Concept: logboekregistratie van gebruikersactiviteiten
Registratie van gebruikersactiviteiten is geen controlefunctie voor tenants. Zie de sectie
Auditing
van deze Beheerdershandleiding voor informatie over de auditfunctionaliteit in Workday.Met een logboekregistratie kunt u persoonlijke gegevens beter beschermen tegen beveiligingsrisico's door beveiligingsbeheerders in staat te stellen gebruikersactiviteiten over een bepaalde periode te bekijken. U kunt ook gebruikersactiviteit downloaden en deze voor analyse exporteren naar een extern verwerkingssysteem.
U schakelt logboekregistratie van gebruikersactiviteiten in de tenantinstellingen in om alle instances van gebruikersactiviteit in Workday te registreren.
Bekijk uw interne procedures voor beveiliging en privacy (AVG) om te bepalen hoe u de logboekfunctie voor gebruikersactiviteiten wilt gebruiken.
Het rapport Gebruikersactiviteiten weergeven
U kunt het rapport
Gebruikersactiviteit weergeven
gebruiken om de gebruikersactiviteit in Workday gedurende een geselecteerde periode weer te geven. U kunt ook de gegevensbron Gebruikersactiviteit
gebruiken om een aangepast rapport te maken met specifieke velden die u wilt bewaken. Voor elke instance van gebruikersactiviteit bevat het rapport:
Veld | Omschrijving |
|---|---|
Tijd aanvragen
| Hier wordt weergegeven wanneer de gebruikersactiviteit heeft plaatsgevonden, op basis van de tijdzone van de persoon die het rapport uitvoert. |
Systeemrekening
| Hiermee wordt de Workday-rekening aangegeven die de activiteit heeft uitgevoerd.
Voor proxysessies geeft dit de Workday-proxyaccount en het Workday-gebruikersaccount aan namens wie de proxygebruiker optreedt. |
IP-adres
| Hiermee wordt het IP-adres van de gebruiker van de aanmelding weergegeven. |
User-agent
| Hiermee worden de clientbrowser en besturingssysteemgegevens van de gebruikersaanmelding weergegeven. |
Task
| Hiermee wordt de taak of het rapport weergegeven waartoe de rekening toegang heeft.
Workday registreert ook bepaalde interne Workday-bewerkingen. Een taak die is gerelateerd aan machtigingen voor eenmalig aanmelden wordt als leeg weergegeven. |
Doel
| Hiermee wordt het object weergegeven waarvoor de rekening actie heeft ondernomen. |
Activiteitscategorie
| Hiermee wordt het type uitgevoerde activiteit weergegeven:
|
Houd bij het gebruik van het rapport
Gebruikersactiviteit weergeven
rekening met het volgende:
Item | Overwegingen |
|---|---|
Databaseprestaties | Workday schrijft slechts ongeveer elke 2 minuten naar de database. Het logboek met gebruikersactiviteiten bevat mogelijk niet de laatste twee minuten aan gebeurtenissen wanneer u het weergeeft. |
Rapportresultaten | Het rapport Gebruikersactiviteit weergeven retourneert alleen de eerste 50.000 resultaten van een query.
Bij uitvoering op de achtergrond kunnen het REST-API-eindpunt /ActivityLogging en het rapport maximaal 250.000 resultaten retourneren. |
Registratieperiode in Workday | Workday registreert de laatste 30 dagen aan gebruikersactiviteitsgebeurtenissen. Als de logboekregistratieperiode langer is dan 30 dagen, verwijdert Workday gebruikersactiviteit die ouder is dan 30 dagen tijdens de wekelijkse onderhoudsperiode. We raden u aan ten minste wekelijks gegevens over gebruikersactiviteit te exporteren. Vervolgens kunt u de doorvoer bewaken om ervoor te zorgen dat u activiteiten exporteert die u langer dan 30 dagen lokaal wilt opslaan. Voorbeeld: maak een aangepast rapport om Workday-gegevens te identificeren die mogelijk zijn bekeken of gewijzigd door een phishing-account. |