例: 支払オプションへのアクセスの管理
個人データへのリスクを最小限に抑えるために、すべてのユーザーの個人情報を含む "支払オプション" 社員セルフサービス タスクへの、会社のネットワーク外からのアクセスを制限する必要があります。
セキュリティ:
- "System" 業務分野の "Security Administration" ドメイン
- "System" 業務分野の "Set Up: Tenant Setup - Security" ドメイン
- "Manage Authentication Policies"タスクにアクセスします。
- "Add Authentication Policy"を選択します。
- "特定の環境に限定"プロンプトから "Production" を選択します。
- "Authentication Policy Enabled"チェックボックスをオンにします。
- ユーザーがネットワーク内にいるかどうかを識別するルールを作成するには、"Authentication Ruleset"の最初の行に次の設定を入力します。
オプション 説明 Authentication Rule NameRestrict Access to Payment Electionsセキュリティ グループすべてのユーザーAuthentication Condition NameInside Corporate NetworkAuthentication Condition Name"Corporate IP Range" を選択するか、または "Create IP Range" を選択して会社の IP 範囲を入力します。Allowed Authentication Types任意の値Access Restriction for Authentication Condition空白のままにします - ネットワーク外のユーザーを制限するルールを作成するには、2 行目に次の設定を入力します。
オプション 説明 Authentication Condition NameOutside Corporate NetworkAuthentication Condition Name任意の値Allowed Authentication Types任意の値Access Restriction for Authentication Condition"Create Access Restriction" を選択します。- 新しいアクセス制限に次のような名前を付けます。No Payment Election Access。
- "Excludes Functionality" プロンプトで "支払オプション" を選択します。
- "OK"をクリックします。
- "OK"をクリックし、"完了"をクリックします。
- "Activate Pending Security Policy Changes"タスクにアクセスします。
- コメントを入力してください:Set up restrictions for payment elections.
- "Authentication Policy Enabled"チェックボックスをオンにします。"OK"をクリックし、"確認"を選択して"OK"をクリックします。
- "Activate All Pending Authentication Policy Changes"タスクにアクセスします。
- コメントを入力してください:Set up restrictions for payment elections.
- "Authentication Policy Enabled"チェックボックスをオンにします。"OK"をクリックし、"確認"を選択して"OK"をクリックします。
企業ネットワーク外のすべてのユーザー (管理者を含む) は、以下の支払オプション タスクにアクセスできません。
- 口座の追加
- 支払オプションの追加
- My 口座の追加
- My オプションの追加
- 支払オプションの追加
- My 口座の変更
- My オプションの変更
- 口座の削除
- My 口座の削除
管理者は、以下のタスクにはアクセスできます。
- 支払オプションの管理(表示専用)
- 支払オプション ルールの管理
- 選択可能な支払オプションの管理