Configurare i criteri di sicurezza
I criteri sono configurazioni che è possibile applicare ai ruoli di sicurezza che consentono di controllare quando e dove si applica il ruolo. La configurazione dei criteri è facoltativa.
In genere, quando a un utente viene assegnato un ruolo di sicurezza per un'unità organizzativa e se un oggetto si trova allo stesso livello o inferiore a tale unità organizzativa, all'utente vengono concesse le autorizzazioni in quel ruolo di sicurezza per l'oggetto. Non viene considerato nient'altro.
Utilizzando i criteri, è possibile aggiungere ulteriori limitazioni agli attributi. Ciò significa che per un determinato oggetto, l'utente potrebbe non avere questo ruolo se i criteri non corrispondono.
Esempi:
- È possibile gestire solo gli ordini di lavoro Extended Workforce Management (EWM) e gli ordini di lavoro contingenti, non gli ordini di lavoro del profilo collaboratore.
- È possibile gestire solo gli ordini di lavoro constato Attivo, non con stato pre-onboarded.
- È possibile visualizzare e modificare solo i candidati creati dagli utenti client, non dagli utenti fornitore.
È anche possibile utilizzare i criteri per controllare i ruoli in base alle circostanze dell'utente, ad esempio per ulteriori informazioni su dove e come accede alla funzionalità. Questo è denominato contesto. Attualmente esiste un solo criterio di contesto del supporto per
Aggiornamento in blocco
.- Dall'intestazione, selezionare .
- Nella sezioneSicurezza, fare clic suImpostazionidi sicurezza.
- Nella schedaCriteri, fare clic suCrea.
- Durante il completamento dell'attività, considerare le seguenti limitazioni di contesto:Opzione limitazioni contestoDescrizioneLimitazioni contestualiLimita il ruolo in base alle circostanze dell'azione che si sta tentando di eseguire.Esempio: è necessario limitare il ruolo in modo che si candida solo quando il ruolo tenta di eseguire l'aggiornamento in blocco. SelezionareApplicabile solo in caso di aggiornamento in blocco.Limitazioni ordine di lavoroLimita il ruolo degli attributi dell'ordine di lavoro che si desidera visualizzare o aggiornare.
- Modulo
- Stato
Esempio: è necessario limitare il ruolo in modo che si applichi solo agli ordini di lavoro Worker Profile Management (WPM). Selezionare Gestione profili emodulicollaboratore.Limitazioni per i candidatiLimitare il ruolo in base agli attributi di un determinato candidato.- Vendor
- Creato dal cliente o dal fornitore
Esempio: si desidera visualizzare solo i candidati creati dal cliente e non dai fornitori. SelezionareSi applica solo ai candidati creati dal cliente. - All'interno di ogni opzionedi limitazione, scegliere la scheda appropriata per la configurazione dei criteri:
Opzione Descrizione InterattivoMostra le circostanze già disponibili per una facile selezione tramite l'interfaccia utente dei criteri. Questa opzione supporta una sola proprietà per criterio.JSONConsente di creare espressioni complesse con più proprietà, inclusa la logica AND/OR.Esempio: se un utente deve essere in grado di gestire solo gli ordini di lavoro WPM attivi, è possibile utilizzare la sintassi JSON per stabilire una limitazione dell'ordine di lavoro peril moduloelo stato. - Salvare il criterio e accedere alla schedaRuoli.
- Selezionare uno o più ruoli a cui si desidera aggiungere il criterio. Nella paginaModifica ruolo, selezionare il criterio dal menu a discesaCriterio.
Esempio
Questo esempio illustra come impostare un criterio che limiti i manager delle risorse ad aggiornare in blocco solo gli ordini di lavoro Worker Profile Management (WPM).
In un esempio come questo, è probabile che siano necessari più ruoli di manager delle risorse, in quanto potrebbero essere presenti alcuni gestori delle risorse che necessitano dell'accesso a più moduli.
Campo | Valore |
|---|---|
Aggiornamenti in blocco
| Si applica solo in caso di aggiornamento in blocco
|
Campo | Valore |
|---|---|
Modulo
| Gestione dei profili dei collaboratori
|
Dopo aver creato il criterio, aggiungerlo ai ruoli
di Resource Manager
applicabili.