ステップ: 一時的な支払用の銀行口座へのアクセスの管理
セグメント ベースのセキュリティ グループとセグメント セキュリティについて理解します。
従業員が一時的な支払を作成、編集、キャンセルするために使用できる銀行口座を制限するセグメント セキュリティを設定します。一時的な支払を管理するための特定の銀行口座にアクセスできる従業員のセキュリティ グループを管理できます。
- ドメイン セキュリティ ポリシーを編集します。選択したセキュリティ グループのメンバーがセキュリティ セグメントを定義できるようにします。"業務分野のドメイン セキュリティ ポリシー"レポートにアクセスして、以下を選択します。
- "System" 業務分野
- 階層の"Segmented Setup"フォルダ
- "銀行口座セキュリティ セグメントの作成"タスクにアクセスします。特定の従業員の銀行口座でセキュリティ セグメントを定義します。一意のセキュリティ アクセス要件をそれぞれカバーするセグメントを作成します。例: エグゼクティブ、マネージャ、社員に異なるセグメントを作成します。制限の緩いものから厳しいものまで作成することをお勧めします。セキュリティ:
- "Banking and Settlement" 業務分野の "Ad Hoc Payment Bank Account (Segmented)" ドメイン
- "System" 業務分野の "Cash Management Segment Setup" ドメイン
- セグメント ベースのセキュリティ グループを作成します。セキュリティ グループは、従業員をセキュリティ セグメントの値に紐付けます。各セグメント ベースのセキュリティ グループは、セキュリティ グループと、そのメンバーがアクセスできるセキュリティ セグメントの組み合わせを定義します。セキュリティ グループを作成する際、"Type of Tenanted Security Group"プロンプトで "セグメント ベースのセキュリティ グループ" を選択します。
- ドメイン セキュリティ ポリシーを編集します。該当するドメインのセキュリティ ポリシーの権限を編集します。このポリシーにより、新しいセグメント ベースのセキュリティ グループのメンバーは、関連するタスクおよびレポートのセグメントの値にアクセスできるようになります。"業務分野のドメイン セキュリティ ポリシー"レポートにアクセスして、以下を選択します。
- "Banking and Settlement"業務分野
- 階層内の "Ad Hoc Payment Bank Account (Segmented)" セキュリティ ポリシー
- 処理待ちのセキュリティ ポリシーの変更をアクティブ化します。
- 銀行口座を編集して銀行口座のセキュリティ セグメントに関連付けます。
- セキュリティ ポリシーの変更をテストします。各セグメントのユーザーとしてサインインし、そのセグメント ベースのセキュリティ グループに関連付けられている銀行口座のみにアクセスできることを確認します。