Ir para o conteúdo principal
Administrator Guide
Última atualização: 2025-06-13
Perguntas frequentes: criptografia, certificados e cifras para integrações

Perguntas frequentes: criptografia, certificados e cifras para integrações

Qual tipo de chave preciso usar na minha integração?
Esta tabela lista o seguinte:
  • Os diferentes recursos de criptografia e autenticação disponíveis para usar com as integrações do Workday.
  • O tipo de certificado que cada recurso de criptografia e autenticação exige.
Funcionalidade
Função Workday
Tipo a ser usado
Criptografia PGP (saída)
Remetente
Chave pública PGP
Assinatura PGP (saída)
Remetente
Par de chaves privadas PGP
Descriptografia PGP (entrada)
Destinatário
Par de chaves privadas PGP
Verificação de assinatura PGP (entrada)
Sem suporte
Nenhuma
Criptografia AS2 (saída)
Remetente
Chave pública X.509
Assinatura AS2 (saída)
Remetente
Par de chaves privadas X.509
Descriptografia AS2/verificação de assinatura
Sem suporte
Nenhuma
Autenticação do Google Cloud Storage
Remetente
Chave privada X.509 da conta do Google Cloud Storage
Autenticação de chave SFTP (SSH)
Remetente e destinatário
Par de chaves privadas X.509
Conexão SAML
Destinatário
Chave pública X.509
Resposta de logout iniciada pelo
IdP
de SAML
Remetente
Par de chaves privadas X.509
Solicitação de logout SAML iniciada pelo Workday
Remetente
Par de chaves privadas X.509
Autenticação de token X.509 do serviço Web
Destinatário
Chave pública X.509
Conector de integração ACA
Destinatário
Par de chaves externas X.509
A criptografia é sempre obrigatória?
As integrações que usam protocolos de transporte não criptografados (e-mail e FTP) geralmente exigem a criptografia PGP. Você só pode substituir esse requisito nos EIBs (e não em conectores).
O Workday oferece suporte à descriptografia de arquivos de entrada enviados pelo AS2?
Não, o Workday não oferece suporte à descriptografia AS2 no momento.
Qual formato posso usar no compartilhamento com um serviço ou fornecedor externo?
Tipo de integração
Função Workday
Tipo de chave a ser usado
Formato de chave pública
Assinatura AS2 (saída)
Remetente
Par de chaves privadas X.509
Chave pública
Autenticação de chave SFTP (SSH)
Remetente e destinatário
Par de chaves privadas X.509
Chave com formato RSA-SSH
Logout por SAML
Remetente
Par de chaves privadas X.509
Chave pública
Quais tipos de codificação posso usar com o Workday?
O Workday tem suporte para estas criptografias no serviço de entrega e recuperação de documentos e no componente SFTP-OUT do Workday Studio:
  • 3des-cbc
  • 3des-ctr
  • aes128-cbc
  • aes128-ctr
  • aes192-cbc
  • aes192-ctr
  • aes256-cbc
  • aes256-ctr
  • arc quatro
  • arcfour128
  • arcfour256
  • blowfish-cbc
  • blowfish-ctr
  • cast128-cbc
  • cast128-ctr
  • idea-cbc
  • ideia-ctr
  • Nenhuma
  • rsa-sha2-256
    (o servidor SFTP deve ser compatível com RFC-8308)
  • rsa-sha2-512
    (o servidor SFTP deve ser compatível com RFC-8308)
  • serpent128-cbc
  • serpent128-ctr
  • serpent192-cbc
  • serpent192-ctr
  • serpent256-cbc
  • serpent256-ctr
  • ssh-rsa
    (o servidor SFTP deve ser compatível com RFC-8308)
  • twofish192-cbc
  • twofish192-ctr
  • twofish256-cbc
  • twofish256-ctr
  • twofish-cbc
O Workday oferece suporte a estas criptografias apenas no serviço de entrega e recuperação de documentos:
  • aes128-gcm@openssh.com
  • aes256-gcm@openssh.com
O Workday tem suporte para estas codificações no componente SFTP-Out no Workday Studio para versões de conjunto anteriores à 2020.09:
  • 3des-cbc
  • aes128-ctr
  • aes192-ctr
  • aes256-ctr
  • blowfish-cbc
  • Nenhuma
Por motivos de desempenho, a Workday recomenda que você execute a criptografia no serviço de entrega, e não no componente SFTP-Out do Workday Studio.
A qual versão do Transport Layer Security (TLS) e dos conjuntos de cifras o Workday oferece suporte no HTTP das integrações?
O Workday usa os padrões Java Development Kit (JDK) 1.8 no TLS e em conjuntos de cifras com a adição do SSLv3. O Workday oferece suporte a estas versões do TLS:
  • Integrações de entrada: TLS 1.2 e posterior.
  • Integrações de saída: TLS 1.2 e posterior.
O Workday habilita estes conjuntos de cifras por padrão:
  • SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA
  • SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA
  • SSL_RSA_WITH_3DES_EDE_CBC_SHA
  • SSL_RSA_WITH_RC4_128_SHA
  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA
  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256
  • TLS_DHE_DSS_WITH_AES_256_CBC_SHA
  • TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
  • TLS_DHE_DSS_WITH_AES_256_GCM_SHA384
  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA
  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA
  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDH_ECDSA_WITH_3DES_EDE_CBC_SHA
  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA
  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256
  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA
  • TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384
  • TLS_ECDH_ECDSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDH_ECDSA_WITH_RC4_128_SHA
  • TLS_ECDH_RSA_WITH_3DES_EDE_CBC_SHA
  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA
  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256
  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDH_RSA_WITH_AES_256_CBC_SHA
  • TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384
  • TLS_ECDH_RSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDH_RSA_WITH_RC4_128_SHA
  • TLS_ECDHE_ECDSA_WITH_3DES_EDE_CBC_SHA
  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_ECDSA_WITH_RC4_128_SHA
  • TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_RSA_WITH_RC4_128_SHA
  • TLS_EMPTY_RENEGOTIATION_INFO_SCSV
  • TLS_RSA_WITH_AES_128_CBC_SHA
  • TLS_RSA_WITH_AES_128_CBC_SHA256
  • TLS_RSA_WITH_AES_128_GCM_SHA256
  • TLS_RSA_WITH_AES_256_CBC_SHA
  • TLS_RSA_WITH_AES_256_CBC_SHA256
  • TLS_RSA_WITH_AES_256_GCM_SHA384
O Workday desabilita estes conjuntos de criptografia por padrão:
  • SSL_DH_anon_EXPORT_WITH_DES40_CBC_SHA
  • SSL_DH_anon_EXPORT_WITH_RC4_40_MD5
  • SSL_DH_anon_WITH_3DES_EDE_CBC_SHA
  • SSL_DH_anon_WITH_DES_CBC_SHA
  • SSL_DH_anon_WITH_RC4_128_MD5
  • SSL_DHE_DSS_EXPORT_WITH_DES40_CBC_SHA
  • SSL_DHE_DSS_WITH_DES_CBC_SHA
  • SSL_DHE_RSA_EXPORT_WITH_DES40_CBC_SHA
  • SSL_DHE_RSA_WITH_DES_CBC_SHA
  • SSL_RSA_EXPORT_WITH_DES40_CBC_SHA
  • SSL_RSA_EXPORT_WITH_RC4_40_MD5
  • SSL_RSA_WITH_DES_CBC_SHA
  • SSL_RSA_WITH_NULL_MD5
  • SSL_RSA_WITH_NULL_SHA
  • TLS_DH_anon_WITH_AES_128_CBC_SHA
  • TLS_DH_anon_WITH_AES_128_CBC_SHA256
  • TLS_DH_anon_WITH_AES_128_GCM_SHA256
  • TLS_DH_anon_WITH_AES_256_CBC_SHA
  • TLS_DH_anon_WITH_AES_256_CBC_SHA256
  • TLS_DH_anon_WITH_AES_256_GCM_SHA384
  • TLS_ECDH_anon_WITH_3DES_EDE_CBC_SHA
  • TLS_ECDH_anon_WITH_AES_128_CBC_SHA
  • TLS_ECDH_anon_WITH_AES_256_CBC_SHA
  • TLS_ECDH_anon_WITH_NULL_SHA
  • TLS_ECDH_anon_WITH_RC4_128_SHA
  • TLS_ECDH_ECDSA_WITH_NULL_SHA
  • TLS_ECDH_RSA_WITH_NULL_SHA
  • TLS_ECDHE_ECDSA_WITH_NULL_SHA
  • TLS_ECDHE_RSA_WITH_NULL_SHA
  • TLS_KRB5_EXPORT_WITH_DES_CBC_40_MD5
  • TLS_KRB5_EXPORT_WITH_DES_CBC_40_SHA
  • TLS_KRB5_EXPORT_WITH_RC4_40_MD5
  • TLS_KRB5_EXPORT_WITH_RC4_40_SHA
  • TLS_KRB5_WITH_3DES_EDE_CBC_MD5
  • TLS_KRB5_WITH_3DES_EDE_CBC_SHA
  • TLS_KRB5_WITH_DES_CBC_MD5
  • TLS_KRB5_WITH_DES_CBC_SHA
  • TLS_KRB5_WITH_RC4_128_MD5
  • TLS_KRB5_WITH_RC4_128_SHA
  • TLS_RSA_WITH_NULL_SHA256
O Workday tem o suporte desativado para SHA-1 e não oferece mais suporte a estes conjuntos de códigos para integrações de entrada:
  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
  • TLS_RSA_WITH_AES_128_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
  • TLS_RSA_WITH_AES_256_CBC_SHA
  • SSL_CK_DES_192_EDE3_CBC_WITH_SHA
Para quais algoritmos SFTP Key Exchange (KEX) o Workday tem suporte?
O Workday oferece suporte a estes algoritmos KEX:
  • diffie-hellman-group1-sha1
  • diffie-hellman-group14-sha1
  • diffie-hellman-group14-sha256
  • diffie-hellman-group16-sha512
  • diffie-hellman-group-exchange-sha1
  • diffie-hellman-group-exchange-sha256
  • ecdh-sha2-nistp256
  • ecdh-sha2-nistp384
  • ecdh-sha2-nistp521
Para quais algoritmos de chave de host do servidor o Workday oferece suporte?
O Workday oferece suporte a estes algoritmos de chave de host de servidor:
  • ecdh-sha2-nistp256
  • ecdh-sha2-nistp384
  • ecdh-sha2-nistp521
  • rsa-sha2-256
  • rsa-sha2-512
  • ssh-ed25519
Quais algoritmos de código de autenticação de mensagem (MAC) o Workday suporta?
O Workday tem suporte para os seguintes algoritmos no serviço de entrega e recuperação de documentos e no componente SFTP-OUT do Workday Studio:
  • hmac-md5
  • hmac-md5-96
  • hmac-sha1
  • hMac- Sha1-96
  • hMac- Sha2-256
  • hMac- Sha2-256-96
  • hMac- Sha2-512
  • hMac- Sha2-512-96
  • Nenhuma
O Workday oferece suporte a estes algoritmos somente no seu serviço de entrega e recuperação de documentos:
  • hmac-sha2-256-etm@openssh.com
  • hmac-sha2-512-etm@openssh.com