設定注意事項︰存取規則
本主題可協助您規劃存取規則的配置和使用時,做出決定。主要內容包括︰
- 為何要設定。
- 其與 Workday 其餘部分的整合方式
- 後續影響以及跨產品交互作用
- 安全要求事項與業務流程配置
- 實作前應考量的問題和限制
請參閱詳細任務說明,取得完整的配置詳細資料。
內容
存取規則定義使用者或群組可編輯或檢視的特定資料交集。Workday 提供了模擬您目前分層安全性的預設存取規則。您可以從
管理
下的 存取規則
頁面檢視這些預設規則。 依據您的需求,您可以︰
- 變更預設存取規則。
- 配置其他存取規則。
商業效益
- 防止使用者看到計入的拆分和詳細資料。您也可以隱藏科目、層級和自訂維度值,讓使用者始終看不到這些值。
- 允許使用者檢視整個部門資料,並編輯其他部門資料。
- 釋放您的層級,以便準確反映您的組織結構。
- 控制使用者對工作表中的列、欄和儲存格的存取權。
- 取消按使用者指派的工作表,改用存取規則,以減少管理費用。
使用個案
- 允許使用者在模型的某些區域中存取某些科目或維度。然後,在其他區域中加以限制甚至隱藏。
- 建置 1 份報告並與許多使用者共用。報告會篩選掉每個使用者無法看到的資料。
- 引入新維度,並將其提供給有限的使用者群組。範例︰您想要測試新的產品維度或購置層級,並在實作前與少數利益相關者共同規劃。
需要考慮的問題
問題 | 注意事項 |
|---|---|
您是打算僅保護層級和科目,還是同時保護自訂維度? | 只有在您要使用詳細精細的規則配置複雜的安全性時,才可考慮保護自訂維度。若要了解完整的下游影響,請參閱 「參照︰存取規則與您的模型」。
無論哪種情況,請了解保護自訂維度的影響,並使用以下準則順利規劃︰
當您 安全自訂維度︰
|
您目前有多少自訂維度和維度值? | 您最多可以設定以下項目︰
如果您有其他自訂維度和值想要保護,請聯絡 Workday 客戶服務團隊,要求檢閱您的使用案例。 |
根據使用者必須完成的任務,他們需要哪些存取層級? | 您指派給使用者群組的存取規則可讓群組成員完成其作業。 確保您的使用者群組準確反映組織的職務分組。例如,如果您的規劃人員正在登入並執行報告,則您可以建立規劃人員使用者群組。然後,建立並指派存取規則,授予規劃人員群組產生報告的權限。 是您可以依據使用者的不同需求,為其指派不同程度的權限。範例︰在按層級指派的標準工作表和 Cube 工作表上,讓使用者︰
|
您要如何整批管理使用者的存取權? | 您可以建立使用者群組,並將存取規則指派給具有共同目標的群組。
例如,如果您要依部門限制存取,則可以依部門建立使用者群組,例如銷售或工程。然後,建立存取規則並將其指派給這些使用者群組,以提供對部門的存取權。
將更多使用者新增至使用者群組比建立更多存取規則更容易。 如果您的使用者數量不多,可以直接將存取規則指派給個別使用者。不過,我們仍建議您使用使用者群組,以便於維護。 |
除了存取規則,您還有哪些其他方式可以保護資料? |
除了存取規則外,請考慮以下補充選項︰
|
您的管理者或建模人員是否需要存取規則來管理模型? | 建模 和管理權限可讓使用者查看層級、科目和自訂維度的完整階層。僅憑權限就足以讓建模者管理模型的結構。您不需要為他們授予檢視或編輯資料的存取權,除非您希望他們在模型中測試資料變更。 |
您是否將計畫從 Adaptive Planning 發布至 Human Capital Management (HCM) 或 Financial Management? | 若要讓使用者將整個計畫發佈至另一個平台,請授予對模型中所有安全維度值的編輯存取權。 |
您是否有具有 「匯入功能」 和 「匯入至所有位置」 權限的使用者或群組? | 若要讓具有這些權限的使用者驗證其資料或中繼資料匯入,請至少為他們授予對模型中所有安全維度值的「完整檢視」存取權。否則,他們將無法看到在工作表和報告中匯入的所有內容,並可能認為匯入失敗。 |
建議
- 存取規則應盡可能簡單。最初,只需保護您的所有層級。 授予使用者檢視或編輯階層中特定層級的存取權。接下來,保護您的帳戶。 如此一來,您的模型可能會發生一些細微的變化。
- 根據您計畫使用存取規則的方式,您可以採用稍有不同的配置方法。
- 若要僅保護層級,請執行以下操作︰
- 考慮培訓。
- 聯絡專業服務
- (選用) 在沙箱中測試
- 若要保護科目,請執行以下操作︰
- 完成培訓
- 建議聯繫專業服務人員
- 考慮在沙箱中進行測試。
- 若要保護自訂維度︰
- 完成培訓
- 聯絡專業服務
- 由於維護所有自訂維度和維度值的規則可能會耗費大量精力,並對下游產生重大影響,因此請考慮︰
- 請先移除任何現有的、未使用的自訂維度,以及不再需要的維度值,然後再保護這些維度。
- 請謹慎選取您要保護的自訂維度,並了解規則對使用者的模型有何影響。
- 在您的沙箱中測試存取規則,並檢查報告、儀表板和工作表。
- 將規則指派給使用者群組後,請勿使用管理中全域使用者群組頁面上的可用層級清單更新群組。以此方式新增至群組的使用者不會自動包含在存取規則中。
- 採用計件製方式。在保護自訂維度之前,請先嘗試增加層級和科目存取規則的複雜性。
- 若要控制對層級、科目和自訂維度的存取權,請使用屬性內容,因為這些屬性可能更容易維護。請參閱 「建立動態存取規則」。範例︰「西岸區域」屬性內容將模型中的 100 個不同層級分組。在存取規則中,您可以只列出將這些層級分組的屬性內容,而不是列出所有層級。新增或移除層級時,屬性內容也很有用,因為您不需要更新存取規則即可反映這些變更。
- 使用關聯代碼來建立存取規則。然後,您可以更新關聯而不是存取規則,以更新使用者存取權。如果您使用 Workday 報告將角色匯入 Adaptive Planning,則可自動維護關聯,並使用關聯來建立角色型規則。請參閱 「建立動態存取規則」。範例︰層級所有權是預先建立的關聯,可將使用者連至層級。若要為新層級新增存取權,您不需要更新現有規則。您只能更新層級所有權。
- 若要將除少數以外的大多數權限授予使用者或群組,請使用授予全部 (除了)規則。相反地,若要取消更多權限而僅授予少數權限,請使用「全部授予」規則。
要求
- 您必須先完成模型結構,包括層級、科目和自訂維度,才能建立存取規則。
限制
- 在為實例啟用存取規則後,您便無法將其停用。
- 按使用者指派的工作表會覆寫存取規則。 您有權編輯按使用者指派的工作表上的所有資料交集。
- 儘管保護屬性內容並將其用作存取規則,您仍可存取所有屬性內容。
- 在模型工作表中,如果您對所有安全父系維度組合具有「完整檢視」存取權,則可以檢視所有拆分列,包括具有存取受限維度的列。
- 您無法保護具有作用中以下設定的自訂維度︰
- 在層級上使用
- 匯入資料時自動建立維度值
- 在新增至模型或 Cube 工作表時編輯維度值
- 系統維度 (包括時間、子公司、版本和貨幣維度) 不適用於存取規則。
- 您無法使用存取規則來限制合併百分比工作表。 若要讓使用者開啟和編輯合併百分比工作表,請使用「模型管理存取權」>「合併」權限為他們指派權限集。
- 僅使用存取規則無法完全保護您的資料。考慮將這些其他安全功能與存取規則搭配使用。請參閱「」 Concept: Access Rules。
- 權限
- 層級所有權 (原為層級存取權)
- 版本存取控制
- 薪資明細設定
- 工作表設定和限制
- 這些權限會公開受保護的元素,有時還會公開資料,從而規避存取規則。請參閱「」 Concept: Access Rules。
- 匯入功能和匯入至所有位置
- 系統稽核存取權。
- 整合 > 資料設計工具和整合 > 整合開發人員。
- 重新整理連結的層級。
- 存取合併。
用戶設定
對於新客戶,系統會為所有 Adaptive Planning 實例啟用存取規則。現有客戶可在 Workday Customer Center 建立個案,為其實例啟用存取規則。
安全
若要建立存取規則,您需要
「管理者存取權 > 使用者」
權限。業務流程
沒有影響。
報告
沒有影響。
整合
您可以使用 updateAccessRules API,從試算表檔案更新或取代一組現有的存取規則。請參閱「」 updateAccessRules。
連結和觸點
Workday 提供了一個「觸點套件」,其中包含的資源可協助您了解用戶中的配置關係。請前往 Workday Community 深入了解 Workday Touchpoints Kit (Workday 觸點套件)。
其他影響
如需有關存取規則如何影響模型所有區域的資訊,請參閱 Reference: Access Rules and Your Model。