Zum Hauptinhalt wechseln
Administrator Guide
Zuletzt aktualisiert: 2025-12-12
Konzept: Implementierungstool-Personas

Konzept: Implementierungstool-Personas

Wir empfehlen, Personas zu erstellen, um die Implementierung in Workday optimal zu nutzen. Obwohl Sie in Workday keine Personas zuweisen, können Sie die Sicherheit für jeden Implementierung abhängig von der Persona konfigurieren, die Sie für ihn eingerichtet haben.
Die Persona eines Benutzers bestimmt, ob er Änderungen verwalten kann, die von einem Benutzer im Mandant vorgenommen wurden, oder nur die von ihm persönlich erstellten Konfiguration . Wenn Sie die richtige Persona festlegen, wird sichergestellt, dass Benutzer nur den Zugriff erhalten, den sie zur Durchführung ihrer spezifischen Implementierung oder Verwaltungsaufgaben benötigen.
Mit Personas für Implementierungstools können Sie definieren, wer auf diese Tools zugreift und in welchem Umfang die folgenden Features verwendet werden können:
  • Änderungs-Tracker für Konfiguration
  • Object Transporter
  • Konfigurationsextrakte
  • Mandantenvergleich
Durch Bestimmung dieser Personas können Sie detaillierte Sicherheitskontrollen für Konfiguration in Ihren Mandant Erzwingen . Sie bestimmen die Persona eines Benutzers anhand folgender Hauptfaktoren:
Faktor
Beschreibung
Kernfunktionen
Welche Tätigkeiten für das Konfiguration ein Benutzer hat, z. B. Audits oder Vergleiche, Pakete und Migrationen von Mandant .
Umfang
  • Auf welche Konfiguration ein Benutzer zugreifen kann.
  • Die Art des Konfiguration , das der Benutzer migrieren kann.
Sonderberechtigungen
Wenn der Benutzer eine oder beide der folgenden Verantwortlichkeiten hat:
  • Migriert Änderungen der Sicherheitsrichtlinie .
  • Extrahiert Konfigurationen aus Mandanten.
  • Lädt extrahierte Konfiguration in Mandanten.

Prozess zum Erstellen von Personas

Als Best Practice sollten Sie die Persona jedes Implementierung festlegen, bevor Sie den Benutzerzugriff auf Implementierung oder deren Domäne in Mandanten konfigurieren. Nachdem Sie die Personas festgelegt haben, können Sie besser wissen, welche Domänen gesichert werden sollen und welche Zugriffsebenen Sie in der Aufgabe Zugriff auf Customer Central Tooling verwalten auswählen müssen. Workday empfiehlt, Personas in folgender Reihenfolge zu entwickeln und zu Verfeinern :
  1. Legen Sie die Kernfunktionen für Benutzer von Implementierungstools fest.
  2. Verfeinern für Auditor- oder Paketer-Personas ihre Persona , um den Umfang ihrer Verantwortlichkeiten einzuschließen.
  3. Verfeinern bei Personas für Migration oder Power User ihre Persona , indem Sie die Art von Paketen einschließen, die sie migrieren können.
  4. Bestimmen Sie, ob Benutzer von Implementierung zusätzliche Berechtigungen benötigen.

Kernfunktionen festlegen

Sie können mit der Erstellung von Personas beginnen, indem Sie die Verantwortlichkeiten für das Konfiguration jedes Implementierung in allen Mandanten festlegen. Verwenden Sie die Tabelle , um die Verantwortlichkeiten jedes Benutzers mit einer Kernfunktion abzugleichen. Ein Benutzer kann mehr als eine Verantwortlichkeit haben.
Verantwortlichkeit des Benutzers
Core-Persona
Überwachen und prüfen Sie Änderungen
Zeigt Konfiguration an und verfolgt sie, kann sie jedoch nicht paketieren oder migrieren. Sie sind ein „sehen, nicht Touch“-Benutzer. Sie können eigene Berichte erstellen.
Auditor
Konfigurationspakete verwalten (erstellen und Bearbeiten)
Erstellt und ändert (erstellt und bearbeitet) Konfiguration , kann diese jedoch nicht zu anderen Mandanten migrieren.
Packager
Migrieren Sie Pakete
Stellt vorhandene Pakete in Mandant bereit, erstellt oder Bearbeiten diese jedoch nicht unbedingt.
Migrator
Alle genannten
Zeigt Pakete an, erstellt, bearbeitet und migriert sie. Dies ist eine Kombination aus allen Funktionen.
Power User

Bereich für Auditoren und Paketer festlegen

Verfeinern die Persona für jeden Implementierung , der über die Kernfunktion Auditor oder Packager verfügt, um den Umfang seiner Verantwortung für die Verwaltung von Änderungen im Mandant einzuschließen.
Verwenden Sie die Tabelle , um den Verantwortungsbereich mit einer verfeinerten Persona abzugleichen, die einen Bereich umfasst.
Benutzerbereich
Persona im Umfang
Benutzer für sich selbst
Der Benutzer muss nur mit seinen eigenen Änderungen und Paketen arbeiten.
Self-Audit
Self Packager
Jeder Benutzer
Der Benutzer muss außerdem Änderungen anderer Benutzer anzeigen oder Pakete anderer verwenden.
Global Auditor
Global Packager

Bereich für Migratoren und Power User festlegen

Legen Sie für jeden Implementierung mit der Persona"Migrator" oder Power User fest, welche Pakete er migrieren kann und welche Art von Paket er verarbeiten kann.
Verwenden Sie die Tabelle , um den Verantwortungsbereich und die Paketart mit einer verfeinerten Persona„Migration“ abzugleichen.
Benutzerbereich für Pakete
Art der Pakete
Migrationspersona
Benutzer für sich selbst
Der Benutzer muss nur seine eigenen Einzelinstanzen und Pakete mit dem Object Transporter migrieren.
Nur Standardpakete
Traditioneller Selbstmigrator
Benutzer für sich selbst
Der Benutzer muss außerdem seine eigenen erweiterten Pakete mit dem Änderungs-Tracker für Konfigurationen migrieren.
Standardpakete im Object Transporter
Erweiterte Pakete im Änderungs-Tracker für Konfiguration
Erweiterter Self-Migrator
Jeder Benutzer
Der Benutzer benötigt nur Baseline-Zugriff, um die für OX aktivierten Konfigurationen anderer zu migrieren, in denen der Object Transporter zum Zeitpunkt der Migration die erforderlichen Abhängigkeiten hinzufügt. Das bedeutet, dass Benutzer nicht unbedingt alle Abhängigkeiten kennen, die der Object Transporter vor dem Start der Migration migriert.
Nur Standardpakete
Traditioneller globaler Migrator
Jeder Benutzer
Zugang zu seinen eigenen und anderen Instanzen und Standardpaketen muss der Benutzer auch die erweiterten Pakete anderer Benutzer mit mit dem Änderungs-Tracker für Konfigurationen migrieren
Standardpakete im Object Transporter
Erweiterte Pakete im Änderungs-Tracker für Konfiguration
Erweiterter globaler Migrator

Besondere Berechtigungen festlegen

Bestimmen Sie, ob Benutzer von Implementierung hinzugefügte Berechtigungen benötigen. Workday benötigt zusätzlichen Zugriff auf Konfiguration und Konfiguration .
Verwenden Sie die Tabelle , um zusätzliche Berechtigungen mit den Add-On-Rollen zu mappen.
Add-On-Berechtigung
Add-On-Rolle
Konfiguration
Der Benutzer muss Sicherheitsrichtlinien migrieren.
Add-On Security Migrator
Konfigurationsdateiextrakte
Der Benutzer muss Konfigurationen aus einem Mandant extrahieren.
Beispiel: Benutzer müssen möglicherweise Konfigurationen extrahieren, während sie Sandbox-Mandanten aktualisieren.
Add-On Configuration Extractor
Konfigurationsdatei wird geladen
Der Benutzer muss extrahierte Konfigurationen migrieren (laden).
Beispiel: Benutzer müssen möglicherweise extrahierte Konfigurationen in den Sandbox- Mandant laden, nachdem sie aktualisieren
Migrator für Add-On-Konfigurationsextrakt