Skip to content

Connecter Workday à Black Cat SSPM

Connectez votre tenant Workday pour que Black Cat puisse examiner les collaborateurs, les groupes de sécurité, les politiques d’authentification, les utilisateurs d’intégration et les paramètres d’audit.

≈ 20 min · accès d’audit · aucune autorisation permettant l’écriture

Ce que Black Cat lit, et pourquoi

AutorisationÀ quoi elle sertStatut
Integration System User (ISU) assigned to an Integration System Security GroupPermet à Black Cat de se connecter avec un compte Workday dédié en lecture seule plutôt qu’avec le compte de l’un de vos collaborateurs.Obligatoire
Domain Security Policy (Get access): Worker Data: Public Worker ReportsPermet à Black Cat de voir les collaborateurs, l’état de leur compte, leur responsable et leur date de départ.Obligatoire
Domain Security Policy (Get access): Security ConfigurationPermet à Black Cat d’examiner les groupes de sécurité, leurs membres et les domaines auxquels ils accèdent.Obligatoire
Domain Security Policy (Get access): Integration BuildPermet à Black Cat d’examiner les systèmes d’intégration et la portée qui leur est attribuée.Obligatoire
Domain Security Policy (Get access): System AuditingPermet à Black Cat de vérifier que la journalisation d’audit est activée pour le tenant.Obligatoire
Register API Client for Integrations (OAuth 2.0 refresh-token grant)Permet à Black Cat de se connecter en tant qu’utilisateur d’intégration sans détenir de mot de passe.Obligatoire
OAuth client functional-area scopes (Report as a Service, System, Staffing, Tenant Non-Configurable)Permet à Black Cat de lire les rapports personnalisés que vous avez partagés avec lui et les paramètres du tenant qui les sous-tendent.Obligatoire

Ce dont vous aurez besoin

  • URL de base du service Obligatoire — L’adresse des services web Workday de votre tenant, indiquée dans votre configuration d’intégration.
  • Nom du tenant Workday Obligatoire — Le nom court de votre tenant Workday, tel qu’il apparaît dans votre adresse Workday.
  • Méthode d’authentification Obligatoire — Indique si l’utilisateur d’intégration se connecte avec un jeton d’actualisation ou avec un nom d’utilisateur et un mot de passe.
  • Identifiant client Obligatoire — Affiché lorsque vous enregistrez le client d’intégration en lecture seule dans Workday.
  • Secret client Obligatoire — Délivré avec l’identifiant client lorsque vous enregistrez le client d’intégration.
  • Jeton d’actualisation Obligatoire — Délivré à l’utilisateur système d’intégration lorsque vous autorisez le client.
  • URL de demande de jeton Obligatoire — L’adresse où le client d’intégration échange son jeton d’actualisation, indiquée avec l’enregistrement du client.
  • Nom d’utilisateur d’intégration — Facultatif — le nom de l’utilisateur système d’intégration lorsqu’il se connecte avec un mot de passe.
  • Mot de passe d’intégration — Facultatif — le mot de passe de l’utilisateur système d’intégration lorsque vous n’utilisez pas de jeton d’actualisation.
  • URL du rapport Worker Obligatoire — L’adresse du rapport personnalisé qui liste vos collaborateurs.
  • URL du rapport des groupes de sécurité Obligatoire — L’adresse du rapport personnalisé qui liste les groupes de sécurité et leurs membres.
  • URL du rapport des politiques d’authentification Obligatoire — L’adresse du rapport personnalisé qui liste vos politiques d’authentification et de mot de passe.
  • URL du rapport des intégrations Obligatoire — L’adresse du rapport personnalisé qui liste les systèmes d’intégration et leur portée.
  • URL du rapport d’authentification déléguée Obligatoire — L’adresse du rapport personnalisé qui liste les paramètres d’authentification déléguée et les certificats.
  • URL du rapport de configuration du tenant Obligatoire — L’adresse du rapport personnalisé qui liste les paramètres de sécurité globaux du tenant.

Où créer ces accès

Ce que nous vérifions sur Workday (en anglais) →

Autres guides de connexion

Les informations de cette page sont fournies à titre informatif général et sont réputées exactes à la date de leur dernière mise à jour. Les noms de produits, logos et marques appartiennent à leurs propriétaires respectifs et ne sont utilisés qu’à des fins d’identification ; leur mention n’implique aucune affiliation ni approbation. Les descriptions des applications tierces reposent sur leur documentation publique et peuvent évoluer.

Voyez votre propre posture SaaS en 10 minutes

Lancez un scan de posture gratuit — sans carte bancaire, accès en lecture seule par défaut, révocable à tout moment.

Lancer un scan gratuit