Ejemplo: definición de seguridad para un usuario avanzado de herramienta de implementación
Este ejemplo ilustra cómo configurar la seguridad del dominio y el acceso a la herramienta de implementación para un usuario avanzado global con permisos adicionales.
Ha definido un rol de Usuario avanzado global para un usuario en función de las siguientes responsabilidades de gestión de configuración de entorno de cliente :
- Consulta los cambios de configuración de otros usuarios.
- Compara configuraciones entre entornos de cliente.
- Crea y edita sus propios paquetes de configuración y los de otros.
- Migra sus propios paquetes de configuración estándar y los de otros desde Object Transporter.
- Migra sus propios paquetes de configuración avanzada y los de otros desde el Rastreador de cambios de configuración.
El usuario también necesita permisos para:
- Extraer y cargar archivos de extracción de configuración para actualizaciones de entorno de pruebas.
- Migre los paquetes de configuración de seguridad.
Estas responsabilidades complementarias requieren los siguientes roles:
- Migrador de seguridad de complementos
- Extractor de configuración de complementos
- Add-On Configuration Extract Migrator .
Workday requiere grupos de seguridad basados en usuario para las políticas de seguridad de dominio de las herramientas de implementación . Decide crear un único grupo de seguridad basado en usuario denominado Usuarios avanzados globales. Para planificar su trabajo, cree una tabla de definición de seguridad de entorno de cliente de destino para anotar las configuraciones de dominio obligatorio para cada entorno de cliente.
Entorno de cliente | Dominios y permisos de seguridad |
|---|---|
Origen | Permisos de consulta y modificación, obtención y transferencia:
|
Objetivo | Permisos de consulta y modificación, obtención y transferencia:
Solo permisos de consulta y modificación:
|
También crea una tabla de parámetros de seguridad del entorno de cliente de Customer Central para anotar las casillas que debe seleccionar para el usuario avanzado en la tarea
Mantenimiento de acceso a herramientas de Customer Central
.Acceso de usuario | Selección de casilla de selección |
|---|---|
Migre los paquetes de configuración avanzada en el Rastreador de cambios de configuración. | Migración a OX: cobertura completa de objetos |
Compare configuraciones entre entornos de cliente en Comparación de entorno de cliente. | Creación y consulta de informes de comparación de entorno de cliente |
Extraiga los archivos de configuración (.dat) mediante extracciones de configuración. | Creación de extracciones de configuración |
Cargue archivos de configuración (.dat) mediante extracciones de configuración. | Migración de extracciones de configuración |
Migre los paquetes de configuración de seguridad. | Migración de paquetes de configuración de seguridad |
El orden de definición de seguridad en cada entorno de cliente no importa. Decide definir la seguridad en primer lugar en el entorno de cliente de origen , luego en el entorno de cliente de destino y, por último, en el entorno de cliente de Customer Central .
Siga este proceso global:
- Cree un grupo de seguridad: Usuarios avanzados globales.
- Conceda permisos al grupo de seguridad .
- Añada el usuario al grupo de seguridad.
- Configure el acceso de usuario avanzado a las herramientas de implementación en Customer Central.
Leer:
- Seguridad: dominioSecurity Configurationen el área funcional System .
entorno de cliente de Customer Central :
- Defina una cuenta de Customer Central para el usuario utilizando las convenciones de nomenclatura de Workday .
- Proporcione acceso de entorno de cliente al usuario.
- Conéctese como administrador de seguridad en el entorno de cliente de origen para el usuario avanzado.
- Cree un grupo de seguridad para Usuarios avanzados globales.
- Acceda a la tareaCreate Security Group.
- En la lista de valoresType of Tenanted Security Group, seleccioneGrupo de seguridad basado en usuario.
- Introduzca el nombre,Usuarios avanzados globales.
- Haga clic enAceptary, a continuación,en Aceptarde nuevo.
- Haga clic enTerminar.
- Acceda al grupo de seguridad Usuarios avanzados globales:
- Acceda a la tareaMantenimiento de permisos para grupo de seguridad.
- En la lista de valoresGrupo de seguridad de origen, seleccioneUsuarios avanzados globales.
- Haga clic enAceptar.
- Añada filas con los siguientes valores a la cuadrículaPermisos de política de seguridad de dominio:Consultar/modificar accesoPolítica de seguridad de dominioConsulta y modificaciónGestión de cambios de configuraciónGet y PutGestión de cambios de configuraciónConsulta y modificaciónManage: Configuration Change Management MigrationsGet y PutManage: Configuration Change Management MigrationsConsulta y modificaciónGet y PutOX para no implementadoresOX para no implementadoresConsulta y modificaciónServicios web especiales de OXGet y PutServicios web especiales de OX
- Haga clic enAceptary luego enTerminar.
- Acceda a la tareaActivate Pending Security Policy Changespara activar sus cambios.
- Introduzca este comentario para proporcionar una pista de auditoría de sus cambios:Grupo de seguridad basado en usuario: usuarios avanzados globales.
- Haga clic enAceptar.
- Seleccione la casillaConfirmar.
- Haga clic enAceptar.
- Acceda a la tareaAssign User-Based Security Groups for Person.
- En la lista de valoresPersona, seleccione el usuario y haga clic enAceptar.
- En la lista de valoresGrupos basados en usuario para asignar, seleccione el grupo Usuarios avanzados globales.
- Haga clic enAceptary, a continuación,en Terminar.
- Conéctese como administrador de seguridad en el entorno de cliente de destino del usuario.
- Cree un grupo de seguridad para Usuarios avanzados globales.
- Acceda a la tareaCreate Security Group.
- En la lista de valoresType of Tenanted Security Group, seleccioneGrupo de seguridad basado en usuario.
- Introduzca el nombre,Usuarios avanzados globales.
- Haga clic enAceptary, a continuación,en Aceptarde nuevo.
- Haga clic enTerminar.
- Acceda al grupo de seguridad Usuarios avanzados globales:
- Acceda a la tarea Mantenimiento de permisos para grupo de seguridad .
- En la lista de valoresGrupo de seguridad de origen, seleccioneUsuarios avanzados globales.
- Haga clic enAceptar.
- Añada filas con los siguientes valores a la cuadrículaPermisos de política de seguridad de dominio:Consultar/modificar accesoPolítica de seguridad de dominioConsulta y modificaciónManage: Configuration Change Management MigrationsGet y PutManage: Configuration Change Management MigrationsConsulta y modificaciónGestión de cambios de configuraciónConsulta y modificaciónOX para no implementadoresGet y PutOX para no implementadoresConsulta y modificaciónServicios web especiales de OXGet y PutServicios web especiales de OX
- Haga clic enAceptary luego enTerminar.
- Acceda a la tareaActivate Pending Security Policy Changespara activar sus cambios.
- Introduzca este comentario para proporcionar una pista de auditoría de sus cambios:Grupo de seguridad basado en usuario: usuarios avanzados globales.
- Haga clic enAceptar.
- Seleccione la casillaConfirmar.
- Haga clic enAceptar.
- Acceda a la tareaAssign User-Based Security Groups for Person.
- En la lista de valoresPersona, seleccione el usuario avanzado y haga clic enAceptar.
- En la lista de valoresGrupos basados en usuario para asignar, seleccioneUsuarios avanzados globales.
- Haga clic enAceptary, a continuación,en Terminar.
- Conéctese a Customer Central como administrador de seguridad de Customer Central .
- Acceda a la tareaMantenimiento de acceso a herramientas de Customer Central.
- Seleccione las siguientes casillas para el usuario avanzado:
- Creación de paquetes de configuración de seguridad
- Migración a OX: cobertura completa de objetos
- Creación de extracciones de configuración
- Migración de extracciones de configuración
- Creación y consulta de informes de comparación de entorno de cliente
- Haga clic enAceptar.