Concept : enregistrement de l'activité des utilisateurs
L'enregistrement de l'activité de l'utilisateur n'est pas une fonction d'audit de l'environnement client. Pour plus d'informations sur la fonctionnalité d'audit dans Workday, reportez-vous à la section
Audits
de ce Guide de l'administrateur.Un enregistrement de journalisation peut vous aider à mieux protéger vos données personnelles contre les risques de sécurité en permettant aux administrateurs de la sécurité de consulter l'activité des utilisateurs au cours d'une certaine période. Vous pouvez également télécharger l'activité de l'utilisateur et l'exporter vers un système de traitement externe pour analyse.
Vous activez l'enregistrement de l'activité des utilisateurs dans la configuration de l'environnement client pour enregistrer toutes les instances d'activité des utilisateurs dans Workday.
Vérifiez vos procédures internes de sécurité et de confidentialité (RGPD) pour déterminer comment utiliser la fonctionnalité d'enregistrement de l'activité des utilisateurs.
Afficher le rapport d'activité de l'utilisateur
Vous pouvez utiliser le rapport
Afficher l'activité de l'utilisateur
pour afficher l'activité d'un utilisateur dans Workday sur une période donnée. Vous pouvez également utiliser la source de données Activité de l'utilisateur
pour créer un rapport personnalisé qui inclut des champs spécifiques que vous souhaitez contrôler. Pour chaque instance d'activité de l'utilisateur, le rapport inclut :
Champ | Description |
|---|---|
Demander des temps
| Affiche le moment où l'activité de l'utilisateur a eu lieu, en utilisant le fuseau horaire de la personne qui exécute le rapport. |
Compte système
| Indique le compte Workday qui a effectué l'activité.
Pour les sessions proxy, indique le compte Workday proxy et le compte utilisateur Workday pour le compte duquel l'utilisateur proxy agit. |
Adresse IP
| Affiche l'adresse IP de l'utilisateur à partir de sa connexion. |
Agent utilisateur
| Affiche les informations sur le navigateur client et le système d'exploitation à partir de l'identifiant de connexion de l'utilisateur. |
Tâche
| Affiche la tâche ou le rapport auquel le compte a accédé.
Workday consigne également certaines opérations Workday internes. Une tâche liée aux autorisations SSO s'affiche vide. |
Cible
| Affiche l'objet sur lequel le compte a effectué une action. |
Catégorie d'activité
| Affiche le type d'activité effectuée :
|
Lorsque vous utilisez le rapport
Afficher l'activité de l'utilisateur
, tenez compte des éléments suivants :
Item | Éléments à prendre en compte |
|---|---|
Performance de la base de données | Workday n'écriture dans la base de données qu'environ toutes les 2 minutes. Le journal d'activité de l'utilisateur peut ne pas inclure les 2 dernières minutes d'événement lorsque vous le consultez. |
Résultats du rapport | Le rapport Afficher l'activité de l'utilisateur renvoie uniquement les 50 000 premiers résultats d'une requête.
Lorsqu'ils sont exécutés en arrière-plan, le point de terminaison de l'API REST /activitéJournaliser et le rapport peuvent renvoyer jusqu'à 250 000 résultats. |
Période d'enregistrement dans Workday | Workday se connecte aux 30 derniers jours d'événements d'activité de l'utilisateur. Si la période d'enregistrement dépasse 30 jours, Workday supprime l'activité des utilisateurs qui a plus de 30 jours pendant la fenêtre de maintenance hebdomadaire. Nous vous recommandons d'exporter les données sur l'activité des utilisateurs au moins une fois par semaine. Vous pouvez ensuite surveiller le débit pour vous assurer d'exporter les activités que vous souhaitez stocker localement pendant plus de 30 jours. Exemple : créez un rapport personnalisé pour identifier les données Workday qu'un compte hameçonné peut être consultés ou modifiés. |