Voorbeeld: beveiliging instellen voor een hoofdgebruiker implementatietool
In dit voorbeeld ziet u hoe u domein en toegang tot implementatie instelt voor een algemene geavanceerde hoofdgebruiker met aanvullende machtigingen.
U hebt de rol 'Algemene geavanceerde hoofdgebruiker' voor een gebruiker ingesteld op basis van de volgende verantwoordelijkheden voor het beheer van de configuratie :
- Hiermee kunt u de configuratie van andere gebruikers weergeven.
- Vergelijkt configuraties van verschillende tenants.
- Maken en bewerken hun eigen configuratie en die van anderen.
- Migreert hun eigen configuratie en die van anderen vanuit Object Transporter.
- Migreert de eigen en geavanceerde configuratie van anderen vanuit de configuratiewijzigingstracker.
De gebruiker heeft ook machtigingen nodig om:
- Extraheer en laad configuratie extractiebestanden voor sandboxvernieuwingen.
- configuratie migreren.
Voor deze aanvullende verantwoordelijkheden zijn de volgende rollen vereist:
- Add-on Security Migrator.
- Extractor voor configuratie van invoegtoepassingen.
- Migrator voor extractie van add-onconfiguratie .
Workday vereist op gebruikers gebaseerde beveiligingsgroepen voor het domein voor de implementatie . U besluit één op gebruikers gebaseerde beveiligingsgroep te maken met de naam Algemene geavanceerde hoofdgebruikers. Om uw werk te plannen, maakt u een tabel met beveiligingsinstellingen voor de bron- en doeltenant om de vereist domein voor elke tenant vast te leggen.
Tenant | Beveiligingsdomeinen en -machtigingen |
|---|---|
Bron | Machtigingen voor weergeven, wijzigen, ophalen en plaatsen:
|
Doel | Machtigingen voor weergeven, wijzigen, ophalen en plaatsen:
Alleen machtigingen voor weergeven en wijzigen:
|
U maakt ook een tabel met beveiligingsinstellingen voor een Customer Central tenant om te kijken welke selectievakjes u moet inschakelen voor de hoofdgebruiker in de taak '
Toegang tot Customer Central -tooling onderhouden'
.Gebruikerstoegang | Selectie selectievakje |
|---|---|
Migreer geavanceerde configuratie in de configuratiewijzigingstracker. | OX-migratie: volledige objectdekking |
Vergelijk configuraties tussen tenants in 'Tenantvergelijking'. | Vergelijkingsrapporten voor tenants maken en weergeven |
configuratie (.dat) extraheren met behulp van configuratie-extracties. | Configuratie-extracten maken |
Laad configuratie (.dat) met behulp van configuratie-extracten. | Configuratie-extracten migreren |
configuratie migreren. | Beveiligingsconfiguratiepakketten migreren |
De volgorde voor het instellen van de beveiliging in elke tenant is niet van belang. U besluit de beveiliging eerst in te stellen in de brontenant , gevolgd door de doeltenant en vervolgens de Customer Central tenant.
U volgt dit algemeen proces:
- Maak een beveiligingsgroep: Algemene geavanceerde hoofdgebruikers.
- Verleen machtigingen aan de beveiligingsgroep '' .
- Voeg de gebruiker toe aan de beveiligingsgroep ''.
- Configureer de toegang van hoofdgebruikers tot implementatiehulpprogramma's in Customer Central.
Lezen:
- Beveiliging: het domeinSecurity Configurationin het functionele gebied 'System'.
Customer Central tenant:
- Stel een Customer Central -account voor de gebruiker in met behulp van de naamgevingsconventies van Workday .
- tenant verlenen aan de gebruiker.
- Meld u als beveiligingsbeheerder aan bij de brontenant voor de hoofdgebruiker.
- Maak een beveiligingsgroep voor algemene geavanceerde hoofdgebruikers.
- Open de taakBeveiligingsgroep maken.
- Selecteer in de promptType tenanted beveiligingsgroep de optieOp gebruikers gebaseerde beveiligingsgroep.
- Voer de naam 'Algemene geavanceerde hoofdgebruikers'in.
- Klik op'OK'en nogmaals op'OK'.
- Klik opGereed.
- Open de beveiligingsgroep Algemene geavanceerde hoofdgebruikers:
- Open de taakMachtigingen voor beveiligingsgroep onderhouden.
- Selecteer in de promptBronbeveiligingsgroepde optie Algemene geavanceerde hoofdgebruikers.
- Klik opOK.
- Voeg rijen met de volgende waarden toe aan het raster'Machtigingen voor domeinbeveiligingsbeleid':Toegang weergeven/wijzigen:DomeinbeveiligingsbeleidWeergeven en wijzigenConfiguratiewijzigingsbeheerGet en PutConfiguratiewijzigingsbeheerWeergeven en wijzigenBeheren: migraties beheer configuratiewijzigingenGet en PutBeheren: migraties beheer configuratiewijzigingenWeergeven en wijzigenGet en PutOX for niet-implementeerdersOX for niet-implementeerdersWeergeven en wijzigenSpeciale OX-webservicesGet en PutSpeciale OX-webservices
- Klik op'OK'en vervolgensop 'Gereed'.
- Open de taakBeveiligingsbeleidswijzigingen in behandeling activerenom uw wijzigingen te activeren.
- Voer deze opmerking in om een audittrail van uw wijzigingen weer te geven:User-Based Security Group: Global Advanced Power Users.
- Klik opOK.
- Schakel het selectievakjeBevestigenin.
- Klik opOK.
- Open de taakOp gebruikers gebaseerde beveiligingsgroepen toewijzen voor persoon.
- Selecteer de gebruiker in de promptPersoonen klik opOK.
- Selecteer in de promptToe te wijzen op gebruikers gebaseerde groepende groep Algemene geavanceerde hoofdgebruikers.
- Klik op'OK'en vervolgensop 'Gereed'.
- Meld u als beveiligingsbeheerder aan bij de doeltenant voor de gebruiker.
- Maak een beveiligingsgroep voor algemene geavanceerde hoofdgebruikers.
- Open de taakBeveiligingsgroep maken.
- Selecteer in de promptType tenanted beveiligingsgroep de optieOp gebruikers gebaseerde beveiligingsgroep.
- Voer de naam 'Algemene geavanceerde hoofdgebruikers'in.
- Klik op'OK'en nogmaals op'OK',
- Klik opGereed.
- Open de beveiligingsgroep Algemene geavanceerde hoofdgebruikers:
- Open de taak Machtigingen voor beveiligingsgroep onderhouden .
- Selecteer in de promptBronbeveiligingsgroepde optie Algemene geavanceerde hoofdgebruikers.
- Klik opOK.
- Voeg rijen met de volgende waarden toe aan het raster'Machtigingen voor domeinbeveiligingsbeleid':Toegang weergeven/wijzigen:DomeinbeveiligingsbeleidWeergeven en wijzigenBeheren: migraties beheer configuratiewijzigingenGet en PutBeheren: migraties beheer configuratiewijzigingenWeergeven en wijzigenConfiguratiewijzigingsbeheerWeergeven en wijzigenOX voor niet-implementeerdersGet en PutOX voor niet-implementeerdersWeergeven en wijzigenSpeciale OX-webservicesGet en PutSpeciale OX-webservices
- Klik op'OK'en vervolgensop 'Gereed'.
- Open de taakBeveiligingsbeleidswijzigingen in behandeling activerenom uw wijzigingen te activeren.
- Voer deze opmerking in om een audittrail van uw wijzigingen weer te geven:User-Based Security Group: Global Advanced Power Users.
- Klik opOK.
- Schakel het selectievakjeBevestigenin.
- Klik opOK.
- Open de taakOp gebruikers gebaseerde beveiligingsgroepen toewijzen voor persoon.
- Selecteer de hoofdgebruiker in de promptPersoonen klik opOK.
- Selecteer in de prompttoe te wijzen op gebruikers gebaseerde groepende optie Algemene geavanceerde hoofdgebruikers.
- Klik op'OK'en vervolgensop 'Gereed'.
- Meld u aan bij Customer Central als Customer Central beveiligingsbeheerder.
- Open de taakToegang tot Customer Central -tooling onderhouden.
- Schakel de volgende selectievakjes in voor de hoofdgebruiker:
- Beveiligingsconfiguratiepakketten maken
- OX-migratie: volledige objectdekking
- Configuratie-extracten maken
- Configuratie-extracten migreren
- Vergelijkingsrapporten voor tenants maken en weergeven
- Klik opOK.