エンゲージメントに対するインテグレーション システム ユーザー (ISU) の作成
セキュリティ:
- "Learning Core" および "System" 業務分野の"Administer Campaigns"ドメイン
- "Staffing" 業務分野の"Indexed Data Source: Workers"ドメイン
- "Extended Enterprise for Learning" 業務分野の "Manage: Extended Enterprise"ドメイン
ISU を使用してエンゲージメントを実行します。各エンゲージメントで同じ ISU と ISSG を使用できます。
エンゲージメント ビルダーは、セキュリティ評価に ISU を使って実行され、対象者を解決するためにデータ ソースとレポート フィールドへのアクセスに依存します。
たとえば、エンゲージメントが機密情報を含むレポート フィールドを使用する対象者である場合、インテグレーション システム セキュリティ グループ (ISSG) は、ISU がそのフィールドにアクセスできるようにするために必要なセキュリティ権限を持っている必要があります。ISU に適切なアクセス権がない場合、対象者は解決されず、エンゲージメントは実行されません。
ISSG が、必要なすべてのレポート フィールドとセキュリティ ドメインにアクセスするように設定されていることを確認することが重要です。ISSG 設定を定期的にレビューおよび更新して、新しいレポート フィールドにアクセスできるようにします。ISSG に必要なアクセス権がない場合、エンゲージメント実行ログにエラーが記録されます。概念: エンゲージメントの管理を参照してください。
ISU のタイムゾーンは、対象者評価のタイミングに影響しません。
- "Create Integration System User"タスクにアクセスして、ISU を作成します。
- "Create Security Group"タスクにアクセスします。このタスクの実施にあたっては、以下を考慮してください。フィールド値テナント セキュリティ グループのタイプ"Integration System Security Group (Unconstrained)"を選択します。名称キャンペーン システム セキュリティ グループを使用することをお勧めします。"Edit Integration System Security Group (Unconstrained)"セクションで、"Integration System Users"フィールドに ISU の名前を入力します。
- "Maintain Permissions for Security Group"タスクにアクセスします。"ソース セキュリティ グループ"プロンプトで"Innovation System Security Group"を選択します。このタスクの実施にあたっては、以下を考慮してください。表示/変更権限ドメイン セキュリティ ポリシー取得および入力キャンペーンの管理表示および変更キャンペーンの管理取得および入力インデックス付きデータ ソース: Workers表示および変更インデックス付きデータ ソース: Workers取得および入力Manage: Extended Enterprise表示および変更Manage: Extended Enterprise表示可能従業員データ: Contingent Worker Assignment Details従業員データ: 現在の職務プロファイル情報従業員データ: 現在の人材配置情報
ISU が
キャンペーン システム セキュリティ グループ
ISSG に割り当てられます。エンゲージメントを実行する ISU を選択できます。