Procedura: Gestire l'accesso ai documenti
È possibile utilizzare i segmenti di sicurezza per controllare chi può creare, modificare o visualizzare documenti all'interno di una categoria di documenti specificata.
Esempi:
- Configurare la sicurezza per consentire agli amministratori dei benefit di gestire solo i documenti dei benefit.
- Consentire ai manager di visualizzare i documenti di impiego dei collaboratori ma non i loro documenti personali.
La sezione
Documenti rivisti
nel profilo del collaboratore include le griglie Documenti standard
e Documenti generati
. Il sistema protegge la griglia Standard Documents
utilizzando i seguenti domini:- Dati collaboratore: aggiungere documenti collaboratore
- Self service: aggiungere documenti collaboratore
Il sistema protegge la griglia
Documenti generati
utilizzando i seguenti domini:- Worker Data: View Generated Documents
- Self-Service: View Generated Documents
Assicurarsi di avere accesso a questi domini per visualizzare i documenti dei collaboratori nei profili dei collaboratori se si è associati al processo aziendale che inoltra il documento.
- Accedere all'attivitàCreazione segmento di sicurezza categoria documento.Creare un segmento di sicurezza per ogni categoria di documento.Criteri di sicurezza: dominioSet Up: Document Category Security Segmentsnell'area funzionale System.
- Configurare gruppi di sicurezza basati su segmento per consentire l'accesso ai documenti in ogni segmento di sicurezza.Ripetere questa procedura per ogni segmento di sicurezza creato nello step 2.
- Modificare il dominioDocument Librarynell'area funzionale System e i seguenti domini nella sezionePerson Data: Personal Datadell'area funzionale Personal Data:
- Dati collaboratore: aggiungere documenti collaboratore
- Dati collaboratore: modificare ed eliminare documenti collaboratore
- Worker Data: View Generated Documents
- Nella sezioneAutorizzazioni report/attività, aggiungere i nuovi gruppi di sicurezza basati su segmento e rimuovere tutti i gruppi di sicurezza esistenti limitati dai nuovi gruppi di sicurezza basati su segmento.
Se un gruppo di sicurezza è assegnato a un criterio di sicurezza del dominio e/o del processo aziendale e si trova anche in un gruppo di sicurezza basato su segmento assegnato al criterio di sicurezza del dominio e/o del processo aziendale, il sistema ignora il gruppo di sicurezza basato su segmento e rispetta il gruppo di sicurezza.- Esempio: il gruppo di sicurezza Manager è assegnato a un dominio e a un criterio di sicurezza di un processo aziendale. Questo gruppo appartiene anche a un gruppo di sicurezza separato basato su segmento assegnato allo stesso dominio e agli stessi criteri di sicurezza del processo aziendale. In questo scenario, il sistema concede l'accesso in base alla configurazione del gruppo di sicurezza Manager.Criteri di sicurezza:Security Configurationnell'area funzionale System.Se un documento viene generato tramite un'integrazione, gli utenti devono anche accedere al dominioIntegration Event,Integration Debug,Integration ProcessoIntegration Buildnell'area funzionale Integration.
- (Facoltativo) Gestire documenti collaboratore.Fornire l'accesso a tutte le categorie di documenti di lavoro per gli utenti che non sono membri di un gruppo di sicurezza basato su segmento.
Nell'attività
Gestione documenti collaboratore
è possibile visualizzare i documenti allegati tramite un processo aziendale quando si dispone delle autorizzazioni di Visualizzazione per i criteri di sicurezza del processo aziendale, anche se non si è membri di un gruppo di sicurezza basato su segmento. È anche possibile visualizzare i documenti dei collaboratori nella scheda Documenti
del profilo di un collaboratore quando si è associati al processo aziendale che inoltra il documento.