Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2023-06-23
Exemple : définir la sécurité pour un utilisateur avancé de l’outil de mise en œuvre

Exemple : définir la sécurité pour un utilisateur avancé de l’outil de mise en œuvre

Cet exemple montre comment définir la sécurité des domaine et l’accès aux outils de mise en œuvre pour un utilisateur avancé ayant des autorisations supplémentaires.
Vous avez défini le persona d’utilisateur Global Advanced Power pour un utilisateur en fonction des responsabilités suivantes de gestion de la configuration du locataire :
  • Affiche les changements de configuration d’autres utilisateurs.
  • Compare les configurations de tous les locataires.
  • Crée et modifie ses propres ensembles de configuration et ceux d’autres.
  • Migration d’objets de configuration standard et d’autres ensembles de configuration standard à partir d’Object Transporter.
  • Migration des ensembles de configuration avancées de leurs propres et d'autres utilisateurs à partir du suivi des changements de configuration.
L’utilisateur doit également avoir les autorisations pour :
  • Extrayez et chargez les fichiers d'extraction de configuration pour les actualisations de bac à sable.
  • Migrez les ensembles de configuration de sécurité.
Ces responsabilités de fonctionnalités complémentaires nécessitent les rôles suivants :
  • Add-On Security Migrator.
  • Extraction de configuration complémentaire.
  • Migreur d'extraction de configuration complémentaire .
Pour les outils de mise en œuvre , Workday exige des groupes de sécurité fondés sur des utilisateurs pour les politiques de sécurité de domaine . Vous décidez de créer un groupe de sécurité fondé sur des utilisateurs unique appelé Utilisateurs ayant un pouvoir avancé global. Pour planifier votre travail, vous créez un tableau de définition de la sécurité des locataire cible pour prendre connaissance des configurations de domaine requises pour chaque locataire.
Locataire
Domaines de sécurité et autorisations
Source
Autorisations pour afficher, modifier, obtenir et charger :
  • Gestion des changements de configuration
  • Manage: Configuration Change Management Migrations
  • OX pour les non-responsables
  • Services Web OX spéciaux
Cible
Autorisations pour afficher, modifier, obtenir et charger :
  • Manage: Configuration Change Management Migrations
  • OX pour les non-responsables
  • Services Web OX spéciaux
Autorisations pour afficher et modifier uniquement :
  • Gestion des changements de configuration
Vous créez également un tableau des paramètres de sécurité du locataire Customer Central pour noter les cases à cocher que vous devez cocher pour l’utilisateur avancé dans la tâche
Mettre à jour l’accès à Customer Central Tooling
.
Accès utilisateur
Sélection de cases à cocher
Migrer les ensembles de configuration avancées dans le suivi des changements de configuration.
Migration vers OX : Couverture complète des objets
Comparez les configurations entre les locataires dans la section Comparaison des locataires.
Créer et afficher des rapports de comparaison des locataires
Extraire les fichiers de configuration (.data) à l’aide des extractions de configurations.
Créer des extractions de configurations
Chargez les fichiers de configuration (.data) à l’aide des extractions de configurations.
Migrer les extractions de configuration
Migrez les ensembles de configuration de sécurité.
Migrer des ensembles de configurations de sécurité
L’ordre de la configuration de la sécurité dans chaque locataire n’a pas d’importance. Vous décidez de définir d’abord la sécurité dans le locataire source , suivi par le locataire cible , puis dans le locataire Customer Central .
Vous suivez ce processus global:
  1. Créez un groupe de sécurité: Utilisateurs ayant un pouvoir avancé global.
  2. Accordez des autorisations au groupe de sécurité .
  3. Ajoutez l'utilisateur au groupe de sécurité.
  4. Configurez l'accès des utilisateurs avancés aux outils de déploiement dans Customer Central.
Lecture : Locataires source et cible :
  • Sécurité : domaine
    Security Configuration
    dans le domaine fonctionnel System.
locataire Customer Central :
  1. Ouvrez une session en tant administrateur de la sécurité dans le locataire source pour l’utilisateur avancé.
  2. Créez un groupe de sécurité pour les utilisateurs ayant un pouvoir avancé global.
    1. Accédez à la tâche
      Create Security Group
      .
    2. Sélectionnez
      Groupe de sécurité fondé sur des utilisateurs à partir de
      l’invite
      Type de groupe de sécurité défini par
      le locataire.
    3. Entrez le nom «
       Utilisateurs ayant un plan avancé global » pour
      le nom de .
    4. Cliquez sur
      OK
      , puis
      sur OK
      de nouveau.
    5. Cliquez sur
      Terminé
      .
  3. Accédez au groupe de sécurité Global Advanced Power Users :
    1. Accédez à la tâche
      Maintain Permissions for Security Group
      .
    2. Dans l’invite
      Groupe de sécurité source
      , sélectionnez
      Utilisateurs avancés dans l’ensemble du processus de gestion
      .
    3. Cliquez sur
      OK
      .
  4. Ajoutez des rangées avec les valeurs suivantes à la grille
    Autorisations de politique de sécurité de domaine
     :
    Accès pour afficher/modifier
    Politique de sécurité de domaine
    Afficher et modifier
    Gestion des changements de configuration
    Obtenir et charger
    Gestion des changements de configuration
    Afficher et modifier
    Manage: Configuration Change Management Migrations
    Obtenir et charger
    Manage: Configuration Change Management Migrations
    Afficher et modifier
    Obtenir et charger
    OX pour les non-responsables
    OX pour les non-responsables
    Afficher et modifier
    Services Web OX spéciaux
    Obtenir et charger
    Services Web OX spéciaux
  5. Cliquez sur
    OK
    , puis sur
    Terminé
    .
  6. Accédez à la tâche
    Activate Pending Security Policy Changes
    pour activer vos changements.
    1. Entrez ce commentaire pour fournir une piste d'audit de vos changements :
      Groupe de sécurité fondé sur des utilisateurs : Utilisateurs avancés avancés.
    2. Cliquez sur
      OK
      .
    3. Cochez la case
      Confirmer
      .
    4. Cliquez sur
      OK
      .
  7. Accédez à la tâche
    Assign User-Based Security Groups for Person
    .
    1. Dans l’invite
      Personne
      , sélectionnez l’utilisateur et cliquez sur
      OK
      .
    2. Dans l’invite
      Groupes fondés sur des utilisateurs à affecter
      , sélectionnez le groupe Utilisateurs avancés dans l’ensemble du processus de gestion.
    3. Cliquez sur
      OK
      , puis
      sur Terminé
      .
  8. Ouvrez une session en tant administrateur de la sécurité dans le locataire cible de l’utilisateur.
  9. Créez un groupe de sécurité pour les utilisateurs ayant un pouvoir avancé global.
    1. Accédez à la tâche
      Create Security Group
      .
    2. Sélectionnez
      Groupe de sécurité fondé sur des utilisateurs à partir de
      l’invite
      Type de groupe de sécurité défini par
      le locataire.
    3. Entrez le nom «
       Utilisateurs ayant un plan avancé global » pour
      le nom de .
    4. Cliquez sur
      OK
      , puis
      sur OK
      de nouveau,
    5. Cliquez sur
      Terminé
      .
  10. Accédez au groupe de sécurité Global Advanced Power Users :
    1. Accédez à la tâche Maintain Permissions for Security Group.
    2. Dans l’invite
      Groupe de sécurité source
      , sélectionnez
      Utilisateurs avancés dans l’ensemble du processus de gestion
      .
    3. Cliquez sur
      OK
      .
  11. Ajoutez des rangées avec les valeurs suivantes à la grille
    Autorisations de politique de sécurité de domaine
     :
    Accès pour afficher/modifier
    Politique de sécurité de domaine
    Afficher et modifier
    Manage: Configuration Change Management Migrations
    Obtenir et charger
    Manage: Configuration Change Management Migrations
    Afficher et modifier
    Gestion des changements de configuration
    Afficher et modifier
    OX pour les non-responsables
    Obtenir et charger
    OX pour les non-responsables
    Afficher et modifier
    Services Web OX spéciaux
    Obtenir et charger
    Services Web OX spéciaux
  12. Cliquez sur
    OK
    , puis sur
    Terminé
    .
  13. Accédez à la tâche
    Activate Pending Security Policy Changes
    pour activer vos changements.
    1. Entrez ce commentaire pour fournir une piste d'audit de vos changements :
      Groupe de sécurité fondé sur des utilisateurs : Utilisateurs avancés avancés.
    2. Cliquez sur
      OK
      .
    3. Cochez la case
      Confirmer
      .
    4. Cliquez sur
      OK
      .
  14. Accédez à la tâche
    Assign User-Based Security Groups for Person
    .
    1. Dans l’invite
      Personne
      , sélectionnez l’utilisateur avancé et cliquez sur
      OK
      .
    2. Dans l’invite
      Groupes fondés sur des utilisateurs à affecter
      , sélectionnez
      Utilisateurs avancés dans l’ensemble des processus de gestion
      .
    3. Cliquez sur
      OK
      , puis
      sur Terminé
      .
  15. Ouvrez une session dans Customer Central en tant administrateur de la sécurité dans Customer Central .
    1. Accédez à la tâche
      Mettre à jour l’accès à Customer Central Tooling
      .
    2. Cochez les cases suivantes pour l’utilisateur avancé :
      • Créer des ensembles de configurations de sécurité
      • Migration vers OX : Couverture complète des objets
      • Créer des extractions de configurations
      • Migrer les extractions de configuration
      • Créer et afficher des rapports de comparaison des locataires
    3. Cliquez sur
      OK
      .