Overwegingen bij instellingen: toegangsregels
U kunt dit onderwerp gebruiken om beslissingen te nemen bij het plannen van uw configuratie en het gebruik van toegangsregels. Hier wordt het volgende uitgelegd:
- Waarom moet u dit instellen?
- Hoe het past in de rest van Workday.
- Downstreameffecten en productoverschrijdende interacties.
- Beveiligingsvereisten en bedrijfsprocesconfiguraties.
- Belangrijke vragen en beperkingen waarmee u rekening moet houden bij de implementatie.
Raadpleeg de taakinstructies voor de volledige configuratiedetails.
Wat het is
Toegangsregels definiëren specifieke snijpunten van gegevens die gebruikers of groepen kunnen bewerken of weergeven. Workday biedt standaardtoegangsregels die uw huidige beveiliging op basis van niveaus nabootsen. U kunt deze standaardregels bekijken op de pagina
Toegangsregels
onder Beheer
. Op basis van uw vereisten kunt u:
- De standaardtoegangsregels wijzigen.
- Configureer aanvullende toegangsregels.
Belangrijkste voordelen
- Voorkomt dat gebruikers bijdragende splitsingen en details zien. U kunt ook rekeningen, niveaus en aangepaste dimensiewaarden verbergen, zodat gebruikers deze nooit te zien krijgen.
- Geef gebruikers de mogelijkheid om gegevens van een hele afdeling weer te geven en andere afdelingsgegevens te bewerken.
- Maak uw niveaus vrij zodat ze een nauwkeurige afspiegeling zijn van uw organisatiestructuur.
- Beheer gebruikerstoegang tot rijen, kolommen en cellen in bladen.
- Verlaag de overhead door aan gebruikers toegewezen bladen te elimineren en in plaats daarvan toegangsregels te gebruiken.
Gebruiksscenario's
- Geef gebruikers toegang tot bepaalde rekeningen of dimensies in sommige gebieden van uw model. Beperk of verberg deze vervolgens in andere gebieden.
- Stel één rapport samen en deel het met veel gebruikers. Het rapport filtert de gegevens uit die niet voor elke gebruiker kunnen worden weergegeven.
- Introduceer nieuwe dimensies en maak deze beschikbaar voor een beperkte groep gebruikers. Voorbeeld: u wilt een nieuwe productdimensie of een acquisitieniveau testen en plannen met enkele belanghebbenden voordat u deze implementeert.
Belangrijke vragen
Vragen | Overwegingen |
|---|---|
Bent u van plan om alleen uw niveaus en rekeningen of ook uw aangepaste dimensies te beveiligen? | Overweeg om uw aangepaste dimensies alleen te beveiligen als u complexe beveiliging wilt configureren met gedetailleerde gedetailleerde regels. Zie Referentie: toegangsregels en uw model voor meer informatie over de volledige impact op de downstream
In beide gevallen moet u de effecten van het beveiligen van uw aangepaste dimensies begrijpen en deze richtlijnen gebruiken voor een soepele planning:
Wanneer u beveiligde aangepaste dimensies:
|
Hoeveel aangepaste dimensies en dimensiewaarden hebt u momenteel? | U kunt maximaal het volgende beveiligen:
Als u aanvullende aangepaste dimensies en waarden hebt die u wilt beveiligen, neemt u contact op met de klantenservice van Workday om een beoordeling van uw gebruiksscenario aan te vragen. |
Welke toegangsniveaus hebben ze nodig op basis van de taken die uw gebruikers moeten uitvoeren? | Met de toegangsregels die u aan de gebruikersgroepen toewijst, kunnen de groepsleden hun taken voltooien. Zorg ervoor dat uw gebruikersgroepen de functiegroeperingen voor uw organisatie nauwkeurig weergeven. Voorbeeld: als uw planners zich aanmelden en alleen rapporten uitvoeren, kunt u een gebruikersgroep Planners maken. Maak en wijs vervolgens een toegangsregel toe die de groep Planners machtigingen verleent voor het genereren van rapporten. YU kunt verschillende niveaus van machtigingen toewijzen aan gebruikers op basis van hun verschillende behoeften. Voorbeeld: op aan niveaus toegewezen standaard- en kubusbladen om gebruikers het volgende te laten doen:
|
Hoe wilt u de toegang voor gebruikers massaal beheren? | U kunt gebruikersgroepen maken en toegangsregels toewijzen aan groepen met gemeenschappelijke doelen.
Voorbeeld: als u de toegang per afdeling beperkt, kunt u gebruikersgroepen maken op afdelingen, zoals Verkoop of Techniek. Maak vervolgens toegangsregels en wijs deze gebruikersgroepen toe om toegang te verlenen aan de afdelingen.
Het is gemakkelijker voor u om meer gebruikers aan de gebruikersgroepen toe te voegen dan om meer toegangsregels te maken. Als u niet veel gebruikers hebt, kunt u de toegangsregels rechtstreeks aan de afzonderlijke gebruikers toewijzen. We raden u echter nog steeds aan om gebruikersgroepen te gebruiken voor eenvoudiger onderhoud. |
Wat zijn naast toegangsregels nog andere manieren om gegevens te beveiligen? |
Overweeg de volgende aanvullende opties naast toegangsregels:
|
Hebben uw beheerders of modelleurs toegangsregels nodig om het model te beheren? | Modellering en met beheerdersmachtigingen kunnen gebruikers de volledige hiërarchieën van niveaus, rekeningen en aangepaste dimensies bekijken. Machtigingen alleen zijn voldoende om modelleurs in staat te stellen de structuur van het model te beheren. U hoeft ze geen weergave- of bewerkingstoegang tot gegevens te geven, tenzij u wilt dat ze gegevenswijzigingen in het model testen. |
Publiceert u plannen van Adaptive Planning naar Human Capital Management (HCM) of Financial Management? | Als u gebruikers het hele plan op een ander platform wilt laten publiceren, geeft u hen bewerkingstoegang tot alle beveiligde dimensiewaarden in het model. |
Hebt u gebruikers of groepen met de machtigingen Importmogelijkheden en Importeren in alle locaties ? | Als u wilt dat gebruikers met deze machtigingen hun geïmporteerde gegevens of metagegevens kunnen valideren, geeft u ze ten minste het toegangstype Volledige weergave voor alle beveiligde dimensiewaarden in het model. Anders kunnen ze niet alles zien wat ze in de bladen en rapporten hebben geïmporteerd en denken ze mogelijk dat het importeren is mislukt. |
Aanbevelingen
- Houd uw toegangsregels zo eenvoudig mogelijk. Beveilig eerst al uw niveaus. Verleen gebruikers weergave- of bewerkingstoegang tot specifieke niveaus in de hiërarchie. Beveilig vervolgens uw rekeningen. Op deze manier kunt u enkele subtiele wijzigingen in uw model verwachten.
- Afhankelijk van hoe u toegangsregels wilt gebruiken, kunt u een iets andere benadering volgen voor de configuratie.
- Alleen niveaus beveiligen:
- Overweeg een training.
- Neem contact op met professionele services.
- (Optioneel) Voer een test uit in de sandbox.
- Accounts beveiligen:
- Voltooi een cursus.
- Overweeg om contact op te nemen met professionele services.
- Overweeg om te testen in de sandbox.
- Aangepaste dimensies beveiligen:
- Voltooi een cursus.
- Neem contact op met professionele services.
- Aangezien het onderhouden van de regels voor alle aangepaste dimensies en dimensiewaarden een enorme inspanning kan zijn met grote gevolgen voor de downstream, moet u rekening houden met het volgende:
- Verwijder bestaande, ongebruikte aangepaste dimensies en dimensiewaarden die u niet meer nodig hebt voordat u ze beveiligt.
- Selecteer zorgvuldig de aangepaste dimensies die u wilt beveiligen en begrijp hoe de regels het model beïnvloeden voor uw gebruikers.
- De toegangsregels in uw sandbox testen en rapporten, dashboards en bladen controleren.
- Nadat u regels aan gebruikersgroepen hebt toegewezen, mag u de groep niet meer bijwerken met behulp van de lijstBeschikbare niveausop de paginaAlgemene gebruikersgroepeninBeheer. Gebruikers die op deze manier aan groepen worden toegevoegd, worden niet automatisch opgenomen in de toegangsregels.
- Kies voor een aanpak op basis van stukjes. Voeg complexiteit toe aan uw toegangsregels voor niveaus en rekeningen voordat u de aangepaste dimensies beveiligt.
- Gebruik kenmerken om de toegang tot niveaus, rekeningen en aangepaste dimensies te beheren, omdat deze mogelijk eenvoudiger te onderhouden zijn. Zie Dynamische toegangsregels maken.Voorbeeld: het kenmerk Regio's westkust groepeert 100 verschillende niveaus in uw model. In toegangsregels kunt u niet alle niveaus weergeven, maar alleen het kenmerk weergeven waarmee deze niveaus zijn gegroepeerd. Kenmerken zijn ook handig wanneer u niveaus toevoegt of verwijdert, omdat u de toegangsregels niet hoeft bij te werken om deze wijzigingen weer te geven.
- Gebruik koppelingscodes om toegangsregels te maken. U kunt vervolgens de koppelingen bijwerken in plaats van de toegangsregels om de gebruikerstoegang bij te werken. Als u een Workday-rapport gebruikt om rollen in Adaptive Planning te importeren, kunt u de koppelingen automatisch onderhouden en gebruiken om op rollen gebaseerde regels te maken. Zie Dynamische toegangsregels maken.Voorbeeld: Niveau-eigendom is een kant-en-klare koppeling die gebruikers aan niveaus koppelt. Als u toegang voor nieuwe niveaus wilt toevoegen, hoeft u de bestaande regels niet bij te werken. U kunt het niveau-eigendom gewoon bijwerken.
- Gebruik de regelAlles toekennen (uitzonderingen)om de meeste rechten op enkele na aan gebruikers of groepen toe te kennen. Om meer rechten weg te nemen en slechts enkele rechten toe te kennen, gebruikt u de regelAlles toekennen.
Vereisten
- U moet uw modelstructuur, inclusief de niveaus, rekeningen en aangepaste dimensies, voltooien voordat u toegangsregels maakt.
Beperkingen
- Nadat u toegangsregels voor een instance hebt ingeschakeld, kunt u deze niet meer uitschakelen.
- Aan gebruikers toegewezen bladen overschrijven toegangsregels. U hebt bewerkingsrechten voor alle gegevenssnijpunten op aan gebruikers toegewezen bladen.
- Ondanks dat u kenmerken als toegangsregels hebt beveiligd en gebruikt, hebt u toegang tot alle kenmerken.
- Als u in gemodelleerde bladen het toegangstype Volledige weergave hebt voor alle beveiligde bovenliggende dimensiecombinaties, kunt u alle gesplitste rijen weergeven, inclusief de rijen met dimensies met beperkte toegang.
- U kunt geen aangepaste dimensies beveiligen waarvoor de volgende instellingen actief zijn:
- Gebruiken voor niveaus
- Op basis van gegevensimport automatisch dimensiewaarden maken
- Dimensiewaarde bewerkenbij toevoeging aan gemodelleerde bladen of kubusbladen
- Systeemdimensies, inclusief tijd-, dochter-, versies- en valutadimensies, komen niet in aanmerking voor toegangsregels.
- U kunt het consolidatiepercentageblad niet beperken met toegangsregels. Als u wilt dat gebruikers het blad met consolidatiepercentages kunnen openen en bewerken, wijst u hen een machtigingenset toe met de machtigingToegang tot modelbeheer > Consolidatie.
- Als u alleen toegangsregels gebruikt, worden uw gegevens niet volledig beveiligd. Overweeg deze andere beveiligingsfuncties samen met toegangsregels te gebruiken. Zie Concept: Access Rules.
- Machtigingen
- Niveau-eigendom (voorheen niveautoegang)
- Toegangsbeheer versies
- Instellingen voor salarisdetails
- Bladinstellingen en -beperkingen
- Met deze machtigingen worden toegangsregels omzeild door de beveiligde elementen en soms de gegevens weer te geven. Zie Concept: Access Rules.
- ImportmogelijkhedenenImporteren in alle locaties.
- Toegang tot systeemaudit.
- Integratie > GegevensontwerperenIntegratie > Integratieontwikkelaar.
- Gekoppelde niveaus vernieuwen.
- Consolidatie openen.
Tenantinstellingen
Voor nieuwe klanten zijn toegangsregels ingeschakeld voor alle Adaptive Planning-instances. Bestaande klanten kunnen een case maken in het Workday Customer Center om toegangsregels voor hun instances in te schakelen.
Beveiliging
Als u toegangsregels wilt maken, hebt u de machtiging
Beheerderstoegang > Gebruikers
nodig.Bedrijfsprocessen
Geen gevolgen.
Rapportage
Geen gevolgen.
Integraties
U kunt de updateAccessRules-API gebruiken om een set bestaande toegangsregels bij te werken of te vervangen vanuit een spreadsheetbestand. Zie updateAccessRules.
Relaties en interacties
Workday biedt een Touchpoints Kit met informatiebronnen die inzicht geven in de configuratierelaties in uw tenant. Meer informatie over de Workday Touchpoints Kit vindt u op Workday Community.
Overige gevolgen
Zie voor informatie over de invloed van toegangsregels op alle gebieden van uw model: Reference: Access Rules and Your Model.