Les autorisations suivantes sont nécessaires pour Workday :
| Voir/modifier l'accès | Politique de sécurité du domaine | Description | Objectif | Compromis s'il n'est pas autorisé |
|---|---|---|---|---|
Obtenir seulement | Gérer : Intégration de l'organisation | Ce domaine donne accès à l'organisation. | Obtient les détails organisationnels avec tous les types d’organisations, par exemple : entreprise, centre de coûts, personnalisé, matrice, groupe de rémunération, région, retraité, superviseur, hiérarchie d’entreprise, hiérarchie du centre de coûts, hiérarchie de localisation, hiérarchie régionale. | Le processus de récupération et d’évaluation des actifs SSPM de Netskope échouera en raison de l’inaccessibilité des données. |
Obtenir seulement | Administration du groupe de sécurité basée sur l’utilisateur | Ce domaine contrôle les groupes qui peuvent modifier un groupe de sécurité basé sur l'utilisateur. | Récupère le compte Workday et les groupes de sécurité basés sur l'utilisateur qui lui sont attribués. | |
Voir et modifier | Langage de requête Workday | Ce domaine donne accès au Workday Query Language (WQL). Les utilisateurs peuvent exécuter des appels REST à l'aide de l'API WQL pour extraire des données des sources de données Workday et afficher les informations du journal des performances associées. | Netskope effectue des appels API WQL pour obtenir des données. | |
Voir seulement | Comptes Workday | Ce domaine permet d’accéder à la gestion des comptes Workday. | Permet d'obtenir les comptes Workday d'un utilisateur. | |
Obtenir seulement | Services Web spéciaux OX | Il s'agit d'un domaine spécial qui comprend tous les services web nécessaires pour migrer des objets à l'aide d'Object Transporter (OX). L'accès aux éléments sécurisés dans ce domaine ne se fait que lors de l'utilisation d'OX. | Récupère les données liées aux comptes Workday associés à un système d’intégration, et voit les configurations de partage de groupe lors de la configuration du locataire. | |
Obtenir seulement | Sécurité de l’intégration | Ce domaine permet de créer des utilisateurs et des comptes Workday pour les systèmes d'intégration. | Récupère les données liées aux comptes Workday associés à un système d’intégration. | |
Obtenir seulement | Drive Web Services | Ce domaine permet d'accéder à des tâches de service web pour les éléments du lecteur, telles que l'affichage de tous les éléments de l'utilisateur, la création d'éléments New pour les utilisateurs et la suppression de données pour les utilisateurs. | Récupère les données pour les configurations de partage de groupe dans la configuration du locataire. | |
Voir seulement | Configuration de la sécurité | Ce domaine permet d'accéder à la configuration de la sécurité, y compris les domaines fonctionnels, les groupes de sécurité, les politiques de sécurité du domaine et les politiques de sécurité des processus d'entreprise. Il comprend également des rapports permettant d'analyser et d'examiner la configuration actuelle de la sécurité. | Obtenez les détails du compte Workday d'un utilisateur. | |
Voir seulement | Administration de la sécurité | Ce domaine permet d'accéder aux tâches d'administration de la sécurité telles que la gestion des règles de mot de passe, des règles de nom d'utilisateur, des questions d'identification des locataires, la mise en place de proxies de sécurité, etc. Il comprend également des rapports sur les examens de sécurité. | ||
Voir seulement | Activation de la sécurité | Ce domaine sécurise les tâches d'activation des politiques de sécurité. En ayant l'activation dans son propre domaine, les clients peuvent choisir de mettre en œuvre la séparation des tâches, où un groupe d'utilisateurs a accès à la maintenance des politiques et un autre groupe d'utilisateurs a accès à l'activation des changements en attente. Cela introduit effectivement une approbation "" dans le processus. Note Lors de l'ajout de cette politique de sécurité de domaine, les politiques enfants suivantes sont également ajoutées :
| ||
Voir seulement | Purger les données personnelles | Ce domaine permet d'effectuer des purges de données à caractère privé pour toutes les personnes figurant dans le rapport sélectionné. Note Lors de l'ajout de cette politique de sécurité de domaine, la politique Purge Single Entity données child est également ajoutée. | ||
Voir seulement | Rapports d’intégration | Ce domaine permet d'accéder aux rapports sur les événements et les messages d'intégration. | Récupère les données relatives au système d'intégration | |
Voir seulement | Intégrations : EIB | Ce domaine permet de visualiser les modèles d'intégration de la BEI. | Récupère les données relatives au système d'intégration | |
Voir seulement | Administrateur de lecteur | Ce domaine permet d'accéder aux tâches d'audit des éléments du lecteur, telles que l'affichage de tous les éléments de l'utilisateur, le transfert de propriété et la suppression des données de partage pour les comptes résiliés ou inactifs. | Récupère les données relatives au domaine | |
Voir seulement | Administration des processus d'entreprise | Ce domaine permet d'accéder aux définitions des processus d'entreprise et à toutes les fonctionnalités connexes telles que les listes de contrôle, les notifications, les règles de conditions, etc. | Récupère les données relatives au type de processus de gestion | |
Obtenir seulement | Configuration de l'intégration | Ce domaine permet de configurer les systèmes d'intégration une fois qu'ils ont été créés et définis. | Récupère les données de configuration de la sécurité du service web pour l'utilisateur du système d'intégration. |

