Concept: beveiliging voor aangepaste objecten
Aangepaste objecten en beveiligingsdomeinen
Het beveiligingsdomein
Custom Object Management
beveiligt het beheer van aangepaste objecten. Dit domein bevat gebruikers en groepen die definities van aangepaste objecten kunnen weergeven en wijzigen.Beheer de beveiliging voor aangepaste objecten en velden op aangepast objectniveau. Aangepaste velden voor een aangepast object nemen de beveiliging van het aangepaste object over.
Definieer het beveiligingsbeleid voor een aangepast object met behulp van domeinen voor het beveiligingsbeleid. De samenvoeging van alle domeinmachtigingen voor weergeven, wijzigen en integratie van aangepaste objecten bepaalt de toegang tot de taken voor het aangepaste object en de bijbehorende velden.
REST-API-beveiliging voor aangepaste objecten
Geef het beveiligingsdomein op wanneer u een aangepast object maakt. Gebruik het rapport
Aangepast object weergeven
om de beveiligingsdomeinen voor een aangepast object weer te geven. Controleer bij het registreren van uw API-client of het geselecteerde bereik (het functionele gebied) beveiligingsdomeinen voor de aangepaste objecten bevat.Machtigingen die van invloed zijn op aangepaste objecten
Met weergavemachtigingen voor beveiligingsdomeinen wordt bepaald of u het volgende kunt bekijken:
- Bedrijfsobjecten die profielgroepen en aangepaste velden ondersteunen. Aangepaste velden die beschikbaar zijn op het profieltabblad voor aanvullende gegevens zijn: academische eenheid, hiërarchie van academische eenheden, sollicitatie, functieprofiel, vacatureaanvraag, arbeidsplaatsbeperking en medewerkersprofielen. Gebruik de taakProfielgroep configurerenom het profieltabblad toe te voegen.
- Aangepaste velden in een rapport.
- Gegevens van aangepaste objecten als een gerelateerde actie voor uitgebreide bedrijfsobjecten.
Wijzigingsmachtigingen beheren het bewerken van gegevens van aangepaste objecten als een gerelateerde actie voor een uitgebreid bedrijfsobject. Voorbeeld: object Medewerker.
Integratiemachtigingen bepalen of een integratie gegevens kan ophalen of plaatsen, ongeacht het Workday-integratiehulpprogramma dat u gebruikt. Uw mogelijkheid om een integratie te maken is onafhankelijk van de machtigingen voor het integratiedomein van het aangepaste object.
Voorbeeld: een integratiepartner kan een inkomende Enterprise Interface Builder (EIB) maken en uitvoeren met aangepaste velden waartoe de integratiepartner toegang heeft. De inkomende EIB werkt de waarden echter
alleen
bij voor:- Aangepaste velden waarvoor de medewerker plaatsingstoegang heeft.
- Medewerkers in organisaties waartoe de medewerker toegang heeft via een integratiesysteembeveiligingsgroep (beperkt).
Als u het beveiligingsbeleid voor een aangepast object wilt weergeven, selecteert u een gerelateerde actie voor het aangepaste object. Wanneer u een beveiligingsdomein weergeeft, wordt in Workday de sectie
Aangepaste objecten
weergegeven als er aangepaste objecten voor dat domein zijn beveiligd. Selecteer het aangepaste object om de gekoppelde aangepaste velden weer te geven.Aangepaste objecten en beveiligingsgroepen
Typen beveiligingsgroepen:
Beveiligingsgroep | Omschrijving |
|---|---|
Op rollen gebaseerd (beperkt) | Alle gebruikers in de beveiligingsgroep hebben toegang tot een subset van gegevensinstances (rijen) waartoe de beveiligingsgroep toegang heeft. |
Op rollen gebaseerd (onbeperkt) | Alle gebruikers in de beveiligingsgroep hebben toegang tot alle gegevensinstances die door de beveiligingsgroep worden beveiligd. |
Op gebruikers gebaseerd | Voornamelijk voor gebruikers met beheerdersrechten. Voeg een medewerker rechtstreeks aan de groep toe. De medewerker kan het lidmaatschap van de groep niet overnemen. Alle gebruikers in de beveiligingsgroep hebben toegang tot alle gegevensinstances die door de beveiligingsgroep worden beveiligd. |
Resultaat van het toewijzen van een beveiligingsgroep aan een aangepast domein:
Toewijzing | Resultaat |
|---|---|
Op rollen gebaseerde groep (beperkt) tot een aangepast domein. | De toegewezen gebruiker kan geen gegevens over aangepaste objecten weergeven of bewerken. |
Op rollen gebaseerde groep (onbeperkt) of op gebruikers gebaseerde groep naar een aangepast domein. | Toegewezen gebruiker kan gegevens van aangepaste objecten weergeven en bewerken. |
Wanneer u een rol toewijst, moet u ervoor zorgen dat:
- Rol voor de beveiligingsgroep voor aangepaste objecten is ingeschakeld voor het domein.
- Gebruikers die toegang moeten verlenen, krijgen de rol toegewezen of hebben de rol voor het domein overgenomen.
Het type aangepast object dat moet worden beveiligd, is onbekend voor een aangepast domein. Daarom kan Workday het domein niet beperken om een op rollen gebaseerd groepstype af te dwingen. Stel het op rollen gebaseerde groepstype in.
Het gebruik van een op rollen gebaseerde groep (beperkt) is geldig als het bedrijfsobject contextueel is beveiligd. Voorbeeld: kostenplaats is contextueel beveiligd. Andere uitbreidbare aangepaste objecten zijn dat echter niet. Voorbeeld: functieprofiel. Het gebruik van een op rollen gebaseerde (beperkte) beveiligingsgroep van HR-partner om de toegang tot aangepaste objecten in het functieprofiel te beheren, is ongeldig.
Een op rollen gebaseerde groep (beperkt) evalueert de beveiliging met behulp van het doelobject. Een op rollen gebaseerde groep (onbeperkt) evalueert de beveiliging niet. Voorbeeld: als een medewerker de rol HR-partner heeft voor een organisatie, is deze medewerker lid van de op rollen gebaseerde groep HR-partners (onbeperkt).
Beheer en rapportagetaken voor aangepaste objecten
- Beveiligingsanalyse voor beveiligbaar item en beveiligbare rekening
- Beveiligingsanalyse voor Workday-account
- Beveiliging voor berekend veld weergeven
- Beveiliging voor beveiligbaar item weergeven