Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2024-11-01
Étapes : mettre à jour l'accès aux comptes

Étapes : mettre à jour l'accès aux comptes

  • Familiarisez-vous avec les groupes de sécurité par segment et la sécurité segmentée.
  • Déterminez comment vous souhaitez contrôler l'accès aux comptes pour les groupes d'employés.
  • Sécurité : domaine
    Set Up: Ledger Account Security Segments
    dans le dossier
    Segmented Setup
    du domaine fonctionnel System. Voir Étapes : définir des droits d'accès.
Vous pouvez configurer la sécurité par segment de manière à ce que les comptes soient accessibles aux membres de certains groupes de sécurité.
Les employés ne voient que les comptes auxquels ils ont accès lorsque :
  • Ils exécutent des transactions d'écritures comptables (à l'exception des écritures récurrentes).
  • Ils exécutent des rapports sur les comptes, la balance, les écritures, les métriques financières et les métriques du responsable.
Une fois que vous avez activé la segmentation des comptes, un compte ne sera visible que s'il est associé à un segment de compte.
  1. Accédez à la tâche
    Créer un segment de sécurité des comptes
    .
    Sélectionnez les comptes à inclure au segment. Vous pouvez inclure :
    • Des comptes individuels.
    • Tous les comptes d'un regroupement de comptes.
    • Tous les comptes d'un type de livre.
    Créez suffisamment de segments pour couvrir chaque accès de sécurité unique. Les valeurs incluses peuvent appartenir à plusieurs segments ou s'exclure mutuellement. Workday vous recommande de créer les segments du moins restrictif au plus restrictif.
    Sécurité : domaine
    Set Up: Ledger Account Security Segments
    dans le dossier
    Segmented Setup
    du domaine fonctionnel System.
  2. (Facultatif) Accédez à la tâche
    Create Security Group
    .
    Créez les groupes de sécurité à associer aux segments de sécurité (si les groupes existants ne répondent pas à vos besoins).
  3. Accédez à la tâche
    Create Security Group
    .
    1. Sélectionnez
      Segment-Based Security Group
      dans
      Type of Tenanted Security Group
      et donnez un nom au groupe de sécurité.
    2. Dans la section
      Critères du groupe
      , sélectionnez le groupe de sécurité souhaité.
    3. Sous la section
      Accès aux segments
      , ajoutez le segment de sécurité du compte que vous avez créé à l'étape 1.
  4. Pour appliquer votre règle de sécurité par segment de compte dans les transactions et les rapports :
    • Accédez au rapport
      Règles de sécurité des domaines par domaine fonctionnel
      .
    • Sélectionnez
      Common Financial Management
      comme Domaine fonctionnel
      .
    • Sélectionnez la règle de sécurité
      Access Ledger Account (Segmented)
      dans la hiérarchie.
    • Supprimez le groupe de sécurité par défaut
      All Users
      .
    • Ajoutez les groupes de sécurité souhaités.
      Vous pouvez inclure vos groupes de sécurité par segment de compte pour limiter leurs membres aux seules valeurs incluses dans leurs segments de sécurité.
  5. Testez les modifications apportées à la règle de sécurité.
    Connectez-vous en tant qu'utilisateur du groupe de sécurité par segment associé pour chaque segment de sécurité. Vérifiez ensuite que vous pouvez uniquement accéder aux comptes de ce segment.
Les employés peuvent :
  • Créer des écritures avec uniquement les comptes auxquels ils ont accès.
  • Ne modifier les écritures que s'ils ont accès à tous les comptes de l'écriture.
  • Afficher les écritures tant qu'ils ont accès à l'un des comptes dans les lignes d'écriture.
    Si une écriture contient des lignes pour des comptes auxquels ils n'ont pas accès, ils sont autorisés à afficher l'intégralité de l'écriture mais ne peuvent effectuer aucune action sur celle-ci.
  • Exécuter des rapports sur les lignes d'écritures et les comptes, uniquement pour les comptes auxquels ils ont accès.
  • Exécuter des rapports financiers personnalisés et standard qui incluent des lignes d'écritures uniquement pour les comptes auxquels ils ont accès.
Limitez l'accès des comptables en charge des frais de sorte qu'ils puissent afficher uniquement les comptes pour les notes de frais à payer à un employé mais pas à un fournisseur.