주 컨텐츠로 이동
Administrator Guide
최종 업데이트: 2023-06-23
단계: 상품 및 서비스에 대한 구매요청 접근 권한 유지관리

단계: 상품 및 서비스에 대한 구매요청 접근 권한 유지관리

  • 세그먼트 기반 시큐리티 그룹 및 세그먼트화된 시큐리티를 이해합니다.
  • 데이터 세그먼트를 근무자 그룹으로 제한할지 결정합니다.
세그먼트 기반 시큐리티를 구성하여 근무자가 구매요청 중 공급자로부터 구매할 수 있는 상품 및 서비스에 대한 가용성을 제한할 수 있습니다. 그러면 근무자는 해당 그룹에 대해 활성화된 항목에만 액세스할 수 있습니다.
세그먼트화된 시큐리티에는 많은 계획이 필요합니다. 다음을 고려합니다.
  • 시큐리티 세그먼트: 포함된 값이 여러 세그먼트에 적용되거나 상호 배제적일 수 있습니다.
  • 시큐리티 그룹: 근무자가 하나 이상의 그룹에 속할 수 있으며 하나 이상의 시큐리티 세그먼트에 액세스할 수 있습니다.
  1. 다음에 대한 시큐리티 세그먼트를 생성합니다.
    • 지출 카테고리 및 지출 카테고리 계층:
      구매요청 지출 카테고리 시큐리티 세그먼트 생성
      태스크에 액세스합니다.
    • 공급자:
      구매요청 공급자 시큐리티 세그먼트 생성
      태스크에 액세스합니다.
    • 공급자 링크:
      공급자 링크 시큐리티 세그먼트 생성
      태스크에 액세스합니다.
    • 공급자 계약:
      공급자 계약 시큐리티 세그먼트 생성
      태스크에 액세스합니다.
    • 요청 엔티티:
      조달 요청 엔티티 시큐리티 세그먼트 생성
      태스크에 액세스합니다.
    세그먼트화된 시큐리티는 구매요청에 지정된 요청자가 아니라 Workday에 로그인한 사용자를 기반으로 합니다.
    시큐리티: System 기능 영역의
    Procurement Segmented Setup
    도메인
  2. 구매요청 세그먼트 시큐리티 구성
    리포트에 액세스합니다.
    이 작업 영역을 사용하여 한 곳에서 모든 구매요청의 세그먼트화된 시큐리티를 정의하고 리뷰합니다. 세그먼트와 연결된 근무자가 해당 값을 선택할 수 있습니다. 각각의 고유한 시큐리티 권한 요건을 충족할 만큼 충분한 수의 세그먼트를 생성합니다. 예를 들어 경영진, 매니저, 직원을 위해 서로 다른 세그먼트를 생성합니다. 제한이 가장 적은 세그먼트부터 가장 많은 세그먼트까지 생성하는 것이 좋습니다.
    1. 세그먼트 추가
      버튼을 클릭하고 유형을 선택합니다.
    2. 다음을 고려하여 선택을 완료합니다.
      필드
      설명
      지출 카테고리
      지출 카테고리 계층
      다음과 같은 구매요청에서 사용할 수 있는 지출 카테고리 및 계층을 관리합니다.
      • 특별 상품 및 서비스(
        카탈로그 이외 항목 요청
        링크 사용)
      • 구매 항목 구매요청 라인(
        카탈로그 검색
        링크 사용)
      • 프로젝트 기반 서비스 구매요청 라인(
        프로젝트 기반 서비스 요청
        링크 사용)
      계층은 모든 하위 계층과 해당 지출 카테고리를 가져옵니다. 지출 카테고리 및 계층과의 연결을 통해 구매 항목이 제한됩니다.
      공급자
      다음과 같은 구매요청에서 액세스할 수 있는 공급자를 제어합니다.
      • 특별 구매요청 라인(
        카탈로그 이외 항목 요청
        링크 사용)
      • 구매 항목 구매요청 라인(
        카탈로그 검색
        링크 사용)
      • 프로젝트 기반 서비스 구매요청 라인(
        프로젝트 기반 서비스 요청
        링크 사용)
      공급자 링크
      근무자가 구매요청의
      공급자 웹사이트에 연결
      링크를 클릭할 때 구매요청에서 액세스할 수 있는 공급자 링크를 제어합니다.
      공급자 계약
      카탈로그 검색
      링크를 통해 구매요청에서 액세스할 수 있는 카탈로그를 제어합니다. 카탈로그 항목이 포함된 계약 중에서 선택합니다.
      요청 엔티티
      요청 엔티티 정보에서 자동입력되는 구매요청 헤더 값을 제어합니다. 요청 엔티티를 사용하여 카탈로그의 항목 뷰를 연결된 엔티티로 제한할 수도 있습니다.
  3. Create Security Group
    태스크에 액세스합니다.
    기존 시큐리티 그룹이 비즈니스 요건을 충족하지 않는 경우 시큐리티 세그먼트와 연결할 시큐리티 그룹을 생성합니다. 위치, 역할, 직무 또는 조직과 같은 조건을 기반으로 그룹을 생성할 수 있습니다. 또는 특정 사용자를 사용자 기반 시큐리티 그룹에 지정할 수 있습니다.
  4. 세그먼트 기반 시큐리티 그룹을 생성합니다.
  5. 도메인 시큐리티 정책을 편집합니다.
    • Procurement
      기능 영역
      을 선택합니다.
    • 시큐리티 정책을 선택합니다.
    • 모든 사용자
      기본 시큐리티 그룹을 제거합니다.
    • 세그먼트 기반 시큐리티 그룹을 추가하여 해당 시큐리티 세그먼트에 포함된 값으로 구성원을 제한합니다.
  6. 대기 중인 시큐리티 정책 변경사항을 활성화하십시오.
  7. 시큐리티 정책 변경사항을 테스트합니다.
    세그먼트마다 다른 사용자로 로그인하여 사용자가 해당 세그먼트 기반 시큐리티 그룹과 연결된 항목에 대한 접근 권한만 있는지 확인합니다. 다음을 수행할 수 있습니다.
    • 구매요청에서
      카탈로그에 없는 항목 요청
      링크를 사용하여 지출 카테고리 및 공급자를 테스트합니다.
    • 구매요청에서
      카탈로그 검색
      링크를 사용하여 지출 카테고리, 공급자 및 공급자 주문 계약을 테스트합니다.
    • 구매요청에서
      프로젝트 기반 서비스 요청
      링크를 사용하여 지출 카테고리 및 공급자를 테스트합니다.
    • 구매요청에서
      공급자 웹사이트에 연결
      링크를 사용하여 공급자 링크를 테스트합니다.
근무자는 구매요청 중에 자신이 속한 세그먼트 기반 시큐리티 그룹을 기준으로 접근 권한이 보안 설정된 상품 및 서비스만 선택할 수 있습니다.
  • 지출 카테고리 세그먼트화 시큐리티
    : IT 역할이 있는 구매자가 모든 지출 카테고리에 액세스할 수 있지만, 다른 근무자는 모두 하드웨어에 액세스하지 못하도록 제한합니다.
  • Supplier segmented security
    : 컨트롤러는 IT 공급자에 액세스하지 못하도록 제한하고 구매자는 IT 공급자에 액세스할 수 있도록 합니다.
  • Supplier links segmented security
    :
    • 서부 지역의 구매자가 서부의 공급자 사이트에 링크할 수 있도록 합니다.
    • 북동부 지역의 구매자가 북동부의 공급자에 링크할 수 있도록 합니다.
  • Supplier order contracts segmented security
    :
    • 서부의 근무자가 서부의 카탈로그에만 액세스할 수 있도록 합니다.
    • 북동부 지역 근무자가 북동부에 해당되는 카탈로그에만 액세스할 수 있습니다.
시큐리티 세그먼트를 삭제하려면 다음을 수행합니다.
  • 조달 시큐리티 세그먼트 삭제
    태스크를 사용합니다.
  • 세그먼트 기반 시큐리티 그룹에 속한 세그먼트를 해당 그룹에서 제거합니다.