze Microsoft Defender for Cloud Apps, aby dodać łącznik Workday:
W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps. W obszarze Połączone aplikacje wybierz pozycję Łączniki aplikacji.
Na stronie Łączniki aplikacji wybierz pozycję +Połącz aplikację, a następnie pozycję Workday.
Na następnym ekranie nadaj łącznikowi nazwę, a następnie wybierz pozycję Dalej.
Na stronie Wprowadź szczegóły wypełnij szczegóły zanotowanymi wcześniej informacjami, a następnie wybierz pozycję Dalej.
Na stronie Łącze zewnętrzne wybierz opcję Połącz z Workday.
W aplikacji Workday pojawi się wyskakujące okno z pytaniem, czy chcesz zezwolić aplikacji Defender for Cloud Apps na dostęp do konta Workday. Aby kontynuować, wybierz pozycję Zezwalaj.
W Defender for Cloud Apps powinien zostać wyświetlony komunikat informujący o pomyślnym nawiązaniu połączenia z usługą Workday.
W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps. W obszarze Połączone aplikacje wybierz pozycję Łączniki aplikacji. Upewnij się, że stan połączonego łącznika aplikacji to Połączony.
Uwaga
Po połączeniu z usługą Workday otrzymasz zdarzenia z siedmiu dni poprzedzających połączenie.
Uwaga
Jeśli do testów łączysz Defender for Cloud Apps z kontem piaskownicy Workday, pamiętaj, że Workday co tydzień odświeża to konto, co powoduje, że połączenie z Defender for Cloud Apps przestaje działać. Aby kontynuować testowanie, należy co tydzień ponownie łączyć środowisko piaskownicy z Defender for Cloud Apps.
Jeśli masz jakiekolwiek problemy z połączeniem aplikacji, zobacz Rozwiązywanie problemów z łącznikami aplikacji.
Następne kroki
Jeśli napotkasz jakiekolwiek problemy, jesteśmy tutaj, aby pomóc. Aby uzyskać pomoc lub wsparcie w sprawie problemu z produktem, prosimy otworzyć zgłoszenie do działu wsparcia.