Concept : sécurité des objets personnalisés
Objets personnalisés et domaines de sécurité
Le domaine de sécurité
Custom Object Management
sécurise l’administration des objets personnalisés. Ce domaine contient des utilisateurs et des groupes qui peuvent afficher et modifier les définitions d'objets personnalisés.Gérez la sécurité des objets personnalisés et des champs au niveau de l’objet personnalisé. Les champs personnalisés pour un objet personnalisé héritent de la sécurité de l’objet personnalisé.
Définissez la politique de sécurité pour un objet personnalisé à l'aide de domaines pour les politiques de sécurité. L’union de toutes les autorisations pour les domaines personnalisés Afficher, Modifier et Intégration contrôle l’accès aux tâches pour l’objet personnalisé et les champs associés.
Sécurité de l'API REST pour les objets personnalisés
Lorsque vous créez un objet personnalisé, indiquez le domaine de sécurité. Pour afficher les domaines de sécurité d’un objet personnalisé, utilisez le rapport
View Custom Object
. Lors de l’enregistrement de votre client API, vérifiez que le champ d’application sélectionné (domaine fonctionnel) inclut des domaines de sécurité pour les objets personnalisés.Autorisations ayant une incidence sur des objets personnalisés
Les autorisations pour afficher au niveau des domaines de sécurité déterminent si vous pouvez afficher :
- Objets de gestion qui prennent en charge les groupes de profil et les champs personnalisés. Les champs personnalisés disponibles dans l’onglet de profil Données supplémentaires incluent : entité universitaire, hiérarchie d’entités universitaires, candidature, profil d’emploi, demande de poste, restriction de poste et profils de travailleurs. Pour ajouter l’onglet de profil, utilisez la tâcheConfigurer un groupe de profil.
- Les champs personnalisés dans un rapport.
- Les données d’objets personnalisés en tant qu’actions connexes des objets de gestion étendus.
La modification des autorisations contrôle la modification des données d'un objet personnalisé en tant qu'action connexe dans un objet de gestion étendu. Exemple : objet Travailleur.
Les autorisations d’intégration contrôlent si une intégration peut obtenir ou charger des données, indépendamment de l’outil d’intégration Workday que vous utilisez. Votre possibilité de créer une intégration est indépendante des autorisations du domaine d’intégration d’objet personnalisé.
Exemple : un partenaire d’intégration peut créer et exécuter un Créateur d’interfaces Entreprise (EIB) entrant qui inclut des champs personnalisés auxquels le partenaire d’intégration peut accéder. Toutefois, le Créateur d’interfaces Entreprise entrant met à jour
uniquement
les valeurs pour :- Les champs personnalisés pour lesquels le travailleur a un accès pour Charger.
- Workers dans des organisations auxquelles ils ont accès au moyen d’un groupe de sécurité pour système d’intégration (contraint).
Pour afficher la politique de sécurité pour un objet personnalisé, sélectionnez comme une action connexe de l’objet personnalisé. Lorsque vous affichez un domaine de sécurité, Workday affiche une section
Objets personnalisés
si des objets personnalisés sont rattachés à ce domaine aux fins de sécurité. Pour afficher les champs personnalisés associés, sélectionnez l’objet personnalisé.Objets personnalisés et groupes de sécurité
Types de groupes de sécurité :
Groupe de sécurité | Description |
|---|---|
Fondé sur des rôles (contraint) | Tous les utilisateurs du groupe de sécurité ont accès à un sous-ensemble d’instances de données (rangées) auquel le groupe de sécurité peut accéder. |
Fondé sur des rôles (non contraint) | Tous les utilisateurs du groupe de sécurité ont accès à toutes les instances de données sécurisées par le groupe de sécurité. |
Fondé sur des utilisateurs | Principalement pour les utilisateurs administratifs. Ajoutez un travailleur directement au groupe. Le travailleur ne peut pas hériter de l’adhésion à un groupe. Tous les utilisateurs du groupe de sécurité ont accès à toutes les instances de données sécurisées par le groupe de sécurité. |
Résultat de l'affectation d'un groupe de sécurité à un domaine personnalisé :
Affectation | Résultat |
|---|---|
Groupe fondé sur des rôles (contraint) à un domaine personnalisé. | Le destinataire de l'affectation ne peut pas afficher ni modifier les données d'un objet personnalisé. |
Un groupe fondé sur des rôles (non contraint) ou un groupe fondé sur des utilisateurs à un domaine personnalisé. | Le destinataire de l'affectation peut afficher et modifier les données d'un objet personnalisé. |
Quand vous affectez un rôle, assurez-vous que :
- Le rôle pour le groupe de sécurité d'objet personnalisé est activé pour le domaine.
- Les utilisateurs qui accordent l’accès se voient affecter le rôle ou ont hérité du rôle pour le domaine.
Pour un domaine personnalisé, le type d'objet personnalisé à sécuriser est inconnu. Par conséquent, Workday ne peut pas limiter le domaine pour mettre en application un type de groupe fondé sur des rôles. Définissez le type de groupe fondé sur des rôles.
L'utilisation d'un groupe fondé sur des rôles (contraint) est valide si l'objet de gestion est rattaché à des fins de sécurité contextuelle. Exemple : le centre de coûts est rattaché à des fins de sécurité contextuelle. Toutefois, d’autres objets personnalisés modifiables ne le sont pas. Exemple : Profil d’emploi. L'utilisation d'un groupe de sécurité fondé sur des rôles (contraint) de partenaire RH pour contrôler l'accès aux objets personnalisés du profil d'emploi n'est pas valide.
Un groupe fondé sur des rôles (contraint) évalue la sécurité à l’aide de l’objet cible. Un groupe fondé sur des rôles (non contraint) n’évalue pas la sécurité. Exemple : si un travailleur a le rôle de partenaire RH pour n’importe quelle organisation, il est membre du groupe fondé sur le rôle de partenaire RH (non contraint).
Tâches de gestion et de production de rapports sur les objets personnalisés
- Analyse de sécurité pour l'élément à accès sécurisé et le compte
- Analyse de sécurité pour le compte Workday
- Afficher la sécurité pour un champ calculé
- View Security for Securable Item