Exemple : définir la sécurité pour un utilisateur avancé de l’outil de mise en œuvre
Cet exemple montre comment définir la sécurité des domaine et l’accès aux outils de mise en œuvre pour un utilisateur avancé ayant des autorisations supplémentaires.
Vous avez défini le persona d’utilisateur Global Advanced Power pour un utilisateur en fonction des responsabilités suivantes de gestion de la configuration du locataire :
- Affiche les changements de configuration d’autres utilisateurs.
- Compare les configurations de tous les locataires.
- Crée et modifie ses propres ensembles de configuration et ceux d’autres.
- Migration d’objets de configuration standard et d’autres ensembles de configuration standard à partir d’Object Transporter.
- Migration des ensembles de configuration avancées de leurs propres et d'autres utilisateurs à partir du suivi des changements de configuration.
L’utilisateur doit également avoir les autorisations pour :
- Extrayez et chargez les fichiers d'extraction de configuration pour les actualisations de bac à sable.
- Migrez les ensembles de configuration de sécurité.
Ces responsabilités de fonctionnalités complémentaires nécessitent les rôles suivants :
- Add-On Security Migrator.
- Extraction de configuration complémentaire.
- Migreur d'extraction de configuration complémentaire .
Pour les outils de mise en œuvre , Workday exige des groupes de sécurité fondés sur des utilisateurs pour les politiques de sécurité de domaine . Vous décidez de créer un groupe de sécurité fondé sur des utilisateurs unique appelé Utilisateurs ayant un pouvoir avancé global. Pour planifier votre travail, vous créez un tableau de définition de la sécurité des locataire cible pour prendre connaissance des configurations de domaine requises pour chaque locataire.
Locataire | Domaines de sécurité et autorisations |
|---|---|
Source | Autorisations pour afficher, modifier, obtenir et charger :
|
Cible | Autorisations pour afficher, modifier, obtenir et charger :
Autorisations pour afficher et modifier uniquement :
|
Vous créez également un tableau des paramètres de sécurité du locataire Customer Central pour noter les cases à cocher que vous devez cocher pour l’utilisateur avancé dans la tâche
Mettre à jour l’accès à Customer Central Tooling
.Accès utilisateur | Sélection de cases à cocher |
|---|---|
Migrer les ensembles de configuration avancées dans le suivi des changements de configuration. | Migration vers OX : Couverture complète des objets |
Comparez les configurations entre les locataires dans la section Comparaison des locataires. | Créer et afficher des rapports de comparaison des locataires |
Extraire les fichiers de configuration (.data) à l’aide des extractions de configurations. | Créer des extractions de configurations |
Chargez les fichiers de configuration (.data) à l’aide des extractions de configurations. | Migrer les extractions de configuration |
Migrez les ensembles de configuration de sécurité. | Migrer des ensembles de configurations de sécurité |
L’ordre de la configuration de la sécurité dans chaque locataire n’a pas d’importance. Vous décidez de définir d’abord la sécurité dans le locataire source , suivi par le locataire cible , puis dans le locataire Customer Central .
Vous suivez ce processus global:
- Créez un groupe de sécurité: Utilisateurs ayant un pouvoir avancé global.
- Accordez des autorisations au groupe de sécurité .
- Ajoutez l'utilisateur au groupe de sécurité.
- Configurez l'accès des utilisateurs avancés aux outils de déploiement dans Customer Central.
Lecture :
- Sécurité : domaineSecurity Configurationdans le domaine fonctionnel System.
locataire Customer Central :
- Définissez un compte Customer Central pour l’utilisateur à l’aide des conventions de dénomination Workday .
- Fournissez à l’utilisateur un accès au locataire .
- Ouvrez une session en tant administrateur de la sécurité dans le locataire source pour l’utilisateur avancé.
- Créez un groupe de sécurité pour les utilisateurs ayant un pouvoir avancé global.
- Accédez à la tâcheCreate Security Group.
- SélectionnezGroupe de sécurité fondé sur des utilisateurs à partir del’inviteType de groupe de sécurité défini parle locataire.
- Entrez le nom «Utilisateurs ayant un plan avancé global » pourle nom de .
- Cliquez surOK, puissur OKde nouveau.
- Cliquez surTerminé.
- Accédez au groupe de sécurité Global Advanced Power Users :
- Accédez à la tâcheMaintain Permissions for Security Group.
- Dans l’inviteGroupe de sécurité source, sélectionnezUtilisateurs avancés dans l’ensemble du processus de gestion.
- Cliquez surOK.
- Ajoutez des rangées avec les valeurs suivantes à la grilleAutorisations de politique de sécurité de domaine:Accès pour afficher/modifierPolitique de sécurité de domaineAfficher et modifierGestion des changements de configurationObtenir et chargerGestion des changements de configurationAfficher et modifierManage: Configuration Change Management MigrationsObtenir et chargerManage: Configuration Change Management MigrationsAfficher et modifierObtenir et chargerOX pour les non-responsablesOX pour les non-responsablesAfficher et modifierServices Web OX spéciauxObtenir et chargerServices Web OX spéciaux
- Cliquez surOK, puis surTerminé.
- Accédez à la tâcheActivate Pending Security Policy Changespour activer vos changements.
- Entrez ce commentaire pour fournir une piste d'audit de vos changements :Groupe de sécurité fondé sur des utilisateurs : Utilisateurs avancés avancés.
- Cliquez surOK.
- Cochez la caseConfirmer.
- Cliquez surOK.
- Accédez à la tâcheAssign User-Based Security Groups for Person.
- Dans l’invitePersonne, sélectionnez l’utilisateur et cliquez surOK.
- Dans l’inviteGroupes fondés sur des utilisateurs à affecter, sélectionnez le groupe Utilisateurs avancés dans l’ensemble du processus de gestion.
- Cliquez surOK, puissur Terminé.
- Ouvrez une session en tant administrateur de la sécurité dans le locataire cible de l’utilisateur.
- Créez un groupe de sécurité pour les utilisateurs ayant un pouvoir avancé global.
- Accédez à la tâcheCreate Security Group.
- SélectionnezGroupe de sécurité fondé sur des utilisateurs à partir del’inviteType de groupe de sécurité défini parle locataire.
- Entrez le nom «Utilisateurs ayant un plan avancé global » pourle nom de .
- Cliquez surOK, puissur OKde nouveau,
- Cliquez surTerminé.
- Accédez au groupe de sécurité Global Advanced Power Users :
- Accédez à la tâche Maintain Permissions for Security Group.
- Dans l’inviteGroupe de sécurité source, sélectionnezUtilisateurs avancés dans l’ensemble du processus de gestion.
- Cliquez surOK.
- Ajoutez des rangées avec les valeurs suivantes à la grilleAutorisations de politique de sécurité de domaine:Accès pour afficher/modifierPolitique de sécurité de domaineAfficher et modifierManage: Configuration Change Management MigrationsObtenir et chargerManage: Configuration Change Management MigrationsAfficher et modifierGestion des changements de configurationAfficher et modifierOX pour les non-responsablesObtenir et chargerOX pour les non-responsablesAfficher et modifierServices Web OX spéciauxObtenir et chargerServices Web OX spéciaux
- Cliquez surOK, puis surTerminé.
- Accédez à la tâcheActivate Pending Security Policy Changespour activer vos changements.
- Entrez ce commentaire pour fournir une piste d'audit de vos changements :Groupe de sécurité fondé sur des utilisateurs : Utilisateurs avancés avancés.
- Cliquez surOK.
- Cochez la caseConfirmer.
- Cliquez surOK.
- Accédez à la tâcheAssign User-Based Security Groups for Person.
- Dans l’invitePersonne, sélectionnez l’utilisateur avancé et cliquez surOK.
- Dans l’inviteGroupes fondés sur des utilisateurs à affecter, sélectionnezUtilisateurs avancés dans l’ensemble des processus de gestion.
- Cliquez surOK, puissur Terminé.
- Ouvrez une session dans Customer Central en tant administrateur de la sécurité dans Customer Central .
- Accédez à la tâcheMettre à jour l’accès à Customer Central Tooling.
- Cochez les cases suivantes pour l’utilisateur avancé :
- Créer des ensembles de configurations de sécurité
- Migration vers OX : Couverture complète des objets
- Créer des extractions de configurations
- Migrer les extractions de configuration
- Créer et afficher des rapports de comparaison des locataires
- Cliquez surOK.