단계: 고객 정보에 대한 접근 권한 유지관리
- 세그먼트 기반 시큐리티 그룹 및 세그먼트화된 시큐리티를 이해합니다.
- 데이터 세그먼트를 근무자 그룹으로 제한할지 결정합니다.
구성가능한 고객 시큐리티 세그먼트를 통해 고객 데이터에 대한 근무자의 접근 권한을 제어할 수 있습니다. 세그먼트화된 고객 시큐리티는 지정된 고객에 대한 접근 권한 및 고객 정보에 대한 표시여부를 제한하므로 근무자가 다음을 수행할 수 없습니다.
- 거래를 생성, 편집 또는 검색할 때 접근 권한이 없는 고객을 선택할 수 없습니다.
- 검색 결과에서 고객 정보를 확인할 수 없습니다. 고객명이 별표로 마스킹 처리되고 다른 중요한 정보는 표시되지 않습니다.
- 송장, 거래명세서, 환불 등의 고객 문서를 인쇄하거나 조회할 수 없습니다.
- 이 문서의 인쇄 버전 확인
- 거래 리포트에서 고객명 확인. Workday는 관리자가 리포트에서 고객 거래 세부내용을 조회할 때 고객명을 별표로 마스킹합니다.
- 고객 시큐리티 세그먼트 생성태스크에 액세스합니다.
- 이 시큐리티 세그먼트의 고객에 대한 접근 권한을 특정 회사의 근무자로 제한하려면회사필드에서회사및회사 계층값을 선택합니다.선택한 고객을 모든 회사의 근무자가 액세스할 수 있도록 하려면회사필드를 비워 둡니다.
- 세그먼트에 포함된고객을 하나 이상 선택합니다.
각각의 고유한 시큐리티 액세스 요건을 충족할 만큼의 세그먼트를 생성합니다. 포함된 값은 여러 세그먼트에 걸쳐 있거나 상호 배제적일 수 있습니다. 최소 제한 조건에서 최고 제한 조건으로 생성하는 것이 좋습니다.시큐리티: System 기능 영역의Customer Segmented Setup도메인 - Create Security Group태스크에 액세스합니다.기존 시큐리티 그룹이 비즈니스 요건을 충족하지 않는 경우 시큐리티 세그먼트와 연결할 시큐리티 그룹을 생성합니다. 위치, 역할, 직무 또는 조직과 같은 조건을 기준으로 그룹을 생성할 수 있습니다. 또는 특정 사용자를 사용자 기반 시큐리티 그룹에 지정할 수 있습니다.
- 세그먼트 기반 시큐리티 그룹을 생성합니다.
- Type of Tenanted Security Group필드에서세그먼트 기반 시큐리티 그룹을 선택합니다.
- 세그먼트에 대한 접근 권한필드에서 생성한 고객 시큐리티 세그먼트를 선택합니다.
- 도메인 시큐리티 정책을 편집합니다.
- Customers기능 영역을 선택합니다.
- Access Customer (Segmented)시큐리티 정책을 선택합니다. 이 정책은 고객 정보에 대한 접근 권한을 제어합니다.
- 모든 사용자시큐리티 그룹을 제거합니다.
- 원하는 시큐리티 그룹을 추가합니다. 고객 세그먼트 기반 시큐리티 그룹을 포함하여 해당 시큐리티 세그먼트에 포함된 값으로 구성원을 제한할 수 있습니다.
- 대기 중인 시큐리티 정책 변경사항을 활성화하십시오.
- 시큐리티 정책 변경사항을 테스트합니다.각 세그먼트에 대해 서로 다른 사용자로 로그인하고 세그먼트 기반 시큐리티 그룹과 연결된 고객에만 액세스할 수 있는지 확인합니다. 예:고객필드에서 고객을 조회하여 어떤 고객이 표시되는지 확인합니다.
근무자는 세그먼트 기반 시큐리티 그룹을 기반으로 접근 권한이 있는 고객만 조회하거나 선택할 수 있습니다.
- EMEA 고객에게 액세스하려면 EMEA 영업팀의 구성원만 활성화합니다.
- 담당 고객에게만 액세스하려면 수금자를 활성화합니다.