Schritte: Zugriff auf Waren- und Serviceanforderungen verwalten
- Machen Sie sich mit segmentbasierten Sicherheitsgruppen und segmentierter Sicherheit vertraut.
- Bestimmen Sie, ob Sie Datensegmente auf Mitarbeitergruppen beschränken müssen.
Sie können die segmentbasierte Sicherheit konfigurieren, um die Verfügbarkeit der Waren und Services einzuschränken, die Ihre Mitarbeiter von Lieferanten beim Anfordern von Bedarf erwerben können. Mitarbeiter können dann nur auf das zugreifen, war für ihre Gruppe aktiviert ist.
Segmentierte Sicherheit erfordert viel Planung. Bei der Planung mit den folgenden Elementen ist zu beachten:
- Sicherheitssegmente: Die enthaltenen Werte können segmentübergreifend sein oder sich gegenseitig ausschließen.
- Sicherheitsgruppen: Mitarbeiter können Teil einer oder mehrerer Gruppen sein und Zugriff auf ein oder mehrere Sicherheitssegmente haben.
- Erstellen Sie Sicherheitssegmente für Folgendes:
- Ausgabenkategorienund Ausgabenkategoriehierarchien: Öffnen Sie die Aufgabe Sicherheitssegment für Ausgabenkategorien für Bedarfsanforderungen erstellen.
- Lieferanten: Öffnen Sie die AufgabeSicherheitssegment für Lieferanten von Bedarfsanforderungen erstellen.
- Lieferantenlinks: Öffnen Sie die AufgabeSicherheitssegment für Lieferantenlinks erstellen.
- Lieferantenverträge: Öffnen Sie die AufgabeSicherheitssegment für Lieferantenverträge erstellen.
- (Optional) Öffnen Sie die AufgabeSicherheitssegment für anfordernde Entitäten in Beschaffung erstellen.
Workday legt für die segmentierte Sicherheit den bei Workday angemeldeten Benutzer und nicht den Anforderer der Bedarfsanforderung zugrunde.Sicherheit: DomäneProcurement Segmented Setupim funktionalen Bereich „System“ - Öffnen Sie den BerichtKonfiguration von Sicherheitssegmenten für Bedarfsanforderungen.Definieren und prüfen Sie die segmentierte Sicherheit für Bedarfsanforderungen mithilfe dieses Arbeitsbereichs an einem zentralen Ort. Mitarbeiter, denen dieses Segment zugeordnet ist, können folgende Werte auswählen. Erstellen Sie genügend Segmente, um jede einzelne Anforderung für einen Sicherheitszugriff abzudecken. Beispiel: Erstellen Sie unterschiedliche Segmente für Führungskräfte, Manager und Mitarbeiter. Workday empfiehlt, mit der am wenigsten restriktiven Voraussetzung zu beginnen und mit der restriktivsten zu enden.
- Klicken Sie auf die SchaltflächeSegment hinzufügenund wählen Sie die Art.
- Bei der Bearbeitung der Auswahlfelder sind folgende Informationen zu beachten:FeldBeschreibungAusgabenkategorieundAusgabenkategoriehierarchieSteuert die Ausgabenkategorien und Hierarchien, die in Bedarfsanforderungen verfügbar sind, z. B.:
- Ad-hoc-Waren und -Services (über den LinkNicht im Katalog aufgeführte Posten anfordern).
- Bedarfsanforderungspositionen für Einkaufsposten (über den LinkKatalog durchsuchen).
- Bedarfsanforderungspositionen für projektbezogene Services (über den LinkProjektbezogene Services anfordern).
LieferantSteuert die Lieferanten, auf die in Bedarfsanforderungen zugegriffen werden kann, z. B.:- Ad-hoc-Bedarfsanforderungspositionen (über den LinkNicht im Katalog aufgeführte Posten anfordern).
- Bedarfsanforderungspositionen für Einkaufsposten (über den LinkKatalog durchsuchen).
- Bedarfsanforderungspositionen für projektbezogene Services (über den LinkProjektbezogene Services anfordern).
LieferantenlinksSteuert die Lieferantenlinks, auf die in Bedarfsanforderungen zugegriffen werden kann, wenn ein Mitarbeiter auf den LinkVerbindung zu Lieferanten-Websites herstelleneiner Bedarfsanforderung klickt.Supplier ContractsSteuern Sie die Kataloge, auf die in Bedarfsanforderungen zugegriffen werden kann (über den LinkKatalog durchsuchen). Wählen Sie einen der Verträge mit Katalogposten aus.Anfordernde EntitätSteuert die Werte für die Bedarfsanforderungs-Header, die Workday aus den Informationen zur anfordernden Entität vorgibt. Sie können auch anfordernde Entitäten verwenden, um die Ansicht von Posten im Katalog auf die zugehörigen Entitäten zu beschränken.
- Öffnen Sie die AufgabeCreate Security Group.Wenn die vorhandenen Sicherheitsgruppen Ihren geschäftlichen Anforderungen nicht entsprechen, erstellen Sie Sicherheitsgruppen, denen die Sicherheitssegmente zugeordnet werden sollen. Sie können Gruppen basierend auf Kriterien wie Standort, Rolle, Tätigkeit oder Organisation erstellen. Oder Sie können einer benutzerbasierten Sicherheitsgruppe bestimmte Benutzer zuweisen.
- Wählen Sie denfunktionalen BereichProcurement.
- Wählen Sie die Sicherheitsrichtlinie.
- Entfernen Sie die StandardsicherheitsgruppeAlle Benutzer.
- Fügen Sie die segmentbasierten Sicherheitsgruppen hinzu, um ihre Mitglieder auf diejenigen Werte zu beschränken, die in ihren Sicherheitssegmenten enthalten sind.
- Testen Sie die Änderungen der Sicherheitsrichtlinie.Melden Sie sich für jedes Segment als anderer Benutzer an und vergewissern Sie sich, dass Sie nur Zugriff auf die Posten haben, denen die jeweilige segmentbasierte Sicherheitsgruppe zugeordnet ist. Sie können:
- Testen Sie Ausgabenkategorien und Lieferanten mithilfe des LinksNicht im Katalog aufgeführte Posten anfordernin der Bedarfsanforderung.
- Testen Sie Ausgabenkategorien, Lieferanten und Lieferantenauftragsverträge mithilfe des LinksKatalog durchsuchenin der Bedarfsanforderung.
- Testen Sie Ausgabenkategorien und Lieferanten mithilfe des LinksProjektbezogene Services anfordernin der Bedarfsanforderung.
- Testen Sie Lieferantenlinks mithilfe des LinksVerbindung zu Lieferanten-Website herstellenin der Bedarfsanforderung.
Während die Mitarbeiter Bedarf anfordern, können sie gemäß den segmentbasierten Sicherheitsgruppen, zu denen sie gehören, nur die Waren und Services auswählen, auf die sie Zugriff haben.
- Ausgabenkategorien mit segmentierter Sicherheit: Ermöglichen Sie Einkäufern mit einer IT-Rolle den Zugriff auf alle Ausgabenkategorien, aber verhindern Sie, dass andere Mitarbeiter auf die Hardware zugreifen.
- Segmentierte Sicherheit nach Lieferant: Beschränken Sie den Controller-Zugriff auf IT-Lieferanten, ermöglichen Sie ihnen jedoch den Einkäuferzugriff.
- Segmentierte Sicherheit nach Lieferantenlinks:
- Ermöglichen Sie Einkäufern in der westlichen Region eine Verlinkung mit Lieferantensites im Westen.
- Ermöglichen Sie Einkäufern in der nordöstlichen Region eine Verlinkung mit Lieferanten im Nordosten.
- Segmentierte Sicherheit nach Lieferantenauftragsverträgen:
- Ermöglichen Sie Mitarbeitern im Westen nur Zugriff auf die Kataloge im Westen.
- Ermöglichen Sie Mitarbeitern im Nordosten nur den Zugriff auf die Kataloge im Nordosten.
So löschen Sie Sicherheitssegmente:
- Verwenden Sie die AufgabeSicherheitssegment für Beschaffung löschen.
- Entfernen Sie das Segment aus der segmentbasierten Sicherheitsgruppe, zu der es gehört.