ステップ: 一時的な支払の支出カテゴリへのアクセスの管理
- セグメント ベースのセキュリティ グループとセグメント セキュリティについて理解します。
- 従業員のグループに対し、一時的な支払の支出カテゴリのセグメントをどのように制限するのかを決定します。
セグメント セキュリティを設定して、一時的な支払の支出カテゴリおよび支出カテゴリ
階層へのアクセスを、指定されたセキュリティ グループのメンバーに制限します。従業員は、一時的な支払を作成または編集する際、自身のセキュリティ レベルで許可されている支出カテゴリのみを選択できます。
- ドメイン セキュリティ ポリシーを編集します。選択したセキュリティ グループのメンバーがセキュリティ セグメントを定義できるようにします。"業務分野のドメイン セキュリティ ポリシー"レポートにアクセスして、以下を選択します。
- "System" 業務分野
- 階層の"Segmented Setup"フォルダ
- "一時的な支払の支出カテゴリのセキュリティ セグメントの作成"タスクにアクセスします。特定の従業員の支出カテゴリと支出カテゴリ階層で、セキュリティ セグメントを定義します。一意のセキュリティ アクセス要件をそれぞれカバーするセグメントを作成します。例: エグゼクティブ、マネージャ、社員に異なるセグメントを作成します。制限の緩いものから厳しいものまで作成することをお勧めします。
- セグメント ベースのセキュリティ グループを作成します。セキュリティ グループは、従業員をセキュリティ セグメントの値に紐付けます。各セグメント ベースのセキュリティ グループは、セキュリティ グループと、そのメンバーがアクセスできるセキュリティ セグメントの組み合わせを定義します。セキュリティ グループを作成する際、"Type of Tenanted Security Group"プロンプトで "セグメント ベースのセキュリティ グループ" を選択します。
- ドメイン セキュリティ ポリシーを編集します。該当するドメインのセキュリティ ポリシーの権限を編集します。このポリシーにより、新しいセグメント ベースのセキュリティ グループのメンバーは、関連タスクおよびレポート内のセグメントに含まれる値にアクセスできるようになります。"業務分野のドメイン セキュリティ ポリシー"レポートにアクセスして、以下を選択します。
- "Banking and Settlement" 業務分野
- 階層内の "Ad Hoc Payment Spend Category (Segmented)" セキュリティ ポリシー
- 処理待ちのセキュリティ ポリシーの変更をアクティブ化します。
- セキュリティ ポリシーの変更をテストします。各セグメントのユーザーとしてサインインし、そのセグメント ベースのセキュリティ グループに関連付けられている支出カテゴリのみにアクセスできることを確認します。
一時的な支払の支出カテゴリのセキュリティ セグメントにより、従業員は以下を実行できます。
- 1 つ以上の一時的な支払行へのセグメント セキュリティ アクセス権がある場合、一時的な支払を表示できます。
- すべての行に対するセグメント セキュリティ アクセス権がある場合、一時的な支払を編集、キャンセル、コピー、送信できます。