설정 고려사항: 액세스 규칙
이 주제는 액세스 규칙의 구성 및 사용을 계획할 때 참고하면 결정하는 데 도움이 됩니다. 설명하는 내용은 다음과 같습니다.
- 설정하는 이유
- Workday의 나머지 부분과 연계되는 방식
- 다운스트림 영향 및 제품 간 인터랙션
- 보안 요구사항 및 비즈니스 프로세스 구성
- 구현 전에 고려할 질문 및 제한사항
전체 구성 세부내용은 태스크 상세 가이드를 참조하십시오.
정의
액세스 규칙은 사용자 또는 그룹이 편집하거나 조회할 수 있는 특정 데이터 교차점을 정의합니다. Workday는 현재 레벨 기반 시큐리티를 따르는 기본 액세스 규칙을 제공합니다. 이러한 기본 규칙은
관리
아래의액세스 규칙
페이지에서 조회할 수 있습니다. 요구사항에 따라 다음을 수행할 수 있습니다.
- 기본 액세스 규칙을 변경합니다.
- 추가 액세스 규칙을 구성합니다.
비즈니스 이점
- 사용자가 기여 분할 및 세부내용을 볼 수 없도록 합니다. 또한 계정, 레벨 및 커스텀 디멘션 값을 숨겨서 사용자에게 표시되지 않도록 할 수도 있습니다.
- 사용자가 전체 부서 데이터를 조회하고 다른 부서 데이터를 편집할 수 있습니다.
- 레벨이 조직 구조를 정확하게 반영할 수 있도록 레벨을 비워둡니다.
- 시트의 행, 열 및 셀에 대한 사용자 액세스를 제어합니다.
- 사용자 지정 시트를 제거하고 대신 액세스 규칙을 사용하여 간접비를 줄입니다.
사용 사례
- 사용자가 모델의 일부 영역에서 일부 계정 또는 디멘션에 액세스할 수 있도록 합니다. 그런 다음 다른 영역에서는 해당 계정 또는 디멘션을 제한하거나 숨길 수 있습니다.
- 하나의 리포트를 작성하고 여러 사용자와 공유합니다. 리포트는 각 사용자가 볼 수 없는 데이터를 필터링합니다.
- 새로운 디멘션을 도입하고 제한된 사용자 그룹만 사용할 수 있도록 합니다. 예: 새로운 제품 디멘션 또는 획득 레벨을 테스트하고 이를 구현하기 전에 소수의 이해 관계자와 함께 계획하려고 합니다.
고려할 질문
질문 | 고려사항 |
|---|---|
레벨과 계정에만 보안을 설정하거나 커스텀 디멘션에도 보안을 설정할 계획입니까? | 상세한 세분화된 규칙을 사용하여 복잡한 시큐리티를 구성하려는 경우에만 커스텀 디멘션에 보안을 설정하는 것이 좋습니다. 전체 다운스트림 영향을 이해하려면참조: 액세스 규칙 및 모델을 확인하십시오.
두 경우 모두 커스텀 디멘션 보안 설정의 영향을 이해하고 원활한 계획을 위해 다음 가이드라인을 사용합니다.
다음과 같은 경우보안 설정된 커스텀 디멘션:
|
현재 몇 개의 커스텀 디멘션 및 디멘션 값이 있습니까? | 최대 다음을 보호할 수 있습니다.
보안을 설정하려는 추가 커스텀 디멘션 및 값이 있는 경우 Workday Customer Care에 문의하여 사용 사례 검토를 요청하십시오. |
사용자가 수행해야 하는 태스크를 기준으로, 사용자에게 필요한 액세스 레벨은 무엇입니까? | 사용자 그룹에 지정하는 액세스 규칙을 사용하면 그룹 구성원이 직무를 완료할 수 있습니다. 사용자 그룹이 조직의 직무 그룹을 정확하게 반영하는지 확인합니다. 예를 들어 플래너가 로그인하여 리포트를 실행 중이라면 플래너 사용자 그룹을 생성할 수 있습니다. 그런 다음 플래너 그룹에 리포트를 생성할 수 있는 권한을 부여하는 액세스 규칙을 생성하고 지정합니다. 예사용자의 다양한 요구사항에 따라 사용자에게 다양한 수준의 권한을 지정할 수 있습니다. 예를 들어 레벨 지정 표준 및 큐브 시트에서 사용자가 다음을 수행할 수 있도록 합니다.
|
사용자의 액세스 권한을 어떻게 일괄 관리하시겠습니까? | 사용자 그룹을 생성하고 공통 목표를 가진 그룹에 액세스 규칙을 지정할 수 있습니다.
예를 들어 부서별로 액세스를 제한하는 경우 영업 또는 엔지니어링과 같은 부서별로 사용자 그룹을 생성할 수 있습니다. 그런 다음 액세스 규칙을 생성하고 이러한 사용자 그룹에 지정하여 부서에 대한 액세스를 제공합니다.
액세스 규칙을 더 많이 생성하는 것보다 사용자 그룹에 더 많은 사용자를 추가하는 것이 더 쉽습니다. 사용자가 많지 않은 경우 개별 사용자에게 직접 액세스 규칙을 지정할 수 있습니다. 그러나 더 쉬운 유지관리를 위해 사용자 그룹을 사용하는 것이 좋습니다. |
액세스 규칙 외에 데이터에 보안을 설정할 수 있는 다른 방법은 무엇입니까? |
액세스 규칙과 함께 다음 추가 옵션을 고려합니다.
|
관리자 또는 모델러가 모델을 관리하기 위해 액세스 규칙이 필요합니까? | 모델링및 관리 권한을 통해 사용자는 레벨, 계정 및 커스텀 디멘션의 전체 계층을 볼 수 있습니다. 권한만으로도 모델러가 모델의 구조를 관리할 수 있습니다. 모델에서 데이터 변경사항을 테스트하도록 하려는 경우가 아니면 사용자에게 데이터에 대한 조회 또는 편집 권한을 부여할 필요가 없습니다. |
Adaptive Planning에서 HCM(Human Capital Management) 또는 재무 관리로 계획을 게시합니까? | 사용자가 전체 계획을 다른 플랫폼에 게시할 수 있도록 허용하려면 모델에서 모든 보안 설정된 디멘션 값에 대한 편집 권한을 부여해야 합니다. |
가져오기 기능 및모든 위치로 가져오기 권한이 있는 사용자 또는 그룹이 있습니까? | 이러한 권한을 가진 사용자가 데이터 또는 메타데이터 가져오기를 검증할 수 있도록 허용하려면 최소한 모델의 모든 보안 설정된 디멘션 값에 대한 전체 조회 권한을 사용자에게 부여해야 합니다. 그러지 않으면 시트 및 리포트에서 가져온 모든 항목을 볼 수 없으며 가져오기가 실패했다고 생각할 수 있습니다. |
권장사항
- 액세스 규칙을 최대한 간단하게 유지합니다. 처음에는 모든 레벨에 보안을 설정합니다. 사용자에게 계층의 특정 레벨에 대한 조회 또는 편집 권한을 부여합니다. 다음으로 계정에 보안을 설정합니다. 이렇게 하면 모델에 약간의 미묘한 변경이 발생할 수 있습니다.
- 액세스 규칙을 사용하려는 방식에 따라 구성에 대해 약간 다른 접근 방식을 사용할 수 있습니다.
- 레벨에만 보안을 설정하려면 다음을 수행합니다.
- 교육을 고려합니다.
- 전문 서비스에 문의합니다.
- (옵션) 샌드박스에서 테스트합니다.
- 계정에 보안을 설정하려면 다음을 수행합니다.
- 교육을 이수합니다.
- 전문 서비스에 문의합니다(권장).
- 샌드박스에서 테스트하는 것이 좋습니다.
- 커스텀 디멘션에 보안을 설정하려면 다음을 수행합니다.
- 교육을 이수합니다.
- 전문 서비스에 문의합니다.
- 모든 커스텀 디멘션 및 디멘션 값에 대한 규칙을 유지관리하는 것은 다운스트림에 큰 영향을 미치고 많은 노력을 요할 수 있으므로 다음을 고려하십시오.
- 더 이상 필요하지 않은 기존의 미사용 커스텀 디멘션 및 디멘션 값을 모두 제거한 후 보안을 설정합니다.
- 보안을 설정할 커스텀 디멘션을 신중하게 선택하고 규칙이 사용자의 모델에 미치는 영향을 이해합니다.
- 샌드박스에서 액세스 규칙을 테스트하고 리포트, 대시보드 및 시트를 확인합니다.
- 사용자 그룹에 규칙을 지정한 후에는관리의글로벌 사용자 그룹페이지에서사용가능한 레벨목록을 사용하여 그룹을 업데이트하지 마십시오. 이 방법으로 그룹에 추가된 사용자는 액세스 규칙에 자동으로 포함되지 않습니다.
- 일정 분량의 접근 방식을 채택합니다. 커스텀 디멘션에 보안을 설정하기 전에 레벨 및 계정에 대한 액세스 규칙을 더 복잡하게 만들어 보십시오.
- 레벨, 계정 및 커스텀 디멘션에 대한 액세스를 제어하려면 유지관리가 더 쉬울 수 있는 특성을 사용합니다. 동적 액세스 규칙 생성을참조하십시오.예를 들어 West Coast Regions 특성은 모델에서 100개의 서로 다른 레벨을 그룹화합니다. 액세스 규칙에서는 모든 레벨을 나열하는 대신 이러한 레벨을 그룹화하는 특성만 나열할 수 있습니다. 특성은 이러한 변경사항을 반영하기 위해 액세스 규칙을 업데이트할 필요가 없으므로 레벨을 추가하거나 제거할 때도 유용합니다.
- 연결 코드를 사용하여 액세스 규칙을 생성합니다. 그런 다음 액세스 규칙 대신 연결을 업데이트하여 사용자 액세스를 업데이트할 수 있습니다. Workday 리포트를 사용하여 역할을 Adaptive Planning으로 가져오는 경우, 연결을 자동으로 유지관리하고 이를 사용하여 역할 기반 규칙을 생성할 수 있습니다. 동적 액세스 규칙 생성을참조하십시오.예를 들어 레벨 소유권은 사용자를 레벨에 연결하는 사전 구축된 연결입니다. 신규 레벨에 대한 액세스 권한을 추가하기 위해 기존 규칙을 업데이트할 필요는 없습니다. 레벨 소유권을 업데이트하면 됩니다.
- 사용자 또는 그룹에게 일부 권한을 제외한 대부분의 권한을 부여하려면모두 허용(제외)규칙을 사용합니다. 반대로 더 많은 권한을 제거하고 소수의 권한만 부여하려면모두 허용규칙을 사용합니다.
요구사항
- 액세스 규칙을 생성하기 전에 레벨, 계정 및 커스텀 디멘션을 포함한 모델 구조를 완료해야 합니다.
제한사항
- 인스턴스에 대한 액세스 규칙을 활성화한 후에는 비활성화할 수 없습니다.
- 사용자 지정 시트가 액세스 규칙을 재정의합니다. 사용자 지정 시트의 모든 데이터 교차점에 대한 편집 권한을 갖습니다.
- 특성에 보안을 설정하고 액세스 규칙으로 사용하더라도 모든 특성에 액세스할 수 있습니다.
- 모델링 시트에서 모든 보안 설정된 parent 디멘션 조합에 대한 전체 조회 권한이 있는 경우 액세스가 제한된 디멘션이 있는 행을 포함하여 모든 분할 행을 조회할 수 있습니다.
- 다음 설정이 활성화된 커스텀 디멘션은 보안 설정할 수 없습니다.
- 레벨에서 사용
- 데이터 가져오기에서 자동으로 디멘션 값 생성
- 모델링 시트 또는 큐브 시트에 추가된 경우디멘션 값 편집
- 시간, 자회사, 버전, 통화 디멘션을 포함한 시스템 디멘션은 액세스 규칙에 적합하지 않습니다.
- 액세스 규칙을 사용하여 연결 지분율 시트를 제한할 수 없습니다. 사용자가 연결 지분율 시트를 열고 편집할 수 있도록 허용하려면모델 관리 액세스 > 연결회계권한이 있는 권한 세트를 사용자에게 지정합니다.
- 액세스 규칙만 사용한다고 해서 데이터에 보안이 완전히 보호되는 것은 아닙니다. 액세스 규칙과 함께 다음과 같은 다른 시큐리티 기능을 사용해 보십시오. 참조 Concept: Access Rules.
- 권한
- 레벨 소유권(이전의 레벨 액세스)
- 버전 액세스 제어
- 급여 세부내용 설정
- 시트 설정 및 제한
- 이러한 권한은 보안이 설정된 요소와 데이터를 노출하여 액세스 규칙을 우회합니다. 참조 Concept: Access Rules.
- 가져오기 기능및모든 위치로 가져오기.
- 시스템 감사 액세스
- 통합 > 데이터 디자이너및통합 > 통합 개발자
- 링크 레벨 새로고침
- 연결회계 액세스
테넌트 설정
신규 고객의 경우 모든 Adaptive Planning 인스턴스에 대해 액세스 규칙이 활성화됩니다. 기존 고객은 Workday Customer Center에서 케이스를 생성하여 해당 인스턴스에 대한 액세스 규칙을 활성화할 수 있습니다.
보안
액세스 규칙을 생성하려면
관리자 액세스 > 사용자
권한이 필요합니다.비즈니스 프로세스
영향이 없습니다.
리포트
영향이 없습니다.
통합
updateAccessRules API를 사용하여 스프레드시트 파일에서 기존 액세스 규칙 세트를 업데이트하거나 바꿀 수 있습니다. 참조 updateAccessRules.
관계 및 터치포인트
Workday에서는 테넌트 전반의 구성 관계를 이해하는 데 도움이 되는 리소스가 포함된 Touchpoints Kit를 제공합니다. 자세한 내용은 Workday Community의 Workday Touchpoints Kit를 참조하십시오.
기타 영향
액세스 규칙이 모델의 모든 영역에 미치는 영향에 대한 자세한 내용은 다음을 참조하십시오. Reference: Access Rules and Your Model.