Définir les politiques de sécurité
Les politiques sont des configurations que vous pouvez appliquer aux rôles de sécurité pour vous permettre de contrôler quand et où le rôle s’applique. La configuration des politiques est facultative.
Habituellement, lorsqu’un utilisateur se voit affecter un rôle de sécurité pour une unité d’organisation et qu’un objet est au même niveau ou sous cette unité d’organisation, l’utilisateur se voit accorder les autorisations dans ce rôle de sécurité pour l’objet. Aucun autre élément n'est pris en compte.
En utilisant des politiques, vous pouvez ajouter des limites supplémentaires concernant les attributs. Ainsi, pour un objet donné, vous n’avez peut-être pas ce rôle si la politique ne correspond pas.
Exemples :
- Vous pouvez uniquement gérer les ordres de gestion de la main-d’œuvre étendue et les bons de commande auxiliaires, et non les bons de commande du profil du travailleur.
- Vous pouvez uniquement gérer les bons de commande qui ontle statut Actif, et non ceux qui ont le statut de préintégration.
- Vous pouvez uniquement afficher et modifier les candidats créés par les utilisateurs du client, et non par les utilisateurs du fournisseur.
Vous pouvez également utiliser des politiques pour contrôler les rôles en fonction des circonstances de l’utilisateur, par exemple pour savoir où et comment il accède à la fonctionnalité. Ceci est appelé contexte. Il n'y a actuellement qu'une seule politique de contexte de soutien pour
la mise à jour en bloc
.- Dans l’en-tête, sélectionnez .
- Dans la sectionSécurité, cliquez surParamètresde sécurité.
- Dans l’ongletPolitiques, cliquez surCréer.
- Pour la tâche, tenez compte des restrictions de contexte suivantes :Option de restrictions de contexteDescriptionRestrictions de contexteLimite le rôle concernant la circonstances de l’action que vous tentez d’effectuer.Exemple : vous devez limiter le rôle à appliquer uniquement lorsque le rôle tente une mise à jour en bloc. SélectionnezS'applique uniquement lors de la mise à jour en bloc.Restrictions des bons de commandeLimite le rôle concernant les attributs de l’ordre de travail que vous souhaitez afficher ou mettre à jour.
- Module
- Statut
Exemple : vous devez limiter le rôle à appliquer uniquement aux bons de commande de Worker Profile Management. Vous sélectionneriezModuleetWorker Profile Management.Restrictions de candidatsLimiter votre rôle en fonction des attributs d’un candidat donné.- Fournisseur
- Création par le client ou le fournisseur
Exemple : vous ne voulez voir que les candidats créés par le client, et non par les fournisseurs. SélectionnezS'applique uniquement aux candidats créés par le client. - Dans chaque optionde restriction, sélectionnez l’onglet approprié pour la définition de la politique :
Option Description InteractifAffiche les circonstances déjà disponibles qui peuvent être facilement sélectionnées dans l'interface utilisateur Politiques. Cette option ne prend en charge qu’une seule propriété par politique.JSONPermet de créer des expressions complexes avec plusieurs propriétés, y compris la logique ET/OU.Exemple : Si un utilisateur doit uniquement être en mesure de gérer les ordres de gestion des travaux en cours actifs, la syntaxe JSON peut être utilisée pour établir une restriction d'ordre de travail pourle moduleetle statut. - Enregistrez la politique et accédez à l’ongletRôles.
- Sélectionnez un ou plusieurs rôles auxquels vous souhaitez ajouter la politique. Dans la pageModifier un rôle, sélectionnez la politique dans le menu déroulantPolitique.
Exemple
Cet exemple montre comment définir une politique qui limite les gestionnaires de ressources aux fins de mise à jour en bloc des bons de commande de Worker Profile Management (WPM) uniquement.
Dans un exemple comme celui-ci, vous aurez probablement besoin de plusieurs rôles de gestionnaire de ressources, car il se peut que certains gestionnaires de ressources aient besoin d’accéder à tous les modules.
Champ | Valeur |
|---|---|
Mises à jour en bloc
| S'applique uniquement lors de la mise à jour en bloc
|
Champ | Valeur |
|---|---|
Module
| Gestion des profils de travailleurs
|
Après avoir créé la politique, ajoutez-la aux rôles
de gestionnaire de ressources
applicables.