Cuestiones relativas a la configuración: trazas de auditoría
Este tema puede servir de ayuda para tomar decisiones a la hora de planificar la configuración y el uso de las trazas de auditoría. En él se explica lo siguiente:
- Por qué se define
- Cómo encaja en el resto de Workday
- Repercusiones posteriores e interacciones entre productos
- Requisitos de seguridad y configuraciones de procesos de gestión
- Preguntas y limitaciones que debe tener en cuenta antes de la implementación
Consulte las instrucciones detalladas de la tarea para obtener información más completa sobre la configuración.
Qué es
Las trazas de auditoría son un método para etiquetar, supervisar y generar informes sobre cambios en instancias de procesos de gestión, determinados tipos de informes, grupos de seguridad basados en usuario, políticas de seguridad de dominio y sistemas de integración en su entorno de cliente. Seguimiento de trazas de auditoría:
- Qué ha cambiado
- Quién lo ha cambiado.
- Cuándo se cambió.
Beneficios para la empresa
Las trazas de auditoría son la forma más rápida y eficaz de identificar los cambios de configuración en su entorno de cliente. Le permite:
- Identifique los cambios y verifique si son adecuados.
- Corrija rápidamente los cambios inadecuados.
- Cumplir con los estándares de cumplimiento de gestión de cambios.
Ejemplos de uso
Puede usar etiquetas de auditoría para:
- Realizar un seguimiento de un cambio en un campo de cálculo que utiliza en una regla de condición que, a su vez, se utiliza en un paso de un proceso de gestión.
- Realizar un seguimiento de un cambio en un filtro en una fila en un informe personalizado.
- Realizar un seguimiento de un cambio en un grupo de seguridad o un cambio en los permisos de una política de seguridad de dominio.
Preguntas que debe tener en cuenta
Pregunta | Consideración |
|---|---|
¿Qué instancias de procesos de gestión, tipos de informe, grupos de seguridad basados en usuario, políticas de seguridad de dominio y sistemas de integración desea auditar? | Determine qué instancias de procesos de gestión, tipos de informe, grupos de seguridad, políticas de seguridad de dominio y sistemas de integración están dentro del ámbito de su auditoría. Etiquete esas instancias y consulte los cambios en el informe de seguimiento de auditoría. |
¿Desea limitar el acceso de los usuarios para auditar algunas o todas las instancias? |
Restrinja el acceso a las etiquetas de auditoría asignándolas a segmentos de etiquetas de auditoría. Solo los usuarios que pertenecen a un grupo de seguridad basado en segmentos en el dominio Set Up: Audit Tags and Assignments - Add Only o Set Up: Audit Tags and Assignments pueden acceder a estas etiquetas de auditoría. |
¿Qué instancias que desea auditar se admiten en el nuevo informe de traza de auditoría? | Determine qué instancias desea auditar. Puede auditar instancias de procesos de gestión, tipos de informe, grupos de seguridad, políticas de seguridad de dominio y sistemas de integración mediante el Informe de traza de auditoría y el Informe de configuración de traza de auditoría. Puede auditar otras instancias de las que no se haya informado en el Informe de traza de auditoría y en el Informe de configuración de traza de auditoría mediante uno de los informes de "Informes" a continuación. |
Recomendaciones
Le recomendamos que utilice el Informe de traza de auditoría y el Informe de configuración de traza de auditoría juntos. El Informe de seguimiento de auditoría informa sobre las relaciones que son relevantes para cada instancia que etiquete para la auditoría. El informe de configuración de traza de auditoría informa sobre las relaciones
que Workday utiliza
para buscar cambios en las instancias relacionadas con sus instancias principales (etiquetadas). Requisitos
Sin efectos.
Limitaciones
Le permitimos auditar solo instancias de:
- Procesos de gestión
- Ciertos tipos de informe
- Políticas de seguridad de dominio
- Sistemas de integración
- Grupos de seguridad basados en usuario
Definición de entorno de cliente
Sin efectos.
Seguridad
Dominios | Consideraciones |
|---|---|
Audit Tag (Segmented) en el área funcional System | Le permite crear y editar segmentos de etiqueta de auditoría y asignar etiquetas de auditoría a segmentos de etiqueta de auditoría. |
Set Up: Audit Tags and Assignments en el área funcional System | Le permite crear, editar y eliminar etiquetas de auditoría y asignaciones de etiquetas de auditoría. |
Set Up: Audit Tags and Assignments – Add Only en el área funcional System | Le permite crear y editar etiquetas de auditoría y asignaciones de etiquetas de auditoría. |
Procesos de gestión
Sin efectos.
Informes
Informe | Consideraciones |
|---|---|
Traza de auditoría | Puede etiquetar instancias de procesos de gestión, determinados tipos de informes, grupos de seguridad basados en usuario, políticas de seguridad de dominio e integraciones, y ejecutar el informe de las instancias etiquetadas para ver el linaje de los cambios. |
Informe de configuración de traza de auditoría | Puede ver lo siguiente:
|
Etiqueta de auditoría por etiqueta | Puede consultar todas las etiquetas de auditoría activas e inactivas en su entorno de cliente, así como las instancias etiquetadas en cada etiqueta de auditoría. |
Historial de políticas de seguridad de proceso de gestión | Puede consultar los cambios realizados en una o varias políticas de seguridad de proceso de gestión en un rango de fechas seleccionado. Este informe muestra la fecha del cambio y la persona que lo ha realizado. |
Políticas de seguridad de proceso de gestión modificadas dentro de rango temporal | Puede consultar todos los cambios realizados en las políticas de seguridad de proceso de gestión dentro de un rango de fechas seleccionado. Este informe muestra la fecha del cambio y la persona que lo ha realizado. |
Historial de políticas de seguridad de dominio | Puede consultar los cambios realizados en una o varias políticas de seguridad de dominio en un rango de fechas seleccionado. Este informe muestra la fecha del cambio y la persona que lo ha realizado. |
Políticas de seguridad de dominio modificadas dentro de rango temporal | Puede consultar todos los cambios realizados en las políticas de seguridad de dominio en un rango de fechas seleccionado. Este informe muestra la fecha del cambio y el usuario que lo ha realizado. |
Consulta de etiqueta de auditoría | Puede consultar todas las etiquetas de auditoría de su entorno de cliente. |
Consulta de segmento de etiqueta de auditoría | Puede consultar todos los segmentos de etiqueta de auditoría en su entorno de cliente. |
Consulta de seguimiento de auditoría de usuario, tarea u objeto | Puede consultar los cambios realizados en cualquier instancia dentro de un rango de tiempo y por un usuario específico. Workday genera este informe al instante y lo muestra en su entorno de cliente. Tiene un límite máximo que se puede mostrar, por lo que, si es necesario, puede ejecutar la tarea Creación de registro de auditoría para generar el mismo informe que un proceso en segundo plano que genera un archivo de Excel. |
Historial de cambios de trabajador | Puede consultar un resumen de los cambios de trabajador en una o varias organizaciones para un rango de fechas seleccionado. |
Processed Transactions for Range, System Account, Task y Business Object
para consultar los cambios en varias instancias que no aborda ninguno de los informes distribuidos por Workday.
Integraciones
Puede ejecutar estos servicios web de trazas de auditoría para cargar y recuperar datos a través de un EIB.
Servicios web | Consideraciones |
|---|---|
Obtener asignaciones de etiqueta de auditoría | Para añadir instancias principales o eliminar instancias principales de las etiquetas de auditoría, utilice los servicios web Get Audit Tag Assignments y Put Audit Tag Assignments. |
Obtener etiquetas de auditoría | Para añadir una etiqueta a una instancia, utilice los servicios web Get Audit Tags y Put Audit Tag. |
Obtener segmentos de etiqueta de auditoría | Utilice este servicio web para proteger una etiqueta de auditoría. |
Introducción de etiqueta de auditoría | Para añadir una etiqueta a una instancia, utilice los servicios web Get Audit Tags y Put Audit Tag. |
Carga de asignación de etiqueta de auditoría | Para añadir instancias principales o eliminar instancias principales de las etiquetas de auditoría, utilice los servicios web Get Audit Tag Assignments y Put Audit Tag Assignments. |
Introducción de segmento de etiqueta de auditoría | Utilice este servicio web para proteger una etiqueta de auditoría. |
Conexiones y puntos de contacto
Workday ofrece un Touchpoints Kit con recursos para ayudarle a comprender las relaciones de configuración en su entorno de cliente. Obtenga más información sobre Workday Touchpoints Kit en Workday Community.