Connecter Workday à Black Cat SSPM
Connectez votre tenant Workday pour que Black Cat puisse examiner les collaborateurs, les groupes de sécurité, les politiques d’authentification, les utilisateurs d’intégration et les paramètres d’audit.
≈ 20 min · accès d’audit · aucune autorisation permettant l’écriture
Ce que Black Cat lit, et pourquoi
| Autorisation | À quoi elle sert | Statut |
|---|---|---|
Integration System User (ISU) assigned to an Integration System Security Group | Permet à Black Cat de se connecter avec un compte Workday dédié en lecture seule plutôt qu’avec le compte de l’un de vos collaborateurs. | Obligatoire |
Domain Security Policy (Get access): Worker Data: Public Worker Reports | Permet à Black Cat de voir les collaborateurs, l’état de leur compte, leur responsable et leur date de départ. | Obligatoire |
Domain Security Policy (Get access): Security Configuration | Permet à Black Cat d’examiner les groupes de sécurité, leurs membres et les domaines auxquels ils accèdent. | Obligatoire |
Domain Security Policy (Get access): Integration Build | Permet à Black Cat d’examiner les systèmes d’intégration et la portée qui leur est attribuée. | Obligatoire |
Domain Security Policy (Get access): System Auditing | Permet à Black Cat de vérifier que la journalisation d’audit est activée pour le tenant. | Obligatoire |
Register API Client for Integrations (OAuth 2.0 refresh-token grant) | Permet à Black Cat de se connecter en tant qu’utilisateur d’intégration sans détenir de mot de passe. | Obligatoire |
OAuth client functional-area scopes (Report as a Service, System, Staffing, Tenant Non-Configurable) | Permet à Black Cat de lire les rapports personnalisés que vous avez partagés avec lui et les paramètres du tenant qui les sous-tendent. | Obligatoire |
Ce dont vous aurez besoin
- URL de base du service Obligatoire — L’adresse des services web Workday de votre tenant, indiquée dans votre configuration d’intégration.
- Nom du tenant Workday Obligatoire — Le nom court de votre tenant Workday, tel qu’il apparaît dans votre adresse Workday.
- Méthode d’authentification Obligatoire — Indique si l’utilisateur d’intégration se connecte avec un jeton d’actualisation ou avec un nom d’utilisateur et un mot de passe.
- Identifiant client Obligatoire — Affiché lorsque vous enregistrez le client d’intégration en lecture seule dans Workday.
- Secret client Obligatoire — Délivré avec l’identifiant client lorsque vous enregistrez le client d’intégration.
- Jeton d’actualisation Obligatoire — Délivré à l’utilisateur système d’intégration lorsque vous autorisez le client.
- URL de demande de jeton Obligatoire — L’adresse où le client d’intégration échange son jeton d’actualisation, indiquée avec l’enregistrement du client.
- Nom d’utilisateur d’intégration — Facultatif — le nom de l’utilisateur système d’intégration lorsqu’il se connecte avec un mot de passe.
- Mot de passe d’intégration — Facultatif — le mot de passe de l’utilisateur système d’intégration lorsque vous n’utilisez pas de jeton d’actualisation.
- URL du rapport Worker Obligatoire — L’adresse du rapport personnalisé qui liste vos collaborateurs.
- URL du rapport des groupes de sécurité Obligatoire — L’adresse du rapport personnalisé qui liste les groupes de sécurité et leurs membres.
- URL du rapport des politiques d’authentification Obligatoire — L’adresse du rapport personnalisé qui liste vos politiques d’authentification et de mot de passe.
- URL du rapport des intégrations Obligatoire — L’adresse du rapport personnalisé qui liste les systèmes d’intégration et leur portée.
- URL du rapport d’authentification déléguée Obligatoire — L’adresse du rapport personnalisé qui liste les paramètres d’authentification déléguée et les certificats.
- URL du rapport de configuration du tenant Obligatoire — L’adresse du rapport personnalisé qui liste les paramètres de sécurité globaux du tenant.
Où créer ces accès
Ce que nous vérifions sur Workday (en anglais) →