Stappen: toegang tot aanvraagtypen onderhouden
- Krijg inzicht in op segmenten gebaseerde beveiligingsgroepen en gesegmenteerde beveiliging.
- Bepaal hoe u de toegang tot het aanvraagtype wilt beperken voor groepen medewerkers.
U kunt beveiligingsgroepen configureren om de beschikbaarheid van details van aanvraagtypen te beperken tot leden van aangewezen beveiligingsgroepen.
- Open de taak'Beveiligingssegment aanvraagtype maken'.Selecteer in de promptAanvraagtypede aanvraagtypen die u in het segment wilt opnemen.Maak voldoende segmenten om aan elke unieke toegangsvereiste te voldoen. Opgenomen waarden kunnen meerdere segmenten kruisen of elkaar uitsluiten. U wordt aangeraden de gegevens op te bouwen van minst naar meest beperkend.Het domein 'Beveiliging:instellen: beveiligingssegmenten aanvraagtype'in het functionele gebied 'Systeem'.
- Open de taakBeveiligingsgroep maken.Maak de beveiligingsgroepen die u aan de beveiligingssegmenten wilt koppelen als bestaande beveiligingsgroepen niet aan uw bedrijfsvereisten voldoen.Beveiliging: het domeinSecurity Configurationin het functiegebied 'System'.
- Op segmenten gebaseerde beveiliging voor het aanvraagframework wordt niet ondersteund in de bijlage-instellingen in de BP-werkbalk voor het bedrijfsproces voor aanvragen.
- Test de wijzigingen in het beveiligingsbeleid.Meld u voor elk beveiligingssegment aan als een gebruiker van de gekoppelde op segmenten gebaseerde beveiligingsgroep. Controleer vervolgens of u alleen toegang hebt tot de aanvraagtypen voor dat segment.
Wanneer u het aanvraagtype aan een beveiligingsgroep koppelt, wordt de toegang tot de details van deze aanvragen beperkt tot leden van die groep.
U maakt een segment voor het aanvraagtype voor het wijzigen van de organisatienaam en koppelt dit aan de beveiligingsgroep 'Organisatiebeheerders'. In het rapport
'Alle aanvragen
' kunnen alleen organisatiebeheerders de details weergeven van aanvragen waarvan het aanvraagtype 'Organisatienaam wijzigen' is. Een record van deze aanvragen, maar niet de aanvraagdetails, zijn zichtbaar voor alle gebruikers die toegang hebben tot de gegevensbron 'All Requests'
, inclusief gebruikers die geen deel uitmaken van de beveiligingsgroep 'Organisatiebeheerders'.