Étapes : mettre à jour l'accès aux comptes
- Familiarisez-vous avec les groupes de sécurité par segment et la sécurité segmentée.
- Déterminez comment vous souhaitez contrôler l'accès aux comptes pour les groupes d'employés.
- Sécurité : domaineSet Up: Ledger Account Security Segmentsdans le dossierSegmented Setupdu domaine fonctionnel System. Voir Étapes : définir des droits d'accès.
Vous pouvez configurer la sécurité par segment de manière à ce que les comptes soient accessibles aux membres de certains groupes de sécurité.
Les employés ne voient que les comptes auxquels ils ont accès lorsque :
- Ils exécutent des transactions d'écritures comptables (à l'exception des écritures récurrentes).
- Ils exécutent des rapports sur les comptes, la balance, les écritures, les métriques financières et les métriques du responsable.
Une fois que vous avez activé la segmentation des comptes, un compte ne sera visible que s'il est associé à un segment de compte.
- Accédez à la tâcheCréer un segment de sécurité des comptes.Sélectionnez les comptes à inclure au segment. Vous pouvez inclure :
- Des comptes individuels.
- Tous les comptes d'un regroupement de comptes.
- Tous les comptes d'un type de livre.
Créez suffisamment de segments pour couvrir chaque accès de sécurité unique. Les valeurs incluses peuvent appartenir à plusieurs segments ou s'exclure mutuellement. Workday vous recommande de créer les segments du moins restrictif au plus restrictif.Sécurité : domaineSet Up: Ledger Account Security Segmentsdans le dossierSegmented Setupdu domaine fonctionnel System. - (Facultatif) Accédez à la tâcheCreate Security Group.Créez les groupes de sécurité à associer aux segments de sécurité (si les groupes existants ne répondent pas à vos besoins).
- Accédez à la tâcheCreate Security Group.
- SélectionnezSegment-Based Security GroupdansType of Tenanted Security Groupet donnez un nom au groupe de sécurité.
- Dans la sectionCritères du groupe, sélectionnez le groupe de sécurité souhaité.
- Sous la sectionAccès aux segments, ajoutez le segment de sécurité du compte que vous avez créé à l'étape 1.
Voir également Créer des groupes de sécurité par segment. - Pour appliquer votre règle de sécurité par segment de compte dans les transactions et les rapports :
- Accédez au rapportRègles de sécurité des domaines par domaine fonctionnel.
- SélectionnezCommon Financial Managementcomme Domaine fonctionnel.
- Sélectionnez la règle de sécuritéAccess Ledger Account (Segmented)dans la hiérarchie.
- Supprimez le groupe de sécurité par défautAll Users.
- Ajoutez les groupes de sécurité souhaités.Vous pouvez inclure vos groupes de sécurité par segment de compte pour limiter leurs membres aux seules valeurs incluses dans leurs segments de sécurité.
- Testez les modifications apportées à la règle de sécurité.Connectez-vous en tant qu'utilisateur du groupe de sécurité par segment associé pour chaque segment de sécurité. Vérifiez ensuite que vous pouvez uniquement accéder aux comptes de ce segment.
Les employés peuvent :
- Créer des écritures avec uniquement les comptes auxquels ils ont accès.
- Ne modifier les écritures que s'ils ont accès à tous les comptes de l'écriture.
- Afficher les écritures tant qu'ils ont accès à l'un des comptes dans les lignes d'écriture.Si une écriture contient des lignes pour des comptes auxquels ils n'ont pas accès, ils sont autorisés à afficher l'intégralité de l'écriture mais ne peuvent effectuer aucune action sur celle-ci.
- Exécuter des rapports sur les lignes d'écritures et les comptes, uniquement pour les comptes auxquels ils ont accès.
- Exécuter des rapports financiers personnalisés et standard qui incluent des lignes d'écritures uniquement pour les comptes auxquels ils ont accès.
Limitez l'accès des comptables en charge des frais de sorte qu'ils puissent afficher uniquement les comptes pour les notes de frais à payer à un employé mais pas à un fournisseur.