Esempio: Configurare la sicurezza per un utente avanzato dello strumento di implementazione
Questo esempio illustra come impostare la sicurezza dominio e l'accesso agli strumenti implementazione per un utente avanzato globale con autorizzazioni aggiuntive.
È stato stabilito un profilo di Power User avanzato globale per un utente in base alle seguenti responsabilità di gestione configurazione tenant :
- Visualizza le modifiche configurazione di altri utenti.
- Confronta le configurazioni tra i tenant.
- Crea e modifica i pacchetti configurazione propri e di altri.
- Esegue la migrazione dei pacchetti configurazione standard propri e di altri pacchetti da Object Transporter.
- Esegue la migrazione dei pacchetti configurazione avanzata propri e di altri da Configuration Change Tracker.
L'utente deve inoltre disporre delle autorizzazioni necessarie per:
- Estrarre e caricare i file di estrazione configurazione per gli aggiornamenti della sandbox.
- Eseguire la migrazione dei pacchetti configurazione di sicurezza.
Queste responsabilità aggiuntive richiedono i seguenti ruoli:
- Migratore di sicurezza componente aggiuntivo
- Estrattore configurazione componente aggiuntivo
- Migratore estrazione configurazione componente aggiuntivo .
Il Workday richiede gruppi di sicurezza basati su utente per i criteri di sicurezza dominio per gli strumenti implementazione . Si decide di creare un unico gruppo di sicurezza basato su utente denominato Global Advanced Power Users. Per pianificare il lavoro, creare una tabella di configurazione della sicurezza tenant di destinazione in cui annotare le configurazioni dominio obbligatorio per ogni tenant.
Tenant | Domini di sicurezza e autorizzazioni |
|---|---|
Origine | Autorizzazioni di visualizzazione e modifica, recupero e inserimento:
|
Destinazione | Autorizzazioni di visualizzazione e modifica, recupero e inserimento:
Solo autorizzazioni di visualizzazione e modifica:
|
Si crea anche una tabella delle impostazioni di sicurezza tenant Customer Central per annotare le caselle di controllo che è necessario selezionare per il power user attività
Gestione accesso a Customer Central Tooling
.Accesso utente | Selezione casella di controllo |
|---|---|
Eseguire la migrazione dei pacchetti configurazione avanzata in Configuration Change Tracker. | OX Migration: Full Object Coverage |
Confrontare le configurazioni tra i tenant in Confronto tenant. | Creare e visualizzare i report di confronto del tenant |
Estrarre i file configurazione (.dat) utilizzando le estrazioni della configurazione. | Creare estrazioni di configurazione |
Caricare i file configurazione (.dat) utilizzando le estrazioni della configurazione. | Eseguire la migrazione delle estrazioni della configurazione |
Eseguire la migrazione dei pacchetti configurazione di sicurezza. | Eseguire la migrazione dei pacchetti di configurazione di sicurezza |
L'ordine di configurazione dei criteri di sicurezza in ogni tenant non ha importanza. Si decide di impostare la sicurezza prima nel tenant di origine , quindi nel tenant di destinazione e quindi nel tenant Customer Central .
Seguire questo processo complessivo:
- Creare un gruppo di sicurezza: Global Advanced Power Users.
- Concedere le autorizzazioni al gruppo di sicurezza .
- Aggiungere l'utente al gruppo di sicurezza.
- Configurare l'accesso dei power user agli strumenti di distribuzione in Customer Central.
Leggi:
- Criteri di sicurezza: dominioSecurity Configurationnell'area area funzionale System .
tenant Customer Central :
- Configurare un account Customer Central per l'utente utilizzando le convenzioni di denominazione Workday .
- Fornire tenant l'accesso al tenant.
- Accedere come amministratore della sicurezza al tenant di origine per il power user.
- Creare un gruppo di sicurezza per gli utenti avanzati globali.
- Accedere all'attivitàCreate Security Group.
- Nell'elenco elenco valoriTipo di gruppo di sicurezza definito nel tenant, selezionareGruppo di sicurezza basato su utente.
- Immettere il nome,Global Advanced Advanced Power Users.
- Fare clic suOK, quindi di nuovosu OK.
- Fare clic suFatto.
- Accedere al gruppo di sicurezza Global Advanced Power Users :
- Accedere attivitàGestione autorizzazioni per gruppo di sicurezza.
- Nell'elenco elenco valoriGruppo di sicurezza di origine, selezionarePower Users globali.
- Fare clic suOK.
- Aggiungere righe con i seguenti valori alla grigliaAutorizzazioni criteri di sicurezza del dominio:Visualizzazione/Modifica accessoCriteri di sicurezza del dominioVisualizzazione e modificaGestione modifiche configurazioneGet e PutGestione modifiche configurazioneVisualizzazione e modificaManage: Configuration Change Management MigrationsGet e PutManage: Configuration Change Management MigrationsVisualizzazione e modificaGet e PutOX per i non responsabili dell'implementazioneOX per i non responsabili dell'implementazioneVisualizzazione e modificaServizi Web OX specialiGet e PutServizi Web OX speciali
- Fare clic suOKe quindi suFatto.
- Accedere attivitàActivate Pending Security Policy Changesper attivare le modifiche.
- Immettere questo commento per fornire un audit trail delle modifiche:Gruppo di sicurezza basato su utente: Global Advanced Power Users.
- Fare clic suOK.
- Selezionare la casella di controlloConferma.
- Fare clic suOK.
- Accedere attivitàAssegnazione gruppi di sicurezza basati su utente per persona.
- Dall'elenco elenco valoriPersona, selezionare l'utente e fare clic suOK.
- Nell'elenco elenco valoriGruppi basati su utente da assegnare, selezionare il gruppo Power Users globale globale.
- Fare clic suOKe quindisu Fatto.
- Accedere come amministratore della sicurezza al tenant di destinazione per l'utente.
- Creare un gruppo di sicurezza per gli utenti avanzati globali.
- Accedere all'attivitàCreate Security Group.
- Nell'elenco elenco valoriTipo di gruppo di sicurezza definito nel tenant, selezionareGruppo di sicurezza basato su utente.
- Immettere il nome,Global Advanced Advanced Power Users.
- Fare clic suOK, quindi di nuovosu OK,
- Fare clic suFatto.
- Accedere al gruppo di sicurezza Global Advanced Power Users :
- Accedere attività Gestione autorizzazioni per gruppo di sicurezza .
- Nell'elenco elenco valoriGruppo di sicurezza di origine, selezionarePower Users globali.
- Fare clic suOK.
- Aggiungere righe con i seguenti valori alla grigliaAutorizzazioni criteri di sicurezza del dominio:Visualizzazione/Modifica accessoCriteri di sicurezza del dominioVisualizzazione e modificaManage: Configuration Change Management MigrationsGet e PutManage: Configuration Change Management MigrationsVisualizzazione e modificaGestione modifiche configurazioneVisualizzazione e modificaOX per i non responsabili dell'implementazioneGet e PutOX per i non responsabili dell'implementazioneVisualizzazione e modificaServizi Web OX specialiGet e PutServizi Web OX speciali
- Fare clic suOKe quindi suFatto.
- Accedere attivitàActivate Pending Security Policy Changesper attivare le modifiche.
- Immettere questo commento per fornire un audit trail delle modifiche:Gruppo di sicurezza basato su utente: Global Advanced Power Users.
- Fare clic suOK.
- Selezionare la casella di controlloConferma.
- Fare clic suOK.
- Accedere attivitàAssegnazione gruppi di sicurezza basati su utente per persona.
- Dall'elenco elenco valoriPersona, selezionare l'utente avanzato e fare clic suOK.
- Nell'elenco elenco valoriGruppi basati su utente da assegnare, selezionarePower Users globali.
- Fare clic suOKe quindisu Fatto.
- Accedere a Customer Central come amministratore della sicurezza Customer Central .
- Accedere attivitàGestione accesso a Customer Central Tooling.
- Selezionare le seguenti caselle di controllo per l'utente avanzato:
- Creare pacchetti di configurazione di sicurezza
- OX Migration: Full Object Coverage
- Creare estrazioni di configurazione
- Eseguire la migrazione delle estrazioni della configurazione
- Creare e visualizzare i report di confronto del tenant
- Fare clic suOK.