Concept: persona's implementatietool
U wordt aangeraden persona's te maken om optimaal gebruik te maken van de implementatie in Workday. Hoewel u in Workday geen persona's toewijst, kunt u de beveiliging configureren voor elke gebruiker van het implementatie , afhankelijk van de persona die u voor hen hebt ingesteld.
De rol van een gebruiker bepaalt of deze wijzigingen kan beheren die zijn aangebracht door een gebruiker in de tenant, of alleen de configuratie die ze zelf hebben gemaakt. Door de juiste persona vast te stellen, hebben gebruikers alleen de toegang die ze nodig hebben om hun specifieke implementatie of administratieve functies uit te voeren.
Met persona's voor implementatietools kunt u definiëren wie toegang heeft tot deze tools en in hoeverre ze de functies kunnen gebruiken:
- Tracker configuratiewijzigingen
- Objecttransporter
- Configuratie-extracten
- Tenant vergelijken
Door deze persona's te bepalen, kunt u gedetailleerde beveiligingscontroles afdwingen voor configuratie in uw tenant . U bepaalt de persona van een gebruiker op basis van de volgende factoren:
Factor | Omschrijving |
|---|---|
Kernmogelijkheden | Welke tenant een gebruiker heeft, zoals het controleren of vergelijken, verpakken en migreren van tenant . |
Bereik: |
|
Speciale machtigingen | Wanneer de gebruiker een of beide van deze verantwoordelijkheden heeft:
|
Proces voor het maken van persona's
Voordat u gebruikerstoegang tot implementatie 's of de bijbehorende domein in tenants configureert, kunt u het beste het karakter van elke gebruiker van het implementatie bepalen. Nadat u de persona's hebt bepaald, weet u beter welke domeinen u moet beveiligen en welke toegangsniveaus u moet selecteren voor de taak Toegang tot Customer Central hulpprogramma's onderhouden . Workday raadt u aan om persona's in deze volgorde te ontwikkelen en verfijnen :
- Bepaal de kernfuncties voor gebruikers van de implementatietool.
- verfijnen de rol van auditor of verpakker om de reikwijdte van de verantwoordelijkheden op te nemen.
- verfijnen de persona van migrerende gebruikers of hoofdgebruikers om het type pakketten op te nemen dat ze kunnen migreren.
- Bepaal of gebruikers van implementatie aanvullende machtigingen nodig hebben.
Kernmogelijkheden bepalen
U kunt beginnen met het maken van persona's door de verantwoordelijkheden voor configuratie van elke implementatie voor de verschillende tenants te bepalen. Gebruik de tabel om de verantwoordelijkheden van elke gebruiker te koppelen aan een kerncapaciteit. Een gebruiker kan meer dan één verantwoordelijkheid hebben.
Gebruikersverantwoordelijkheid | Kernpersonage |
|---|---|
Wijzigingen bewaken en beoordelen
Hiermee worden configuratie weergegeven en bijgehouden, maar kunnen ze niet worden gebundeld of gemigreerd. Ze zijn een gebruiker van het type 'Kijk, raak niet aan'. Ze kunnen hun eigen rapporten maken. | Auditor |
Configuratiepakketten beheren (maken en bewerken)
Bouwt en wijzigt (maakt en bewerkt) configuratie , maar kan deze niet naar andere tenants migreren. | Verpakker |
Pakketten migreren
Hiermee worden bestaande pakketten in verschillende tenant geïmplementeerd, maar worden ze niet per se gemaakt of bewerken . | Migrator: |
Al het bovenstaande:
Hiermee kunt u pakketten weergeven, maken, bewerken en migreren. Dit is een combinatie van alle mogelijkheden. | Hoofdgebruiker |
Bereik voor auditors en verpakkers bepalen
verfijnen voor elke gebruiker van de implementatie met als kernfunctionaliteit 'Accountant' of 'Verpakker' de persona verder met de reikwijdte van zijn of haar verantwoordelijkheid voor het beheren van wijzigingen in de tenant.
Gebruik de tabel om het verantwoordelijkheidsbereik te matchen met een verfijnde persona die het bereik bevat.
Gebruikersbereik: | Persona bereik |
|---|---|
Gebruiker zelf
De gebruiker hoeft alleen met de eigen wijzigingen en pakketten te werken. | Zelfauditor:
Zelfverpakker |
Willekeurige gebruiker
De gebruiker moet ook de wijzigingen van andere gebruikers weergeven of de pakketten van anderen gebruiken. | Global Auditor:
Global Packager |
Bereik bepalen voor migraties en hoofdgebruikers
Bepaal voor elke gebruiker van de implementatie met de rol 'Migrator' of 'hoofdgebruiker' wiens pakketten ze kunnen migreren en welk type pakket ze kunnen verwerken.
Gebruik de tabel om het verantwoordelijkheidsbereik en het pakkettype te matchen met een verfijnde persona voor de migratie.
Gebruikersbereik voor pakketten | Type pakketten | Persona migratie |
|---|---|---|
Gebruiker zelf
De gebruiker hoeft alleen de eigen afzonderlijke instances en pakketten te migreren met Object Transporter. | Alleen standaardpakketten | Traditionele zelfmigratie: |
Gebruiker zelf
De gebruiker moet ook de eigen geavanceerde pakketten migreren met de configuratiewijzigingstracker. | Standaardpakketten in Object Transporter Geavanceerde pakketten in Tracker voor configuratiewijzigingen | Geavanceerde zelfmigratie: |
Willekeurige gebruiker
De gebruiker heeft alleen basistoegang nodig om configuraties met OX van anderen te migreren, waaraan Object Transporter de benodigde afhankelijkheden toevoegt op het moment van de migratie. Dit betekent dat gebruikers niet per se weten welke afhankelijkheden met Object Transporter worden gemigreerd voordat de migratie begint. | Alleen standaardpakketten | Traditionele internationale migratiemanager |
Willekeurige gebruiker
toevoeging de eigen instances en standaardpakketten, moet de gebruiker ook de geavanceerde pakketten van andere gebruikers migreren met met configuratiewijzigingstracker. | Standaardpakketten in Object Transporter Geavanceerde pakketten in Tracker voor configuratiewijzigingen | Geavanceerde algemene migratie () |
Speciale machtigingen bepalen
Bepaal of gebruikers van de implementatie extra machtigingen nodig hebben. Workday vereist aanvullende toegang tot configuratie en configuratie extracten.
Gebruik de tabel om aanvullende machtigingen toe te wijzen aan invoegtoepassingen.
Invoegmachtiging | Invoegrol |
|---|---|
configuratie
De gebruiker moet beveiligingsbeleidsregels migreren. | Migrator aanvullende beveiliging |
Uittreksels configuratiebestand
De gebruiker moet configuraties extraheren uit een tenant. Voorbeeld: gebruikers moeten mogelijk configuraties extraheren terwijl sandboxtenants vernieuwen. | Extractor voor add-onconfiguratie |
Configuratiebestand wordt geladen
De gebruiker moet geëxtraheerde configuraties migreren (laden). Voorbeeld: gebruikers moeten mogelijk geëxtraheerde configuraties in de tenant laden na een vernieuwen: | Migrator voor extractie van add-onconfiguratie |