주 컨텐츠로 이동
Administrator Guide
최종 업데이트: 2023-06-23
단계: 고객 정보에 대한 접근 권한 유지관리

단계: 고객 정보에 대한 접근 권한 유지관리

  • 세그먼트 기반 시큐리티 그룹 및 세그먼트화된 시큐리티를 이해합니다.
  • 데이터 세그먼트를 근무자 그룹으로 제한할지 결정합니다.
구성가능한 고객 시큐리티 세그먼트를 통해 고객 데이터에 대한 근무자의 접근 권한을 제어할 수 있습니다. 세그먼트화된 고객 시큐리티는 지정된 고객에 대한 접근 권한 및 고객 정보에 대한 표시여부를 제한하므로 근무자가 다음을 수행할 수 없습니다.
  • 거래를 생성, 편집 또는 검색할 때 접근 권한이 없는 고객을 선택할 수 없습니다.
  • 검색 결과에서 고객 정보를 확인할 수 없습니다. 고객명이 별표로 마스킹 처리되고 다른 중요한 정보는 표시되지 않습니다.
  • 송장, 거래명세서, 환불 등의 고객 문서를 인쇄하거나 조회할 수 없습니다.
  • 이 문서의 인쇄 버전 확인
  • 거래 리포트에서 고객명 확인. Workday는 관리자가 리포트에서 고객 거래 세부내용을 조회할 때 고객명을 별표로 마스킹합니다.
  1. 고객 시큐리티 세그먼트 생성
    태스크에 액세스합니다.
    • 이 시큐리티 세그먼트의 고객에 대한 접근 권한을 특정 회사의 근무자로 제한하려면
      회사
      필드에서
      회사
      회사 계층
      값을 선택합니다.
      선택한 고객을 모든 회사의 근무자가 액세스할 수 있도록 하려면
      회사
      필드를 비워 둡니다.
    • 세그먼트에 포함된
      고객
      을 하나 이상 선택합니다.
    각각의 고유한 시큐리티 액세스 요건을 충족할 만큼의 세그먼트를 생성합니다. 포함된 값은 여러 세그먼트에 걸쳐 있거나 상호 배제적일 수 있습니다. 최소 제한 조건에서 최고 제한 조건으로 생성하는 것이 좋습니다.
    시큐리티: System 기능 영역의
    Customer Segmented Setup
    도메인
  2. Create Security Group
    태스크에 액세스합니다.
    기존 시큐리티 그룹이 비즈니스 요건을 충족하지 않는 경우 시큐리티 세그먼트와 연결할 시큐리티 그룹을 생성합니다. 위치, 역할, 직무 또는 조직과 같은 조건을 기준으로 그룹을 생성할 수 있습니다. 또는 특정 사용자를 사용자 기반 시큐리티 그룹에 지정할 수 있습니다.
  3. 세그먼트 기반 시큐리티 그룹을 생성합니다.
    • Type of Tenanted Security Group
      필드에서
      세그먼트 기반 시큐리티 그룹
      을 선택합니다.
    • 세그먼트에 대한 접근 권한
      필드에서 생성한 고객 시큐리티 세그먼트를 선택합니다.
  4. 도메인 시큐리티 정책을 편집합니다.
    • Customers
      기능 영역
      을 선택합니다.
    • Access Customer (Segmented)
      시큐리티 정책을 선택합니다. 이 정책은 고객 정보에 대한 접근 권한을 제어합니다.
    • 모든 사용자
      시큐리티 그룹을 제거합니다.
    • 원하는 시큐리티 그룹을 추가합니다. 고객 세그먼트 기반 시큐리티 그룹을 포함하여 해당 시큐리티 세그먼트에 포함된 값으로 구성원을 제한할 수 있습니다.
  5. 대기 중인 시큐리티 정책 변경사항을 활성화하십시오.
  6. 시큐리티 정책 변경사항을 테스트합니다.
    각 세그먼트에 대해 서로 다른 사용자로 로그인하고 세그먼트 기반 시큐리티 그룹과 연결된 고객에만 액세스할 수 있는지 확인합니다. 예:
    고객
    필드에서 고객을 조회하여 어떤 고객이 표시되는지 확인합니다.
근무자는 세그먼트 기반 시큐리티 그룹을 기반으로 접근 권한이 있는 고객만 조회하거나 선택할 수 있습니다.
  • EMEA 고객에게 액세스하려면 EMEA 영업팀의 구성원만 활성화합니다.
  • 담당 고객에게만 액세스하려면 수금자를 활성화합니다.