Definición de políticas de seguridad
Las políticas son configuraciones que puede aplicar a los roles de seguridad y que le permiten controlar cuándo y dónde se aplica el rol. La configuración de políticas es opcional.
Tradicionalmente, cuando a un usuario se le asigna un rol de seguridad para una unidad de organización, y si un objeto está en el mismo nivel o en esa unidad de organización, se otorgan al usuario los permisos en ese rol de seguridad para el objeto. No se tiene en cuenta nada más.
Mediante el uso de políticas, puede añadir limitaciones adicionales en torno a los atributos. Esto significa que para un objeto determinado, es posible que no tenga este rol si la política no coincide.
Ejemplos:
- Solo puede gestionar órdenes de trabajo de gestión de personal ampliado (EWM) y contingente, no órdenes de trabajo de perfil de trabajador.
- Solo puede gestionar órdenes de trabajo que esténactivas, no en estados de incorporación previa.
- Solo puede consultar y editar candidatos creados por usuarios de cliente, no por usuarios de proveedor.
También puede usar políticas para controlar los roles en función de las circunstancias del usuario, como más información sobre dónde y cómo acceden a la funcionalidad. Esto se conoce como contexto. Actualmente solo hay una política de contexto de asistencia para
Actualización masiva
.- En la cabecera, seleccione .
- En la secciónSeguridad, haga clic enConfiguraciónde seguridad.
- En la fichaPolíticas, haga clic enCrear.
- Mientras finaliza la tarea, tenga en cuenta las siguientes restricciones de contexto:Opción de restricciones de contextoDescripciónRestricciones de contextoRestringe el rol en función de las circunstancias de la acción que está intentando realizar.Ejemplo: debe restringir el rol para que solo se aplique cuando el rol intente realizar una actualización masiva. SeleccioneSolo se aplica cuando se actualiza en bloque.Restricciones de orden de trabajoRestringe el rol en torno a los atributos de la orden de trabajo que desea consultar o actualizar.
- Módulo
- Estado
Ejemplo: debe restringir el rol para que solo se aplique a órdenes de trabajo de Worker Profile Management (WPM). Debe seleccionarMóduloyGestión de perfil de trabajador.Restricciones de candidatoRestrinja su rol en función de los atributos de un candidato determinado.- Vendor
- Creado por cliente o proveedor
Ejemplo: solo desea ver los candidatos creados por el cliente y no por los proveedores. SeleccioneAplicable solo a candidatos creados por el cliente. - En cada opciónde Restricción, elija la ficha correspondiente para la definición de la política:
Opción Descripción InteractivoMuestra las circunstancias ya disponibles para facilitar su selección a través de la interfaz de usuario de Políticas. Esta opción solo admite una propiedad por política.JSONLe permite crear expresiones complejas con varias propiedades, incluida la lógica AND/OR.Ejemplo: si un usuario solo debe poder gestionar órdenes de trabajo de WPM activas, se puede utilizar la sintaxis JSON para establecer una restricción de orden de trabajo enMóduloyEstado. - Guarde la política y vaya a la fichaRoles.
- Seleccione uno o varios roles a los que quiera añadir la política. En la páginaEditar rol, seleccione la política en el menú desplegablePolítica.
Ejemplo
Este ejemplo ilustra cómo puede definir una política que restrinja a los gerentes de recursos a actualizar de forma masiva solo las órdenes de trabajo de Worker Profile Management (WPM).
En un ejemplo como este, es probable que necesite varios roles de gerente de recursos, ya que puede haber algunos gerentes de recursos que necesiten acceder a todos los módulos.
Campo | Valor |
|---|---|
Actualizaciones masivas
| Solo se aplica cuando se realiza una actualización masiva
|
Campo | Valor |
|---|---|
Módulo
| Gestión de perfil de trabajador
|
Después de crear la política, añádala a los roles
de gestor de recursos
aplicables.