Concept : journal d’activité des utilisateurs
La consignation de l’activité des utilisateurs n’est pas une fonction d’audit pour le locataire. Pour en savoir plus sur la fonctionnalité d’audit de Workday, consultez la section
Audits
de ce Guide de l’administrateur.Les enregistrements de journal peuvent vous aider à mieux protéger les données personnelles contre les risques de sécurité en permettant aux administrateurs de la sécurité d’afficher l’activité des utilisateurs sur une certaine période. Vous pouvez également télécharger l’activité des utilisateurs et l’exporter vers un système de traitement externe aux fins d’analyse.
Vous activez la consignation de l’activité des utilisateurs dans la configuration du locataire pour consigner toutes les instances de l’activité des utilisateurs dans Workday.
Passez en revue vos procédures de sécurité interne et de confidentialité (RGPD) pour déterminer comment vous souhaitez utiliser la fonctionnalité de journal d’activité des utilisateurs.
Afficher le rapport d'activité des utilisateurs
Vous pouvez utiliser le rapport
Afficher l’activité des utilisateurs
pour afficher l’activité des utilisateurs dans Workday sur une période sélectionnée. Vous pouvez également utiliser la source de données User Activity
pour créer un rapport personnalisé qui inclut des champs précis que vous souhaitez surveiller. Pour chaque instance d’activité des utilisateurs, le rapport inclut ce qui suit :
Champ | Description |
|---|---|
Ajouter des heures à la demande
| S’affiche lorsque l’activité de l’utilisateur a eu lieu, en utilisant le fuseau horaire de la personne qui exécute le rapport. |
Compte système
| Indique le compte Workday qui a effectué l’activité.
Pour les sessions proxy, indique le compte Workday pour le proxy et le compte d’utilisateur Workday pour le compte duquel l’utilisateur proxy agit. |
Adresse IP
| Affiche l’adresse IP de l’utilisateur à partir de son ouverture de session. |
Agent d'utilisateur
| Affiche les informations du navigateur client et du système d’exploitation à partir de l’ouverture de session par l’utilisateur. |
Tâche
| Affiche la tâche ou le rapport auquel le compte a accès.
Workday consigne également certaines opérations internes de Workday. Une tâche associée aux autorisations par authentification unique s’affiche en blanc. |
Cible
| Affiche l'objet pour lequel le compte a effectué une action. |
Catégorie d'activité
| Affiche le type d’activité effectué :
|
Pour le rapport
Afficher l’activité des utilisateurs
, tenez compte des éléments suivants :
Élément | Éléments à prendre en compte |
|---|---|
Performance de la base de données | Workday n’écriture dans la base de données que toutes les 2 minutes environ. Le journal d’activité d’un utilisateur peut ne pas inclure les deux dernières minutes d’événements lorsque vous l’affichez. |
Résultats du rapport | Le rapport Afficher l’activité des utilisateurs renvoie uniquement les 50 000 premiers résultats d’une interrogation.
Lorsqu’il est exécuté en arrière-plan, le point de terminaison de l’API REST/ Activity Logging et le rapport peuvent renvoyer jusqu’à 250 000 résultats. |
Période d'enregistrement dans Workday | Workday enregistre jusqu’aux 30 derniers jours des événements d’activité des utilisateurs. Si la période de journal dépasse 30 jours, Workday supprime l’activité d’utilisateur datant de plus de 30 jours pendant la fenêtre d’entretien hebdomadaire. Nous vous recommandons d’exporter les données d’activité des utilisateurs au moins une fois par semaine. Vous pouvez ensuite surveiller le débit pour vous assurer que vous exportez l’activité que vous souhaitez stocker localement pendant plus de 30 jours. Exemple : créez un rapport personnalisé pour repérer les données Workday qu’un compte hamidé pourrait afficher ou changer. |