Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2023-06-23
Éléments de définition : pistes d'audit

Éléments de définition : pistes d'audit

Cette rubrique peut vous aider à prendre les bonnes décisions lors de la planification de la configuration et de l'utilisation des pistes d'audit. Elle explique :
  • Pourquoi effectuer cette configuration.
  • Comment cette configuration s'intègre dans Workday.
  • Les impacts en aval, ainsi que les interactions entre produits.
  • Les conditions requises en matière de sécurité et les configurations du processus de gestion.
  • Les questions à se poser et les limites à prendre en compte avant l'implémentation.
Reportez-vous aux instructions détaillées des tâches pour avoir une vision exhaustive de la configuration.

Présentation

Les pistes d'audit sont une méthode de marquage, de suivi et de reporting sur les modifications apportées aux instances de processus de gestion, certains types de rapport, les groupes de sécurité par utilisateur, les règles de sécurité de domaine et les systèmes d'intégration dans votre environnement client. Les pistes d'audit suivent :
  • Ce qui a changé.
  • Qui l'a modifié.
  • Quand il a été modifié.

Avantages pour l'entreprise

Les pistes d'audit sont le moyen le plus rapide et le plus efficace d'identifier les modifications de configuration dans votre environnement client. Il vous permet de :
  • Identifier les modifications et vérifier qu'elles sont appropriées.
  • Corrigez rapidement les modifications appropriées.
  • Satisfaire aux normes de conformité pour la gestion du changement.

Cas d'utilisation

Vous pouvez utiliser des marqueurs d'audit pour :
  • Suivez une modification dans un champ de calcul que vous utilisez dans une règle de condition utilisée à son tour dans une étape d'un processus de gestion.
  • Suivez les modifications apportées à un filtre sur une ligne de rapport personnalisé.
  • Suivez les modifications apportées à un groupe de sécurité ou aux autorisations d'une règle de sécurité de domaine.

Questions à se poser

Question
Élément à prendre en compte
Quelles instances de processus de gestion, de types de rapport, de groupes de sécurité par utilisateur, de règles de sécurité de domaine et de systèmes d'intégration voulez-vous auditer ?
Déterminez les instances de processus de gestion, de type de rapport, de groupe de sécurité, de règle de sécurité de domaine et de système d'intégration qui sont dans le périmètre de votre audit. Marquer ces instances et afficher les modifications dans le rapport de piste d'audit.
Voulez-vous limiter l'accès des utilisateurs à l'audit de certaines instances ou de toutes les instances ?
Limitez l'accès aux marqueurs d'audit en les affectant à des segments de marqueur d'audit. Seuls les utilisateurs appartenant à un groupe de sécurité par segment dans le domaine
Set Up: Audit Tag and Assignments - Add Only
ou
Set Up: Audit Tag and Assignments
peuvent accéder à ces marqueurs d'audit.
Quelles instances que vous voulez auditer sont prises en charge dans le nouveau rapport de piste d'audit ?
Déterminez les instances que vous souhaitez auditer. Vous pouvez auditer les instances de processus de gestion, les types de rapport, les groupes de sécurité, les règles de sécurité de domaine et les systèmes d'intégration à l'aide du rapport Piste d'audit et du rapport Configuration de la piste d'audit. Vous pouvez auditer d'autres instances non déclarées dans le rapport Piste d'audit et le rapport Configuration de la piste d'audit en utilisant l'un des rapports de la section "Rapport" ci-dessous.

Recommandations

Nous vous recommandons d'utiliser simultanément le rapport Piste d'audit et le rapport Configuration de la piste d'audit. Le rapport de piste d'audit indique les relations pertinentes pour chaque instance marquée pour l'audit. Le Rapport de configuration de la piste d'audit indique les relations
que Workday utilise
pour rechercher les modifications apportées aux instances associées à vos instances principales (marquées).

Actions requises

Aucun impact.

Limites

Nous vous permettons d'auditer uniquement les instances suivantes :
  • Processus de gestion.
  • Certains types de rapport.
  • Règles de sécurité des domaines.
  • Systèmes d'intégration.
  • Des groupes de sécurité par utilisateur.

Définition de l'environnement client

Aucun impact.

Sécurité

Domaines
Éléments à prendre en compte
Audit Tag (Segmented) dans le domaine fonctionnel System
Permet de créer et de modifier des segments de marqueur d'audit et d'affecter des marqueurs d'audit aux segments de marqueur d'audit.
Set Up: Audit Tag and Assignments dans le domaine fonctionnel System
Permet de créer, modifier et supprimer des marqueurs d'audit et des affectations de marqueurs d'audit.
Set Up: Audit Tag and Assignments – Add Only dans le domaine fonctionnel System
Permet de créer et de modifier des marqueurs d'audit et des affectations de marqueurs d'audit.

Processus de gestion

Aucun impact.

Reporting

Rapport
Éléments à prendre en compte
Piste d'audit
Vous pouvez marquer des instances de processus de gestion, certains types de rapport, des groupes de sécurité par utilisateur, des règles de sécurité de domaine et des intégrations, et exécuter le rapport pour les instances marquées afin de voir la chronologie des modifications.
Rapport de configuration de la piste d'audit
Vous pouvez afficher les éléments suivants :
  • Les relations que Workday utilise pour rechercher les modifications sur les instances associées à vos instances principales (marquées).
  • Date à laquelle Workday inclut les relations dans le rapport de piste d'audit.
  • Lorsque les instances et les relations ont changé dans votre environnement client.
Marqueur d'audit par marqueur
Vous pouvez afficher tous les marqueurs d'audit actifs et inactifs dans votre environnement client, ainsi que les instances marquées sous chaque marqueur d'audit.
Historique des règles de sécurité de processus de gestion
Vous pouvez afficher les modifications apportées à une ou plusieurs règles de sécurité de processus de gestion dans une fourchette de dates spécifique. Ce rapport indique la date de la modification et le nom de son auteur.
Règles de sécurité des processus de gestion modifiées dans un intervalle de temps
Vous pouvez afficher toutes les modifications apportées aux règles de sécurité des processus de gestion dans une fourchette de dates spécifique. Ce rapport indique la date de la modification et le nom de son auteur.
Historique des règles de sécurité de domaine
Vous pouvez afficher les modifications apportées à une ou plusieurs règles de sécurité de domaine dans une fourchette de dates sélectionnée. Ce rapport indique la date de la modification et le nom de son auteur.
Règles de sécurité des domaines modifiées dans un intervalle de temps
Vous pouvez afficher toutes les modifications apportées aux règles de sécurité de domaine dans une fourchette de dates spécifique. Ce rapport indique la date de la modification et l'utilisateur qui l'a effectuée.
Afficher un marqueur d'audit
Vous pouvez afficher tous les marqueurs d'audit de votre environnement client.
Afficher un segment de marqueur d'audit
Vous pouvez afficher tous les segments de marqueur d'audit dans votre environnement client.
Afficher la piste d'audit d'utilisateur ou de tâche ou d'objet (UTO)
Vous pouvez afficher les modifications apportées à n'importe quelle instance d'une plage de temps et par un utilisateur spécifique. Workday génère ce rapport de manière instantanée et l'affiche dans votre environnement client. Il a une limite maximale d'affichage, si nécessaire, vous pouvez exécuter la tâche Créer un journal d'audit pour générer le même rapport qu'un traitement en arrière-plan qui génère un fichier Excel.
Historique des modifications liées aux employés
Vous pouvez afficher un récapitulatif des modifications apportées aux employés dans une ou plusieurs organisations pour une fourchette de dates spécifique.
Vous pouvez également définir des rapports personnalisés à l'aide de la source de données
Transactions traitées pour la plage, le compte système, la tâche et l'objet de gestion
pour afficher les modifications apportées aux différentes instances auxquelles aucun des rapports prédéfinis par Workday n'adresse.

Intégrations

Vous pouvez exécuter ces services web de piste d'audit pour télécharger et récupérer des données via un générateur d'interfaces Entreprise (EIB).
Services web
Éléments à prendre en compte
Extraire les affectations de marqueurs d'audit
Pour ajouter des instances principales à des marqueurs d'audit ou en retirer, utilisez à la fois les services web Get Audit Tag Assignments et Put Audit Tag Assignments.
Extraire des marqueurs d'audit
Pour ajouter un marqueur à une instance, utilisez à la fois les services web Get Audit Tag et Put Audit Tag.
Extraire les segments de marqueur d'audit
Utilisez ce service web pour sécuriser un marqueur d'audit.
Insérer un marqueur d'audit
Pour ajouter un marqueur à une instance, utilisez à la fois les services web Get Audit Tag et Put Audit Tag.
Insérer l'affectation de marqueur d'audit
Pour ajouter des instances principales à des marqueurs d'audit ou en retirer, utilisez à la fois les services web Get Audit Tag Assignments et Put Audit Tag Assignments.
Insérer un segment de marqueur d'audit
Utilisez ce service web pour sécuriser un marqueur d'audit.

Relations et interactions

Workday propose un kit appelé Touchpoints Kit, qui rassemble plusieurs ressources pour vous aider à mieux comprendre les relations de configuration dans votre environnement client. Pour en savoir plus sur ce kit, visitez notre page Workday Touchpoints Kit sur le site Workday Community.