Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Plateforme de protection des données API de nouvelle génération
    Protection des données API de nouvelle génération pour Workday
    Configurer Workday pour la protection des données API de nouvelle génération

    Configurer Workday pour la protection des données API de nouvelle génération

    Pour configurer Workday pour la protection des données de l'API de nouvelle génération, suivez les instructions ci-dessous.

    Si votre environnement SaaS comprend des utilisateurs invités ou externes appartenant à des domaines considérés comme internes, vous devez configurer les domaines internes appropriés pour que Netskope puisse classifier l'exposition avec précision. Pour configurer des domaines internes, suivez les instructions de cet article.

    Activer l'enregistrement de l'activité de l'utilisateur

    Cela permet d'enregistrer l'activité de l'utilisateur dans la base de données sécurisée de Workday. Pour l'activer, suivez les étapes ci-dessous :

    1. Connectez-vous à votre compte Workday.

    2. On the search bar, search for Edit Tenant Setup -System, and click Edit Tenant Setup – System.

    3. Sous User Activity Logging, cochez Enable User Activity Logging.

      Journalisation de l'activité des utilisateurs de Workday

    Créer un utilisateur du système d'intégration

    Si vous avez déjà un utilisateur du système d'intégration, vous pouvez sauter ces étapes.

    L'intégration de Netskope avec Workday nécessite un utilisateur du système d'intégration. Pour ce faire, suivez les étapes ci-dessous :

    1. Connectez-vous à votre compte Workday.

    2. Dans la barre de recherche, cherchez Créer un utilisateur du système d’intégration, puis cliquez Create Integration System User.

    3. Dans la fenêtre Create Integration System User, entrez les informations suivantes :

      • Saisissez l'adresse User Name de l'utilisateur du système d'intégration

      • Entrez dans le New Password et New Password Verify.

      • Click Do Not Allow UI Sessions checkbox.

    4. Cliquez OK, puis Done.

    Configuration des autorisations pour l'utilisateur du système d'intégration

    Pour configurer un utilisateur du système d'intégration afin d'authentifier la protection des données de l'API de nouvelle génération, suivez les étapes ci-dessous.

    Créer un groupe de sécurité du système d'intégration

    Cette section explique comment créer un groupe de sécurité du système d’intégration New et l’assigner à l’utilisateur du système d’intégration. Pour plus d’informations sur les groupes de sécurité, voir Concept : Groupes de sécurité. Vous aurez besoin d’un compte communautaire pour accéder à la documentation Workday.

    Si vous disposez déjà d'un groupe de sécurité du système d'intégration, modifiez-le et affectez-y un utilisateur du système d'intégration que vous avez créé à l'étape précédente.

    Pour ce faire, suivez les étapes ci-dessous :

    1. Connectez-vous à votre compte Workday.

    2. On the search bar, search for Create Security Group, and click Create Security Group.

    3. Dans la fenêtre Create Security Group, entrez les informations suivantes :

      Workday Créer la sécurité Group.png
      • Pour Type of Tenant Security Group, sélectionnez Integration System Security Group (Unconstrained).

      • Saisissez le nom du groupe de sécurité. Cliquez OK.

    4. Dans la fenêtre Edit Integration System Security Group (Unconstrained), entrez les informations suivantes :

      Workday Edit : Système d’intégration Group.png

      Pour Integration System Users, sélectionnez l'utilisateur du système d'intégration que vous avez créé précédemment. Il s'agit de l'utilisateur qui authentifiera la protection des données de l'API de nouvelle génération.

    5. Cliquez OK, puis Done.

    Ajouter une politique de sécurité de domaine au groupe de sécurité

    Cette section explique comment ajouter des stratégies de sécurité de domaine et les mapper au groupe de sécurité du système d'intégration nouvellement créé. Pour ce faire, suivez les étapes ci-dessous :

    1. Connectez-vous à votre compte Workday.

    2. Dans la barre de recherche, cherchez « Maintenir les permissions » pour le groupe de sécurité, puis cliquez sur Maintain Permissions for Security Group.

    3. Dans la fenêtre Maintain Permissions for Security Group, entrez les informations suivantes :

      Workday - Gestion des autorisations pour le groupe de sécurité.png
      • Gardez le bouton radio Operation réglé sur Maintain.

      • Dans Source Security Group, sélectionnez le groupe de sécurité du système d'intégration nouvellement créé. Cliquez OK.

    4. Dans la fenêtre Maintain Permissions for Security Group, sous l'onglet Domain Security Policy Permissions, cliquez sur l'icône +.

      Workday - Gestion des autorisations pour le groupe de sécurité Plus.png
    5. Saisissez les informations suivantes :

      Workday : Ajouter la sécurité du domaine Policy.png
    6. Cliquez sur OK, le Done.

    Activer les modifications en cours de la politique de sécurité

    Une fois que vous avez ajouté les politiques de sécurité du domaine, il est temps de valider les changements de politique de sécurité en attente. Pour ce faire, suivez les étapes ci-dessous :

    1. Connectez-vous à votre compte Workday.

    2. Dans la barre de recherche, cherchez Activer les changements de politique de sécurité en attente, puis cliquez sur Activate Pending Security Policy Changes.

    3. Dans la fenêtre Activate Pending Security Policy Changes , entrez un commentaire et cliquez sur OK.

      Stratégie d'activation Workday.png
    4. Cochez Confirm et cliquez OK.

      Politique de confirmation Workday.png
    5. Vous devriez recevoir un accusé de réception.

      Workday View Timestamp.png de sécurité

    Enregistrer un client API pour les intégrations

    Pour intégrer Netskope à Workday, vous devez créer un client API New dans Workday. Pour ce faire, suivez les étapes ci-dessous :

    1. Connectez-vous à votre compte Workday.

    2. Dans la barre de recherche, cherchez Register API Client for Integrations, puis cliquez Register API Client for Integrations.

    3. Sur la page Register API Client for Integrations, entrez les informations suivantes :

      Seuls les champs obligatoires (marqués d'un astérisque) doivent être configurés. Les autres champs peuvent être laissés inchangés.
      Intégrations client de l'API Workday Register.png
      • Entrez un Client Name.

      • Select la case à cocher Non-Expiring Refresh Tokens.

      • Sous Scope (Functional Areas), sélectionnez Contact Information, Implementation, Staffing, et System. Cliquez OK.

    4. Notez les valeurs de Client ID et Client Secret. Ces valeurs seront nécessaires lorsque vous configurerez l'instance Workday dans l'interface utilisateur Netskope.

      Secret de l'identifiant client Workday.png
      • Identifiant du client

        Veillez à ne pas utiliser cet identifiant client dans une autre intégration tierce. L'identifiant du client doit être utilisé exclusivement pour l'intégration de Netskope.
      • Secret du client

        Le secret du client est visible dès que vous enregistrez le client de l'API. Dès que vous quittez la page d'enregistrement, le secret du client n'est plus visible. Si vous ne le notez pas, vous pouvez générer un secret client New. Pour ce faire, recherchez Generate New API Client Secret dans la barre de recherche de Workday et suivez les étapes pour créer un secret client de l'API New.
    5. Sur la page Register API Client for Integrations , cliquez sur l’ellipse horizontale à côté du nom du client, puis naviguez jusqu’à API Client > Manage Refresh Tokens for Integrations.

      Workday API Client Gérer les jetons d'actualisation.png
    6. Dans la fenêtre Manage Refresh Tokens for Integrations fenêtre pop-up, sélectionnez le compte Workday et cliquez sur OK.

      Le compte Workday doit être l'utilisateur du système d'intégration créé dans le cadre de la création d'un utilisateur du système d'intégration.
      Workday Gérer les jetons d'actualisation.png
    7. Sur la page Delete or Regenerate Refresh Token , cochez Generate New Refresh Token et cliquez sur OK.

      Workday Regenerate Refresh Token.png
    8. Notez la valeur de Refresh Token. Cette valeur sera requise lorsque vous configurerez l'instance Workday dans l'interface utilisateur Netskope.

      Mise à jour de la journée de travail Token.png

    Voir le client API

    Avant de pouvoir configurer l'instance Workday dans l'interface utilisateur Netskope, vous aurez besoin des valeurs Workday REST API Endpoint et Token Endpoint. Pour trouver les valeurs, suivez les étapes ci-dessous :

    1. Connectez-vous à votre compte Workday.

    2. On the search bar, search for View API Clients, and click View API Clients.

    3. Sur la page View API Clients, notez les valeurs Workday REST API Endpoint et Token Endpoint. Ces valeurs seront nécessaires lorsque vous configurerez l'instance Workday dans l'interface utilisateur Netskope.

      Workday Voir l’API Clients.png

    Configurer l'instance Workday dans l'interface utilisateur Netskope

    Pour autoriser Netskope à accéder à votre instance Workday, suivez les étapes ci-dessous :

    1. Connectez-vous à l'interface utilisateur du locataire Netskope et accédez à Settings > Configure App Access > Next Gen > CASB API.

    2. Sous Apps, sélectionnez Workday et cliquez sur Setup CASB API Instance.

      La fenêtre Setup Instance s'ouvre.

    3. Saisissez les informations suivantes que vous avez déjà notées après avoir enregistré le client API dans Workday :

      • Identifiant du client

      • Secret du client

      • Jeton de rafraîchissement

      • Token Endpoint

      • Point de terminaison de l'API REST de Workday

    4. Sous Administrator Email, saisissez l'adresse électronique de l'utilisateur qui recevra une notification par courrier électronique lorsqu'une violation de la politique ou un événement se déclenche. Cette étape est facultative.

    5. Sous Instance Name, entrez le nom de l'instance de l'application SaaS. Cette étape est facultative et si elle est laissée vide, Netskope déterminera le nom de l'instance de l'application après l'octroi.

    6. Cliquez sur Grant Access.

    Rafraîchissez votre navigateur et vous devriez voir une icône verte à côté du nom de l'instance.

    Ensuite, vous pouvez consulter la page Protection de la Inventory de données API de nouvelle génération pour obtenir des informations approfondies sur les différentes entités de votre compte Workday. Pour plus d’informations sur la page Inventory , voir Inventaire de Protection des données API de nouvelle génération.

    Vous pouvez recevoir des événements d'audit et des alertes analytiques standard sur le comportement des utilisateurs dans Skope IT. Pour en savoir plus : Événements informatiques Skope sur la protection des données des API de nouvelle génération.

    Ensuite, vous devez configurer une politique de protection des données pour l'API de nouvelle génération. Pour ce faire, consultez l’assistant de stratégie de protection des données des API de nouvelle génération.

    Dans ce thème
    • Configurer Workday pour la protection des données API de nouvelle génération