Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2023-06-23
Exemple : définir la sécurité pour un utilisateur avancé de l'outil d'implémentation

Exemple : définir la sécurité pour un utilisateur avancé de l'outil d'implémentation

Cet exemple décrit comment définir la sécurité des domaine et l'accès à l'outil implémentation pour un utilisateur avancé global disposant d'autorisations supplémentaires.
Vous avez défini un rôle personnel de Global Advanced Power User pour un utilisateur en fonction des responsabilités suivantes dans la gestion de la configuration de environnement client :
  • Affiche les modifications de configuration d'autres utilisateurs.
  • Compare les configurations des différents environnements clients.
  • Crée et modifie ses propres packages de configuration ainsi que d'autres packages de configuration .
  • Migre ses propres packages de configuration standard et ceux d'autres utilisateurs depuis Object Transporter.
  • Migre ses propres packages de configuration avancée et ceux d'autres unités légales à partir du suivi des modifications de configuration.
L'utilisateur a également besoin d'autorisations pour :
  • Extrayez et chargez les fichiers d'extraction de configuration pour les actualisations de l'environnement bac à sable (Sandbox).
  • Migrer les packages de configuration de la sécurité.
Ces responsabilités supplémentaires nécessitent les rôles suivants :
  • Migrateur de sécurité complémentaire.
  • Extraction de configuration de complément.
  • Migrateur d'extraction de configuration de complément .
Workday exige des groupes de sécurité par utilisateur pour les règles de sécurité des domaine pour les outils implémentation . Vous décidez de créer un seul groupe de sécurité par utilisateur appelé Global Advanced Power Users. Pour planifier votre travail, vous créez une table de définition de la sécurité des environnement client cible pour prendre en compte les configurations de domaine obligatoire pour chaque environnement client.
Environnement client
Domaines de sécurité et autorisations
Source
Autorisations Afficher et modifier, Extraire et Insérer :
  • Conduite du changement de configuration
  • Manage: Configuration Change Management Migrations
  • OX pour les chargés d'implémentation
  • Services web OX spéciaux
Cible
Autorisations Afficher et modifier, Extraire et Insérer :
  • Manage: Configuration Change Management Migrations
  • OX pour les chargés d'implémentation
  • Services web OX spéciaux
Autorisations Afficher et modifier uniquement :
  • Conduite du changement de configuration
Vous créez également une table des paramètres de sécurité de environnement client Customer Central pour noter les cases à cocher que vous devez cocher pour l'utilisateur avancé dans la tâche
Maintain Access to Customer Central Tooling
.
Accès utilisateur
État de la case à cocher
Migrer les packages de configuration avancée dans le suivi des modifications de configuration.
Migration OX : couverture complète des objets
Comparez les configurations entre les environnements clients dans Tenant Compare.
Créer et afficher des rapports de comparaison des environnements clients
Extrayez les fichiers de configuration (.date) à l'aide des extractions de configuration.
Créer des extractions de configuration
Chargez les fichiers de configuration (.date) à l'aide des extractions de configuration.
Migrer les extractions de configuration
Migrer les packages de configuration de la sécurité.
Migrer des packages de configuration de la sécurité
L'ordre de définition de la sécurité dans chaque environnement client n'a pas d'importance. Vous décidez de définir d'abord la sécurité dans l' environnement client source , suivi par l' environnement client cible , puis à l' environnement client Customer Central .
Vous suivez le processus global suivant :
  1. Créer un groupe de sécurité: Global Advanced Power Users.
  2. Accordez les autorisations au groupe de sécurité .
  3. Ajoutez l'utilisateur au groupe de sécurité.
  4. Configurez l'accès des utilisateurs avancés aux outils de déploiement dans Customer Central.
Lire : Environnements clients source et cible :
  • Sécurité : domaine
    Security Configuration
    dans le domaine fonctionnel System.
environnement client Customer Central :
  1. Connectez-vous en tant administrateur de la sécurité à l' environnement client source pour l'utilisateur avancé.
  2. Créer un groupe de sécurité pour les utilisateurs Global Advanced Power.
    1. Accédez à la tâche
      Create Security Group
      .
    2. Dans l' invite
      Type of Tenanted Security Group
      , sélectionnez
      Groupe de sécurité par utilisateur
      .
    3. Saisissez le nom
      Global Advanced Power Users
      .
    4. Cliquez sur
      OK
      , puis à nouveau
      sur OK
      .
    5. Cliquez sur
      Terminé
      .
  3. Accédez au groupe de sécurité Global Advanced Power Users :
    1. Accédez à la tâche
      Maintain Permissions for Security Group
      .
    2. Dans l' invite
      Groupe de sécurité source
      , sélectionnez
      Global Advanced Power Users
      .
    3. Cliquez sur
      OK
      .
  4. Ajoutez des lignes avec les valeurs suivantes dans la grille
    Autorisations de règle de sécurité de domaine
     :
    Accès à Afficher/Modifier
    Règle de sécurité de domaine
    Afficher et modifier
    Conduite du changement de configuration
    Extraire et insérer
    Conduite du changement de configuration
    Afficher et modifier
    Manage: Configuration Change Management Migrations
    Extraire et insérer
    Manage: Configuration Change Management Migrations
    Afficher et modifier
    Extraire et insérer
    OX pour les chargés d'implémentation
    OX pour les chargés d'implémentation
    Afficher et modifier
    Services web OX spéciaux
    Extraire et insérer
    Services web OX spéciaux
  5. Cliquez sur
    OK
    , puis sur
    Terminé
    .
  6. Accédez à la tâche
    Activate Pending Security Policy Changes
    pour activer vos modifications.
    1. Saisissez le commentaire suivant pour fournir une piste d'audit de vos modifications :
      Groupe de sécurité par utilisateur : Global Advanced Power Users.
    2. Cliquez sur
      OK
      .
    3. Cochez la case
      Confirmer
      .
    4. Cliquez sur
      OK
      .
  7. Accédez à la tâche
    Affecter des groupes de sécurité par utilisateur à une personne
    .
    1. Dans l' invite
      Personne
      , sélectionnez l'utilisateur et cliquez sur
      OK
      .
    2. Dans l' invite
      Groupes par utilisateur à affecter
      , sélectionnez le groupe Utilisateurs avancé avec pouvoir global.
    3. Cliquez sur
      OK
      , puis
      sur Terminé
      .
  8. Connectez-vous en tant administrateur de la sécurité à l' environnement client cible pour l'utilisateur.
  9. Créer un groupe de sécurité pour les utilisateurs Global Advanced Power.
    1. Accédez à la tâche
      Create Security Group
      .
    2. Dans l' invite
      Type of Tenanted Security Group
      , sélectionnez
      Groupe de sécurité par utilisateur
      .
    3. Saisissez le nom
      Global Advanced Power Users
      .
    4. Cliquez sur
      OK
      , puis à nouveau
      sur OK
      .
    5. Cliquez sur
      Terminé
      .
  10. Accédez au groupe de sécurité Global Advanced Power Users :
    1. Accédez à la tâche Maintain Permissions for Security Group.
    2. Dans l' invite
      Groupe de sécurité source
      , sélectionnez
      Global Advanced Power Users
      .
    3. Cliquez sur
      OK
      .
  11. Ajoutez des lignes avec les valeurs suivantes dans la grille
    Autorisations de règle de sécurité de domaine
     :
    Accès à Afficher/Modifier
    Règle de sécurité de domaine
    Afficher et modifier
    Manage: Configuration Change Management Migrations
    Extraire et insérer
    Manage: Configuration Change Management Migrations
    Afficher et modifier
    Conduite du changement de configuration
    Afficher et modifier
    OX pour les chargés d'implémentation
    Extraire et insérer
    OX pour les chargés d'implémentation
    Afficher et modifier
    Services web OX spéciaux
    Extraire et insérer
    Services web OX spéciaux
  12. Cliquez sur
    OK
    , puis sur
    Terminé
    .
  13. Accédez à la tâche
    Activate Pending Security Policy Changes
    pour activer vos modifications.
    1. Saisissez le commentaire suivant pour fournir une piste d'audit de vos modifications :
      Groupe de sécurité par utilisateur : Global Advanced Power Users.
    2. Cliquez sur
      OK
      .
    3. Cochez la case
      Confirmer
      .
    4. Cliquez sur
      OK
      .
  14. Accédez à la tâche
    Affecter des groupes de sécurité par utilisateur à une personne
    .
    1. Dans l' invite
      Personne
      , sélectionnez l'utilisateur avancé et cliquez sur
      OK
      .
    2. Dans l' invite
      Groupes par utilisateur à affecter
      , sélectionnez
      Global Advanced Power Users
      .
    3. Cliquez sur
      OK
      , puis
      sur Terminé
      .
  15. Connectez-vous à Customer Central en tant administrateur de la sécurité Customer Central .
    1. Accédez à la tâche
      Mettre à jour l'accès aux outils de Customer Central
      .
    2. Cochez les cases suivantes pour l'utilisateur avancé :
      • Créer des packages de configuration de la sécurité
      • Migration OX : couverture complète des objets
      • Créer des extractions de configuration
      • Migrer les extractions de configuration
      • Créer et afficher des rapports de comparaison des environnements clients
    3. Cliquez sur
      OK
      .