Überlegungen zum Setup: Audit-Trails
Dieses Thema kann als Entscheidungshilfe bei der Planung Ihrer Konfiguration und der Verwendung von Audit-Trails dienen. Darin wird Folgendes erläutert:
- Warum diese Integration eingerichtet werden sollte.
- Wie sie sich in Workday einfügt.
- Nachgelagerte Auswirkungen und produktübergreifende Interaktionen.
- Sicherheitsanforderungen und Geschäftsprozesskonfigurationen.
- Fragen und Einschränkungen, die vor der Implementierung zu berücksichtigen sind.
Ausführliche Konfigurationsdetails finden Sie in den detaillierten Anweisungen zur Aufgabe.
Worum es geht
Audit-Trails sind eine Methode zum Taggen, Überwachen und Erstellen von Berichten bei Änderungen an Geschäftsprozessinstanzen, bestimmten Berichtsarten, benutzerbasierten Sicherheitsgruppen, Domänen-Sicherheitsrichtlinien und Integrationssystemen in Ihrem Mandanten. Audit-Trails verfolgen Folgendes:
- Was hat sich geändert?
- Wer es geändert hat.
- Wann es geändert wurde.
Vorteile und Nutzen
Audit-Trails sind der schnellere und effizienteste Weg, um Konfigurationsänderungen in Ihrem Mandanten zu identifizieren. Damit haben Sie folgende Möglichkeiten:
- Identifizieren Sie Änderungen und prüfen Sie, ob sie angemessen sind.
- Korrigieren Sie schnell ungeeignete Änderungen.
- Erfüllen Sie die Compliance-Standards für das Änderungsmanagement.
Anwendungsfälle
Sie können Audit-Tags für Folgendes verwenden:
- Verfolgen Sie eine Änderung an einem Berechnungsfeld, das Sie in einer Bedingungsregel verwenden, die wiederum in einem Schritt eines Geschäftsprozesses verwendet wird.
- Verfolgen Sie eine Änderung an einem Filter in einer Zeile in einem benutzerdefinierten Bericht.
- Verfolgen Sie eine Änderung einer Sicherheitsgruppe oder einer Änderung von Berechtigungen für eine Domänen-Sicherheitsrichtlinie.
Fragestellungen
Frage | Überlegung |
|---|---|
Für welche Instanzen von Geschäftsprozessen, Berichtsarten, benutzerbasierten Sicherheitsgruppen, Domänen-Sicherheitsrichtlinien und Integrationssystemen möchten Sie ein Audit durchführen? | Bestimmen Sie, welche Instanzen von Geschäftsprozessen, Berichtsarten, Sicherheitsgruppen, Domänen-Sicherheitsrichtlinien und Integrationssystemen im Umfang für Ihren Audit enthalten sind. Taggen Sie diese Instanzen und zeigen Sie Änderungen im Audit-Trail-Bericht an. |
Möchten Sie den Benutzerzugriff auf das Audit einiger oder aller Instanzen beschränken? |
Beschränken Sie den Zugriff auf Audit-Tags, indem Sie sie Audit-Tag-Segmenten zuweisen. Nur Benutzer, die zu einer segmentbasierten Sicherheitsgruppe in der Domäne Set Up: Audit Tags and Assignments - Add Only oder der Domäne Set Up: Audit Tags and Assignments gehören, können auf diese Audit-Tags zugreifen. |
Welche Instanzen, die Sie prüfen möchten, werden im neuen Audit-Trail-Bericht unterstützt? | Legen Sie fest, für welche Instanzen Sie Audits durchführen möchten. Sie können Instanzen von Geschäftsprozessen, Berichtsarten, Sicherheitsgruppen, Domänen-Sicherheitsrichtlinien und Integrationssystemen mithilfe des Audit-Trail-Berichts und des Audit-Trail-Konfigurationsberichts prüfen. Sie können für andere Instanzen, die im Audit-Trail-Bericht und im Audit-Trail-Konfigurationsbericht nicht erfasst sind, mithilfe eines der Berichte unter „Reporting“ Audits durchführen. |
Empfehlungen
Wir empfehlen, den Audit-Trail-Bericht und den Audit-Trail-Konfigurationsbericht zusammen zu verwenden. Der Audit-Trail-Bericht erstellt Berichte zu den Beziehungen, die für jede Instanz relevant sind, die Sie für das Audit taggen. Der Audit-Trail-Konfigurationsbericht erstellt Berichte zu den Beziehungen, die
Workday verwendet
, um Änderungen an Instanzen zu suchen, die mit Ihren primären (getaggten) Instanzen verknüpft sind. Anforderungen
Keine Auswirkungen.
Einschränkungen
Sie können nur Audits für Instanzen folgender Elemente durchführen:
- Geschäftsprozesse.
- Bestimmte Berichtsarten.
- Domänen-Sicherheitsrichtlinien
- Integrationssysteme
- Benutzerbasierte Sicherheitsgruppen
Mandanten-Setup
Keine Auswirkungen.
Sicherheit
Domänen | Überlegungen |
|---|---|
Audit Tag (Segmented) im funktionalen Bereich „System“. | Hiermit können Sie Audit-Tag-Segmente erstellen und bearbeiten und Audit-Tags zu Audit-Tag-Segmenten zuweisen. |
Set Up: Audit Tags and Assignments im funktionalen Bereich „System“. | Hiermit können Sie Audit-Tags und Audit-Tag-Zuweisungen erstellen, bearbeiten und löschen. |
Set Up: Audit Tags and Assignments - Add Only im funktionalen Bereich „System“. | Hiermit können Sie Audit-Tags und Audit-Tag-Zuweisungen erstellen und bearbeiten. |
Geschäftsprozesse
Keine Auswirkungen.
Reporting
Bericht | Überlegungen |
|---|---|
Audit-Trail | Sie können Instanzen von Geschäftsprozessen, bestimmte Berichtsarten, benutzerbasierte Sicherheitsgruppen, Domänen-Sicherheitsrichtlinien und Integrationen taggen und den Bericht für die getaggten Instanzen ausführen, um die Herkunft der Änderungen anzuzeigen. |
Audit-Trail-Konfiguration - Bericht | Sie können folgende Elemente anzeigen:
|
Audit-Tag nach Tag | Sie können alle aktiven und inaktiven Audit-Tags in Ihrem Mandanten sowie die getaggten Instanzen unter jedem Audit-Tag anzeigen. |
Historie der Geschäftsprozess-Sicherheitsrichtlinie | Sie können Änderungen anzeigen, die innerhalb eines ausgewählten Datumsbereichs an einer oder mehreren Geschäftsprozess-Sicherheitsrichtlinien vorgenommen wurden. Dieser Bericht zeigt das Datum der Änderung und die Person, die die Änderung vorgenommen hat. |
Geschäftsprozess-Sicherheitsrichtlinien mit Änderungen in Zeitbereich | Sie können alle Änderungen anzeigen, die innerhalb eines ausgewählten Datumsbereichs an Geschäftsprozess-Sicherheitsrichtlinien vorgenommen wurden. Dieser Bericht zeigt das Datum der Änderung und die Person, die die Änderung vorgenommen hat. |
Historie der Domänen-Sicherheitsrichtlinie | Sie können Änderungen anzeigen, die innerhalb eines ausgewählten Datumsbereichs an einer oder mehreren Domänen-Sicherheitsrichtlinien vorgenommen wurden. Dieser Bericht zeigt das Datum der Änderung und die Person, die die Änderung vorgenommen hat. |
Domänen-Sicherheitsrichtlinien mit Änderungen in Zeitbereich | Sie können alle Änderungen anzeigen, die innerhalb eines ausgewählten Datumsbereichs an Domänen-Sicherheitsrichtlinien vorgenommen wurden. Dieser Bericht zeigt das Datum der Änderung und den Benutzer, der die Änderung vorgenommen hat. |
Audit-Tag anzeigen | Sie können alle Audit-Tags in Ihrem Mandanten anzeigen. |
Audit-Tag-Segment anzeigen | Sie können alle Audit-Tag-Segmente in Ihrem Mandanten anzeigen. |
Benutzer-, Aufgaben- oder Objekt-Audit-Trail anzeigen | Sie können Änderungen anzeigen, die an beliebigen Instanzen innerhalb eines Zeitbereichs und von einem bestimmten Benutzer vorgenommen wurden. Workday generiert diesen Bericht sofort und zeigt ihn in Ihrem Mandanten an. Er hat einen maximalen Anzeigegrenzwert. Daher können Sie bei Bedarf die Aufgabe Audit-Protokoll erstellen ausführen, um denselben Bericht als Hintergrundprozess zu generieren, der eine Excel-Datei generiert. |
Historie der Mitarbeiteränderungen | Sie können eine Zusammenfassung der Mitarbeiteränderungen in einer oder mehreren Organisationen für einen ausgewählten Datumsbereich anzeigen. |
Processed Transactions for Range, System Account, Task and Business Object
schreiben, um Änderungen an verschiedenen Instanzen anzuzeigen, die in keinem der von Workday bereitgestellten Berichte berücksichtigt wurden.
Integrationen
Sie können diese Audit-Trail-Webservices ausführen, um Daten über einen EIB (Enterprise Interface Builder) hochzuladen und abzurufen.
Webservices | Überlegungen |
|---|---|
Audit-Tag-Zuweisungen abrufen | Um primäre Instanzen zu Audit-Tags hinzuzufügen oder primäre Instanzen daraus zu entfernen, verwenden Sie die Webservices Get Audit Tag Assignments und Put Audit Tag Assignments. |
Audit-Tags abrufen | Um ein Tag zu einer Instanz hinzuzufügen, verwenden Sie die Webservices Get Audit Tags und Put Audit Tag. |
Audit-Tag-Segmente abrufen | Verwenden Sie diesen Webservice, um ein Audit-Tag zu sichern. |
Audit-Tag - Put | Um ein Tag zu einer Instanz hinzuzufügen, verwenden Sie die Webservices Get Audit Tags und Put Audit Tag. |
Put Audit Tag Assignment | Um primäre Instanzen zu Audit-Tags hinzuzufügen oder primäre Instanzen daraus zu entfernen, verwenden Sie die Webservices Get Audit Tag Assignments und Put Audit Tag Assignments. |
Audit-Tag-Segment - Put | Verwenden Sie diesen Webservice, um ein Audit-Tag zu sichern. |
Beziehungen und Touchpoints
Workday bietet ein Touchpoints Kit mit Ressourcen, die Ihnen helfen, die Konfigurationsbeziehungen in Ihrem Mandanten besser zu verstehen. Weitere Informationen zum Workday Touchpoints Kit finden Sie in der Workday Community.