Consideraciones de configuración: reglas de acceso
Este tema puede servir de ayuda para tomar decisiones a la hora de planificar la configuración y el uso de las reglas de acceso. En él se explica lo siguiente:
- Por qué configurarlo.
- Cómo encaja en el resto de Workday.
- Impactos posteriores e interacciones entre productos.
- Requisitos de seguridad y configuraciones de procesos de gestión.
- Preguntas y limitaciones que debe tener en cuenta antes de la implementación.
Consulte las instrucciones detalladas de la tarea para ver todos los detalles de configuración.
Qué es
Las reglas de acceso definen intersecciones específicas de datos que los usuarios o grupos pueden editar o consultar. Workday proporciona reglas de acceso por defecto que imitan la seguridad basada en niveles actual. Puede consultar estas reglas por defecto en la página
Reglas de acceso
en Administración
. En función de sus requisitos, puede hacer lo siguiente:
- Cambie las reglas de acceso por defecto.
- Configure reglas de acceso adicionales.
Beneficios empresariales
- Impide que los usuarios vean las divisiones y los detalles de contribución. También puede ocultar cuentas, niveles y valores de dimensión personalizada para que los usuarios nunca los vean.
- Permitir a los usuarios consultar los datos de un departamento completo y editar los datos de otro departamento.
- Libere sus niveles para que puedan reflejar con precisión su estructura organizativa.
- Controle el acceso de los usuarios a las filas, columnas y celdas de las hojas.
- Reduzca los gastos generales eliminando las hojas asignadas a los usuarios y utilizando reglas de acceso en su lugar.
Ejemplos de uso
- Permita que los usuarios accedan a algunas cuentas o dimensiones en algunas áreas de su modelo. y restrinja su acceso a otras.
- Cree un informe y compártalo con muchos usuarios. El informe filtra los datos que cada usuario no puede ver.
- Introducir nuevas dimensiones y ponerlas a disposición de un grupo limitado de usuarios. Ejemplo: desea probar una nueva dimensión de producto o un nivel de adquisición y planificarlo con algunas partes interesadas antes de implementarlo.
Preguntas para tener en cuenta
Preguntas | Consideraciones |
|---|---|
¿Tiene previsto proteger solo sus niveles y cuentas o también sus dimensiones personalizadas? | Considere la posibilidad de proteger sus dimensiones personalizadas solo si desea configurar una seguridad compleja con reglas granulares detalladas. Para comprender todo el impacto posterior, consulte Referencia: reglas de acceso y su modelo.
En cualquier caso, comprenda los efectos de proteger sus dimensiones personalizadas y siga estas pautas para una planificación fluida:
Cuando dimensiones personalizadas seguras:
|
¿Cuántas dimensiones personalizadas y valores de dimensión tiene actualmente? | Puede proteger un máximo de:
Si tiene dimensiones y valores personalizados adicionales que desea proteger, póngase en contacto con el servicio de atención al cliente de Workday para solicitar una revisión de su caso de uso. |
En función de las tareas que deben realizar sus usuarios, ¿qué niveles de acceso necesitan? | Las reglas de acceso que asigna a los grupos de usuarios permiten a los miembros del grupo finalizar sus trabajos. Asegúrese de que sus grupos de usuarios reflejen con precisión las agrupaciones de puestos de su organización. Ejemplo: si sus planificadores se conectan y solo ejecutan informes, puede crear un grupo de usuarios Planificadores. A continuación, cree y asigne una regla de acceso que conceda al grupo Planificadores permisos para generar informes. YPuede asignar distintos grados de permisos a los usuarios en función de sus distintas necesidades. Ejemplo: en hojas estándar y de cubo asignadas a nivel, para permitir a los usuarios:
|
¿Cómo desea gestionar de forma masiva el acceso de los usuarios? | Puede crear grupos de usuarios y asignar reglas de acceso a grupos con objetivos comunes.
Ejemplo: si va a restringir el acceso por departamentos, puede crear grupos de usuarios por departamentos como Ventas o Ingeniería. A continuación, cree y asigne reglas de acceso a estos grupos de usuarios para proporcionar acceso a los departamentos.
Le resultará más fácil añadir más usuarios a los grupos de usuarios que crear más reglas de acceso. Si no tiene muchos usuarios, puede asignar las reglas de acceso directamente a los usuarios individuales. Sin embargo, le recomendamos que utilice grupos de usuarios para facilitar el mantenimiento. |
Además de las reglas de acceso, ¿de qué otras formas puede proteger los datos? |
Tenga en cuenta estas opciones complementarias además de las reglas de acceso:
|
¿Sus administradores o modeladores necesitan reglas de acceso para gestionar el modelo? | Modelado y los permisos de administración permiten a los usuarios ver las jerarquías completas de niveles, cuentas y dimensiones personalizadas. Los permisos por sí solos son suficientes para que los modeladores puedan gestionar la estructura del modelo. No es necesario que les conceda acceso de consulta o edición a los datos, a menos que quiera que prueben los cambios de datos en el modelo. |
¿Se publican planes de Adaptive Planning a Gestión del capital humano (HCM) o Gestión financiera? | Para permitir que los usuarios publiquen el plan completo en otra plataforma, conceda acceso de edición a todos los valores de dimensión segura del modelo. |
¿Tiene usuarios o grupos con los permisos Importar capacidades e Importar a todas las ubicaciones ? | Para permitir que los usuarios con estos permisos validen sus importaciones de datos o metadatos, concédales al menos acceso de vista completa a todos los valores de dimensión seguros del modelo. De lo contrario, no podrán ver todo lo que han importado en las hojas e informes y podrían pensar que se ha producido un error en la importación. |
Recomendaciones
- Mantenga sus reglas de acceso lo más simples posible. Inicialmente, solo proteja todos sus niveles. Conceda a los usuarios acceso de consulta o edición a niveles específicos de la jerarquía. A continuación, proteja sus cuentas. De esta forma, puede esperar algunos cambios sutiles en su modelo.
- En función de cómo tenga previsto utilizar las reglas de acceso, puede adoptar un enfoque ligeramente diferente para la configuración.
- Para proteger solo los niveles:
- Considere la posibilidad de recibir formación.
- Póngase en contacto con los servicios profesionales.
- Pruebe en el entorno de pruebas (opcional).
- Para proteger las cuentas:
- Finalice la formación.
- Considere la posibilidad de ponerse en contacto con los servicios profesionales.
- Considere la posibilidad de realizar pruebas en el entorno de pruebas.
- Para proteger las dimensiones personalizadas:
- Finalice la formación.
- Póngase en contacto con los servicios profesionales.
- Dado que el mantenimiento de las reglas para todas las dimensiones personalizadas y los valores de dimensión puede suponer un gran esfuerzo con un gran impacto posterior, tenga en cuenta lo siguiente:
- Eliminar las dimensiones personalizadas existentes y sin utilizar y los valores de dimensión que ya no necesite antes de protegerlos.
- Seleccionar cuidadosamente las dimensiones personalizadas que desea proteger y comprender cómo afectan las reglas al modelo para sus usuarios.
- Probar las reglas de acceso en su entorno de pruebas y comprobar informes, tableros de control y hojas.
- Después de asignar reglas a grupos de usuarios, no actualice el grupo mediante la listaNiveles disponiblesen la páginaGrupos de usuarios globalesenAdministración. Los usuarios añadidos de esta forma a los grupos no se incluyen automáticamente en las reglas de acceso.
- Adopte un enfoque por partes. Intente añadir complejidad a sus reglas de acceso para niveles y cuentas antes de proteger las dimensiones personalizadas.
- Para controlar el acceso a niveles, cuentas y dimensiones personalizadas, utilice atributos, ya que pueden ser más fáciles de mantener. Consulte Creación de reglas de acceso dinámicas.Ejemplo: el atributo West Coast Regions agrupa 100 niveles distintos en su modelo. En las reglas de acceso, en lugar de enumerar todos los niveles, puede enumerar solo el atributo que agrupa estos niveles. Los atributos también resultan útiles a la hora de añadir o eliminar niveles, ya que no es necesario actualizar las reglas de acceso para reflejar estos cambios.
- Utilice códigos de asociación para crear reglas de acceso. A continuación, puede actualizar las asociaciones en lugar de las reglas de acceso para actualizar el acceso de los usuarios. Si utiliza un informe de Workday para importar roles a Adaptive Planning, puede mantener las asociaciones automáticamente y usarlas para crear reglas basadas en roles. Consulte Creación de reglas de acceso dinámicas.Ejemplo: la propiedad de nivel es una asociación predefinida que conecta a los usuarios con los niveles. Para añadir acceso a nuevos niveles, no es necesario que actualice las reglas existentes. Solo puede actualizar la propiedad del nivel.
- Para conceder la mayoría de los privilegios, excepto algunos, a usuarios o grupos, utilice la reglaConceder todos (excepto). Por el contrario, para eliminar más privilegios y conceder solo unos pocos, utilice la reglaConceder todo.
Requisitos
- Debe completar la estructura de su modelo, incluidos los niveles, las cuentas y las dimensiones personalizadas, antes de crear reglas de acceso.
Limitaciones
- Después de activar las reglas de acceso para una instancia, no puede desactivarlas.
- Las hojas asignadas al usuario sustituyen las reglas de acceso. Tiene acceso de edición a todas las intersecciones de datos en las hojas asignadas al usuario.
- A pesar de proteger y utilizar los atributos como reglas de acceso, tiene acceso a todos los atributos.
- En las hojas modeladas, si tiene acceso de Consulta completa a todas las combinaciones de dimensiones principales seguras, puede ver todas las filas de división, incluidas las que tienen dimensiones con acceso restringido.
- No puede proteger las dimensiones personalizadas que tengan activa la siguiente configuración:
- Uso en niveles
- La importación de datos crea automáticamente valores de dimensión
- Editar valor de dimensióncuando se añade a hojas modeladas o de cubo
- Las dimensiones de sistema, incluidas las dimensiones de periodo, filial, versiones y moneda, no son elegibles para las reglas de acceso.
- No puede restringir la hoja de porcentaje de consolidación mediante reglas de acceso. Para permitir que los usuarios abran y editen la hoja de porcentaje de consolidación, asígneles un conjunto de permisos con el permisoAcceso a gestión de modelos > Consolidación.
- El uso exclusivo de reglas de acceso no protege sus datos por completo. Considere la posibilidad de utilizar estas otras funciones de seguridad junto con las reglas de acceso. Consulte Concept: Access Rules.
- Permisos
- Propiedad de nivel (anteriormente acceso a nivel)
- Controles de acceso a versiones
- Configuración de detalles salariales
- Configuración y restricciones de hoja
- Estos permisos eluden las reglas de acceso al exponer los elementos protegidos y, a veces, los datos. Consulte Concept: Access Rules.
- Importar capacidadeseImportar a todas las ubicaciones
- Acceso a auditoría de sistema
- Integration> Data DesignereIntegration> Integration Developer.
- Actualización de niveles vinculados
- Acceda a la consolidación.
Definición de entorno de cliente
Para los nuevos clientes, las reglas de acceso están activadas para todas las instancias de Adaptive Planning. Los clientes existentes pueden crear un caso en el Centro de atención al cliente de Workday para activar las Reglas de acceso en sus instancias.
Seguridad
Para crear reglas de acceso, necesita el permiso
Acceso de administrador > Usuarios
.Procesos de gestión
Sin efecto
Elaboración de informes
Sin efecto
Integraciones
Puede utilizar la API updateAccessRules para actualizar o sustituir un conjunto de reglas de acceso existentes desde un archivo de hoja de cálculo. Consulte updateAccessRules.
Conexiones y puntos de contacto
Workday ofrece un Touchpoints Kit con recursos para ayudarle a entender las relaciones de configuración en su entorno de cliente. Obtenga más información sobre Workday Touchpoints Kit en Workday Community.
Otros efectos
Para obtener información sobre cómo afectan las reglas de acceso a todas las áreas de su modelo, consulte Reference: Access Rules and Your Model.