Saltar al contenido principal
Administrator Guide
Última actualización: 2023-06-23
Ejemplo: definición de seguridad para un usuario avanzado de herramienta de implementación

Ejemplo: definición de seguridad para un usuario avanzado de herramienta de implementación

Este ejemplo ilustra cómo configurar la seguridad del dominio y el acceso a la herramienta de implementación para un usuario avanzado global con permisos adicionales.
Ha definido un rol de Usuario avanzado global para un usuario en función de las siguientes responsabilidades de gestión de configuración de entorno de cliente :
  • Consulta los cambios de configuración de otros usuarios.
  • Compara configuraciones entre entornos de cliente.
  • Crea y edita sus propios paquetes de configuración y los de otros.
  • Migra sus propios paquetes de configuración estándar y los de otros desde Object Transporter.
  • Migra sus propios paquetes de configuración avanzada y los de otros desde el Rastreador de cambios de configuración.
El usuario también necesita permisos para:
  • Extraer y cargar archivos de extracción de configuración para actualizaciones de entorno de pruebas.
  • Migre los paquetes de configuración de seguridad.
Estas responsabilidades complementarias requieren los siguientes roles:
  • Migrador de seguridad de complementos
  • Extractor de configuración de complementos
  • Add-On Configuration Extract Migrator .
Workday requiere grupos de seguridad basados en usuario para las políticas de seguridad de dominio de las herramientas de implementación . Decide crear un único grupo de seguridad basado en usuario denominado Usuarios avanzados globales. Para planificar su trabajo, cree una tabla de definición de seguridad de entorno de cliente de destino para anotar las configuraciones de dominio obligatorio para cada entorno de cliente.
Entorno de cliente
Dominios y permisos de seguridad
Origen
Permisos de consulta y modificación, obtención y transferencia:
  • Gestión de cambios de configuración
  • Manage: Configuration Change Management Migrations
  • OX para no implementadores
  • Servicios web especiales de OX
Objetivo
Permisos de consulta y modificación, obtención y transferencia:
  • Manage: Configuration Change Management Migrations
  • OX para no implementadores
  • Servicios web especiales de OX
Solo permisos de consulta y modificación:
  • Gestión de cambios de configuración
También crea una tabla de parámetros de seguridad del entorno de cliente de Customer Central para anotar las casillas que debe seleccionar para el usuario avanzado en la tarea
Mantenimiento de acceso a herramientas de Customer Central
.
Acceso de usuario
Selección de casilla de selección
Migre los paquetes de configuración avanzada en el Rastreador de cambios de configuración.
Migración a OX: cobertura completa de objetos
Compare configuraciones entre entornos de cliente en Comparación de entorno de cliente.
Creación y consulta de informes de comparación de entorno de cliente
Extraiga los archivos de configuración (.dat) mediante extracciones de configuración.
Creación de extracciones de configuración
Cargue archivos de configuración (.dat) mediante extracciones de configuración.
Migración de extracciones de configuración
Migre los paquetes de configuración de seguridad.
Migración de paquetes de configuración de seguridad
El orden de definición de seguridad en cada entorno de cliente no importa. Decide definir la seguridad en primer lugar en el entorno de cliente de origen , luego en el entorno de cliente de destino y, por último, en el entorno de cliente de Customer Central .
Siga este proceso global:
  1. Cree un grupo de seguridad: Usuarios avanzados globales.
  2. Conceda permisos al grupo de seguridad .
  3. Añada el usuario al grupo de seguridad.
  4. Configure el acceso de usuario avanzado a las herramientas de implementación en Customer Central.
Leer: Entornos de cliente de origen y de objetivo :
  • Seguridad: dominio
    Security Configuration
    en el área funcional System .
entorno de cliente de Customer Central :
  1. Conéctese como administrador de seguridad en el entorno de cliente de origen para el usuario avanzado.
  2. Cree un grupo de seguridad para Usuarios avanzados globales.
    1. Acceda a la tarea
      Create Security Group
      .
    2. En la lista de valores
      Type of Tenanted Security Group
      , seleccione
      Grupo de seguridad basado en usuario
      .
    3. Introduzca el nombre,
      Usuarios avanzados globales
      .
    4. Haga clic en
      Aceptar
      y, a continuación,
      en Aceptar
      de nuevo.
    5. Haga clic en
      Terminar
      .
  3. Acceda al grupo de seguridad Usuarios avanzados globales:
    1. Acceda a la tarea
      Mantenimiento de permisos para grupo de seguridad
      .
    2. En la lista de valores
      Grupo de seguridad de origen
      , seleccione
      Usuarios avanzados globales
      .
    3. Haga clic en
      Aceptar
      .
  4. Añada filas con los siguientes valores a la cuadrícula
    Permisos de política de seguridad de dominio
    :
    Consultar/modificar acceso
    Política de seguridad de dominio
    Consulta y modificación
    Gestión de cambios de configuración
    Get y Put
    Gestión de cambios de configuración
    Consulta y modificación
    Manage: Configuration Change Management Migrations
    Get y Put
    Manage: Configuration Change Management Migrations
    Consulta y modificación
    Get y Put
    OX para no implementadores
    OX para no implementadores
    Consulta y modificación
    Servicios web especiales de OX
    Get y Put
    Servicios web especiales de OX
  5. Haga clic en
    Aceptar
    y luego en
    Terminar
    .
  6. Acceda a la tarea
    Activate Pending Security Policy Changes
    para activar sus cambios.
    1. Introduzca este comentario para proporcionar una pista de auditoría de sus cambios:
      Grupo de seguridad basado en usuario: usuarios avanzados globales.
    2. Haga clic en
      Aceptar
      .
    3. Seleccione la casilla
      Confirmar
      .
    4. Haga clic en
      Aceptar
      .
  7. Acceda a la tarea
    Assign User-Based Security Groups for Person
    .
    1. En la lista de valores
      Persona
      , seleccione el usuario y haga clic en
      Aceptar
      .
    2. En la lista de valores
      Grupos basados en usuario para asignar
      , seleccione el grupo Usuarios avanzados globales.
    3. Haga clic en
      Aceptar
      y, a continuación,
      en Terminar
      .
  8. Conéctese como administrador de seguridad en el entorno de cliente de destino del usuario.
  9. Cree un grupo de seguridad para Usuarios avanzados globales.
    1. Acceda a la tarea
      Create Security Group
      .
    2. En la lista de valores
      Type of Tenanted Security Group
      , seleccione
      Grupo de seguridad basado en usuario
      .
    3. Introduzca el nombre,
      Usuarios avanzados globales
      .
    4. Haga clic en
      Aceptar
      y, a continuación,
      en Aceptar
      de nuevo.
    5. Haga clic en
      Terminar
      .
  10. Acceda al grupo de seguridad Usuarios avanzados globales:
    1. Acceda a la tarea Mantenimiento de permisos para grupo de seguridad .
    2. En la lista de valores
      Grupo de seguridad de origen
      , seleccione
      Usuarios avanzados globales
      .
    3. Haga clic en
      Aceptar
      .
  11. Añada filas con los siguientes valores a la cuadrícula
    Permisos de política de seguridad de dominio
    :
    Consultar/modificar acceso
    Política de seguridad de dominio
    Consulta y modificación
    Manage: Configuration Change Management Migrations
    Get y Put
    Manage: Configuration Change Management Migrations
    Consulta y modificación
    Gestión de cambios de configuración
    Consulta y modificación
    OX para no implementadores
    Get y Put
    OX para no implementadores
    Consulta y modificación
    Servicios web especiales de OX
    Get y Put
    Servicios web especiales de OX
  12. Haga clic en
    Aceptar
    y luego en
    Terminar
    .
  13. Acceda a la tarea
    Activate Pending Security Policy Changes
    para activar sus cambios.
    1. Introduzca este comentario para proporcionar una pista de auditoría de sus cambios:
      Grupo de seguridad basado en usuario: usuarios avanzados globales.
    2. Haga clic en
      Aceptar
      .
    3. Seleccione la casilla
      Confirmar
      .
    4. Haga clic en
      Aceptar
      .
  14. Acceda a la tarea
    Assign User-Based Security Groups for Person
    .
    1. En la lista de valores
      Persona
      , seleccione el usuario avanzado y haga clic en
      Aceptar
      .
    2. En la lista de valores
      Grupos basados en usuario para asignar
      , seleccione
      Usuarios avanzados globales
      .
    3. Haga clic en
      Aceptar
      y, a continuación,
      en Terminar
      .
  15. Conéctese a Customer Central como administrador de seguridad de Customer Central .
    1. Acceda a la tarea
      Mantenimiento de acceso a herramientas de Customer Central
      .
    2. Seleccione las siguientes casillas para el usuario avanzado:
      • Creación de paquetes de configuración de seguridad
      • Migración a OX: cobertura completa de objetos
      • Creación de extracciones de configuración
      • Migración de extracciones de configuración
      • Creación y consulta de informes de comparación de entorno de cliente
    3. Haga clic en
      Aceptar
      .