Concept : personas d’outils de mise en œuvre
Nous vous recommandons de créer des personas afin d’utiliser au mieux les outils de mise en œuvre dans Workday. Même si vous n’affectez pas de personas dans Workday, vous pouvez configurer la sécurité pour chaque utilisateur d’outil de mise en œuvre en fonction du persona que vous avez défini pour lui.
Le persona d'un utilisateur détermine si celui-ci peut gérer les changements apportés par n'importe quel utilisateur dans le locataire ou uniquement les changements de configuration qu'il crée lui-même. La détermination du persona approprié fait en sorte que les utilisateurs disposent uniquement de l’accès dont ils ont besoin pour exécuter leurs fonctions de mise en œuvre ou administratives précises.
Les personas d’outils de mise en œuvre vous permettent de définir qui accède à ces outils et dans quelle mesure ils peuvent utiliser les fonctions :
- Suivi des changements de configuration
- Transporteur d’objets
- Extraction de configuration
- Comparaison des locataires
En déterminant ces personas, vous pouvez mettre en application des contrôles de sécurité granulaires pour les changements de configuration dans vos environnements locataire . Vous déterminez le persona d’un utilisateur en fonction des principaux facteurs suivants :
Facteur | Description |
|---|---|
Principales fonctionnalités | Les tâches de gestion de la configuration du locataire qu’a un utilisateur, comme l’audit ou la comparaison, l’emballage et la migration des changements du locataire . |
Cadre |
|
Autorisations spéciales | Lorsque l’utilisateur a l’une des responsabilités suivantes ou les deux :
|
Processus pour la création de personas
Il est recommandé de déterminer avant de configurer l’accès des utilisateurs aux outils de mise en œuvre ou à la sécurité de leurs domaine dans les locataires, et de déterminer le persona de chaque utilisateur des outils de mise en œuvre . Après avoir déterminé les personas, vous saurez plus facilement les domaines à sécuriser et les niveaux d’accès à sélectionner dans la tâche Mettre à jour l’accès à Customer Central Tooling. Workday vous recommande de développer et affiner les personas dans l’ordre suivant :
- Déterminer les fonctionnalités principales pour les utilisateurs d’outils de mise en œuvre.
- Pour les personas d’auditeur ou de vérificateur, affiner leur persona pour inclure l’étendue de leurs responsabilités.
- Pour les personas Migrateurs ou Utilisateurs avancés, affiner leur persona pour inclure le type de paquet qu’ils peuvent migrer.
- Déterminez si des utilisateurs d’outils de mise en œuvre ont besoin d’autorisations supplémentaires.
Déterminer les principales fonctionnalités
Vous pouvez commencer à créer des personas en déterminant les responsabilités de gestion de la configuration de chaque utilisateur de mise en œuvre dans l’ensemble des locataires. Utilisez le tableau pour faire correspondre les responsabilités de chaque utilisateur avec une capacité principale. Un utilisateur peut avoir plus d’une responsabilité.
Responsabilité de l'utilisateur | Persona principal |
|---|---|
Surveiller et réviser les changements
Affiche les changements de configuration et en effectue le suivi, mais ne peut pas les regrouper ou les migrer. Il s'agit d'un utilisateur qui « recherche, ne pas toucher ». Ils peuvent créer leurs propres rapports. | Auditor |
Gérer des ensembles de configurations (créer et modifier des)
Crée et modifie (crée et modifie) des ensembles de configuration , mais ne peut pas les migrer vers d’autres locataires. | Packager |
Migrer les ensembles
Déploie les ensembles existants dans les environnements locataire , mais ne les crée pas ou ne les modifier nécessairement. | Migrateur |
Toutes les options ci-dessus
Affiche, crée, modifie et migre des paquets. Il s’agit d’une combinaison de toutes les capacités. | Utilisateur avancé |
Déterminer la portée pour les auditeurs et les ensembles
Pour chaque utilisateur de l'outil de mise en œuvre qui a la fonctionnalité principale d'auditeur ou d'outil de préconfiguration, affiner le persona pour inclure l'étendue de sa responsabilité pour gérer les changements dans le locataire.
Utilisez le tableau pour faire correspondre l’étendue des responsabilités avec un persona précis qui inclut la portée.
Portée utilisateur | Persona du champ d'application |
|---|---|
Utilisateur pour lui-même
L’utilisateur doit uniquement travailler avec ses propres changements et ensembles. | Auditeur pour lui-même
Self Package |
Tout utilisateur
L’utilisateur doit également afficher les changements effectués par d’autres utilisateurs ou utiliser les ensembles d’autres utilisateurs. | Auditeur global
Forfaitaire global |
Déterminer la portée pour les migreurs et les utilisateurs avancés
Pour chaque utilisateur d’outil de mise en œuvre ayant un persona de migreur ou d’utilisateur avancé, déterminez les groupes qu’il peut migrer et le type de paquet qu’il peut gérer.
Utilisez le tableau pour faire correspondre l’étendue des responsabilités et le type d’ensemble avec un persona de migration précis.
Portée utilisateur pour les ensembles | Type d'ensembles | Persona en cours de migration |
|---|---|---|
Utilisateur pour lui-même
L’utilisateur n’a besoin que de migrer ses propres instances et groupes avec Object Transporter. | Forfaits standard seulement | Migrateur traditionnel pour lui-même |
Utilisateur pour lui-même
L’utilisateur doit également migrer ses propres solutions avancées avec le suivi des changements de configuration. | Paquets standard dans Object Transporter Ensembles avancés dans le suivi des changements de configuration | Migration d'un compte de migration avancé |
Tout utilisateur
L’utilisateur n’a besoin que d’un accès de base pour migrer les autres configurations OX, dans lesquelles Object Transporter ajoute les dépendances nécessaires au moment de la migration. Cela signifie que les utilisateurs ne connaissent pas nécessairement toutes les dépendances qu’Object Transporter migrera avant le début de la migration. | Forfaits standard seulement | Migration à l'échelle mondiale traditionnelle |
Tout utilisateur
En plus des instances et des ensembles standard de ses propres instances et d'autres utilisateurs, l'utilisateur doit également migrer les ensembles avancés d'autres utilisateurs avec avec le suivi des changements de configuration | Paquets standard dans Object Transporter Ensembles avancés dans le suivi des changements de configuration | Migrateur global avancé |
Déterminer des autorisations spéciales
Déterminez si des utilisateurs d’outils de mise en œuvre ont besoin d’autorisations ajoutées. Workday exige un accès supplémentaire aux ensembles de configuration de sécurité et aux extractions de configuration .
Utilisez le tableau pour mapper les autorisations supplémentaires aux rôles Add-On.
Autorisation complémentaire | Rôle complémentaire |
|---|---|
Ensembles de configuration de sécurité
L’utilisateur doit migrer les politiques de sécurité. | Migration de sécurité complémentaire |
Extraction de fichiers de configuration
L'utilisateur doit extraire des configurations d'un locataire. Exemple : les utilisateurs peuvent avoir besoin d’extraire des configurations pendant que les locataires de type bac à sable actualiser. | Extraction de configuration complémentaire |
Chargements de fichiers de configuration
L'utilisateur doit migrer (charger) les configurations extraites. Exemple : les utilisateurs pourraient avoir besoin de charger les configurations extraites dans le locataire de type bac à sable après une actualiser | Migrateur d'extraction de configuration complémentaire |