ロール ベースのセキュリティ レポートの設定
セキュリティ: "Organization and Roles" 業務分野の
"Customer Central Security Administration"
および "Security Administration"
ドメインこのレポートはモバイルで利用できますが、デスクトップで表示することをお勧めします。
このレポートを使用して、従業員、制約のあるセキュリティ グループ、ロール割当者におけるロール ベースのセキュリティ アクセス権を確認し、従業員に対するロール ベースのセキュリティ アクセスが付与、取り消された、またはセキュリティに影響を与えなかった場合とその理由を特定できます。このレポートを使用して、人材配置トランザクションがいつ取り消または訂正されたか、またその理由を特定できます。このレポートは、ロール割当とロール割当先間のセキュリティの変更を確認することもできます。
- "ロール ベースのセキュリティ検証レポート"にアクセスします。
- プロンプトから、関連するフィールドに入力します。"有効日時 - 開始" フィールドと"有効日時 - 終了"フィールドは必須で、デフォルトで現在の日付より 1 か月前のエントリが表示されます。
- (任意)"ロールが割当可能な取引がない取引を含める"チェックボックスをオンにします。このチェックボックスをオンにすると、ロール割当のない未補充ポジションに従業員を採用した場合、このトランザクションは、採用時にポジションにロールが割り当てられていないため、ボックスがオンの場合にのみレポートに表示されます。
- ロール ベースのセキュリティに影響しないエントリは返されません。
- 選択可能なロール割当者と割当可能なロールの値の組み合わせに制限はありません。
- セキュリティ グループ名を変更すると、名前が自動的に更新され、この変更では新しいエントリがレポートに記録されません。
- エントリは、制約のないセキュリティ グループにリンクされている人材配置トランザクションの場合に表示されますが、制約のないセキュリティ グループに対する直接的な変更はレポートに表示されません。
- このレポートでは、ポジションおよびポジション要件の従業員について、エントリが記録されます。
- レポートに、監査エントリの表が表示されます。以下の列を検討します。セキュリティの有効日セキュリティが有効になった日時を記録します。セキュリティの変更理由セキュリティ変更の理由。一括アクションを使用してセキュリティ変更を行った場合、この列は空になります。セキュリティの変更理由詳細セキュリティ変更の詳細な説明を入力します。
- "ポジションの交替" タスクを使用して職務を変更する場合、エントリのセキュリティ フィールドの "変更理由詳細" には"職務の変更"と表示されます。
- "ポジションの交替" タスクを使用して職務変更を取り消した場合、エントリの "セキュリティ情報の変更理由詳細" に"ポジションの交替"と表示されます。
セキュリティ結果セキュリティ変更の結果を表示します。- 新規採用が作成されると、人材配置セキュリティの完全な監査証跡を提供するために、セキュリティ権限の付与エントリが常に記録されます。採用時にロール ベースのセキュリティ グループに割り当てられていない場合、これらのエントリはセキュリティへの影響を表示しません。
- 従業員がオンになっている将来のロール割当のスナップショットごとに、セキュリティ グループ ()のエントリが記録されます。これらのシナリオで、セキュリティの変更理由詳細列を確認することをお勧めします。
- "セキュリティの変更理由詳細" がロール ベースの制約付きセキュリティ グループに影響を与える場合、"潜在的な影響"が表示されます。
ロール割当先- 職務名がない場合は、列に人材募集が表示されます。
- 将来日付の採用がある場合、その採用が有効になるまで人材募集タイトルが表示されます。
- 従業員が退職すると、過去のすべての入力が人材募集タイトルに戻ります。
- セキュリティ グループに対する変更の場合、"ロール割当先" フィールドと"従業員"フィールドは空になります。
取引人材配置イベントの詳細を表示します。入力内容にビジネス プロセスがない場合は、フィールドは空になります。一括アクションを使用してセキュリティ変更を行った場合、この列は空になります。人材配置イベントのビジネス プロセス ポリシーで"すべて表示"アクションにアクセスできるセキュリティ管理者は、レポート内のこの列のリンクをクリックし、EIB を使用してロールが割当または取り消されたかどうかを表示できます。
ロール ベースのセキュリティの検証方法を改善するために使用できる詳細レポートを作成します。
Dylan John Doe はロールを変更し、セキュリティ アクセスを更新しました。レポートを使用して変更の詳細を確認します。
"従業員
" 列を名前でフィルタリングします。Dylan に関する次の 2 つの "職務の変更
" 検証エントリが表示されます。
- 最初のエントリには、セキュリティ変更の理由として"職務変更が空"が表示され、セキュリティ変更の理由詳細に"職務の変更"、セキュリティ結果として"セキュリティの取消" が表示されます。
- Dylan に対する 2 つ目のエントリのセキュリティ変更理由は"職務変更の補充"で、セキュリティ変更の理由詳細は"職務の変更"で、"セキュリティ権限"のセキュリティ結果は ""です。