Schritte: Zugriff auf Anforderungsarten verwalten
- Machen Sie sich mit segmentbasierten Sicherheitsgruppen und segmentierter Sicherheit vertraut.
- Legen Sie fest, wie der Zugriff von Anforderungsarten für Mitarbeitergruppen eingeschränkt werden soll.
Sie können Sicherheitsgruppen konfigurieren, um die Verfügbarkeit der Details von Anforderungsarten auf Mitglieder bestimmter Sicherheitsgruppen zu beschränken.
- Öffnen Sie die AufgabeSicherheitssegment für Anforderungsarten erstellen.Wählen Sie in derWerteliste Anforderungsartdie Anforderungsarten, die in das Segment aufgenommen werden sollen.Erstellen Sie genügend Segmente, um jede einzelne Anforderung für einen Sicherheitszugriff abzudecken. Eingeschlossene Werte können mehrere Segmente überschreiten oder sich gegenseitig ausschließen. Workday empfiehlt, mit dem am wenigsten restriktiven Zugriff zu beginnen und mit dem restriktivsten zu enden.Sicherheit: DomäneSet Up: Request Type Security Segmentsim funktionalen Bereich „System“.
- Öffnen Sie die AufgabeCreate Security Group.Erstellen Sie die Sicherheitsgruppen, die mit den Sicherheitssegmenten verknüpft werden sollen, wenn die vorhandenen Sicherheitsgruppen Ihre Geschäftsanforderungen nicht erfüllen.Sicherheit: DomäneSecurity Configurationim funktionalen Bereich „System“.
- Segmentbasierte Sicherheit für das Anforderungs-Framework wird in den Anhangeinstellungen in der Geschäftsprozess-Symbolleiste für den Anforderungsgeschäftsprozess nicht unterstützt.
- Testen Sie die Änderungen der Sicherheitsrichtlinie.Melden Sie sich für jedes Sicherheitssegment als Benutzer der verknüpften segmentbasierten Sicherheitsgruppe an. Vergewissern Sie sich dann, dass Sie nur auf die Anforderungsarten für dieses Segment zugreifen können.
Wenn Sie die Anforderungsart mit einer Sicherheitsgruppe verknüpfen, beschränkt Workday den Zugriff auf die Details dieser Anforderungen auf Mitglieder dieser Gruppe.
Sie erstellen ein Segment der Art „Organisationsnamen ändern“ und ordnen es der Sicherheitsgruppe „Organization Administrators“ zu. Im Bericht
Alle Anforderungen
können nur Organisationsadministratoren die Details der Anforderungen anzeigen, bei denen die Anforderungsart "Organisationsnamen ändern" lautet. Ein Datensatz dieser Anträge, aber nicht die Antragsdetails, ist für alle Benutzer sichtbar, die Zugriff auf die Datenquelle „All Requests“
haben, einschließlich der Benutzer, die nicht in der Sicherheitsgruppe der Organization Administrators sind.