Éléments à prendre en compte pour la définition : règles d’accès
Cette rubrique peut vous aider à prendre les bonnes décisions au moment de planifier la configuration et l’utilisation des règles d’accès. Elle explique :
- Pourquoi la définir.
- Comment cette définition s’intègre dans Workday.
- Les répercussions en aval et les interactions entre les produits.
- Les exigences en matière de sécurité et la configuration des processus de gestion.
- Les questions à se poser et les limites à prendre en compte avant la mise en œuvre.
Consultez les instructions détaillées des tâches pour en savoir plus sur la configuration.
De quoi s’agit-il?
Les règles d’accès définissent des intersections de données précises que les utilisateurs ou les groupes peuvent modifier ou afficher. Workday fournit des règles d’accès par défaut qui reproduisent votre niveau de sécurité actuel. Vous pouvez afficher ces règles par défaut à partir de la page
Règles d’accès
sous Administration
. Selon vos besoins, vous pouvez :
- Changez les règles d'accès par défaut.
- Configurez des règles d’accès supplémentaires.
Avantages pour l’entreprise
- Empêche les utilisateurs de voir les fractionnements et les détails contributifs. Vous pouvez également masquer des comptes, des niveaux et des valeurs de dimension personnalisée afin que les utilisateurs ne puissent jamais les voir.
- Permettre aux utilisateurs d’afficher l’ensemble des données d’un service et de modifier les données d’un autre service.
- Libérez vos niveaux afin qu’ils puissent refléter fidèlement votre structure organisationnelle.
- Contrôlez l’accès des utilisateurs aux rangées, aux colonnes et aux cellules dans les feuilles.
- Réduire les coûts indirects en éliminant les feuilles affectées par les utilisateurs et en utilisant plutôt des règles d’accès.
Cas d’utilisation
- Autorisez les utilisateurs à accéder à certains comptes ou à certaines dimensions dans certaines zones de votre modèle. Ensuite, limitez-les ou même masquez-les dans d’autres domaines.
- Créez un rapport et partagez-le avec plusieurs utilisateurs. Le rapport filtre les données que chaque utilisateur ne peut pas voir.
- Présenter de nouvelles dimensions et les rendre disponibles pour un groupe limité d’utilisateurs. Exemple : vous voulez tester une nouvelle dimension de produit ou un niveau d’acquisition et la planifier avec quelques parties prenantes avant de la mettre en œuvre.
Questions à se poser
Questions | Éléments à prendre en compte |
|---|---|
Envisagez-vous de sécuriser uniquement vos niveaux et vos comptes, ou également vos dimensions personnalisées? | Envisagez la sécurité de vos dimensions personnalisées uniquement si vous souhaitez configurer une sécurité complexe avec des règles granulaires détaillées. Pour comprendre toute l’incidence en aval, voir Référence : règles d’accès et votre modèle
Dans l’un ou l’autre des cas, comprenez les effets de la sécurité de vos dimensions personnalisées et utilisez les directives suivantes pour assurer une planification en douceur :
Quand dimensions personnalisées sécurisées :
|
Combien de dimensions personnalisées et de valeurs de dimension avez-vous actuellement? | Vous pouvez obtenir la sécurité pour un maximum de :
Si vous souhaitez définir la sécurité pour des dimensions et des valeurs personnalisées supplémentaires, communiquez avec l’assistance à la clientèle de Workday pour demander une évaluation de votre cas d’utilisation. |
En fonction des tâches que vos utilisateurs doivent accomplir, de quels niveaux d’accès avez-vous besoin? | Les règles d’accès que vous affectez aux groupes d’utilisateurs permettent aux membres du groupe d’effectuer leurs tâches. Assurez-vous que vos groupes d’utilisateurs reflètent avec précision les regroupements d’emplois de votre organisation. Exemple : si vos planificateurs sont en train d’ouvrir une session et d’exécuter des rapports, vous pouvez créer un groupe d’utilisateurs Planificateurs. Créez et affectez ensuite une règle d’accès qui accorde au groupe Planificateurs des autorisations pour la génération de rapports. Oous pouvez affecter différents niveaux d’autorisations aux utilisateurs en fonction de leurs besoins variables. Exemple : sur des feuilles standard et cubes avec niveau affecté, pour permettre aux utilisateurs :
|
Comment voulez-vous gérer en masse l’accès pour les utilisateurs? | Vous pouvez créer des groupes d’utilisateurs et affecter des règles d’accès à des groupes ayant des objectifs communs.
Exemple : si vous limitez l’accès par service, vous pouvez créer des groupes d’utilisateurs par service, comme Ventes ou Ingénierie. Créez et affectez ensuite des règles d’accès à ces groupes d’utilisateurs pour donner accès aux services.
Il est plus facile pour vous d’ajouter plus d’utilisateurs aux groupes d’utilisateurs que de créer plus de règles d’accès. Si vous n’avez pas beaucoup d’utilisateurs, vous pouvez affecter directement les règles d’accès à des utilisateurs individuels. Toutefois, nous vous recommandons toujours d’utiliser des groupes d’utilisateurs pour faciliter la mise à jour. |
En plus d’accéder aux règles, quels sont les autres moyens de sécuriser les données? |
Tenez compte des options supplémentaires suivantes en plus des règles d’accès :
|
Vos administrateurs ou vos modélisateurs ont-ils besoin de règles d’accès pour gérer le modèle? | Modélisation Les autorisations de gestion et d’administration permettent aux utilisateurs de voir l’ensemble des hiérarchies de niveaux, de comptes et de dimensions personnalisées. Les autorisations seules sont suffisantes pour permettre aux modélisateurs de gérer la structure du modèle. Vous n’avez pas besoin de leur donner l’accès pour afficher ou modifier les données, sauf si vous voulez qu’ils testent les changements de données dans le modèle. |
Publiez-vous des plans depuis Adaptive Planning vers Human Capital Management (HCM) ou Financial Management? | Pour permettre aux utilisateurs de publier l’intégralité du plan sur une autre plateforme, donnez un accès pour Modifier à toutes les valeurs de dimension sécurisées du modèle. |
Avez-vous des utilisateurs ou des groupes qui disposent des autorisations Fonctionnalités d’importation et Importer tous les emplacements ? | Pour permettre aux utilisateurs disposant de ces autorisations de valider leurs données ou leurs métadonnées importées, accordez-leur au moins un accès Vue complète à toutes les valeurs de dimension sécurisées du modèle. Sinon, ils ne peuvent pas voir tout ce qu’ils ont importé dans les feuilles et les rapports et pourraient considérer que l’importation a échoué. |
Recommandations
- Assurez-vous que vos règles d'accès sont aussi simples que possible. Au départ, rattachez tous vos niveaux aux fins de sécurité. Accordez aux utilisateurs l’accès pour afficher ou modifier des niveaux précis de la hiérarchie. Ensuite, rattachez vos comptes aux fins de sécurité. De cette façon, vous pouvez vous attendre à des changements fins dans votre modèle.
- Selon la façon dont vous prévoyez d’utiliser les règles d’accès, vous pouvez adopter une approche légèrement différente pour la configuration.
- Pour sécuriser uniquement les niveaux :
- Envisagez une formation.
- Contactez des services professionnels.
- (Facultatif) Testez dans un bac à sable.
- Pour sécuriser les comptes :
- Terminer la formation.
- Pensez à communiquer avec les services professionnels.
- Envisagez des tests dans un bac à sable.
- Pour définir la sécurité des dimensions personnalisées :
- Terminer la formation.
- Contactez des services professionnels.
- Étant donné que la mise à jour des règles pour toutes les dimensions personnalisées et toutes les valeurs de dimension peut nécessiter un effort considérable avec une incidence importante en aval, tenez compte des éléments suivants :
- Retrait de toutes les dimensions personnalisées et valeurs de dimension existantes et inutilisées dont vous n’avez plus besoin avant de procéder à la sécurité.
- Sélectionner soigneusement les dimensions personnalisées que vous souhaitez sécuriser et comprendre comment les règles affectent le modèle pour vos utilisateurs.
- Testant les règles d’accès dans votre bac à sable et vérifiez les rapports, les tableaux de bord et les feuilles.
- Après avoir affecté des règles aux groupes d’utilisateurs, ne mettez pas à jour le groupe au moyen de la listeNiveaux disponiblessur la pageGroupes d’utilisateurs globauxdansAdministration. Les utilisateurs ajoutés de cette façon aux groupes ne sont pas automatiquement inclus dans les règles d’accès.
- Adopter une approche segmentée. Essayez de rendre plus complexes vos règles d'accès aux niveaux et aux comptes avant de sécuriser les dimensions personnalisées.
- Pour contrôler l’accès aux niveaux, aux comptes et aux dimensions personnalisées, utilisez des attributs qui peuvent être plus faciles à mettre à jour. Voir Créer des règles d’accès dynamiques.Exemple : l’attribut Régions de la côte ouest regroupe 100 niveaux différents dans votre modèle. Dans les règles d’accès, plutôt que d’établir la liste de tous les niveaux, vous pouvez simplement répertorier l’attribut qui regroupe ces niveaux. Les attributs sont également utiles lorsque vous ajoutez ou supprimez des niveaux, car vous n’avez pas besoin de mettre à jour les règles d’accès pour refléter ces changements.
- Utilisez des codes d'association pour créer des règles d'accès. Vous pouvez ensuite mettre à jour les associations plutôt que les règles d’accès pour mettre à jour l’accès des utilisateurs. Si vous utilisez un rapport Workday pour importer des rôles dans Adaptive Planning, vous pouvez mettre à jour les associations automatiquement et les utiliser pour créer des règles fondées sur des rôles. Voir Créer des règles d’accès dynamiques.Exemple : l’appropriation de niveau est une association prédéfinie qui relie les utilisateurs à des niveaux. Pour ajouter un accès pour de nouveaux niveaux, vous n’avez pas besoin de mettre à jour les règles existantes. Vous pouvez simplement mettre à jour la propriété du niveau.
- Pour accorder la plupart des privilèges, à l’exception de quelques-uns, à des utilisateurs ou à des groupes, utilisez la règleAccorder tout (sauf). Inversement, pour retirer plus de privilèges et n’en accorder que quelques-uns, utilisez la règleAccorder tout.
Conditions préalables
- Vous devez terminer votre structure modèle, notamment les niveaux, les comptes et les dimensions personnalisées, avant de créer des règles d’accès.
Limites
- Une fois que vous avez activé les règles d’accès pour une instance, vous ne pouvez plus la désactiver.
- Les feuilles affectées à des utilisateurs remplacent les règles d’accès. Vous avez un accès pour modifier toutes les intersections de données sur les feuilles affectées à des utilisateurs.
- Même si vous utilisez des attributs comme sécurité et que vous utilisez des attributs comme règles d’accès, vous avez accès à tous les attributs.
- Dans les feuilles modélisées, si vous disposez d’un accès en lecture seule à toutes les combinaisons de dimensions parent avec sécurité, vous pouvez afficher toutes les rangées subdivisées, y compris celles qui ont des dimensions avec un accès limité.
- Vous ne pouvez pas définir la sécurité des dimensions personnalisées lorsque les paramètres suivants sont actifs :
- Utilisation dans les niveaux
- L'importation de données crée automatiquement des valeurs de dimension
- Modifier la valeur de dimensionlorsqu'elle est ajoutée à des feuilles modélisées ou cubes
- Les dimensions de système comprenant les dimensions de temps, de filiale, de versions et de devise ne sont pas admissibles aux règles d’accès.
- Vous ne pouvez pas limiter la feuille de pourcentage de consolidation à l’aide de règles d’accès. Pour permettre aux utilisateurs d’ouvrir et de modifier la feuille de pourcentage de consolidation, affectez-leur un ensemble d’autorisations avec l’autorisationAccès à la gestion du modèle > Consolidation.
- L’utilisation de règles d’accès seules ne sécurise pas complètement vos données. Pensez à utiliser ces autres fonctions de sécurité avec les règles d’accès. Voir : Concept : règles d’accès.
- Autorisations
- Propriété du niveau (anciennement accès par niveau)
- Contrôles d’accès aux versions
- Paramètres de détails du salaire
- Paramètres et restrictions de feuille
- Ces autorisations contournent les règles d’accès en illustrant les éléments sécurisés et parfois les données. Voir : Concept : règles d’accès.
- Fonctionnalités d’importationetImporter de tous les emplacements.
- Accès aux audits système.
- Intégration > Data DesigneretIntégration > Integration Développeur.
- Actualisez les niveaux associés.
- Accédez à Consolidation.
Configuration du locataire
Pour les nouveaux clients, les règles d'accès sont activées pour toutes les instances Adaptive Planning. Les clients existants peuvent créer un cas dans l’espace clients Workday afin d’activer les règles d’accès pour leurs instances.
Sécurité
Pour créer des règles d’accès, vous devez disposer de l’autorisation
Accès administrateur > Utilisateurs
.Processus de gestion
Aucune incidence.
Production de rapports
Aucune incidence.
Intégrations
Vous pouvez utiliser l’API updateAccessRules pour mettre à jour ou remplacer un ensemble de règles d’accès existantes à partir d’un fichier de feuille de calcul. Voir : updateAccessRules.
Connexions et interactions
Workday offre la trousse Touchpoints Kit, qui contient des ressources pour vous aider à comprendre les relations de configuration dans l’ensemble de votre locataire. Pour en savoir plus, consultez Workday Touchpoints Kit sur le site Workday Community.
Autres incidences
Pour plus d’informations sur l’incidence des règles d’accès sur tous les domaines de votre modèle, voir Référence : règles d’accès et votre modèle.