Éléments de définition : règles d'accès
Cette rubrique peut vous aider à prendre les bonnes décisions lors de la planification de la configuration et de l'utilisation des règles d'accès. Elle explique :
- Pourquoi la configurer ?
- Comment cette configuration s'intègre dans Workday.
- Les impacts en aval, ainsi que les interactions entre produits.
- Les conditions requises en matière de sécurité et les configurations du processus de gestion.
- Les questions à se poser et les limites à prendre en compte avant l'implémentation.
Reportez-vous aux instructions détaillées des tâches pour avoir une vision exhaustive de la configuration.
Ce que c'est
Les règles d'accès définissent les intersections spécifiques des données que les utilisateurs ou les groupes peuvent modifier ou consulter. Workday fournit des règles d'accès par défaut qui imitent votre sécurité par périmètre. Vous pouvez afficher ces règles par défaut sur la page
Règles d'accès
sous Administration
. En fonction de vos besoins, vous pouvez :
- Modifier les règles d'accès par défaut.
- Configurez des règles d'accès supplémentaires.
Avantages pour l'entreprise
- Empêche les utilisateurs de voir les subdivisions et le détail contributifs. Vous pouvez également masquer les comptes, les périmètres et les valeurs de dimensions personnalisées, afin que les utilisateurs ne les voient jamais.
- Permet aux utilisateurs d'afficher les données d'un service complet et d'en modifier les données.
- Libérez vos périmètres afin qu'ils puissent refléter précisément votre structure organisationnelle.
- Contrôler l'accès des utilisateurs aux lignes, aux colonnes et aux cellules des feuilles.
- Réduire les frais généraux en éliminant les feuilles affectées à des utilisateurs et en utilisant des règles d'accès à la place.
Cas d'utilisation
- Autorisez les utilisateurs à accéder à certains comptes ou dimensions dans certaines zones de votre modèle. Puis, limitez-les ou masquez-les dans d'autres zones.
- Créez un rapport et partagez-le avec de nombreux utilisateurs. Le rapport filtre les données que chaque utilisateur ne peut pas voir.
- Présentez de nouvelles dimensions et rendez-les accessibles à un groupe limité d'utilisateurs. Exemple : vous voulez tester une nouvelle dimension de produit ou un périmètre d'acquisition et le planifier avec quelques parties prenantes avant de l'implémenter.
Questions à se poser
Questions | Éléments à prendre en compte |
|---|---|
Envisagez-vous de sécuriser uniquement vos périmètres et comptes ou également vos dimensions personnalisées ? | Pensez à sécuriser vos dimensions personnalisées uniquement si vous souhaitez configurer une sécurité complexe avec des règles détaillées et détaillées. Pour comprendre tout l'impact en aval, voir Référence : règles d'accès et votre modèle.
Dans les deux cas, soyez bien conscient des conséquences de la sécurisation de vos dimensions personnalisées et suivez les recommandations ci-dessous pour faciliter votre planification :
Lorsque vous Sécurisez les dimensions personnalisées :
|
Combien de valeurs de dimension et de dimensions personnalisées avez-vous actuellement ? | Vous pouvez sécuriser au maximum :
Si vous avez des dimensions personnalisées et des valeurs supplémentaires que vous souhaitez sécuriser, contactez Workday Customer Care pour demander un examen de votre cas d'utilisation. |
En fonction des tâches que vos utilisateurs doivent accomplir, de quels niveaux d'accès ont-ils besoin ? | Les règles d'accès que vous affectez aux groupes d'utilisateurs permettent aux membres du groupe de finaliser leurs tâches. Assurez-vous que vos groupes d'utilisateurs reflètent précisément les regroupements d'emplois de votre organisation. Exemple : si vos chargés de planification sont connectés et exécutent simplement des rapports, vous pouvez créer un groupe d'utilisateurs Planificateurs. Ensuite, créez et affectez une règle d'accès qui accorde au groupe Planificateurs l'autorisation de générer des rapports. Oous pouvez attribuer des degrés d'autorisation différents aux utilisateurs en fonction de leurs besoins. Par exemple, sur les feuilles standard et cubes affectées à un périmètre, pour permettre aux utilisateurs :
|
Comment voulez-vous gérer en masse l'accès des utilisateurs ? | Vous pouvez créer des groupes d'utilisateurs et attribuer des règles d'accès aux groupes ayant des objectifs communs.
Exemple : si vous limitez l'accès par service, vous pouvez créer des groupes d'utilisateurs par service comme Sales ou Engineering. Ensuite, créez et attribuez des règles d'accès à ces groupes d'utilisateurs pour donner accès aux services.
Il est plus facile d'ajouter plus d'utilisateurs aux groupes que de créer plus de règles d'accès. Si vous n'avez pas un grand nombre d'utilisateurs, vous pouvez affecter directement les règles d'accès à chaque utilisateur. Nous vous recommandons cependant d'utiliser des groupes d'utilisateurs pour simplifier la maintenance. |
Outre les règles d'accès, quels sont les autres moyens de sécuriser les données ? |
Tenez compte des options supplémentaires suivantes en plus des règles d'accès :
|
Vos administrateurs ou vos modélisateurs ont-ils besoin de règles d'accès pour gérer le modèle ? | Modélisation et les autorisations d'administration permettent aux utilisateurs de voir les hiérarchies complètes des périmètres, des comptes et des dimensions personnalisées. Les autorisations se suffisent à elles-mêmes pour permettre aux modélisateurs de gérer la structure du modèle. Vous n'avez pas besoin de leur accorder un accès en lecture ou en écriture, sauf si vous voulez qu'ils testent des modifications de données dans le modèle. |
Publiez-vous des plans depuis Adaptive Planning vers HCM ou Financial Management ? | Pour laisser les utilisateurs publier le plan tout entier sur une autre plateforme, accordez-lui l'accès en modification à toutes les valeurs de dimension sécurisée du modèle. |
Avez-vous des utilisateurs ou des groupes disposant des autorisations Fonctionnalités d'importation et Importer dans tous les emplacements ? | Pour permettre aux utilisateurs disposant de ces autorisations de valider leurs importations de données ou de métadonnées, attribuez-leur au minimum un accès Vue complète à toutes les valeurs de dimension sécurisée dans le modèle. Sinon, ils ne pourront pas voir tout ce qu'ils ont importé dans les feuilles et les rapports et pourront penser que l'importation a échoué. |
Recommandations
- Limitez vos règles d'accès aussi simplement que possible. Dans un premier temps, sécurisez tous vos périmètres. Accordez aux utilisateurs un accès en mode Afficher ou Modifier à des périmètres spécifiques de la hiérarchie. Ensuite, sécurisez vos comptes. De cette façon, vous pouvez vous attendre à des changements subtils dans votre modèle.
- Selon comment vous prévoyez d'utiliser les règles d'accès, vous pouvez suivre une approche légèrement différente de la configuration.
- Pour sécuriser uniquement les périmètres :
- Pensez à suivre une formation.
- Contactez des services professionnels.
- (Facultatif) Effectuez des tests dans une sandbox.
- Pour sécuriser les comptes :
- Effectuez une formation.
- Pensez à contacter des services professionnels.
- Pensez à effectuer des tests dans une sandbox.
- Pour sécuriser les dimensions personnalisées :
- Effectuez une formation.
- Contactez des services professionnels.
- Dans la mesure où la mise à jour des règles pour toutes les dimensions personnalisées et valeurs de dimension peut représenter un travail co tâches et un impact significatif en aval, tenez compte des éléments suivants :
- Supprimant toutes les dimensions personnalisées et valeurs de dimension existantes et inutilisées dont vous n'avez plus besoin avant de les sécuriser.
- Sélectionnez avec soin les dimensions personnalisées que vous souhaitez sécuriser et comprenant la façon dont les règles affectent le modèle pour vos utilisateurs.
- Tester les règles d'accès dans votre sandbox et vérifier les rapports, les tableaux de bord et les feuilles.
- Une fois que vous avez affecté des règles aux groupes d'utilisateurs, ne mettez pas à jour celui-ci à l'aide de la listePérimètres disponiblessur la pageGroupes d'utilisateurs globauxdeAdministration. Les utilisateurs ajoutés de cette façon aux groupes ne sont pas automatiquement inclus dans les règles d'accès.
- Adoptez une approche de pause repas partielle. Essayez de simplifier les règles d'accès aux périmètres et comptes avant de sécuriser les dimensions personnalisées.
- Pour contrôler l'accès aux périmètres, comptes et dimensions personnalisées, utilisez des attributs car ils peuvent être plus faciles à mettre à jour. Voir Créer des règles d'accès dynamiques.Exemple : l'attribut Régions Côte Ouest regroupe 100 périmètres différents dans votre modèle. Dans les règles d'accès, plutôt que de répertorier tous les périmètres, vous pouvez répertorier uniquement l'attribut qui regroupe ces périmètres. Les attributs sont également utiles lorsque vous ajoutez ou supprimez des périmètres, car vous n'avez pas besoin de mettre à jour les règles d'accès pour tenir compte de ces modifications.
- Utilisez des codes d'association pour créer des règles d'accès. Vous pouvez ensuite modifier les associations au lieu des règles d'accès pour modifier l'accès des utilisateurs. Si vous utilisez un rapport Workday pour importer des rôles dans Adaptive Planning, vous pouvez mettre à jour automatiquement les associations et les utiliser pour créer des règles par rôle. Voir Créer des règles d'accès dynamiques.Exemple : la responsabilité de périmètre est une association prédéfinie qui lie les utilisateurs aux périmètres. Pour ajouter l'accès à de nouveaux périmètres, vous n'avez pas besoin de mettre à jour les règles existantes. Vous pouvez simplement mettre à jour la responsabilité du périmètre.
- Pour accorder la plupart des privilèges à l'exception de quelques-uns aux utilisateurs ou groupes, utilisez la règleAccorder tout (sauf). À l'inverse, pour retirer davantage de privilèges et n'en accorder que quelques-uns, utilisez la règleAccorder tout.
Conditions
- Vous devez terminer la structure de votre modèle, y compris les périmètres, les comptes et les dimensions personnalisées, avant de créer des règles d'accès.
Restrictions
- Après avoir activé les règles d'accès pour une instance, vous ne pouvez plus la désactiver.
- Les feuilles affectées à des utilisateurs remplacent les règles d'accès. Vous disposez d'un accès en modification à toutes les intersections de données sur des feuilles affectées à des utilisateurs.
- Bien que les attributs soient sécurisés et utilisés comme règles d'accès, vous avez accès à tous les attributs.
- Dans les feuilles modèles, si vous disposez d'un accès Vue complète à toutes les combinaisons de dimensions parents sécurisées, vous pouvez afficher toutes les lignes de subdivision, y compris celles avec des dimensions dont l'accès est limité.
- Vous ne pouvez pas sécuriser les dimensions personnalisées dont les paramètres suivants sont actifs :
- Utiliser dans les périmètres
- L'import de données crée automatiquement des valeurs de dimension
- Modifier la valeur de dimensionlorsqu'ajoutée à des feuilles modèles ou cubes
- Les dimensions système incluant les dimensions Temps, Filiale, Versions et Devise ne sont pas éligibles aux règles d'accès.
- Vous ne pouvez pas limiter l'utilisation de la feuille des pourcentages de consolidation par des règles d'accès. Pour permettre aux utilisateurs d'ouvrir et de modifier la feuille de pourcentages de consolidation, donnez-leur un ensemble d'autorisations comprenant l'autorisationAccès à la gestion du modèle > Consolidation.
- L'utilisation de règles d'accès seules ne permet pas de sécuriser complètement vos données. Pensez à utiliser ces autres fonctionnalités de sécurité avec des règles d'accès. Voir Concept : règles d'accès.
- Autorisations
- Responsabilité de périmètre (anciennement accès de périmètre)
- Contrôle d'accès aux versions
- Paramètres de détail du salaire
- Paramètres et restrictions liés aux feuilles
- Ces autorisations contournent les règles d'accès en exposant les éléments sécurisés et parfois les données. Voir Concept : règles d'accès.
- Fonctionnalités d'importationetImporter dans tous les emplacements
- Accès aux audits système.
- Intégration > Concepteur de donnéesetIntégration > Développeur intégration.
- Actualiser les périmètres liés.
- Accédez à Consolidation.
Définition de l'environnement client
Pour les nouveaux clients, les règles d'accès sont activées pour toutes les instances Adaptive Planning. Les clients existants peuvent créer un cas dans Workday Customer Center pour activer des règles d'accès pour leurs instances.
Sécurité
Pour créer des règles d'accès, vous avez besoin de l'autorisation
Accès administrateur > Utilisateurs
.Processus de gestion
Aucun impact.
Reporting
Aucun impact.
Intégrations
Vous pouvez utiliser l'API updateAccessRules pour mettre à jour ou remplacer un ensemble de règles d'accès existantes à partir d'un fichier de feuille de calcul. Voir updateAccessRules.
Relations et interactions
Workday propose un kit appelé Touchpoints Kit, qui rassemble plusieurs ressources pour vous aider à mieux comprendre les relations de configuration dans votre environnement client. Pour en savoir plus sur ce kit, visitez notre page Workday Touchpoints Kit sur le site Workday Community.
Autres impacts
Pour plus d'informations sur l'impact des règles d'accès sur toutes les zones de votre modèle, voir Référence : règles d'accès et votre modèle.