Zum Hauptinhalt wechseln
Administrator Guide
Zuletzt aktualisiert: 2023-06-23
Überlegungen zum Setup: Audit-Trails

Überlegungen zum Setup: Audit-Trails

Dieses Thema kann als Entscheidungshilfe bei der Planung Ihrer Konfiguration und der Verwendung von Audit-Trails dienen. Darin wird Folgendes erläutert:
  • Warum diese Integration eingerichtet werden sollte.
  • Wie sie sich in Workday einfügt.
  • Nachgelagerte Auswirkungen und produktübergreifende Interaktionen.
  • Sicherheitsanforderungen und Geschäftsprozesskonfigurationen.
  • Fragen und Einschränkungen, die vor der Implementierung zu berücksichtigen sind.
Ausführliche Konfigurationsdetails finden Sie in den detaillierten Anweisungen zur Aufgabe.

Worum es geht

Audit-Trails sind eine Methode zum Taggen, Überwachen und Erstellen von Berichten bei Änderungen an Geschäftsprozessinstanzen, bestimmten Berichtsarten, benutzerbasierten Sicherheitsgruppen, Domänen-Sicherheitsrichtlinien und Integrationssystemen in Ihrem Mandanten. Audit-Trails verfolgen Folgendes:
  • Was hat sich geändert?
  • Wer es geändert hat.
  • Wann es geändert wurde.

Vorteile und Nutzen

Audit-Trails sind der schnellere und effizienteste Weg, um Konfigurationsänderungen in Ihrem Mandanten zu identifizieren. Damit haben Sie folgende Möglichkeiten:
  • Identifizieren Sie Änderungen und prüfen Sie, ob sie angemessen sind.
  • Korrigieren Sie schnell ungeeignete Änderungen.
  • Erfüllen Sie die Compliance-Standards für das Änderungsmanagement.

Anwendungsfälle

Sie können Audit-Tags für Folgendes verwenden:
  • Verfolgen Sie eine Änderung an einem Berechnungsfeld, das Sie in einer Bedingungsregel verwenden, die wiederum in einem Schritt eines Geschäftsprozesses verwendet wird.
  • Verfolgen Sie eine Änderung an einem Filter in einer Zeile in einem benutzerdefinierten Bericht.
  • Verfolgen Sie eine Änderung einer Sicherheitsgruppe oder einer Änderung von Berechtigungen für eine Domänen-Sicherheitsrichtlinie.

Fragestellungen

Frage
Überlegung
Für welche Instanzen von Geschäftsprozessen, Berichtsarten, benutzerbasierten Sicherheitsgruppen, Domänen-Sicherheitsrichtlinien und Integrationssystemen möchten Sie ein Audit durchführen?
Bestimmen Sie, welche Instanzen von Geschäftsprozessen, Berichtsarten, Sicherheitsgruppen, Domänen-Sicherheitsrichtlinien und Integrationssystemen im Umfang für Ihren Audit enthalten sind. Taggen Sie diese Instanzen und zeigen Sie Änderungen im Audit-Trail-Bericht an.
Möchten Sie den Benutzerzugriff auf das Audit einiger oder aller Instanzen beschränken?
Beschränken Sie den Zugriff auf Audit-Tags, indem Sie sie Audit-Tag-Segmenten zuweisen. Nur Benutzer, die zu einer segmentbasierten Sicherheitsgruppe in der Domäne
Set Up: Audit Tags and Assignments - Add Only
oder der Domäne
Set Up: Audit Tags and Assignments
gehören, können auf diese Audit-Tags zugreifen.
Welche Instanzen, die Sie prüfen möchten, werden im neuen Audit-Trail-Bericht unterstützt?
Legen Sie fest, für welche Instanzen Sie Audits durchführen möchten. Sie können Instanzen von Geschäftsprozessen, Berichtsarten, Sicherheitsgruppen, Domänen-Sicherheitsrichtlinien und Integrationssystemen mithilfe des Audit-Trail-Berichts und des Audit-Trail-Konfigurationsberichts prüfen. Sie können für andere Instanzen, die im Audit-Trail-Bericht und im Audit-Trail-Konfigurationsbericht nicht erfasst sind, mithilfe eines der Berichte unter „Reporting“ Audits durchführen.

Empfehlungen

Wir empfehlen, den Audit-Trail-Bericht und den Audit-Trail-Konfigurationsbericht zusammen zu verwenden. Der Audit-Trail-Bericht erstellt Berichte zu den Beziehungen, die für jede Instanz relevant sind, die Sie für das Audit taggen. Der Audit-Trail-Konfigurationsbericht erstellt Berichte zu den Beziehungen, die
Workday verwendet
, um Änderungen an Instanzen zu suchen, die mit Ihren primären (getaggten) Instanzen verknüpft sind.

Anforderungen

Keine Auswirkungen.

Einschränkungen

Sie können nur Audits für Instanzen folgender Elemente durchführen:
  • Geschäftsprozesse.
  • Bestimmte Berichtsarten.
  • Domänen-Sicherheitsrichtlinien
  • Integrationssysteme
  • Benutzerbasierte Sicherheitsgruppen

Mandanten-Setup

Keine Auswirkungen.

Sicherheit

Domänen
Überlegungen
Audit Tag (Segmented) im funktionalen Bereich „System“.
Hiermit können Sie Audit-Tag-Segmente erstellen und bearbeiten und Audit-Tags zu Audit-Tag-Segmenten zuweisen.
Set Up: Audit Tags and Assignments im funktionalen Bereich „System“.
Hiermit können Sie Audit-Tags und Audit-Tag-Zuweisungen erstellen, bearbeiten und löschen.
Set Up: Audit Tags and Assignments - Add Only im funktionalen Bereich „System“.
Hiermit können Sie Audit-Tags und Audit-Tag-Zuweisungen erstellen und bearbeiten.

Geschäftsprozesse

Keine Auswirkungen.

Reporting

Bericht
Überlegungen
Audit-Trail
Sie können Instanzen von Geschäftsprozessen, bestimmte Berichtsarten, benutzerbasierte Sicherheitsgruppen, Domänen-Sicherheitsrichtlinien und Integrationen taggen und den Bericht für die getaggten Instanzen ausführen, um die Herkunft der Änderungen anzuzeigen.
Audit-Trail-Konfiguration - Bericht
Sie können folgende Elemente anzeigen:
  • Welche Beziehungen Workday verwendet, um Änderungen an Instanzen zu suchen, die mit Ihren primären (als getaggten) Instanzen verknüpft sind.
  • Das Datum, an dem Workday die Beziehungen in den Audit-Trail-Bericht aufnimmt.
  • Wenn sich die Instanzen und Beziehungen in Ihrem Mandanten geändert haben.
Audit-Tag nach Tag
Sie können alle aktiven und inaktiven Audit-Tags in Ihrem Mandanten sowie die getaggten Instanzen unter jedem Audit-Tag anzeigen.
Historie der Geschäftsprozess-Sicherheitsrichtlinie
Sie können Änderungen anzeigen, die innerhalb eines ausgewählten Datumsbereichs an einer oder mehreren Geschäftsprozess-Sicherheitsrichtlinien vorgenommen wurden. Dieser Bericht zeigt das Datum der Änderung und die Person, die die Änderung vorgenommen hat.
Geschäftsprozess-Sicherheitsrichtlinien mit Änderungen in Zeitbereich
Sie können alle Änderungen anzeigen, die innerhalb eines ausgewählten Datumsbereichs an Geschäftsprozess-Sicherheitsrichtlinien vorgenommen wurden. Dieser Bericht zeigt das Datum der Änderung und die Person, die die Änderung vorgenommen hat.
Historie der Domänen-Sicherheitsrichtlinie
Sie können Änderungen anzeigen, die innerhalb eines ausgewählten Datumsbereichs an einer oder mehreren Domänen-Sicherheitsrichtlinien vorgenommen wurden. Dieser Bericht zeigt das Datum der Änderung und die Person, die die Änderung vorgenommen hat.
Domänen-Sicherheitsrichtlinien mit Änderungen in Zeitbereich
Sie können alle Änderungen anzeigen, die innerhalb eines ausgewählten Datumsbereichs an Domänen-Sicherheitsrichtlinien vorgenommen wurden. Dieser Bericht zeigt das Datum der Änderung und den Benutzer, der die Änderung vorgenommen hat.
Audit-Tag anzeigen
Sie können alle Audit-Tags in Ihrem Mandanten anzeigen.
Audit-Tag-Segment anzeigen
Sie können alle Audit-Tag-Segmente in Ihrem Mandanten anzeigen.
Benutzer-, Aufgaben- oder Objekt-Audit-Trail anzeigen
Sie können Änderungen anzeigen, die an beliebigen Instanzen innerhalb eines Zeitbereichs und von einem bestimmten Benutzer vorgenommen wurden. Workday generiert diesen Bericht sofort und zeigt ihn in Ihrem Mandanten an. Er hat einen maximalen Anzeigegrenzwert. Daher können Sie bei Bedarf die Aufgabe Audit-Protokoll erstellen ausführen, um denselben Bericht als Hintergrundprozess zu generieren, der eine Excel-Datei generiert.
Historie der Mitarbeiteränderungen
Sie können eine Zusammenfassung der Mitarbeiteränderungen in einer oder mehreren Organisationen für einen ausgewählten Datumsbereich anzeigen.
Sie können benutzerdefinierte Berichte auch mithilfe der Datenquelle
Processed Transactions for Range, System Account, Task and Business Object
schreiben, um Änderungen an verschiedenen Instanzen anzuzeigen, die in keinem der von Workday bereitgestellten Berichte berücksichtigt wurden.

Integrationen

Sie können diese Audit-Trail-Webservices ausführen, um Daten über einen EIB (Enterprise Interface Builder) hochzuladen und abzurufen.
Webservices
Überlegungen
Audit-Tag-Zuweisungen abrufen
Um primäre Instanzen zu Audit-Tags hinzuzufügen oder primäre Instanzen daraus zu entfernen, verwenden Sie die Webservices Get Audit Tag Assignments und Put Audit Tag Assignments.
Audit-Tags abrufen
Um ein Tag zu einer Instanz hinzuzufügen, verwenden Sie die Webservices Get Audit Tags und Put Audit Tag.
Audit-Tag-Segmente abrufen
Verwenden Sie diesen Webservice, um ein Audit-Tag zu sichern.
Audit-Tag - Put
Um ein Tag zu einer Instanz hinzuzufügen, verwenden Sie die Webservices Get Audit Tags und Put Audit Tag.
Put Audit Tag Assignment
Um primäre Instanzen zu Audit-Tags hinzuzufügen oder primäre Instanzen daraus zu entfernen, verwenden Sie die Webservices Get Audit Tag Assignments und Put Audit Tag Assignments.
Audit-Tag-Segment - Put
Verwenden Sie diesen Webservice, um ein Audit-Tag zu sichern.

Beziehungen und Touchpoints

Workday bietet ein Touchpoints Kit mit Ressourcen, die Ihnen helfen, die Konfigurationsbeziehungen in Ihrem Mandanten besser zu verstehen. Weitere Informationen zum Workday Touchpoints Kit finden Sie in der Workday Community.