Exemple : définir la sécurité pour un utilisateur avancé de l'outil d'implémentation
Cet exemple décrit comment définir la sécurité des domaine et l'accès à l'outil implémentation pour un utilisateur avancé global disposant d'autorisations supplémentaires.
Vous avez défini un rôle personnel de Global Advanced Power User pour un utilisateur en fonction des responsabilités suivantes dans la gestion de la configuration de environnement client :
- Affiche les modifications de configuration d'autres utilisateurs.
- Compare les configurations des différents environnements clients.
- Crée et modifie ses propres packages de configuration ainsi que d'autres packages de configuration .
- Migre ses propres packages de configuration standard et ceux d'autres utilisateurs depuis Object Transporter.
- Migre ses propres packages de configuration avancée et ceux d'autres unités légales à partir du suivi des modifications de configuration.
L'utilisateur a également besoin d'autorisations pour :
- Extrayez et chargez les fichiers d'extraction de configuration pour les actualisations de l'environnement bac à sable (Sandbox).
- Migrer les packages de configuration de la sécurité.
Ces responsabilités supplémentaires nécessitent les rôles suivants :
- Migrateur de sécurité complémentaire.
- Extraction de configuration de complément.
- Migrateur d'extraction de configuration de complément .
Workday exige des groupes de sécurité par utilisateur pour les règles de sécurité des domaine pour les outils implémentation . Vous décidez de créer un seul groupe de sécurité par utilisateur appelé Global Advanced Power Users. Pour planifier votre travail, vous créez une table de définition de la sécurité des environnement client cible pour prendre en compte les configurations de domaine obligatoire pour chaque environnement client.
Environnement client | Domaines de sécurité et autorisations |
|---|---|
Source | Autorisations Afficher et modifier, Extraire et Insérer :
|
Cible | Autorisations Afficher et modifier, Extraire et Insérer :
Autorisations Afficher et modifier uniquement :
|
Vous créez également une table des paramètres de sécurité de environnement client Customer Central pour noter les cases à cocher que vous devez cocher pour l'utilisateur avancé dans la tâche
Maintain Access to Customer Central Tooling
.Accès utilisateur | État de la case à cocher |
|---|---|
Migrer les packages de configuration avancée dans le suivi des modifications de configuration. | Migration OX : couverture complète des objets |
Comparez les configurations entre les environnements clients dans Tenant Compare. | Créer et afficher des rapports de comparaison des environnements clients |
Extrayez les fichiers de configuration (.date) à l'aide des extractions de configuration. | Créer des extractions de configuration |
Chargez les fichiers de configuration (.date) à l'aide des extractions de configuration. | Migrer les extractions de configuration |
Migrer les packages de configuration de la sécurité. | Migrer des packages de configuration de la sécurité |
L'ordre de définition de la sécurité dans chaque environnement client n'a pas d'importance. Vous décidez de définir d'abord la sécurité dans l' environnement client source , suivi par l' environnement client cible , puis à l' environnement client Customer Central .
Vous suivez le processus global suivant :
- Créer un groupe de sécurité: Global Advanced Power Users.
- Accordez les autorisations au groupe de sécurité .
- Ajoutez l'utilisateur au groupe de sécurité.
- Configurez l'accès des utilisateurs avancés aux outils de déploiement dans Customer Central.
Lire :
- Sécurité : domaineSecurity Configurationdans le domaine fonctionnel System.
environnement client Customer Central :
- Définissez un compte Customer Central pour l'utilisateur à l'aide des conventions de dénomination Workday .
- Donnez les environnement client d'accès à l'environnement client.
- Connectez-vous en tant administrateur de la sécurité à l' environnement client source pour l'utilisateur avancé.
- Créer un groupe de sécurité pour les utilisateurs Global Advanced Power.
- Accédez à la tâcheCreate Security Group.
- Dans l' inviteType of Tenanted Security Group, sélectionnezGroupe de sécurité par utilisateur.
- Saisissez le nomGlobal Advanced Power Users.
- Cliquez surOK, puis à nouveausur OK.
- Cliquez surTerminé.
- Accédez au groupe de sécurité Global Advanced Power Users :
- Accédez à la tâcheMaintain Permissions for Security Group.
- Dans l' inviteGroupe de sécurité source, sélectionnezGlobal Advanced Power Users.
- Cliquez surOK.
- Ajoutez des lignes avec les valeurs suivantes dans la grilleAutorisations de règle de sécurité de domaine:Accès à Afficher/ModifierRègle de sécurité de domaineAfficher et modifierConduite du changement de configurationExtraire et insérerConduite du changement de configurationAfficher et modifierManage: Configuration Change Management MigrationsExtraire et insérerManage: Configuration Change Management MigrationsAfficher et modifierExtraire et insérerOX pour les chargés d'implémentationOX pour les chargés d'implémentationAfficher et modifierServices web OX spéciauxExtraire et insérerServices web OX spéciaux
- Cliquez surOK, puis surTerminé.
- Accédez à la tâcheActivate Pending Security Policy Changespour activer vos modifications.
- Saisissez le commentaire suivant pour fournir une piste d'audit de vos modifications :Groupe de sécurité par utilisateur : Global Advanced Power Users.
- Cliquez surOK.
- Cochez la caseConfirmer.
- Cliquez surOK.
- Accédez à la tâcheAffecter des groupes de sécurité par utilisateur à une personne.
- Dans l' invitePersonne, sélectionnez l'utilisateur et cliquez surOK.
- Dans l' inviteGroupes par utilisateur à affecter, sélectionnez le groupe Utilisateurs avancé avec pouvoir global.
- Cliquez surOK, puissur Terminé.
- Connectez-vous en tant administrateur de la sécurité à l' environnement client cible pour l'utilisateur.
- Créer un groupe de sécurité pour les utilisateurs Global Advanced Power.
- Accédez à la tâcheCreate Security Group.
- Dans l' inviteType of Tenanted Security Group, sélectionnezGroupe de sécurité par utilisateur.
- Saisissez le nomGlobal Advanced Power Users.
- Cliquez surOK, puis à nouveausur OK.
- Cliquez surTerminé.
- Accédez au groupe de sécurité Global Advanced Power Users :
- Accédez à la tâche Maintain Permissions for Security Group.
- Dans l' inviteGroupe de sécurité source, sélectionnezGlobal Advanced Power Users.
- Cliquez surOK.
- Ajoutez des lignes avec les valeurs suivantes dans la grilleAutorisations de règle de sécurité de domaine:Accès à Afficher/ModifierRègle de sécurité de domaineAfficher et modifierManage: Configuration Change Management MigrationsExtraire et insérerManage: Configuration Change Management MigrationsAfficher et modifierConduite du changement de configurationAfficher et modifierOX pour les chargés d'implémentationExtraire et insérerOX pour les chargés d'implémentationAfficher et modifierServices web OX spéciauxExtraire et insérerServices web OX spéciaux
- Cliquez surOK, puis surTerminé.
- Accédez à la tâcheActivate Pending Security Policy Changespour activer vos modifications.
- Saisissez le commentaire suivant pour fournir une piste d'audit de vos modifications :Groupe de sécurité par utilisateur : Global Advanced Power Users.
- Cliquez surOK.
- Cochez la caseConfirmer.
- Cliquez surOK.
- Accédez à la tâcheAffecter des groupes de sécurité par utilisateur à une personne.
- Dans l' invitePersonne, sélectionnez l'utilisateur avancé et cliquez surOK.
- Dans l' inviteGroupes par utilisateur à affecter, sélectionnezGlobal Advanced Power Users.
- Cliquez surOK, puissur Terminé.
- Connectez-vous à Customer Central en tant administrateur de la sécurité Customer Central .
- Accédez à la tâcheMettre à jour l'accès aux outils de Customer Central.
- Cochez les cases suivantes pour l'utilisateur avancé :
- Créer des packages de configuration de la sécurité
- Migration OX : couverture complète des objets
- Créer des extractions de configuration
- Migrer les extractions de configuration
- Créer et afficher des rapports de comparaison des environnements clients
- Cliquez surOK.