Concept : rôles d'outil d'implémentation
Nous vous recommandons de créer des rôles pour utiliser au mieux les outils implémentation dans Workday. Bien que vous n'affectiez pas de rôles dans Workday, vous pouvez configurer la sécurité pour chaque utilisateur de l'outil implémentation en fonction du rôle personnel que vous avez défini pour lui.
Le rôle personnel d'un utilisateur détermine s'il peut gérer les modifications apportées par n'importe quel utilisateur dans l' environnement client ou uniquement les modifications de configuration qu'il crée lui-même. En définissant le rôle personnel approprié, les utilisateurs disposent uniquement de l'accès dont ils ont besoin pour exécuter leurs fonctions spécifiques implémentation ou d'administration.
Les rôles d'outil d'implémentation vous permettent de définir qui accède aux outils suivants et dans quelle mesure ils peuvent utiliser les fonctionnalités :
- Suivi des modifications de configuration
- Object Transporter
- Extractions de configuration
- Comparaison des environnements clients
En identifiant ces rôles, vous pouvez mettre en application des contrôles de sécurité détaillés pour les modifications de configuration dans vos environnements environnement client . Vous déterminez le rôle personnel d'un utilisateur selon les facteurs principaux suivants :
Facteur | Description |
|---|---|
Fonctionnalités de base | Les tâches de gestion de la configuration environnement client effectuées par un utilisateur, comme l'audit ou la comparaison, les packages et la migration des modifications de environnement client . |
Scope |
|
Autorisations spéciales | Lorsque l'utilisateur a l'une des responsabilités suivantes ou les deux :
|
Processus de création de rôles
Il est recommandé de déterminer le rôle personnel de chaque utilisateur avant de configurer l'accès des utilisateurs aux outils implémentation' implémentation ou à leur sécurité de domaine dans les environnements clients. Une fois que vous avez déterminé les rôles, vous saviez plus facilement les domaines à sécuriser et les niveaux d'accès à sélectionner dans la tâche Mettre à jour l'accès aux outils de Customer Central . Workday vous recommande de développer et affiner les rôles dans l'ordre suivant :
- Déterminer les fonctionnalités de base pour les utilisateurs de l'outil d'implémentation.
- Pour les rôles d'auditeur ou de package, affiner leur rôle personnel pour inclure le périmètre de leurs responsabilités.
- Pour les rôles Migrateur ou Utilisateur avancé, affiner leur rôle personnel de manière à inclure le type de package qu'il peut migrer.
- Déterminer si des utilisateurs d'outils implémentation ont besoin d'autorisations supplémentaires.
Déterminer les fonctionnalités de base
Vous pouvez commencer à créer des rôles en déterminant les responsabilités de gestion de la configuration de chaque utilisateur implémentation sur l'ensemble des environnements clients. Utilisez le table pour mettre en correspondance les responsabilités de chaque utilisateur avec une fonctionnalité de base. Un utilisateur peut avoir plusieurs responsables.
Responsabilité de l'utilisateur | Rôle personnel principal |
|---|---|
Suivre et réviser les modifications
Affiche et suit les modifications de configuration , mais ne peut pas les combiner ou les migrer. Il s'agit d'un utilisateur « recherche, ne pas toucher». Ils peuvent créer leurs propres rapports. | Auditor |
Gérer les packages de configuration (créer et modifier)
Génère et modifie (crée et modifie) les packages de configuration , mais ne peut pas les migrer vers d'autres environnements clients. | Packager |
Migrer les packages
Déploie des packages existants dans des environnements environnement client , mais ne les crée pas nécessairement ou ne les modifie pas. | Migrateur |
Toutes les options ci-dessus
Affiche, crée, modifie et migre des packages. Cette est une combinaison de toutes les fonctionnalités. | Utilisateur avancé |
Déterminer un périmètre pour les auditeurs et les packages
Pour chaque utilisateur de l'outil implémentation avec une fonctionnalité de base d'auditeur ou de packageur, affiner le rôle personnel pour inclure le périmètre de sa responsabilité en matière de gestion des changements dans l' environnement client.
Utilisez la table pour faire correspondre le périmètre des responsabilités avec un rôle personnel affiné qui inclut le périmètre.
Périmètre de l'utilisateur | Rôle personnel (périmètre) |
|---|---|
Utilisateur (pour lui-même)
L'utilisateur doit uniquement travailler avec ses propres modifications et packages. | auditeur (pour lui-même)
Self Packaged |
N'importe quel utilisateur
L'utilisateur a également besoin de voir les modifications apportées par d'autres utilisateurs ou d'utiliser les packages d'autres utilisateurs. | Auditeur global
Package global |
Déterminer un périmètre pour les migrations et les utilisateurs avancés
Pour chaque utilisateur d'outil implémentation avec un rôle personnel Migrateur ou Utilisateur avancé, déterminez les packages qu'il peut migrer et le type de package qu'il peut gérer.
Utilisez la table pour faire correspondre le périmètre de responsabilité et le type de package avec un rôle personnel de migration affiné.
Périmètre de l'utilisateur pour les packages | Type de package | Migration du rôle personnel |
|---|---|---|
Utilisateur (pour lui-même)
L'utilisateur doit uniquement migrer ses instances et packages avec Object Transporter. | Packages standard uniquement | Migrateur automatique traditionnel |
Utilisateur (pour lui-même)
L'utilisateur doit également migrer ses propres packages avancés à l'aide du suivi des modifications de configuration. | Packages standard dans Object Transporter Packages avancés dans le suivi des modifications de configuration | Migrateur automatique avancé |
N'importe quel utilisateur
L'utilisateur a uniquement besoin d'un accès de référence pour migrer les configurations OX des autres, dans lesquelles Object Transporter ajoute les dépendances nécessaires au moment de la migration. Cela signifie que les utilisateurs ne savent pas nécessairement toutes les dépendances que Object Transporter va migrer avant le début de la migration. | Packages standard uniquement | Migrant global traditionnel |
N'importe quel utilisateur
En ajout de ses propres instances et d'autres packages standard, l'utilisateur doit également migrer les packages Avancé d'autres utilisateurs avec le suivi des modifications de configuration. | Packages standard dans Object Transporter Packages avancés dans le suivi des modifications de configuration | Migrateur global avancé |
Déterminer les autorisations spéciales
Déterminer si des utilisateurs d'outils implémentation ont besoin d'autorisations supplémentaires. Workday nécessite un accès supplémentaire aux packages de configuration de la sécurité et aux extractions de configuration .
Utilisez le table pour mapper des autorisations supplémentaires aux rôles Complément.
Autorisation de complément | Rôle de complément |
|---|---|
Packages de configuration de la sécurité
L'utilisateur doit migrer les règles de sécurité. | Migrateur de sécurité complémentaire |
Extractions du fichier de configuration
L'utilisateur doit extraire les configurations d'un environnement client. Exemple : les utilisateurs peuvent avoir besoin d'extraire des configurations pendant que les environnements clients Sandbox actualiser les. | Extraction de configuration de complément |
Chargements du fichier de configuration
L'utilisateur doit migrer (charger) les configurations extraites. Exemple : les utilisateurs peuvent avoir besoin de charger des configurations extraites dans l' environnement client Sandbox après une actualiser | Migrateur d'extraction de configuration de complément |