Zum Hauptinhalt wechseln
Administrator Guide
Zuletzt aktualisiert: 2025-05-02
Sicherheitsrichtlinien einrichten

Sicherheitsrichtlinien einrichten

Richtlinien sind Konfigurationen, die Sie auf Sicherheitsrollen anwenden können und mit denen Sie steuern können, wann und wo die Rolle angewendet wird. Die Konfiguration von Richtlinien ist optional.
Wenn einem Benutzer eine Sicherheitsrolle für eine Organisationseinheit zugewiesen wird und sich ein Objekt auf derselben Ebene oder unter dieser Organisationseinheit befindet, werden dem Benutzer standardmäßig die Berechtigungen in dieser Sicherheitsrolle für das Objekt gewährt. Nichts anderes wird berücksichtigt.
Mithilfe von Richtlinien können Sie zusätzliche Einschränkungen für Attribute hinzufügen. Dies bedeutet, dass Sie für ein bestimmtes Objekt möglicherweise keine Rolle haben, wenn die Richtlinie nicht übereinstimmt.
Beispiele:
  • Sie können nur Arbeitsaufträge im Extended Workforce Management (EWM) und externe Mitarbeiter verwalten, keine Arbeitsaufträge für Mitarbeiterprofile.
  • Sie können nur Arbeitsaufträge verwalten, die
    Aktiv
    sind und keine Statuswerte haben, die vorab ein Onboarding durchgeführt haben.
  • Sie können nur Kandidaten anzeigen und bearbeiten, die von Client-Benutzern erstellt wurden, nicht von Anbieterbenutzern.
Sie können auch Richtlinien verwenden, um Rollen basierend auf den Lebensumständen der Benutzer zu steuern, z. B. mehr darüber, wo und wie sie auf die Funktion zugreifen. Dies wird als Kontext bezeichnet. Momentan gibt es nur eine Kontextrichtlinie für
"Massenaktualisierung von ""
.
  1. Wählen Sie im Header die Option
    Weitere
    Unternehmenseinstellungen
    .
  2. Klicken Sie im Abschnitt
    "Sicherheit"
    auf Sicherheitseinstellungen
    .
  3. Klicken Sie auf dem Register
    Richtlinien
    auf
    Erstellen
    .
  4. Beachten Sie bei der Bearbeitung der Aufgabe folgende Kontextbeschränkungen:
    Option für Kontextbeschränkungen
    Beschreibung
    Kontextbeschränkungen
    Beschränkt die Rolle entsprechend den Umständen der Aktion, die Sie ausführen möchten.
    Beispiel: Sie müssen die Rolle so festlegen, dass sie nur angewendet wird, wenn die Rolle eine Massenaktualisierung versucht. Wählen Sie
    Gilt nur für Massenaktualisierung aus
    .
    Beschränkungen für Arbeitsauftrag
    Beschränkt die Rolle auf Attribute des Arbeitsauftrags, die Sie anzeigen oder aktualisieren möchten.
    • Modul
    • Status
    Beispiel: Sie müssen die Rolle so beschränken, dass sie nur für Arbeitsaufträge im Worker Profile Management gilt. Sie würden
    Modul-
    und
    Mitarbeiterprofilmanagement
    auswählen.
    Kandidatenbeschränkungen
    Beschränken Sie Ihre Rolle basierend auf Attributen eines bestimmten Kandidaten.
    • Vendor
    • Erstellt von Kunde oder Anbieter
    Beispiel: Sie möchten nur Kandidaten anzeigen, die vom Kunden erstellt wurden, nicht von Anbietern. Wählen Sie
    Gilt nur für vom Kunden erstellte Kandidaten aus
    .
  5. Wählen Sie in jeder Option
    Beschränkung
    das entsprechende Register für das Richtlinien-Setup:
    Option Bezeichnung
    Interaktiv
    Zeigt die bereits verfügbaren Umstände an, die für eine einfache Auswahl über die Richtlinien-UI verfügbar sind. Diese Option unterstützt nur eine einzelne Eigenschaft pro Richtlinie.
    JSON
    Ermöglicht das Erstellen komplexer Ausdrücke mit mehreren Eigenschaften, einschließlich der UND/ODER-Logik.
    Beispiel: Wenn ein Benutzer nur aktive WPS-Arbeitsaufträge verwalten kann, kann die JSON-Syntax verwendet werden, um eine Beschränkung der Arbeitsreihenfolge für
    Modul
    und
    Status
    einzurichten.
  6. Speichern Sie die Richtlinie und navigieren Sie zum Register
    Rollen
    .
  7. Wählen Sie eine oder mehrere Rollen aus, zu denen Sie die Richtlinie hinzufügen möchten. Wählen Sie auf der Seite
    „Rolle bearbeiten“
    die Richtlinie im Dropdown-Menü
    „Richtlinie“
    .
Beispiel:
Dieses Beispiel zeigt, wie Sie eine Richtlinie einrichten können, die Ressourcenmanager so beschränkt, dass sie Massenaktualisierungen von Arbeitsaufträgen im Mitarbeiterprofilmanagement vornehmen.
In einem Beispiel wie diesem benötigen Sie wahrscheinlich mehrere Ressourcenmanagerrollen, da es einige Ressourcenmanager geben kann, die Modulübergreifenden Zugriff benötigen.
Kontextbeschränkungswerte
Feld
Wert
Massenaktualisierungen
Gilt nur bei Massenaktualisierung
Wert für Beschränkungen für Arbeitsauftrag
Feld
Wert
Modul
Mitarbeiterprofil-Management
Nachdem Sie die Richtlinie erstellt haben, fügen Sie sie zu den entsprechenden Rollen
der Art Ressourcenmanager
hinzu.