Concepto: roles de herramienta de implementación
Le recomendamos que cree roles para utilizar mejor las herramientas de implementación en Workday. Aunque no asigna roles en Workday, puede configurar la seguridad para cada usuario de la herramienta de implementación en función del rol que haya establecido para ellos.
El rol de un usuario determina si puede gestionar los cambios realizados por cualquier usuario en el entorno de cliente o solo los cambios de configuración que cree personalmente. Establecer el rol correcto garantiza que los usuarios solo tengan el acceso que necesitan para llevar a cabo sus funciones administrativas o de implementación específicas.
Los roles de la herramienta de implementación le permiten definir quién accede a estas herramientas y en qué medida pueden usar las funciones:
- Rastreador de cambios de configuración
- Transportador de objetos
- Extracciones de configuración
- Comparación de entorno de cliente
Al determinar estos roles, puede aplicar controles de seguridad detallados para los cambios de configuración en los entornos de su entorno de entorno de cliente . El rol de un usuario se determina en función de los siguientes factores principales:
Factor | Descripción |
|---|---|
Capacidades principales | Los trabajos de gestión de configuración de entorno de cliente que tiene un usuario, como la auditoría o la comparación, el empaquetado y la migración de cambios de entorno de cliente . |
El ámbito |
|
Permisos especiales | Cuando el usuario tiene una de las siguientes responsabilidades o ambas:
|
Proceso de creación de roles
Como práctica recomendada, antes de configurar el acceso de los usuarios a las herramientas de implementación o a la seguridad de su dominio en entornos de cliente, determine el rol de cada usuario de la herramienta de implementación . Después de determinar los roles, sabrá más fácilmente qué dominios proteger y qué niveles de acceso seleccionar en la tarea Mantenimiento de acceso a herramientas de Customer Central . Workday recomienda desarrollar y restricción (noun), restringir (verb) los roles en esta secuencia:
- Determinar las capacidades básicas de los usuarios de la herramienta de implementación.
- En el caso de los roles Auditor o Packager, restricción (noun), restringir (verb) su rol para incluir el ámbito de sus responsabilidades.
- En el caso de los roles Migrator o Power User, restricción (noun), restringir (verb) su rol para incluir el tipo de paquetes que pueden migrar.
- Determine si algún usuario de la herramienta de implementación necesita permisos adicionales.
Determinación de capacidades principales
Puede comenzar a crear roles determinando las responsabilidades de gestión de configuración de cada usuario de implementación en todos los entornos de cliente. Utilice la tabla para cotejar las responsabilidades de cada usuario con una capacidad principal. Un usuario puede tener más de una responsabilidad.
Responsabilidad de usuario | Core Persona |
|---|---|
Supervisar y revisar los cambios
Consulta y realiza un seguimiento de los cambios de configuración , pero no puede empaquetarlos ni migrarlos. Es un usuario de "mirar, no pulsar". Pueden crear sus propios informes. | Auditor |
Gestionar paquetes de configuración (crear y editar)
Genera y modifica (crea y edita) paquetes de configuración , pero no puede migrarlos a otros entornos de cliente. | Packager |
Migrar paquetes
Implementa paquetes existentes en entornos de entorno de cliente , pero no los crea ni los editar necesariamente. | Migrador |
Todo lo anterior
Consulta, crea, edita y migra paquetes. Esta es una combinación de todas las capacidades. | Usuario avanzado |
Determinación de ámbito para auditores y empaquetadores
Para cada usuario de la herramienta de implementación que tenga una capacidad básica de Auditor o Empaquetador, restricción (noun), restringir (verb) aún más el rol para incluir el ámbito de su responsabilidad de gestionar los cambios en el entorno de cliente.
Utilice la tabla para cotejar el ámbito de responsabilidad con un rol refinado que incluya ámbito.
Ámbito de usuario | Scope Persona |
|---|---|
Usuario (solo gestiona sus datos)
El usuario solo tiene que trabajar con sus propios cambios y paquetes. | Autoauditor
Empaquetador propio |
Cualquier usuario
El usuario también debe consultar los cambios de otros usuarios o utilizar los paquetes de otros usuarios. | Global Auditor
Empaquetador global |
Determinación del ámbito para migradores y usuarios avanzados
Para cada usuario de la herramienta de implementación con un rol de Migrador o Usuario avanzado, determine qué paquetes pueden migrar y el tipo de paquete que pueden gestionar.
Utilice la tabla para cotejar el ámbito de responsabilidad y el tipo de paquete con un rol de migración refinado.
Ámbito de usuario para paquetes | Tipo de paquetes | Persona de migración |
|---|---|---|
Usuario (solo gestiona sus datos)
El usuario solo tiene que migrar sus propias instancias únicas y paquetes con Object Transporter. | Solo paquetes estándar | Migración automática tradicional |
Usuario (solo gestiona sus datos)
El usuario también debe migrar sus propios paquetes avanzados con el rastreador de cambios de configuración. | Paquetes estándar en Object Transporter Paquetes avanzados en el rastreador de cambios de configuración | Advanced Self Migrator |
Cualquier usuario
El usuario solo necesita acceso de referencia para migrar las configuraciones compatibles con OX de otros, en las que Object Transporter añade las dependencias necesarias en el momento de la migración. Esto significa que los usuarios no necesariamente conocen todas las dependencias que Object Transporter migrará antes de que comience la migración. | Solo paquetes estándar | Migrador global tradicional |
Cualquier usuario
incremento de las instancias y los paquetes estándar propios y de otros usuarios, el usuario también debe migrar los paquetes avanzados de otros usuarios con el rastreador de cambios de configuración. | Paquetes estándar en Object Transporter Paquetes avanzados en el rastreador de cambios de configuración | Migrador global avanzado |
Determinación de permisos especiales
Determine si algún usuario de la herramienta de implementación necesita permisos añadidos. Workday requiere acceso adicional a los paquetes de configuración de seguridad y a las extracciones de configuración .
Utilice la tabla para asignar permisos adicionales a roles de complemento.
Permiso de complemento | Rol adicional |
|---|---|
Paquetes de configuración de seguridad
El usuario debe migrar las políticas de seguridad. | Migrador de seguridad de complemento |
Extracciones de archivo de configuración
El usuario debe extraer configuraciones de un entorno de cliente. Ejemplo: es posible que los usuarios tengan que extraer configuraciones mientras actualizar los entornos de cliente de entorno de pruebas . | Extractor de configuración de complemento |
El archivo de configuración se carga
El usuario debe migrar (cargar) las configuraciones extraídas. Ejemplo: es posible que los usuarios tengan que cargar configuraciones extraídas en el entorno de cliente de pruebas después de una actualizar. | Migrador de extracción de configuración de complemento |