Concetto: Risorse dello strumento di implementazione
È consigliabile creare ruoli per utilizzare al meglio gli strumenti implementazione di Workday. Sebbene i ruoli non vengano assegnati in Workday, è possibile configurare la sicurezza per ogni utente dello strumento implementazione in base al profilo impostato per loro.
Il profilo di un utente determina se può gestire le modifiche apportate da qualsiasi utente nel tenant o solo le modifiche configurazione create personalmente. La definizione della persona corretta garantisce che gli utenti dispongano solo dell'accesso necessario per eseguire specifiche funzioni amministrative o implementazione .
I ruoli degli strumenti di implementazione consentono di definire chi accede a questi strumenti e in che misura possono utilizzare le funzionalità:
- Tracker modifiche configurazione
- Object Transporter
- Estrazioni di configurazione
- Confronto tenant
Determinando questi ruoli, è possibile applicare controlli di sicurezza granulari per le modifiche configurazione negli ambienti tenant . Il profilo di un utente viene determinato in base ai seguenti fattori principali:
Fattore | Descrizione |
|---|---|
Funzionalità di base | Quali sono i job di gestione configurazione tenant di un utente, ad esempio controllo o confronto, pacchettizzazione e migrazione delle modifiche tenant . |
Ambito |
|
Autorizzazioni speciali | Quando l'utente ha una o entrambe le seguenti responsabilità:
|
Processo per la creazione di personaggi
Come best practice, prima di configurare l'accesso degli utenti agli strumenti implementazione o la sicurezza del loro dominio nei tenant, determinare la persona di ogni utente dello strumento implementazione . Dopo aver determinato i ruoli, è possibile sapere più facilmente quali domini proteggere e quali livelli di accesso selezionare attività Gestione accesso a Customer Central Tooling . Workday consigliabile sviluppare e perfezionare i personaggi in questa sequenza:
- Determinare le funzionalità di base per gli utenti dello strumento di implementazione.
- Per i ruoli di Auditor o Packager, perfezionare il profilo per includere l'ambito delle loro responsabilità.
- Per i profili Migrator o Power User, perfezionare il profilo per includere il tipo di pacchetti di cui è possibile eseguire la migrazione.
- Determinare se gli utenti dello strumento implementazione necessitano di autorizzazioni aggiuntive.
Determinare le funzionalità di base
È possibile iniziare a creare ruoli determinando le responsabilità di gestione configurazione di ciascun utente implementazione nei tenant. Utilizzare la tabella per abbinare le responsabilità di ogni utente a una funzionalità di base. Un utente può avere più di una responsabilità.
Responsabilità utente | Core Persona |
|---|---|
Monitorare e rivedere le modifiche
Visualizza e tiene traccia delle modifiche configurazione , ma non può crearne un pacchetto o eseguirne la migrazione. È un utente "guarda, non tocco". Possono creare i propri report. | Auditor |
Gestione pacchetti di configurazione (creazione e modificare)
Crea e modifica (crea e modifica) i pacchetti configurazione , ma non può eseguirne la migrazione ad altri tenant. | Packager |
Eseguire la migrazione dei pacchetti
Distribuisce i pacchetti esistenti negli ambienti tenant , ma non li crea o li modificare necessariamente. | Migratore |
Tutto quanto sopra
Visualizza, crea, modifica ed esegue la migrazione dei pacchetti. Questa è una combinazione di tutte le funzionalità. | Utente avanzato |
Determinare l'ambito per i revisori dei conti e i responsabili del pacchetto
Per ogni utente dello strumento implementazione con funzionalità di base di Auditor o Packager, perfezionare ulteriormente la persona per includere l'ambito della responsabilità della gestione delle modifiche nel tenant.
Utilizzare la tabella per abbinare l'ambito di responsabilità a un personaggio perfezionato che includa l'ambito.
Ambito utente | Persona nell'ambito |
|---|---|
Utente (solo self service)
L'utente deve lavorare solo con le proprie modifiche e pacchetti. | Revisore autonomo
Self Packager |
Qualsiasi utente
L'utente deve anche visualizzare le modifiche di altri utenti o utilizzare i pacchetti di altri utenti. | Revisore globale
Packager globale |
Determinare l'ambito per i migratori e gli utenti avanzati
Per ogni utente dello strumento implementazione con un ruolo Migrator o Power User, determinare di quali pacchetti è possibile eseguire la migrazione e il tipo di pacchetto che è possibile gestire.
Utilizzare la tabella per abbinare l'ambito di responsabilità e il tipo di pacchetto a un profilo di migrazione perfezionato.
Ambito utente per i pacchetti | Tipo di pacchetti | Persona di migrazione |
|---|---|---|
Utente (solo self service)
L'utente deve solo eseguire la migrazione di istanze singole e pacchetti con Object Transporter. | Solo pacchetti standard | Self Migrator tradizionale |
Utente (solo self service)
L'utente deve anche eseguire la migrazione dei propri pacchetti avanzati con Configuration Change Tracker. | Pacchetti standard in Object Transporter Pacchetti avanzati in Configuration Change Tracker | Self Migrator avanzato |
Qualsiasi utente
Per eseguire la migrazione delle configurazioni abilitate per OX di altri utenti, l'utente deve solo accedere alla linea di base, in cui Object Transporter aggiunge le relazioni di dipendenza necessarie al momento della migrazione. Ciò significa che gli utenti non conoscono necessariamente tutte le relazioni di dipendenza di cui Object Transporter eseguirà la migrazione prima dell'avvio della migrazione. | Solo pacchetti standard | Migratore globale tradizionale |
Qualsiasi utente
aggiunta alle istanze proprie e di altri e ai pacchetti standard, l'utente deve anche eseguire la migrazione dei pacchetti avanzati di altri utenti con Configuration Change Tracker | Pacchetti standard in Object Transporter Pacchetti avanzati in Configuration Change Tracker | Migratore globale avanzato |
Determinare autorizzazioni speciali
Determinare se gli utenti dello strumento implementazione necessitano di autorizzazioni aggiuntive. Workday richiede un accesso aggiuntivo ai pacchetti configurazione di sicurezza e alle estrazioni configurazione .
Utilizzare la tabella per mappare autorizzazioni aggiuntive ai ruoli dei componenti aggiuntivi.
Autorizzazione componente aggiuntivo | Ruolo componente aggiuntivo |
|---|---|
Pacchetti configurazione di sicurezza
L'utente deve eseguire la migrazione dei criteri di sicurezza. | Migratore di sicurezza componente aggiuntivo |
Estrazioni del file di configurazione
L'utente deve estrarre le configurazioni da un tenant. Esempio: gli utenti potrebbero dover estrarre le configurazioni durante aggiornare dei tenant sandbox . | Estrattore configurazione componente aggiuntivo |
Il file di configurazione viene caricato
L'utente deve eseguire la migrazione (caricare) delle configurazioni estratte. Esempio: gli utenti potrebbero dover caricare le configurazioni estratte nel tenant sandbox dopo un aggiornare | Migratore estrazione configurazione componente aggiuntivo |