Passa al contenuto principale
Administrator Guide
Ultimo aggiornamento: 2023-06-23
Concetto: Criteri di sicurezza per gli oggetti personalizzati

Concetto: Criteri di sicurezza per gli oggetti personalizzati

Oggetti personalizzati e domini di sicurezza

Il dominio di sicurezza
Custom Object Management
protegge l'amministrazione degli oggetti personalizzati. Questo dominio contiene utenti e gruppi che possono visualizzare e modificare le definizioni degli oggetti personalizzati.
Gestire la sicurezza per gli oggetti e i campi personalizzati a livello di oggetto personalizzato. I campi personalizzati per un oggetto personalizzato ereditano la sicurezza dell'oggetto personalizzato.
Definire i criteri di sicurezza su un oggetto personalizzato utilizzando i domini per i criteri di sicurezza. L'unione di tutte le autorizzazioni del dominio dell'oggetto personalizzato Visualizzazione, Modifica e Integrazione controlla l'accesso alle attività per l'oggetto personalizzato e ai campi associati.

Sicurezza API REST per oggetti personalizzati

Quando si crea un oggetto personalizzato, specificare il dominio di sicurezza. Per visualizzare i domini di sicurezza per un oggetto personalizzato, utilizzare il report
Visualizzazione oggetto personalizzato
. Quando si registra il client API, verificare che l'Ambito selezionato (l'area funzionale) includa domini di sicurezza per gli oggetti personalizzati.

Autorizzazioni relative agli oggetti personalizzati

Le autorizzazioni di visualizzazione nei domini di sicurezza determinano se è possibile visualizzare:
  • Oggetti business che supportano gruppi di profilo e campi personalizzati. I campi personalizzati disponibili nella scheda del profilo Dati aggiuntivi includono: unità universitaria, gerarchia unità accademiche, candidatura, profilo professionale, ricerca di personale, limitazione posizione e profili collaboratore. Per aggiungere la scheda del profilo, utilizzare l'attività
    Configurazione gruppo di profilo
    .
  • Campi personalizzati in un report
  • Dati oggetto personalizzato come azione correlata su oggetti business estesi.
Le autorizzazioni di modifica controllano la modifica dei dati degli oggetti personalizzati come azione correlata su un oggetto business esteso. Esempio: oggetto collaboratore.
Le autorizzazioni di integrazione determinano se un'integrazione può ottenere o inserire dati, indipendentemente dallo strumento di integrazione Workday in uso. La possibilità di creare un'integrazione è indipendente dalle autorizzazioni del dominio di integrazione degli oggetti personalizzati.
Esempio: un partner di integrazione può creare ed eseguire un EIB (Enterprise Interface Builder) in entrata che include campi personalizzati a cui il partner di integrazione può accedere. Tuttavia, l'EIB in entrata aggiorna i valori
solo
per:
  • Campi personalizzati per i quali il collaboratore dispone dell'accesso Put.
  • Collaboratori nelle organizzazioni a cui il collaboratore ha accesso tramite un gruppo di sicurezza del sistema di integrazione (con vincoli).
Per visualizzare i criteri di sicurezza su un oggetto personalizzato, selezionare in
Sicurezza
Visualizza sicurezza
un'azione correlata sull'oggetto personalizzato. Quando si visualizza un dominio di sicurezza, viene visualizzata una sezione
Oggetti personalizzati
se a tale dominio sono associati oggetti personalizzati. Per visualizzare i campi personalizzati associati, selezionare l'oggetto personalizzato.

Oggetti personalizzati e gruppi di sicurezza

Tipi di gruppi di sicurezza:
Gruppo di sicurezza
Descrizione
In base al ruolo (con vincoli)
Tutti gli utenti del gruppo di sicurezza hanno accesso a un sottoinsieme di istanze di dati (righe) a cui il gruppo di sicurezza può accedere.
In base al ruolo (senza vincoli)
Tutti gli utenti del gruppo di sicurezza hanno accesso a tutte le istanze di dati protette dal gruppo di sicurezza.
In base all'utente
Principalmente per gli utenti amministratori. Aggiungere un collaboratore direttamente al gruppo. Il collaboratore non può ereditare l'appartenenza al gruppo. Tutti gli utenti del gruppo di sicurezza hanno accesso a tutte le istanze di dati protette dal gruppo di sicurezza.
Risultato dell'assegnazione di un gruppo di sicurezza a un dominio personalizzato:
Assegnazione
Risultato
Gruppo basato su ruolo (vincolato) a un dominio personalizzato.
L'assegnatario non può visualizzare o modificare i dati degli oggetti personalizzati.
Gruppo basato su ruolo (senza vincoli) o gruppo basato su utente in un dominio personalizzato.
L'assegnatario può visualizzare e modificare i dati degli oggetti personalizzati.
Quando si assegna un ruolo, assicurarsi che:
  • Il ruolo per il gruppo di sicurezza degli oggetti personalizzati è abilitato per il dominio.
  • Gli utenti a cui concedere l'accesso sono assegnati al ruolo o hanno ereditato il ruolo per il dominio.
Per un dominio personalizzato, il tipo di oggetto personalizzato da proteggere è sconosciuto. Pertanto, il sistema non può limitare il dominio per applicare un tipo di gruppo basato su ruolo. Impostare il tipo di gruppo basato su ruolo.
L'utilizzo di un gruppo basato su ruolo (con vincoli) è valido se l'oggetto business è protetto contestualmente. Esempio: Centro di costo è contestualmente protetto. Tuttavia, altri oggetti personalizzati estensibili non lo sono. Esempio: Profilo professionale. L'utilizzo di un gruppo di sicurezza basato su ruolo (con vincoli) di HR Partner per controllare l'accesso agli oggetti personalizzati del profilo professionale non è valido.
Un gruppo basato su ruolo (con vincoli) valuta la sicurezza utilizzando l'oggetto di destinazione. Un gruppo basato su ruolo (senza vincoli) non valuta la sicurezza. Esempio: se un collaboratore ha il ruolo HR Partner per qualsiasi organizzazione, allora è un membro del gruppo basato sul ruolo HR Partner (senza vincoli).

Attività di reportistica e gestione oggetti personalizzati

  • Analisi di sicurezza per articolo a protezione diretta e conto
  • Analisi di sicurezza per account Workday
  • Visualizzazione sicurezza per campo calcolato
  • Visualizzazione sicurezza per elemento a protezione diretta