Ejemplo: concesión de acceso a los administradores para grupos de talento restringidos
Este ejemplo ilustra una forma de conceder a los administradores acceso completo a los miembros de un grupo de talento restringido y, al mismo tiempo, limitar el acceso de los gerentes solo a sus empleados del grupo de talento.
Shelly es administradora de seguridad en Global Modern Services (GMS), que tiene un grupo de talento restringido llamado Top Talent en su organización de ventas y marketing. Los gerentes con permiso en el dominio
Talent Pool: Restricted View
pueden acceder a este grupo de talento, pero solo pueden ver a sus propios empleados en el grupo de talento.Julie es la Talent Administrator de GMS y necesita acceso completo a todos los miembros del grupo de talento restringido llamado Top Talent para apoyar las actividades de planificación de sucesión en GMS. Dado que el dominio de
Talent Pool: Restricted View
está limitado a grupos de seguridad basados en roles restringidos y los roles de administrador tienen acceso no restringido, Shelly no puede añadir el rol de Talent Administrator a este dominio. Shelly crea un nuevo grupo de seguridad restringido basado en roles para que Julie pueda acceder a todos los miembros del grupo de talento llamado Top Talent.Seguridad: dominio
Talent Pool: Restricted View
en el área funcional Talent Pipeline.- Shelly crea un nuevo rol haciendo lo siguiente:
- Accediendo a la tareaMantenimiento de roles asignables.
- Creando un nuevo rol llamadoAdministrador de grupos de talento restringidosy seleccionandoOrganización de supervisiónen la lista de valoresActivado para.
- SeleccionandoAdministrador de seguridaden la lista de valoresGrupos de seguridad responsables de asignación.
- Shelly asigna el rol en el nivel de GMS al que Julie necesita acceder.
- En el menú de acciones relacionadas de la organizaciónVentas y marketing, selecciona .
- Shelly mantiene la fecha actual como fecha efectiva.
- Asigna a Julie el rol deRestricted Talent Pool Administrator.para acceder a todos los trabajadores, Shelly asignaría el rol en el nivel de Global Modern Services.
- Shelly crea un nuevo grupo de seguridad basado en rol (con restricciones) para el rol.
- Accede a la tareaCreate Security Group.
- SeleccionaGrupo de seguridad basado en rol (con restricciones)enType of Tenanted Security Group.
- IntroduceAdministrador de grupos de talento restringidosen el campoNombrey hace clic enAceptar.
- En la sección deCriterios de grupo, Shelly seleccionaAdministrador de grupos de talento restringidosen la lista de valoresRol asignable.
- En la secciónDerechos de acceso a organizaciones, seleccionaAplicable a organización actual y todas las subordinadas.
- En la secciónDerechos de acceso a trabajadores con varios puestos, seleccionaRol con acceso a posiciones a las que da asistencia.
- Shelly le da permiso a Julie para ver y modificar todos los miembros del grupo de grupo de talento.
- En el menú de acciones relacionadas del dominio de seguridadTalent Pool: Restricted View, selecciona .
- Shelly añade el grupo de seguridadAdministrador de grupos de talento restringidosa la secciónPermisos de informe/tareay seleccionaModificar.
- Shelly accede a la tareaActivate Pending Security Policy Changespara confirmar los cambios.
- En el menú de acciones relacionadas del grupo de talento llamado Top Talent, selecciona y asigna a Julie un rol de gerente de talento.
Ahora que Julie puede ver todos los miembros del grupo de talento restringido llamado Top Talent, puede ver sus habilidades y experiencia y considerarlos para los planes de sucesión.