Konzept: Sicherheit für benutzerdefinierte Objekte
Benutzerdefinierte Objekte und Sicherheitsdomänen
Die Sicherheitsdomäne
Custom Object Management
sichert die Verwaltung benutzerdefinierter Objekte. Diese Domäne enthält Benutzer und Gruppen, die benutzerdefinierte Objektdefinitionen anzeigen und ändern können.Verwalten Sie die Sicherheit für benutzerdefinierte Objekte und Felder auf der Ebene des benutzerdefinierten Objekts. Benutzerdefinierte Felder für ein benutzerdefiniertes Objekt erben die Sicherheit des benutzerdefinierten Objekts.
Definieren Sie die Sicherheitsrichtlinie für ein benutzerdefiniertes Objekt mithilfe von Domänen für die Sicherheitsrichtlinien. Die Gesamtmenge aller Domänenberechtigungen für benutzerdefinierte Objekte „Anzeigen“, „Ändern“ und „Integration“ steuert den Zugriff auf die Aufgaben für das benutzerdefinierte Objekt und die zugehörigen Felder.
REST-API-Sicherheit für benutzerdefinierte Objekte
Wenn Sie ein benutzerdefiniertes Objekt erstellen, geben Sie die Sicherheitsdomäne an. Wenn Sie die Sicherheitsdomänen für ein benutzerdefiniertes Objekt anzeigen möchten, verwenden Sie den Bericht
Benutzerdefiniertes Objekt anzeigen
. Vergewissern Sie sich bei der Registrierung Ihres API-Clients, dass der ausgewählte Bereich (der funktionale Bereich) Sicherheitsdomänen für die benutzerdefinierten Objekte einschließt.Berechtigungen, die sich auf benutzerdefinierte Objekte auswirken
Anzeige-Berechtigungen für Sicherheitsdomänen steuern, ob Sie Folgendes anzeigen können:
- Geschäftsobjekte, die Profilgruppen und benutzerdefinierte Felder unterstützen. Zu den benutzerdefinierten Feldern, die auf dem Profilregister Zusätzliche Daten verfügbar sind, gehören: Akademische Einheit, Hierarchie akademischer Einheiten, Bewerbung, Tätigkeitsprofil, Personalanforderung, Stellenbeschränkung und Mitarbeiterprofile. Um das Register „Profil“ hinzuzufügen, verwenden Sie die AufgabeProfilgruppe konfigurieren.
- Benutzerdefinierte Felder in einem Bericht.
- Benutzerdefinierte Objektdaten als mögliche Aktion für erweiterte Geschäftsobjekte.
„Ändern“-Berechtigungen steuern die Bearbeitung von Daten benutzerdefinierter Objekte als mögliche Aktion für ein erweitertes Geschäftsobjekt. Beispiel: Objekt Mitarbeiter.
Integrationsberechtigungen steuern, ob eine Integration Daten abrufen oder eingeben kann, unabhängig vom verwendeten Workday-Integrationstool. Ihre Möglichkeit, eine Integration zu erstellen, ist unabhängig von den Berechtigungen für die Integrationsdomäne des benutzerdefinierten Objekts.
Beispiel: Ein Integrationspartner kann einen eingehenden EIB (Enterprise Interface Builder) erstellen und ausführen, der benutzerdefinierte Felder enthält, auf die der Integrationspartner zugreifen kann. Der Inbound EIB aktualisiert jedoch
nur
Werte für:- Benutzerdefinierte Felder, für die der Mitarbeiter Put-Zugriff hat.
- Mitarbeiter in Organisationen, auf die der Mitarbeiter über eine Sicherheitsgruppe für Integrationssysteme (Eingeschränkt) zugreifen kann.
Um die Sicherheitsrichtlinie für ein benutzerdefiniertes Objekt anzuzeigen, wählen Sie als in den möglichen Aktionen für das benutzerdefinierte Objekt. Wenn Sie eine Sicherheitsdomäne anzeigen, zeigt Workday den Abschnitt
Benutzerdefinierte Objekte
an, falls benutzerdefinierte Objekte über diese Domäne gesichert sind. Um die zugehörigen benutzerdefinierten Felder anzuzeigen, wählen Sie das benutzerdefinierte Objekt aus.Benutzerdefinierte Objekte und Sicherheitsgruppen
Arten von Sicherheitsgruppen:
Sicherheitsgruppe | Beschreibung |
|---|---|
Rollenbasiert (eingeschränkt) | Alle Benutzer in der Sicherheitsgruppe haben Zugriff auf eine Teilmenge der Dateninstanzen (Zeilen), auf die die Sicherheitsgruppe zugreifen kann. |
Rollenbasiert (uneingeschränkt) | Alle Benutzer in der Sicherheitsgruppe haben Zugriff auf alle durch die Sicherheitsgruppe gesicherten Dateninstanzen. |
Benutzerbasiert | In erster Linie für administrative Benutzer. Fügen Sie einen Mitarbeiter direkt zur Gruppe hinzu. Der Mitarbeiter kann die Zugehörigkeit zur Gruppe nicht erben. Alle Benutzer in der Sicherheitsgruppe haben Zugriff auf alle durch die Sicherheitsgruppe gesicherten Dateninstanzen. |
Ergebnis der Zuweisung einer Sicherheitsgruppe zu einer benutzerdefinierten Domäne:
Zuweisung | Ergebnis |
|---|---|
Rollenbasierte Gruppe (eingeschränkt) in eine benutzerdefinierte Domäne. | Die zugewiesene Person kann keine Daten benutzerdefinierter Objekte anzeigen oder bearbeiten. |
Rollenbasierte Gruppe (uneingeschränkt) oder benutzerbasierte Gruppe in einer benutzerdefinierten Domäne. | Zugewiesene Person kann benutzerdefinierte Objektdaten anzeigen und bearbeiten. |
Wenn Sie eine Rolle zuweisen, müssen Sie Folgendes sicherstellen:
- Rolle für die Sicherheitsgruppe für das benutzerdefinierte Objekt ist für die Domäne aktiviert.
- Benutzern, denen Zugriff gewährt werden soll, wird die Rolle zugewiesen oder sie haben die Rolle für die Domäne geerbt.
Für eine benutzerdefinierte Domäne ist die Art des zu sichernden benutzerdefinierten Objekts unbekannt. Daher kann Workday die Domäne nicht so einschränken, dass eine rollenbasierte Gruppenart erzwungen wird. Legen Sie die rollenbasierte Gruppenart fest.
Die Verwendung einer rollenbasierten Gruppe (eingeschränkt) ist gültig, wenn das Geschäftsobjekt kontextabhängig gesichert ist. Beispiel: Kostenstelle ist kontextuell gesichert. Andere erweiterbare benutzerdefinierte Objekte jedoch nicht. Beispiel: Tätigkeitsprofil. Die Verwendung einer rollenbasierten (eingeschränkten) Sicherheitsgruppe von HR Partnern zur Steuerung des Zugriffs auf benutzerdefinierte Objekte für Tätigkeitsprofile ist ungültig.
Eine rollenbasierte Gruppe (eingeschränkt) evaluiert die Sicherheit anhand des Zielobjekts. Eine rollenbasierte Gruppe (uneingeschränkt) evaluiert die Sicherheit nicht. Beispiel: Wenn ein Mitarbeiter die Rolle „HR Partner“ für eine Organisation innehat, ist er Mitglied der rollenbasierten Gruppe „HR Partner“ (uneingeschränkt).
Management benutzerdefinierter Objekte und Reportingaufgaben
- Sicherheitsanalyse für sicherbares Element und Konto
- Sicherheitsanalyse für Workday-Konto
- Zeigen Sie Sicherheit für berechnetes Feld an
- Sicherheit für sicherbares Element anzeigen