Créer des rôles de sécurité enfants
Vous avez les autorisations suivantes :
- settings.admin
- rbac.roles.create
- rbac.roles.read
- rbac.roles.update
Les rôles enfants sont des types de rôle spécialisés qui peuvent être inclus dans des rôles standard. Cela permet une approche plus précise et plus efficace de l'affectation des autorisations. Au lieu d'affecter directement plusieurs autorisations individuelles à chaque rôle, vous pouvez créer des rôles enfants ciblés contenant des ensembles d'autorisations spécifiques, puis inclure ces rôles enfants à des rôles parents plus larges.
Les rôles enfants s'appliquent à des rôles d'utilisateur et à des rôles de fournisseur individuels. Ils ne sont pas pris en charge pour les rôles de profil, tels que tous les employeurs et tous les fournisseurs, ou les rôles directement liés comme les rôles de participation à l'énoncé des travaux (énoncé des travaux (SOW)).
Un rôle enfant peut postuler même si son rôle parent n'en a pas. Les rôles enfants sont évalués indépendamment de leurs rôles parents.
- Dans l'en-tête, sélectionnez .
- SousSécurité, cliquez surParamètres de sécurité.
- Cliquez surCréer un rôle.
- Lorsque vous créez le rôle, tenez compte des éléments suivants :
Option Description NomRequis pour créer un nouveau rôle. Identifie le rôle.DescriptionPermet de fournir des informations supplémentaires sur le rôle.Utilisation du rôleIndique les autorisations qui peuvent être appliquées, ainsi que les types d'utilisateurs pouvant avoir ce rôlePolitiqueVous pouvez l'utiliser pour limiter le rôle à des ressources ou des situations spécifiques. Voir Définir des règles de sécurité .Rôle enfant ?Lorsque cette case est cochée, cela indique que le rôle que vous créez est un rôle enfant . Les rôles enfants ne peuvent pas être affectés directement aux utilisateurs et doivent être ajoutés à un autre rôle.AutorisationsVous pouvez rechercher toutes les autorisations et leurs définitions dans l'ongletAutorisationsde la pageRôles de sécurité. Utilisez ces définitions pour vous assurer de sélectionner les autorisations appropriées pour le rôle. - Cliquez surEnregistrer.
Vous devez subvention à vos fournisseurs la aptitude de créer des ordres de travail dans le cadre de la gestion du profil d'employé (WPM), mais voulez les empêcher de modifier les ordres de travail existants de la gestion du personnel externe (EWM). Actuellement, les rôles fournisseur n'ont pas l' autorisation
workorder.modifications.create
, ce qui les empêche de créer des formulaires WPM. Toutefois, l'ajout direct workorder.modifications.create
aux rôles fournisseurs existants leur subvention , par inadvertance, un accès en modification aux ordres de travail de EWM, ce qui est indésirable.- Créez des rôles de sécurité pour Administrateur du fournisseur et Responsable du fournisseur. Ils serviront de rôles parents.
- Créez une règle pour limiter l' autorisationworkorder.modifications.createafin qu'il s'applique uniquement aux ordres de travail WPM.
- Créez un rôle enfant pour Modification WPM du fournisseur et sélectionnez la politique créée à l'étape 2.
- Modifiez les rôles Administrateur du fournisseur et Responsable du fournisseur, puis sélectionnez le rôle enfant que vous avez créé.
Lorsqu'un fournisseur est affecté à l'un des rôles parents, il hériter du rôle enfant . Le rôle enfant Modification WPM du fournisseur lui accorde l' autorisation nécessaire pour créer des ordres de travail WPM sans lui donner par inadvertance la aptitude de modifier des ordres de travail EWM.