跳至主要内容
Administrator Guide
上次更新时间 :2024-11-01
概念:用户活动日志记录

概念:用户活动日志记录

用户活动日志记录不是租户审核功能。有关 Workday 审核功能的信息,请参见本《管理员指南》的
“审核”
版块。
您可以允许 Workday 记录用户活动并创建日志记录。
日志记录使安全管理员能够查看特定时段内的用户活动,从而帮助您更好地保护个人数据免受安全威胁。您还可以下载用户活动并将其导出到外部处理系统以进行分析。
您可以在租户设置中启用用户活动日志记录,以记录 Workday 中用户活动的所有实例。
检查您的内部安全和隐私 (GDPR) 程序,确定您希望如何使用用户活动日志记录功能。

“查看用户活动”报告

您可以使用
“查看用户活动”
报告来查看选定时段内 Workday 中的用户活动。或者,您可以使用
“User Activity”
数据源创建自定义报告,在其中包含要监控的特定字段。
对于每个用户活动实例,此报告包括:
字段
描述
申请时间
使用报告运行人员的时区显示用户活动发生的时间。
系统账户
指示执行活动的 Workday 帐户。
对于代理会话,指明进行代理的 Workday 帐户以及该代理用户所代表的 Workday 用户帐户。
IP 地址
显示用户登录时的 IP 地址。
用户代理
显示用户登录时的客户端浏览器和操作系统信息。
任务
显示账户访问的任务或报告。
Workday 还会记录某些 Workday 内部操作。与单点登录权限相关的任务显示为空白。
目标
显示账户已对其执行操作的对象。
活动种类
显示所执行活动的类型:
  • 读取:对任务或报告的访问权限,用户已查看但未更改数据。
  • 写入:对用户已更改数据的任务的访问权限。
  • 下载:对以下报告的访问权限:
    • 通过在 Workday 中单击或右键单击文件名链接进行下载。
    • 使用 Excel 图标下载。
    • 已在后台处理。
    • 使用“View Printable Version (PDF)”图标下载。
    • PDF 预览器
  • 其他:按内部 Workday 操作划分的活动。
使用
“查看用户活动”
报告时,请参考以下信息:
Item
需考虑的事项
数据库性能
Workday 大约每 2 分钟向数据库写入一次数据。当您查看用户活动日志时,最多可能不包括最后 2 分钟的事件。
报告结果
“查看用户活动”
报告仅返回查询的前 50,000 个结果。
在后台运行时,/ActivityLogging REST API 端点和报告最多可返回 250,000 个结果。
Workday 中的记录期间
Workday 最多可记录过去 30 天的用户活动事件。如果记录期间超过 30 天,Workday 将在每周维护时段内移除超过 30 天的用户活动。我们建议您至少每周导出一次用户活动数据。然后,您可以监控吞吐量,以确保导出要在本地存储超过 30 天的活动。示例:创建自定义报告,以识别可能已被网络钓鱼帐户查看或更改的 Workday 数据。