Passa al contenuto principale
Administrator Guide
Ultimo aggiornamento: 2023-06-23
Esempio: Configurare la sicurezza per un utente avanzato dello strumento di implementazione

Esempio: Configurare la sicurezza per un utente avanzato dello strumento di implementazione

Questo esempio illustra come impostare la sicurezza dominio e l'accesso agli strumenti implementazione per un utente avanzato globale con autorizzazioni aggiuntive.
È stato stabilito un profilo di Power User avanzato globale per un utente in base alle seguenti responsabilità di gestione configurazione tenant :
  • Visualizza le modifiche configurazione di altri utenti.
  • Confronta le configurazioni tra i tenant.
  • Crea e modifica i pacchetti configurazione propri e di altri.
  • Esegue la migrazione dei pacchetti configurazione standard propri e di altri pacchetti da Object Transporter.
  • Esegue la migrazione dei pacchetti configurazione avanzata propri e di altri da Configuration Change Tracker.
L'utente deve inoltre disporre delle autorizzazioni necessarie per:
  • Estrarre e caricare i file di estrazione configurazione per gli aggiornamenti della sandbox.
  • Eseguire la migrazione dei pacchetti configurazione di sicurezza.
Queste responsabilità aggiuntive richiedono i seguenti ruoli:
  • Migratore di sicurezza componente aggiuntivo
  • Estrattore configurazione componente aggiuntivo
  • Migratore estrazione configurazione componente aggiuntivo .
Il Workday richiede gruppi di sicurezza basati su utente per i criteri di sicurezza dominio per gli strumenti implementazione . Si decide di creare un unico gruppo di sicurezza basato su utente denominato Global Advanced Power Users. Per pianificare il lavoro, creare una tabella di configurazione della sicurezza tenant di destinazione in cui annotare le configurazioni dominio obbligatorio per ogni tenant.
Tenant
Domini di sicurezza e autorizzazioni
Origine
Autorizzazioni di visualizzazione e modifica, recupero e inserimento:
  • Gestione modifiche configurazione
  • Manage: Configuration Change Management Migrations
  • OX per i non responsabili dell'implementazione
  • Servizi Web OX speciali
Destinazione
Autorizzazioni di visualizzazione e modifica, recupero e inserimento:
  • Manage: Configuration Change Management Migrations
  • OX per i non responsabili dell'implementazione
  • Servizi Web OX speciali
Solo autorizzazioni di visualizzazione e modifica:
  • Gestione modifiche configurazione
Si crea anche una tabella delle impostazioni di sicurezza tenant Customer Central per annotare le caselle di controllo che è necessario selezionare per il power user attività
Gestione accesso a Customer Central Tooling
.
Accesso utente
Selezione casella di controllo
Eseguire la migrazione dei pacchetti configurazione avanzata in Configuration Change Tracker.
OX Migration: Full Object Coverage
Confrontare le configurazioni tra i tenant in Confronto tenant.
Creare e visualizzare i report di confronto del tenant
Estrarre i file configurazione (.dat) utilizzando le estrazioni della configurazione.
Creare estrazioni di configurazione
Caricare i file configurazione (.dat) utilizzando le estrazioni della configurazione.
Eseguire la migrazione delle estrazioni della configurazione
Eseguire la migrazione dei pacchetti configurazione di sicurezza.
Eseguire la migrazione dei pacchetti di configurazione di sicurezza
L'ordine di configurazione dei criteri di sicurezza in ogni tenant non ha importanza. Si decide di impostare la sicurezza prima nel tenant di origine , quindi nel tenant di destinazione e quindi nel tenant Customer Central .
Seguire questo processo complessivo:
  1. Creare un gruppo di sicurezza: Global Advanced Power Users.
  2. Concedere le autorizzazioni al gruppo di sicurezza .
  3. Aggiungere l'utente al gruppo di sicurezza.
  4. Configurare l'accesso dei power user agli strumenti di distribuzione in Customer Central.
Leggi: Tenant di origine e destinazione :
  • Criteri di sicurezza: dominio
    Security Configuration
    nell'area area funzionale System .
tenant Customer Central :
  1. Accedere come amministratore della sicurezza al tenant di origine per il power user.
  2. Creare un gruppo di sicurezza per gli utenti avanzati globali.
    1. Accedere all'attività
      Create Security Group
      .
    2. Nell'elenco elenco valori
      Tipo di gruppo di sicurezza definito nel tenant
      , selezionare
      Gruppo di sicurezza basato su utente
      .
    3. Immettere il nome,
      Global Advanced Advanced Power Users
      .
    4. Fare clic su
      OK
      , quindi di nuovo
      su OK
      .
    5. Fare clic su
      Fatto
      .
  3. Accedere al gruppo di sicurezza Global Advanced Power Users :
    1. Accedere attività
      Gestione autorizzazioni per gruppo di sicurezza
      .
    2. Nell'elenco elenco valori
      Gruppo di sicurezza di origine
      , selezionare
      Power Users globali
      .
    3. Fare clic su
      OK
      .
  4. Aggiungere righe con i seguenti valori alla griglia
    Autorizzazioni criteri di sicurezza del dominio
    :
    Visualizzazione/Modifica accesso
    Criteri di sicurezza del dominio
    Visualizzazione e modifica
    Gestione modifiche configurazione
    Get e Put
    Gestione modifiche configurazione
    Visualizzazione e modifica
    Manage: Configuration Change Management Migrations
    Get e Put
    Manage: Configuration Change Management Migrations
    Visualizzazione e modifica
    Get e Put
    OX per i non responsabili dell'implementazione
    OX per i non responsabili dell'implementazione
    Visualizzazione e modifica
    Servizi Web OX speciali
    Get e Put
    Servizi Web OX speciali
  5. Fare clic su
    OK
    e quindi su
    Fatto
    .
  6. Accedere attività
    Activate Pending Security Policy Changes
    per attivare le modifiche.
    1. Immettere questo commento per fornire un audit trail delle modifiche:
      Gruppo di sicurezza basato su utente: Global Advanced Power Users.
    2. Fare clic su
      OK
      .
    3. Selezionare la casella di controllo
      Conferma
      .
    4. Fare clic su
      OK
      .
  7. Accedere attività
    Assegnazione gruppi di sicurezza basati su utente per persona
    .
    1. Dall'elenco elenco valori
      Persona
      , selezionare l'utente e fare clic su
      OK
      .
    2. Nell'elenco elenco valori
      Gruppi basati su utente da assegnare
      , selezionare il gruppo Power Users globale globale.
    3. Fare clic su
      OK
      e quindi
      su Fatto
      .
  8. Accedere come amministratore della sicurezza al tenant di destinazione per l'utente.
  9. Creare un gruppo di sicurezza per gli utenti avanzati globali.
    1. Accedere all'attività
      Create Security Group
      .
    2. Nell'elenco elenco valori
      Tipo di gruppo di sicurezza definito nel tenant
      , selezionare
      Gruppo di sicurezza basato su utente
      .
    3. Immettere il nome,
      Global Advanced Advanced Power Users
      .
    4. Fare clic su
      OK
      , quindi di nuovo
      su OK
      ,
    5. Fare clic su
      Fatto
      .
  10. Accedere al gruppo di sicurezza Global Advanced Power Users :
    1. Accedere attività Gestione autorizzazioni per gruppo di sicurezza .
    2. Nell'elenco elenco valori
      Gruppo di sicurezza di origine
      , selezionare
      Power Users globali
      .
    3. Fare clic su
      OK
      .
  11. Aggiungere righe con i seguenti valori alla griglia
    Autorizzazioni criteri di sicurezza del dominio
    :
    Visualizzazione/Modifica accesso
    Criteri di sicurezza del dominio
    Visualizzazione e modifica
    Manage: Configuration Change Management Migrations
    Get e Put
    Manage: Configuration Change Management Migrations
    Visualizzazione e modifica
    Gestione modifiche configurazione
    Visualizzazione e modifica
    OX per i non responsabili dell'implementazione
    Get e Put
    OX per i non responsabili dell'implementazione
    Visualizzazione e modifica
    Servizi Web OX speciali
    Get e Put
    Servizi Web OX speciali
  12. Fare clic su
    OK
    e quindi su
    Fatto
    .
  13. Accedere attività
    Activate Pending Security Policy Changes
    per attivare le modifiche.
    1. Immettere questo commento per fornire un audit trail delle modifiche:
      Gruppo di sicurezza basato su utente: Global Advanced Power Users.
    2. Fare clic su
      OK
      .
    3. Selezionare la casella di controllo
      Conferma
      .
    4. Fare clic su
      OK
      .
  14. Accedere attività
    Assegnazione gruppi di sicurezza basati su utente per persona
    .
    1. Dall'elenco elenco valori
      Persona
      , selezionare l'utente avanzato e fare clic su
      OK
      .
    2. Nell'elenco elenco valori
      Gruppi basati su utente da assegnare
      , selezionare
      Power Users globali
      .
    3. Fare clic su
      OK
      e quindi
      su Fatto
      .
  15. Accedere a Customer Central come amministratore della sicurezza Customer Central .
    1. Accedere attività
      Gestione accesso a Customer Central Tooling
      .
    2. Selezionare le seguenti caselle di controllo per l'utente avanzato:
      • Creare pacchetti di configurazione di sicurezza
      • OX Migration: Full Object Coverage
      • Creare estrazioni di configurazione
      • Eseguire la migrazione delle estrazioni della configurazione
      • Creare e visualizzare i report di confronto del tenant
    3. Fare clic su
      OK
      .