개념: 커스텀 오브젝트의 시큐리티
커스텀 오브젝트 및 시큐리티 도메인
커스텀 오브젝트 관리
시큐리티 도메인은 커스텀 오브젝트 관리에 보안을 설정합니다. 이 도메인에는 커스텀 오브젝트 정의를 조회하고 수정할 수 있는 사용자 및 그룹이 포함됩니다.커스텀 오브젝트 레벨에서 커스텀 오브젝트 및 필드의 시큐리티를 관리합니다. 커스텀 오브젝트의 커스텀 필드는 커스텀 오브젝트 시큐리티를 계승합니다.
시큐리티 정책에 도메인을 사용하여 커스텀 오브젝트에 대한 시큐리티 정책을 정의합니다. 모든 조회, 수정 및 통합 커스텀 오브젝트 도메인 권한의 유니온으로 커스텀 오브젝트 및 관련 필드의 태스크에 대한 액세스를 제어합니다.
커스텀 오브젝트의 REST API 시큐리티
커스텀 오브젝트를 생성할 때 시큐리티 도메인을 지정합니다. 커스텀 오브젝트의 시큐리티 도메인을 조회하려면
커스텀 오브젝트 조회
리포트를 사용합니다. API 클라이언트를 등록할 때 선택한 범위(기능 영역)에 커스텀 오브젝트의 시큐리티 도메인이 포함되어 있는지 확인합니다.커스텀 오브젝트에 영향을 미치는 권한
시큐리티 도메인에 대한 조회 권한은 다음을 조회할 수 있는지 여부를 제어합니다.
- 프로필 그룹 및 커스텀 필드를 지원하는 비즈니스 오브젝트 추가 데이터 프로필 탭에서 사용할 수 있는 커스텀 필드에는 학사조직, 학사조직 계층, 입사지원, 직무 프로필, 인력충원요청, 포지션 요건, 근무자 프로필이 포함됩니다. 프로필 탭을 추가하려면프로필 그룹 구성태스크를 사용합니다.
- 리포트의 커스텀 필드
- 확장 비즈니스 오브젝트의 관련 액션인 커스텀 오브젝트 데이터
수정 권한은 확장형 비즈니스 오브젝트의 관련 액션으로 커스텀 오브젝트 데이터 편집을 제어합니다. 예: 근무자 오브젝트
통합 권한은 사용 중인 Workday 통합 도구와 관계없이 통합에서 데이터를 가져오거나 로드할 수 있는지 여부를 제어합니다. 통합을 생성하는 기능은 커스텀 오브젝트 통합 도메인 권한과 별개입니다.
예: 통합 파트너는 통합 파트너가 액세스할 수 있는 커스텀 필드를 포함하는 인바운드 EIB(Enterprise Interface Builder)를 생성하고 실행할 수 있습니다. 그러나 인바운드 EIB는 다음에
대해서만
값을 업데이트합니다.- 근무자에게 로드 권한이 있는 커스텀 필드
- 통합 시스템 시큐리티 그룹(제약조건 있음)을 통해 근무자가 액세스할 수 있는 조직의 근무자
커스텀 오브젝트에 대한 시큐리티 정책을 조회하려면 커스텀 오브젝트의 관련 액션에서선택합니다. 시큐리티 도메인을 조회할 때
커스텀 오브젝트
섹션이 표시됩니다(커스텀 오브젝트가 해당 도메인에 대해 보안이 설정되어 있는 경우). 연결된 커스텀 필드를 조회하려면 커스텀 오브젝트를 선택합니다.커스텀 오브젝트 및 시큐리티 그룹
시큐리티 그룹 유형:
시큐리티 그룹 | 설명 |
|---|---|
역할 기반(제약조건 있음) | 시큐리티 그룹의 모든 사용자는 시큐리티 그룹이 액세스할 수 있는 데이터 인스턴스(행)의 하위 세트에 액세스할 수 있습니다. |
역할 기반(제약조건 없음) | 시큐리티 그룹의 모든 사용자는 시큐리티 그룹으로 보안이 설정된 모든 데이터 인스턴스에 액세스할 수 있습니다. |
사용자 기반 | 기본적으로 관리 사용자용입니다. 근무자를 그룹에 직접 추가합니다. 근무자는 그룹의 멤버십을 계승할 수 없습니다. 시큐리티 그룹의 모든 사용자는 시큐리티 그룹으로 보안이 설정된 모든 데이터 인스턴스에 액세스할 수 있습니다. |
커스텀 도메인에 시큐리티 그룹을 지정한 결과:
지정내역 | 결과 |
|---|---|
커스텀 도메인에 대한 역할 기반 그룹(제약조건 있음) | 피지정자는 커스텀 오브젝트 데이터를 조회하거나 편집할 수 없습니다. |
역할 기반 그룹(제약조건 없음) 또는 사용자 기반 그룹을 커스텀 도메인에 매핑 | 피지정자는 커스텀 오브젝트 데이터를 조회하고 편집할 수 있습니다. |
역할을 지정할 때 다음을 확인합니다.
- 커스텀 오브젝트 시큐리티 그룹의 역할이 도메인에 대해 활성화되어 있습니다.
- 접근 권한을 부여할 사용자는 역할이 지정되었거나 도메인에 대한 역할을 계승했습니다.
커스텀 도메인의 경우 보안 설정할 커스텀 오브젝트 유형을 알 수 없습니다. 따라서 Workday는 역할 기반 그룹 유형을 적용하도록 도메인을 제한할 수 없습니다. 역할 기반 그룹 유형을 설정합니다.
비즈니스 오브젝트가 컨텍스트에서 보안 설정된 경우 역할 기반 그룹(제약조건 있음)을 사용하는 것이 유효합니다. 예를 들어 코스트센터는 컨텍스트에 따라 보안이 설정됩니다. 그러나 다른 확장가능한 커스텀 오브젝트는 그렇지 않습니다. 예: 직무 프로필 HR 파트너의 역할 기반(제약조건 있음) 시큐리티 그룹을 사용하여 직무 프로필 커스텀 오브젝트에 대한 접근 권한을 제어하는 것은 유효하지 않습니다.
(제약조건이 있는) 역할 기반 그룹은 대상 오브젝트를 사용하여 시큐리티를 평가합니다. 역할 기반 그룹(제약조건 없음)은 시큐리티를 평가하지 않습니다. 예: 근무자에게 조직의 HR 파트너 역할이 있으면 HR 파트너 역할 기반 그룹(제약조건 없음)의 구성원입니다.
커스텀 오브젝트 관리 및 리포트 태스크
- 보안가능 항목 및 계정에 대한 시큐리티 분석
- Workday 계정 시큐리티 분석
- 계산 필드의 시큐리티 조회
- 보안가능 항목 시큐리티 조회