Considerazioni sulla configurazione: Regole di accesso
Questo argomento è utile per prendere decisioni in merito alla configurazione e all'utilizzo delle regole di accesso. Vengono illustrati gli aspetti seguenti:
- Perché configurarlo
- Come si inserisce nel resto di Workday
- Effetti a valle e interazioni tra prodotti.
- Requisiti di sicurezza e configurazioni dei processi aziendali.
- Domande e limitazioni da considerare prima dell'implementazione.
Per i dettagli completi sulla configurazione, fare riferimento alle istruzioni sull'attività.
Che cos'è
Le regole di accesso definiscono intersezioni di dati specifiche che gli utenti o i gruppi possono modificare o visualizzare. Il sistema fornisce regole di accesso predefinite che simulano la sicurezza basata sul livello corrente. È possibile visualizzare queste regole predefinite dalla pagina
Regole di accesso
in Amministrazione
. In base ai requisiti, è possibile:
- Modificare le regole di accesso predefinite.
- Configurare regole di accesso aggiuntive.
Vantaggi per l'azienda
- Impedisce agli utenti di visualizzare le suddivisioni e i dettagli partecipanti. È anche possibile nascondere conti, livelli e valori di dimensioni personalizzate, in modo che gli utenti non li vedano mai.
- Consentire agli utenti di visualizzare i dati di un intero reparto e di modificare i dati di un altro reparto.
- Liberare i livelli in modo che riflettano accuratamente la struttura organizzativa.
- Controllare l'accesso degli utenti a righe, colonne e celle nei fogli.
- Ridurre i costi generali eliminando i fogli assegnati dagli utenti e utilizzando invece le regole di accesso.
Casi d'uso
- Consentire agli utenti di accedere ad alcuni conti o dimensioni in alcune aree del modello. limitandoli o addirittura nascondendoli in altre aree.
- Creare un report e condividerlo con molti utenti. Il report filtra i dati che ogni utente non può visualizzare.
- Introdurre nuove dimensioni e renderle disponibili a un gruppo limitato di utenti. Esempio: si desidera testare una nuova dimensione prodotto o un livello di acquisizione e pianificarlo con alcuni stakeholder prima di implementarlo.
Domande e considerazioni
Domande | Considerazioni |
|---|---|
Si prevede di proteggere solo i livelli e i conti o anche le dimensioni personalizzate? | Valutare la possibilità di proteggere le dimensioni personalizzate solo se si desidera configurare criteri di sicurezza complessi con regole granulari dettagliate. Per comprendere l'impatto completo a valle, consultare Riferimenti: Regole di accesso e modello
In entrambi i casi, comprendere gli effetti della protezione delle dimensioni personalizzate e utilizzare le seguenti linee guida per una pianificazione agevole:
Quando si dimensioni personalizzate di sicurezza:
|
Di quante dimensioni personalizzate e valori di dimensione si dispone attualmente? | È possibile garantire un massimo di:
Se si desidera proteggere dimensioni e valori personalizzati aggiuntivi, contattare l'Assistenza clienti Workday per richiedere una revisione del caso d'uso. |
In base alle attività che gli utenti devono svolgere, di quali livelli di accesso hanno bisogno? | Le regole di accesso assegnate ai gruppi di utenti consentono ai membri del gruppo di completare i propri impieghi. Assicurarsi che i gruppi di utenti riflettano accuratamente i raggruppamenti di impieghi per l'organizzazione. Esempio: se i pianificatori accedono ed eseguono solo report, è possibile creare un gruppo di utenti Pianificatori. Quindi, creare e assegnare una regola di accesso che conceda al gruppo Pianificatori le autorizzazioni per la generazione di report. YÈ possibile assegnare diversi gradi di autorizzazione agli utenti in base alle loro diverse esigenze. Esempio: nei fogli standard e cubo assegnati a livelli, per consentire agli utenti di:
|
Come si desidera gestire in blocco l'accesso degli utenti? | È possibile creare gruppi di utenti e assegnare regole di accesso a gruppi con obiettivi comuni.
Esempio: se si limita l'accesso ai reparti, è possibile creare gruppi di utenti per reparti come Vendite o Ingegneria. Quindi, creare e assegnare regole di accesso a questi gruppi di utenti per consentire l'accesso ai reparti.
È più facile aggiungere più utenti ai gruppi di utenti che creare più regole di accesso. Se non si dispone di molti utenti, è possibile assegnare le regole di accesso direttamente ai singoli utenti. Tuttavia, si consiglia comunque di utilizzare i gruppi di utenti per semplificare la manutenzione. |
In quali altri modi, oltre alle regole di accesso, è possibile proteggere i dati? |
Oltre alle regole di accesso, considerare le seguenti opzioni supplementari:
|
Gli amministratori o i modellatori necessitano di regole di accesso per gestire il modello? | Modellazione e le autorizzazioni di amministrazione consentono agli utenti di visualizzare l'intera gerarchia di livelli, conti e dimensioni personalizzate. Le autorizzazioni da sole sono sufficienti per consentire ai modellatori di gestire la struttura del modello. Non è necessario concedere loro l'accesso in visualizzazione o in modifica ai dati, a meno che non si desideri che verifichino le modifiche ai dati nel modello. |
Si pubblicano piani da Adaptive Planning a Human Capital Management (HCM) o Financial Management? | Per consentire agli utenti di pubblicare l'intero piano su un'altra piattaforma, concedere l'accesso in modifica a tutti i valori delle dimensioni associate nel modello. |
Sono presenti utenti o gruppi con le autorizzazioni Importa funzionalità e Importa in tutte le sedi ? | Per consentire agli utenti con queste autorizzazioni di convalidare le importazioni di dati o metadati, concedere loro almeno l'accesso in Visualizzazione completa a tutti i valori dimensione protetti nel modello. In caso contrario, non potranno visualizzare tutto ciò che hanno importato nei fogli e nei report e potrebbero ritenere che l'importazione non sia riuscita. |
Suggerimenti
- Mantenere le regole di accesso il più semplici possibile. Inizialmente, proteggere tutti i livelli. Concedere agli utenti l'accesso in visualizzazione o in modifica a livelli specifici della gerarchia. Quindi, proteggere i conti. In questo modo è possibile prevedere alcune lievi modifiche nel modello.
- A seconda di come si prevede di utilizzare le regole di accesso, è possibile adottare un approccio leggermente diverso per la configurazione.
- Per proteggere solo i livelli:
- Prendere in considerazione la formazione.
- Contattare i servizi professionali.
- (Facoltativo) Eseguire il test nella sandbox.
- Per proteggere i conti:
- Completare la formazione.
- Valutare la possibilità di contattare i servizi professionali.
- Valutare la possibilità di eseguire il test nella sandbox.
- Per proteggere le dimensioni personalizzate:
- Completare la formazione.
- Contattare i servizi professionali.
- Poiché la gestione delle regole per tutte le dimensioni personalizzate e i valori dimensione può diventare un impegno enorme con un forte impatto a valle, considerare quanto segue:
- Rimuovere le dimensioni personalizzate esistenti e i valori dimensione non utilizzati che non sono più necessari prima di proteggerli.
- Selezionare con attenzione le dimensioni personalizzate che si desidera proteggere e comprendere in che modo le regole influiscono sul modello per gli utenti.
- Testare le regole di accesso nella sandbox e controllare report, dashboard e fogli.
- Dopo aver assegnato le regole ai gruppi di utenti, non aggiornare il gruppo utilizzando l'elencoLivelli disponibilinella paginaGruppi di utenti globaliinAmministrazione. Gli utenti aggiunti in questo modo ai gruppi non vengono inclusi automaticamente nelle regole di accesso.
- Adottare un approccio frammentario. Provare ad aggiungere complessità alle regole di accesso per livelli e conti prima di proteggere le dimensioni personalizzate.
- Per controllare l'accesso a livelli, conti e dimensioni personalizzate, utilizzare gli attributi in quanto potrebbero essere più facili da gestire. Consultare Creare regole di accesso dinamiche.Esempio: l'attributo West Coast Regions raggruppa 100 livelli diversi nel modello. Nelle regole di accesso, invece di elencare tutti i livelli, è possibile elencare semplicemente l'attributo che raggruppa questi livelli. Gli attributi sono utili anche quando si aggiungono o rimuovono livelli, in quanto non è necessario aggiornare le regole di accesso per riflettere queste modifiche.
- Utilizzare i codici di associazione per creare regole di accesso. È quindi possibile aggiornare le associazioni anziché le regole di accesso per aggiornare l'accesso degli utenti. Se si utilizza un report di Workday per importare i ruoli in Adaptive Planning, è possibile gestire automaticamente le associazioni e utilizzarle per creare regole basate sui ruoli. Consultare Creare regole di accesso dinamiche.Esempio: la proprietà del livello è un'associazione predefinita che connette gli utenti ai livelli. Per aggiungere l'accesso ai nuovi livelli, non è necessario aggiornare le regole esistenti. È possibile semplicemente aggiornare la proprietà del livello.
- Per concedere la maggior parte dei privilegi, tranne alcuni, a utenti o gruppi, utilizzare la regolaConcedi a tutti (tranne). Al contrario, per rimuovere più privilegi e concederne solo alcuni, utilizzare la regolaConcedi a tutti.
Requisiti
- È necessario completare la struttura del modello, inclusi i livelli, i conti e le dimensioni personalizzate prima di creare regole di accesso.
Limitazioni
- Dopo aver abilitato le regole di accesso per un'istanza, non è possibile disabilitarla.
- I fogli assegnati agli utenti sostituiscono le regole di accesso. Si dispone dell'accesso in modifica a tutte le intersezioni di dati nei fogli assegnati a utenti.
- Nonostante la protezione e l'utilizzo degli attributi come regole di accesso, l'utente ha accesso a tutti gli attributi.
- Nei fogli modellati, se si dispone dell'accesso in Visualizzazione completa a tutte le combinazioni di dimensioni padre protette, è possibile visualizzare tutte le righe suddivise, comprese quelle con dimensioni con accesso limitato.
- Non è possibile proteggere le dimensioni personalizzate con le seguenti impostazioni attive:
- Utilizzare su livelli
- L'importazione dei dati crea automaticamente i valori dimensione
- Modificare il valore dimensionequando viene aggiunto a fogli modellati o cubo
- Le dimensioni di sistema, tra cui tempo, azienda controllata, versioni e valuta, non sono idonee per le regole di accesso.
- Non è possibile limitare il foglio percentuale di consolidamento utilizzando le regole di accesso. Per consentire agli utenti di aprire e modificare il foglio percentuale di consolidamento, assegnare loro un insieme di autorizzazioni con l'autorizzazioneAccesso alla gestione del modello > Consolidamento.
- L'utilizzo delle sole regole di accesso non protegge completamente i dati. Valutare la possibilità di utilizzare queste altre funzionalità di sicurezza insieme alle regole di accesso. Consultare Concetto: Regole di accesso.
- Autorizzazioni
- Proprietà del livello (in precedenza accesso al livello)
- Controlli di accesso alle versioni
- Impostazioni dei dettagli dello stipendio
- Impostazioni e limitazioni del foglio
- Queste autorizzazioni eludono le regole di accesso esponendo gli elementi protetti e talvolta i dati. Consultare Concetto: Regole di accesso.
- Funzionalità di importazioneeimportazione in tutte le sedi.
- Accesso al controllo di sistema
- Integrazione> Designer datieintegrazione> Sviluppatore di integrazioni.
- Aggiornare i livelli collegati.
- Accedere al consolidamento.
Configurazione tenant
Per i nuovi clienti, le regole di accesso sono abilitate per tutte le istanze di Adaptive Planning. I clienti esistenti possono creare un ticket nel Workday Customer Center per abilitare le regole di accesso per le proprie istanze.
Criteri di sicurezza
Per creare regole di accesso, è necessaria l'autorizzazione
Accesso amministratore > Utenti
.Processi aziendali
Nessun impatto.
Generazione di report
Nessun impatto.
Integrazioni
È possibile utilizzare l'API updateAccessRules per aggiornare o sostituire un insieme di regole di accesso esistenti da un foglio di calcolo. Consultare updateAccessRules.
Connessioni e touchpoint
Workday offre un Touchpoints Kit con risorse utili per comprendere le relazioni di configurazione nel tenant. Ulteriori informazioni sul Workday Touchpoints Kit sono disponibili nella Workday Community.
Altri effetti
Per informazioni sull'impatto delle regole di accesso su tutte le aree del modello, consultare Riferimenti: Regole di accesso e modello.