メインコンテンツにスキップ
Administrator Guide
最終更新: 2023-06-23
概念: ビジネス プロセスのセグメント セキュリティ

概念: ビジネス プロセスのセグメント セキュリティ

"Create Business Process Type Security Segment"
タスクを使用して、ビジネス プロセス定義のセグメント ベースのセキュリティ セグメントを設定できます。ビジネス プロセス管理者は、テナント内のすべてのビジネス プロセスにアクセスできます。このタスクによって、ビジネス プロセス管理者がアクセスできるビジネス プロセスを制御できます。
例: Adam と Mike はビジネス プロセス管理者です。Adam には人材配置関連のビジネス プロセスのみへのアクセス権を付与し、Mike には財務関連のビジネス プロセスのみへのアクセス権を付与します。このタスクを使用して、セグメント ベースのセキュリティによるアクセスを許可します。Adam は人材配置関連のビジネス プロセスにアクセスできますが、財務関連のビジネス プロセスにはアクセスできません。Mike は財務関連のビジネス プロセスにアクセスできますが、人材配置関連のビジネス プロセスにはアクセスできません。この目的には、業務分野と特定のビジネス プロセス タイプを使用します。
"ビジネス プロセス タイプ"
プロンプトまたは "
業務分野"
プロンプトのいずれかで少なくとも 1 つの値を選択する必要があります。どちらかまたは両方のプロンプトでの選択に基づいて、ビジネス プロセスへのアクセスが許可されます。両方のプロンプトを設定した場合、これらのプロンプトは互いに依存していません。
"Create Business Process Type Security Segment"
タスクを使用して、セキュリティ セグメントを作成できます。また、セグメント ベースのセキュリティ グループにセグメントを追加する必要もあります。Object Transporter を使用して、テナントから テナントにセグメントをシフトできます。
以下のビジネス プロセス コンポーネントへのアクセスをセグメント化できません:
  • ルール
  • 関連手続き
  • チェックリスト
  • 計算日
ビジネス プロセス タイプのセキュリティ セグメントを使用するには、まず以下を行う必要があります。
  • これをセグメント ベースに関連付けます。
  • グループに "
    Manage: Business Process Definitions
    " ドメインのセキュリティ権限を与えます。
"
Manage: Business Process Definitions
" ドメインには、ビジネス プロセスの定義に関連するタスクのみが含まれます。Workday では、個々のビジネス プロセスのセキュリティ ポリシーを使用して、処理中のイベントへのアクセスを管理します。
セグメント ベースのセキュリティ グループには、ロール ベースのセキュリティ グループを含む、あらゆるタイプのセキュリティ グループを含めることができます。ロール ベースのセキュリティ グループを使用する場合は、ロールが割り当てられている組織と連携するビジネス プロセスのみを管理してください。
ビジネス プロセス管理者には "Business Process Definitions" レポート データ ソース (RDS) への制約のないアクセス権を付与し、この RDS を使用してカスタム レポートを構築することを推奨することを推奨します。