ステップ: 投資家へのアクセスの管理
- セグメント ベースのセキュリティ グループとセグメント セキュリティについて理解します。
- データのセグメントを従業員のグループに制限する必要があるかどうかを判断します。
表示された投資家にのみ従業員がアクセスできるように、セキュリティ セグメントを介して個々の投資家へのアクセスを制御します。
セグメント セキュリティには、十分なプランニングが必要です。以下を考慮します。
- セキュリティ セグメントでは、含まれる値が複数のセグメントにわたる場合や、相互排他的な場合があります。
- セキュリティ グループでは、従業員が 1 つ以上のグループに所属する場合や、1 つ以上のセキュリティ セグメントにアクセス可能な場合があります。
- 選択したセキュリティ グループのメンバーがセキュリティ セグメントを定義できるようにします。"System" 業務分野の "Set Up: Investor Security Segments" ドメインを設定します。
- "投資家セキュリティ セグメントの作成"タスクにアクセスします。十分なセキュリティ セグメントを作成し、固有の各セキュリティ アクセス要件がすべてカバーされるようにします。例: エグゼクティブ、マネージャ、社員に異なるセグメントを作成します。制限の緩いものから厳しいものまで作成することをお勧めします。"会社"を選択しない場合、任意の会社の従業員がリストの投資家にアクセスできます。セキュリティ: "System" 業務分野の "Set Up: Investor Security" ドメイン。
- "セグメント ベースのセキュリティ グループ" を作成し、ビジネス要件を満たすように "投資家セキュリティ セグメント" に関連付けます。
- 該当するドメインのセキュリティ ポリシーの権限を編集して、新しいセグメント ベースのセキュリティ グループのメンバーが投資家情報にアクセスできるようにします。適切なアクセス権を持つセグメント ベースのセキュリティ グループを追加して、"Financial Accounting" 業務分野の "Access Investor (Segmented)" セキュリティ ポリシーを設定します。
- セキュリティ ポリシーの変更をテストします。セグメントごとに異なるユーザーとしてサインインし、セグメント ベースのセキュリティ グループに関連付けられた投資家にのみアクセスできることを確認します。
従業員は、セキュリティ アクセス権がある投資家からのみ選択できます。
- シニア管理チームのメンバーは特定の投資家だけにアクセスできるようにし、経営部門は会社のすべての投資家にアクセスできるようにします。