Überlegungen zum Setup: Zugriffsregeln
Dieses Thema kann als Entscheidungshilfe bei der Planung Ihrer Konfiguration und Verwendung von Zugriffsregeln dienen. Darin wird Folgendes erläutert:
- Warum es eingerichtet werden sollte.
- Wie sie sich in Workday einfügt.
- Nachgelagerte Auswirkungen und produktübergreifende Interaktionen.
- Sicherheitsanforderungen und Geschäftsprozesskonfigurationen.
- Fragen und Einschränkungen, die vor der Implementierung zu berücksichtigen sind.
Vollständige Konfigurationsdetails finden Sie in den detaillierten Anweisungen zur Aufgabe.
Worum es geht
Zugriffsregeln definieren bestimmte Datenschnittpunkte, die Benutzer oder Gruppen bearbeiten oder anzeigen können. Workday stellt Standardzugriffsregeln bereit, die Ihre aktuelle ebenenbasierte Sicherheit imitieren. Sie können diese Standardregeln auf der Seite
Zugriffsregeln
unter Verwaltung
anzeigen. Basierend auf Ihren Anforderungen haben Sie folgende Möglichkeiten:
- Ändern Sie die Standardzugriffsregeln.
- Konfigurieren Sie zusätzliche Zugriffsregeln.
Vorteile für Ihr Unternehmen
- Verhindert, dass Benutzer beitragende Splits und Details sehen. Sie können auch Konten, Ebenen und benutzerdefinierte Dimensionswerte ausblenden, damit sie für Benutzer nie sichtbar sind.
- Ermöglichen Sie es Benutzern, die Daten einer gesamten Abteilung anzuzeigen und die Daten einer anderen Abteilung zu bearbeiten.
- Geben Sie Ihre Ebenen frei, damit diese Ihre Organisationsstruktur genau widerspiegeln können.
- Steuern Sie den Benutzerzugriff auf Zeilen, Spalten und Zellen in Tabellenblättern.
- Reduzieren Sie den Aufwand, indem Sie Tabellenblätter mit Benutzerzuweisung entfernen und stattdessen Zugriffsregeln verwenden.
Anwendungsfälle
- Ermöglichen Sie Benutzern den Zugriff auf einige Konten oder Dimensionen in bestimmten Bereichen Ihres Modells. Dann können Sie diese in anderen Bereichen einschränken oder sogar ausblenden.
- Erstellen Sie einen Bericht und teilen Sie ihn mit vielen Benutzern. Im Bericht werden die Daten ausgefiltert, die nicht die einzelnen Benutzer anzeigen können.
- Führen Sie neue Dimensionen ein und stellen Sie sie einer begrenzten Gruppe von Benutzern zur Verfügung. Beispiel: Sie möchten eine neue Produktdimension oder eine Anschaffungsebene testen und mit einigen Stakeholdern planen, bevor Sie sie implementieren.
Zu berücksichtigende Fragen
Fragen | Überlegungen |
|---|---|
Planen Sie, nur Ihre Ebenen und Konten oder auch Ihre benutzerdefinierten Dimensionen zu sichern? | Ziehen Sie die Sicherung Ihrer benutzerdefinierten Dimensionen nur in Betracht, wenn Sie eine komplexe Sicherheit mit detaillierten, granularen Regeln konfigurieren möchten. Informationen zu den gesamten nachgelagerten Auswirkungen finden Sie unter Referenz: Zugriffsregeln und Ihr Modell
In beiden Fällen sollten Sie sich mit den Auswirkungen der Sicherung Ihrer benutzerdefinierten Dimensionen vertraut machen und die folgenden Richtlinien für eine reibungslose Planung verwenden:
Wenn Sie Gesicherte benutzerdefinierte Dimensionen:
|
Wie viele benutzerdefinierte Dimensionen und Dimensionswerte haben Sie derzeit? | Sie können maximal Folgendes sichern:
Wenn Sie weitere benutzerdefinierte Dimensionen und Werte haben, die Sie sichern möchten, wenden Sie sich an den Workday-Kundenservice, um eine Prüfung Ihres Anwendungsfalls anzufordern. |
Welche Zugriffsebenen benötigen Ihre Benutzer basierend auf den Aufgaben, die sie ausführen müssen? | Die Zugriffsregeln, die Sie den Benutzergruppen zuweisen, ermöglichen es den Gruppenmitgliedern, ihre Tätigkeiten auszuführen. Stellen Sie sicher, dass Ihre Benutzergruppen die Tätigkeitsgruppierungen für Ihre Organisation genau widerspiegeln. Beispiel: Wenn sich Ihre Planer anmelden und nur Berichte ausführen, können Sie eine Benutzergruppe „Planer“ erstellen. Erstellen Sie dann eine Zugriffsregel und weisen Sie sie zu, die der Gruppe Planer Berechtigungen zum Generieren von Berichten erteilt. YSie können Benutzern basierend auf ihren unterschiedlichen Anforderungen unterschiedliche Berechtigungsgrade zuweisen. Beispiel: Damit Benutzer in Standard- und Cube-Tabellenblättern mit Ebenenzuweisung Folgendes tun können:
|
Wie möchten Sie den Zugriff für Benutzer als Massenaktion verwalten? | Sie können Benutzergruppen erstellen und Gruppen mit gemeinsamen Zielen Zugriffsregeln zuweisen.
Beispiel: Wenn Sie den Zugriff nach Abteilungen einschränken, können Sie Benutzergruppen nach Abteilungen wie Vertrieb oder Engineering erstellen. Erstellen Sie dann Zugriffsregeln und weisen Sie sie diesen Benutzergruppen zu, um Zugriff auf die Abteilungen zu gewähren.
Es ist einfacher für Sie, mehr Benutzer zu den Benutzergruppen hinzuzufügen, als mehr Zugriffsregeln zu erstellen. Wenn Sie nicht viele Benutzer haben, können Sie die Zugriffsregeln den einzelnen Benutzern direkt zuweisen. Wir empfehlen jedoch weiterhin, Benutzergruppen zu verwenden, um die Verwaltung zu erleichtern. |
Welche anderen Möglichkeiten gibt es außer Zugriffsregeln, um Daten zu sichern? |
Berücksichtigen Sie die folgenden zusätzlichen Optionen zusätzlich zu den Zugriffsregeln:
|
Benötigen Ihre Administratoren oder Modellierer Zugriffsregeln, um das Modell zu verwalten? | Modellierung Mit Administrator-Berechtigungen können Benutzer die gesamten Hierarchien von Ebenen, Konten und benutzerdefinierten Dimensionen anzeigen. Berechtigungen allein sind ausreichend, damit Modellierer die Struktur des Modells verwalten können. Sie müssen ihnen keinen "Anzeigen"- oder "Bearbeiten"-Zugriff auf Daten gewähren, es sei denn, sie sollen Datenänderungen im Modell testen. |
Veröffentlichen Sie Pläne aus Adaptive Planning in Human Capital Management (HCM) oder Financial Management? | Damit Benutzer den gesamten Plan auf einer anderen Plattform veröffentlichen können, erteilen Sie ihnen Bearbeitungszugriff für alle gesicherten Dimensionswerte im Modell. |
Haben Sie Benutzer oder Gruppen mit den Berechtigungen "Importmöglichkeiten" und "In alle Speicherorte importieren" ? | Damit Benutzer mit diesen Berechtigungen ihre Daten- oder Metadaten-Importe validieren können, müssen sie mindestens den Zugriff „Vollansicht“ auf alle gesicherten Dimensionswerte im Modell haben. Andernfalls können sie nicht alles, was sie importiert haben, in den Tabellenblättern und Berichten sehen und denken vielleicht, dass der Import fehlgeschlagen ist. |
Empfehlungen
- Halten Sie Ihre Zugriffsregeln so einfach wie möglich. Sichern Sie zunächst alle Ihre Ebenen. Gewähren Sie Benutzern entweder "Anzeigen"- oder "Bearbeiten"-Zugriff auf bestimmte Ebenen in der Hierarchie. Sichern Sie als Nächstes Ihre Konten. Auf diese Weise können Sie nur einige geringfügige Änderungen an Ihrem Modell erwarten.
- Je nachdem, wie Sie Zugriffsregeln verwenden möchten, können Sie bei der Konfiguration einen etwas anderen Ansatz wählen.
- So sichern Sie nur Ebenen:
- Ziehen Sie ein Training in Betracht.
- Kontaktieren Sie Professional Services.
- (Optional) Testen Sie in der Sandbox.
- So sichern Sie Konten:
- Schließen Sie das Training ab.
- Ziehen Sie in Betracht, Professional Services zu kontaktieren.
- Erwägen Sie Tests in der Sandbox.
- So sichern Sie benutzerdefinierte Dimensionen:
- Schließen Sie das Training ab.
- Kontaktieren Sie Professional Services.
- Die Verwaltung der Regeln für alle benutzerdefinierten Dimensionen und Dimensionswerte kann zu einem großen Aufwand mit erheblichen nachgelagerten Auswirkungen werden. Daher sollten Sie folgende Informationen beachten:
- Entfernen Sie alle vorhandenen, nicht verwendeten benutzerdefinierten Dimensionen und Dimensionswerte, die Sie vor dem Sichern nicht mehr benötigen.
- Wählen Sie die benutzerdefinierten Dimensionen, die Sie sichern möchten, sorgfältig aus und machen Sie sich damit vertraut, wie sich die Regeln auf das Modell für Ihre Benutzer auswirken.
- Testen Sie die Zugriffsregeln in Ihrer Sandbox und prüfen Sie Berichte, Dashboards und Tabellenblätter.
- Nachdem Sie Benutzergruppen Regeln zugewiesen haben, aktualisieren Sie die Gruppe nicht mithilfe der ListeVerfügbare Ebenenauf der Seite„Globale Benutzergruppen“in„Verwaltung“. Benutzer, die auf diese Weise zu Gruppen hinzugefügt werden, werden nicht automatisch in die Zugriffsregeln aufgenommen.
- Wählen Sie einen schrittweisen Ansatz. Erhöhen Sie die Komplexität Ihrer Zugriffsregeln für Ebenen und Konten, bevor Sie die benutzerdefinierten Dimensionen sichern.
- Um den Zugriff auf Ebenen, Konten und benutzerdefinierte Dimensionen zu steuern, verwenden Sie Attribute, da diese möglicherweise einfacher zu verwalten sind. Siehe Dynamische Zugriffsregeln erstellen.Beispiel: Das Attribut „Regionen für Westküste“ gruppiert 100 verschiedene Ebenen in Ihrem Modell. Anstatt alle Ebenen aufzulisten, können Sie in den Zugriffsregeln nur das Attribut auflisten, das diese Ebenen gruppiert. Attribute sind auch beim Hinzufügen oder Entfernen von Ebenen hilfreich, da Sie die Zugriffsregeln nicht aktualisieren müssen, um diese Änderungen widerzuspiegeln.
- Verwenden Sie Zuordnungscodes, um Zugriffsregeln zu erstellen. Sie können dann die Zuordnungen anstelle der Zugriffsregeln aktualisieren, um den Benutzerzugriff zu aktualisieren. Wenn Sie einen Workday-Bericht verwenden, um Rollen in Adaptive Planning zu importieren, können Sie die Zuordnungen automatisch verwalten und damit rollenbasierte Regeln erstellen. Siehe Dynamische Zugriffsregeln erstellen.Beispiel: Die Ebeneneigentümerschaft ist eine vorgefertigte Zuordnung, die Benutzer mit Ebenen verknüpft. Um Zugriff für neue Ebenen hinzuzufügen, müssen Sie die vorhandenen Regeln nicht aktualisieren. Sie können nur die Ebeneneigentümerschaft aktualisieren.
- Um Benutzern oder Gruppen bis auf wenige Berechtigungen die meisten Berechtigungen zu gewähren, verwenden Sie die RegelAlle gewähren (außer). Um umgekehrt mehr Berechtigungen zu entfernen und nur wenige zu gewähren, verwenden Sie die RegelAlle gewähren.
Anforderungen
- Sie müssen die Modellstruktur vervollständigen, einschließlich Ebenen, Konten und benutzerdefinierten Dimensionen, bevor Sie Zugriffsregeln erstellen.
Einschränkungen
- Nachdem Sie die Zugriffsregeln für eine Instanz aktiviert haben, können Sie sie nicht mehr deaktivieren.
- Tabellenblätter mit Benutzerzuweisung überschreiben Zugriffsregeln. Sie haben Bearbeitungszugriff auf alle Datenschnittpunkte in Tabellenblättern mit Benutzerzuweisung.
- Obwohl Sie Attribute sichern und als Zugriffsregeln verwenden, haben Sie Zugriff auf alle Attribute.
- Wenn Sie in modellierten Tabellenblättern den Zugriff „Vollansicht“ auf alle gesicherten übergeordneten Dimensionskombinationen haben, können Sie alle gesplitteten Zeilen anzeigen, einschließlich der Zeilen mit Dimensionen mit eingeschränktem Zugriff.
- Sie können benutzerdefinierte Dimensionen, für die folgende Einstellungen aktiviert sind, nicht sichern:
- Verwenden Sie sie in Ebenen
- Datenimport erstellt automatisch Dimensionswerte
- Bearbeiten Sie den Dimensionswert,wenn er zu modellierten oder Cube-Tabellenblättern hinzugefügt wird
- Systemdimensionen, einschließlich der Dimensionen „Zeit“, „Tochterunternehmen“, „Versionen“ und „Währung“, sind für Zugriffsregeln nicht auswählbar.
- Sie können das Tabellenblatt mit Konsolidierungsprozentsatz nicht mit Zugriffsregeln beschränken. Damit Benutzer das Tabellenblatt mit Konsolidierungsprozentsatz öffnen und bearbeiten können, weisen Sie ihnen einen Berechtigungssatz mit der Berechtigung„Zugriff auf Modellmanagement > Konsolidierung“zu.
- Wenn Sie nur Zugriffsregeln verwenden, werden Ihre Daten nicht vollständig gesichert. Erwägen Sie die Verwendung dieser anderen Sicherheitsfunktionen zusammen mit Zugriffsregeln. Siehe: Concept: Access Rules.
- Berechtigungen
- Ebeneneigentümerschaft (früher Ebenenzugriff)
- Versionszugriffssteuerungen
- Einstellungen für Gehaltsdetails
- Tabellenblatteinstellungen und -beschränkungen
- Diese Berechtigungen umgehen Zugriffsregeln, indem die gesicherten Elemente und manchmal die Daten offengelegt werden. Siehe: Concept: Access Rules.
- ImportmöglichkeitenundIn alle Speicherorte importieren.
- Zugriff für Systemaudit.
- Integration > DatendesignerundIntegration > Integrationsentwickler.
- Verknüpfte Ebenen aktualisieren.
- Öffnen Sie Konsolidierung.
Mandanten-Setup
Für Neukunden sind die Zugriffsregeln für alle Adaptive Planning-Instanzen aktiviert. Bestandskunden können im Workday-Kundencenter einen Fall erstellen, um Zugriffsregeln für ihre Instanzen zu aktivieren.
Sicherheit
Um Zugriffsregeln zu erstellen, benötigen Sie die Berechtigung
„Administratorzugriff > Benutzer“
.Geschäftsprozesse
Keine Auswirkungen.
Reporting
Keine Auswirkungen.
Integrationen
Mit der updateAccessRules-API können Sie einen Satz vorhandener Zugriffsregeln aus einer Tabellendatei aktualisieren oder ersetzen. Siehe: updateAccessRules.
Verbindungen und Touchpoints
Workday bietet ein Touchpoints Kit mit Ressourcen, die Ihnen helfen, die Konfigurationsbeziehungen in Ihrem Mandanten besser zu verstehen. Erfahren Sie mehr über das Workday Touchpoints Kit in der Workday Community.
Sonstige Auswirkungen
Informationen dazu, wie sich Zugriffsregeln auf alle Bereiche Ihres Modells auswirken, finden Sie unter Reference: Access Rules and Your Model.