Beispiel: Sicherheit für einen Power User für Implementierungstools einrichten
Dieses Beispiel zeigt, wie Sie die Domäne und den Zugriff auf Implementierung für einen globalen erweiterten Power User mit zusätzlichen Berechtigungen einrichten.
Sie haben basierend auf folgenden Verantwortlichkeiten für das Konfiguration die Persona „Global Advanced Power User“ für einen Benutzer eingerichtet:
- Zeigt Konfiguration anderer Benutzer an.
- Vergleicht Konfigurationen mandantenübergreifend.
- Erstellt und bearbeitet eigene und andere Konfiguration .
- Migriert eigene und andere Konfiguration aus dem Object Transporter.
- Migriert eigene und erweiterte Konfiguration anderer aus dem Änderungs-Tracker für Konfiguration.
Der Benutzer benötigt außerdem Berechtigungen für Folgendes:
- Extrahieren und laden Sie Konfiguration für Sandbox-Aktualisierungen.
- Migrieren Sie Konfiguration .
Diese zusätzlichen Verantwortlichkeiten erfordern folgende Rollen:
- Add-On Security Migrator.
- Add-On Configuration Extractor.
- Migrator für Extraktion von Add-On-Konfiguration .
Für die Domäne -Sicherheitsrichtlinien für die Implementierung sind benutzerbasierte Sicherheitsgruppen erforderlich. Sie entscheiden sich, eine einzelne benutzerbasierte Sicherheitsgruppe mit dem Namen Global Advanced Power Users zu erstellen. Zur Planung Ihrer Arbeit erstellen Sie eine Sicherheits-Setup- Tabelle für Quell- und Zielmandant , um die für jeden Mandant erforderlich Domäne zu notieren.
Mandant | Sicherheitsdomänen und Berechtigungen |
|---|---|
Quelle | Berechtigungen „Anzeigen“ und „Ändern“, „Get“ und „Put“:
|
Ziel | Berechtigungen „Anzeigen“ und „Ändern“, „Get“ und „Put“:
Nur „Anzeigen“- und „Ändern“-Berechtigungen:
|
Sie erstellen außerdem eine Tabelle mit den Mandant -Sicherheitseinstellungen für Customer Central , um die Kontrollkästchen zu notieren, die Sie für den Power User in der Aufgabe
Zugriff auf Customer Central -Tooling verwalten
aktivieren müssen.Benutzerzugriff | Auswahl des Kontrollkästchens |
|---|---|
Migrieren Sie erweiterte Konfiguration im Änderungs-Tracker für Konfiguration. | OX-Migration: Vollständige Objektabdeckung |
Vergleichen Sie die Konfigurationen zwischen Mandanten in "Mandantenvergleich". | Erstellen und zeigen Sie Mandantenvergleichsberichte an |
Extrahieren Sie Konfiguration (.dat) mithilfe von Konfigurationsextrakten. | Konfigurationsextrakte erstellen |
Laden Sie Konfiguration (.dat) mithilfe von Konfigurationsextrakten. | Konfigurationsextrakte migrieren |
Migrieren Sie Konfiguration . | Migrieren Sie Sicherheitskonfigurationspakete |
Die Reihenfolge für das Sicherheits-Setup in den einzelnen Mandant spielt keine Rolle. Sie entscheiden, die Sicherheit zuerst im Quellmandant , dann im Zielmandant und dann im Customer Central Mandant einzurichten.
Sie folgen diesem übergeordneter Prozess:
- Erstellen Sie eine Sicherheitsgruppe: Global Advanced Power Users.
- Erteilen Sie der Sicherheitsgruppe "" Berechtigungen.
- Fügen Sie den Benutzer zur Sicherheitsgruppe hinzu.
- Konfigurieren Sie den Power-User-Zugriff auf Deployment Tools in Customer Central.
Gelesene Elemente:
- Sicherheit: DomäneSecurity Configurationim funktionaler Bereich„System“.
Customer Central Mandant:
- Richten Sie mithilfe der Namenskonventionen von Workday ein Customer Central -Konto für den Benutzer ein.
- Gewähren Sie dem Benutzer Mandant .
- Melden Sie sich als Sicherheitsadministrator beim Quellmandant für den Power-Benutzer an.
- Erstellen Sie eine Sicherheitsgruppe für Global Advanced Power Users.
- Öffnen Sie die AufgabeCreate Security Group.
- Wählen Sie in der WertelisteArt der mandantendefinierten Sicherheitsgruppe dieOptionBenutzerbasierte Sicherheitsgruppe.
- Geben Sie den Namen ein:Global Advanced Power Users.
- Klicken Sie aufOKund dann erneutauf OK.
- Klicken Sie aufFertig.
- Öffnen Sie die Sicherheitsgruppe Global Advanced Power Users:
- Öffnen Sie die AufgabeMaintain Permissions for Security Group.
- Wählen Sie aus der WertelisteQuellsicherheitsgruppedie OptionGlobal Advanced Power Users.
- Klicken Sie aufOK.
- Fügen Sie zum Grid"Domänen-Sicherheitsrichtlinie"-BerechtigungenZeilen mit den folgenden Werten hinzu:„Anzeigen/Ändern“-ZugriffDomänen-SicherheitsrichtlinieAnzeigen und ändernManagement von KonfigurationsänderungenGet und PutManagement von KonfigurationsänderungenAnzeigen und ändernManage: Configuration Change Management MigrationsGet und PutManage: Configuration Change Management MigrationsAnzeigen und ändernGet und PutOX für Nicht-ImplementiererOX für Nicht-ImplementiererAnzeigen und ändernSpezielle OX-WebservicesGet und PutSpezielle OX-Webservices
- Klicken Sie aufOKund dann aufFertig.
- Öffnen Sie die AufgabeActivate Pending Security Policy Changes, um Ihre Änderungen zu aktivieren.
- Geben Sie folgenden Kommentar ein, um einen Audit-Trail Ihrer Änderungen bereitzustellen:User-Based Security Group: Global Advanced Power Users.
- Klicken Sie aufOK.
- Aktivieren Sie das KontrollkästchenBestätigen.
- Klicken Sie aufOK.
- Öffnen Sie die AufgabeBenutzerbasierte Sicherheitsgruppen für Personzuweisen .
- Wählen Sie in der WertelistePersonden Benutzer aus und klicken Sie aufOK.
- Wählen Sie aus der WertelisteZuzuweisende benutzerdefinierte Gruppendie Gruppe Global Advanced Power Users.
- Klicken Sie aufOKund dannauf Fertig.
- Melden Sie sich als Sicherheitsadministrator beim Zielmandant für den Benutzer an.
- Erstellen Sie eine Sicherheitsgruppe für Global Advanced Power Users.
- Öffnen Sie die AufgabeCreate Security Group.
- Wählen Sie in der WertelisteArt der mandantendefinierten Sicherheitsgruppe dieOptionBenutzerbasierte Sicherheitsgruppe.
- Geben Sie den Namen ein:Global Advanced Power Users.
- Klicken Sie aufOKund dann erneutauf OK.
- Klicken Sie aufFertig.
- Öffnen Sie die Sicherheitsgruppe Global Advanced Power Users:
- Öffnen Sie die Aufgabe Maintain Permissions for Security Group .
- Wählen Sie aus der WertelisteQuellsicherheitsgruppedie OptionGlobal Advanced Power Users.
- Klicken Sie aufOK.
- Fügen Sie zum Grid"Domänen-Sicherheitsrichtlinie"-BerechtigungenZeilen mit den folgenden Werten hinzu:„Anzeigen/Ändern“-ZugriffDomänen-SicherheitsrichtlinieAnzeigen und ändernManage: Configuration Change Management MigrationsGet und PutManage: Configuration Change Management MigrationsAnzeigen und ändernManagement von KonfigurationsänderungenAnzeigen und ändernOX für Nicht-ImplementiererGet und PutOX für Nicht-ImplementiererAnzeigen und ändernSpezielle OX-WebservicesGet und PutSpezielle OX-Webservices
- Klicken Sie aufOKund dann aufFertig.
- Öffnen Sie die AufgabeActivate Pending Security Policy Changes, um Ihre Änderungen zu aktivieren.
- Geben Sie folgenden Kommentar ein, um einen Audit-Trail Ihrer Änderungen bereitzustellen:User-Based Security Group: Global Advanced Power Users.
- Klicken Sie aufOK.
- Aktivieren Sie das KontrollkästchenBestätigen.
- Klicken Sie aufOK.
- Öffnen Sie die AufgabeBenutzerbasierte Sicherheitsgruppen für Personzuweisen .
- Wählen Sie aus der WertelistePersonden Power User aus und klicken Sie aufOK.
- Wählen Sie in der WertelisteZuzuweisende benutzerdefinierte Gruppendie OptionGlobal Advanced Power Users.
- Klicken Sie aufOKund dannauf Fertig.
- Melden Sie sich bei Customer Central als Customer Central Sicherheitsadministrator an.
- Öffnen Sie die AufgabeZugriff auf Customer Central Tooling verwalten.
- Aktivieren Sie die folgenden Kontrollkästchen für den Power User:
- Sicherheitskonfigurationspakete erstellen
- OX-Migration: Vollständige Objektabdeckung
- Konfigurationsextrakte erstellen
- Konfigurationsextrakte migrieren
- Erstellen und zeigen Sie Mandantenvergleichsberichte an
- Klicken Sie aufOK.