概念:用户活动日志记录
用户活动日志记录不是租户审核功能。有关 Workday 审核功能的信息,请参见本《管理员指南》的
“审核”
版块。日志记录使安全管理员能够查看特定时段内的用户活动,从而帮助您更好地保护个人数据免受安全威胁。您还可以下载用户活动并将其导出到外部处理系统以进行分析。
您可以在租户设置中启用用户活动日志记录,以记录 Workday 中用户活动的所有实例。
检查您的内部安全和隐私 (GDPR) 程序,确定您希望如何使用用户活动日志记录功能。
“查看用户活动”报告
您可以使用
“查看用户活动”
报告来查看选定时段内 Workday 中的用户活动。或者,您可以使用 “User Activity”
数据源创建自定义报告,在其中包含要监控的特定字段。对于每个用户活动实例,此报告包括:
字段 | 描述 |
|---|---|
申请时间
| 使用报告运行人员的时区显示用户活动发生的时间。 |
系统账户
| 指示执行活动的 Workday 帐户。
对于代理会话,指明进行代理的 Workday 帐户以及该代理用户所代表的 Workday 用户帐户。 |
IP 地址
| 显示用户登录时的 IP 地址。 |
用户代理
| 显示用户登录时的客户端浏览器和操作系统信息。 |
任务
| 显示账户访问的任务或报告。
Workday 还会记录某些 Workday 内部操作。与单点登录权限相关的任务显示为空白。 |
目标
| 显示账户已对其执行操作的对象。 |
活动种类
| 显示所执行活动的类型:
|
使用
“查看用户活动”
报告时,请参考以下信息:
Item | 需考虑的事项 |
|---|---|
数据库性能 | Workday 大约每 2 分钟向数据库写入一次数据。当您查看用户活动日志时,最多可能不包括最后 2 分钟的事件。 |
报告结果 | “查看用户活动” 报告仅返回查询的前 50,000 个结果。
在后台运行时,/ActivityLogging REST API 端点和报告最多可返回 250,000 个结果。 |
Workday 中的记录期间 | Workday 最多可记录过去 30 天的用户活动事件。如果记录期间超过 30 天,Workday 将在每周维护时段内移除超过 30 天的用户活动。我们建议您至少每周导出一次用户活动数据。然后,您可以监控吞吐量,以确保导出要在本地存储超过 30 天的活动。示例:创建自定义报告,以识别可能已被网络钓鱼帐户查看或更改的 Workday 数据。 |