Sicherheitsrichtlinien einrichten
Richtlinien sind Konfigurationen, die Sie auf Sicherheitsrollen anwenden können und mit denen Sie steuern können, wann und wo die Rolle angewendet wird. Die Konfiguration von Richtlinien ist optional.
Wenn einem Benutzer eine Sicherheitsrolle für eine Organisationseinheit zugewiesen wird und sich ein Objekt auf derselben Ebene oder unter dieser Organisationseinheit befindet, werden dem Benutzer standardmäßig die Berechtigungen in dieser Sicherheitsrolle für das Objekt gewährt. Nichts anderes wird berücksichtigt.
Mithilfe von Richtlinien können Sie zusätzliche Einschränkungen für Attribute hinzufügen. Dies bedeutet, dass Sie für ein bestimmtes Objekt möglicherweise keine Rolle haben, wenn die Richtlinie nicht übereinstimmt.
Beispiele:
- Sie können nur Arbeitsaufträge im Extended Workforce Management (EWM) und externe Mitarbeiter verwalten, keine Arbeitsaufträge für Mitarbeiterprofile.
- Sie können nur Arbeitsaufträge verwalten, dieAktivsind und keine Statuswerte haben, die vorab ein Onboarding durchgeführt haben.
- Sie können nur Kandidaten anzeigen und bearbeiten, die von Client-Benutzern erstellt wurden, nicht von Anbieterbenutzern.
Sie können auch Richtlinien verwenden, um Rollen basierend auf den Lebensumständen der Benutzer zu steuern, z. B. mehr darüber, wo und wie sie auf die Funktion zugreifen. Dies wird als Kontext bezeichnet. Momentan gibt es nur eine Kontextrichtlinie für
"Massenaktualisierung von ""
.- Wählen Sie im Header die Option .
- Klicken Sie im Abschnitt"Sicherheit"auf Sicherheitseinstellungen.
- Klicken Sie auf dem RegisterRichtlinienaufErstellen.
- Beachten Sie bei der Bearbeitung der Aufgabe folgende Kontextbeschränkungen:Option für KontextbeschränkungenBeschreibungKontextbeschränkungenBeschränkt die Rolle entsprechend den Umständen der Aktion, die Sie ausführen möchten.Beispiel: Sie müssen die Rolle so festlegen, dass sie nur angewendet wird, wenn die Rolle eine Massenaktualisierung versucht. Wählen SieGilt nur für Massenaktualisierung aus.Beschränkungen für ArbeitsauftragBeschränkt die Rolle auf Attribute des Arbeitsauftrags, die Sie anzeigen oder aktualisieren möchten.
- Modul
- Status
Beispiel: Sie müssen die Rolle so beschränken, dass sie nur für Arbeitsaufträge im Worker Profile Management gilt. Sie würdenModul-undMitarbeiterprofilmanagementauswählen.KandidatenbeschränkungenBeschränken Sie Ihre Rolle basierend auf Attributen eines bestimmten Kandidaten.- Vendor
- Erstellt von Kunde oder Anbieter
Beispiel: Sie möchten nur Kandidaten anzeigen, die vom Kunden erstellt wurden, nicht von Anbietern. Wählen SieGilt nur für vom Kunden erstellte Kandidaten aus. - Wählen Sie in jeder OptionBeschränkungdas entsprechende Register für das Richtlinien-Setup:
Option Bezeichnung InteraktivZeigt die bereits verfügbaren Umstände an, die für eine einfache Auswahl über die Richtlinien-UI verfügbar sind. Diese Option unterstützt nur eine einzelne Eigenschaft pro Richtlinie.JSONErmöglicht das Erstellen komplexer Ausdrücke mit mehreren Eigenschaften, einschließlich der UND/ODER-Logik.Beispiel: Wenn ein Benutzer nur aktive WPS-Arbeitsaufträge verwalten kann, kann die JSON-Syntax verwendet werden, um eine Beschränkung der Arbeitsreihenfolge fürModulundStatuseinzurichten. - Speichern Sie die Richtlinie und navigieren Sie zum RegisterRollen.
- Wählen Sie eine oder mehrere Rollen aus, zu denen Sie die Richtlinie hinzufügen möchten. Wählen Sie auf der Seite„Rolle bearbeiten“die Richtlinie im Dropdown-Menü„Richtlinie“.
Beispiel:
Dieses Beispiel zeigt, wie Sie eine Richtlinie einrichten können, die Ressourcenmanager so beschränkt, dass sie Massenaktualisierungen von Arbeitsaufträgen im Mitarbeiterprofilmanagement vornehmen.
In einem Beispiel wie diesem benötigen Sie wahrscheinlich mehrere Ressourcenmanagerrollen, da es einige Ressourcenmanager geben kann, die Modulübergreifenden Zugriff benötigen.
Feld | Wert |
|---|---|
Massenaktualisierungen
| Gilt nur bei Massenaktualisierung
|
Feld | Wert |
|---|---|
Modul
| Mitarbeiterprofil-Management
|
Nachdem Sie die Richtlinie erstellt haben, fügen Sie sie zu den entsprechenden Rollen
der Art Ressourcenmanager
hinzu.