Skip to main content
Administrator Guide
Laatst bijgewerkt: 2023-06-23
Voorbeeld: beveiliging instellen voor een hoofdgebruiker implementatietool

Voorbeeld: beveiliging instellen voor een hoofdgebruiker implementatietool

In dit voorbeeld ziet u hoe u domein en toegang tot implementatie instelt voor een algemene geavanceerde hoofdgebruiker met aanvullende machtigingen.
U hebt de rol 'Algemene geavanceerde hoofdgebruiker' voor een gebruiker ingesteld op basis van de volgende verantwoordelijkheden voor het beheer van de configuratie :
  • Hiermee kunt u de configuratie van andere gebruikers weergeven.
  • Vergelijkt configuraties van verschillende tenants.
  • Maken en bewerken hun eigen configuratie en die van anderen.
  • Migreert hun eigen configuratie en die van anderen vanuit Object Transporter.
  • Migreert de eigen en geavanceerde configuratie van anderen vanuit de configuratiewijzigingstracker.
De gebruiker heeft ook machtigingen nodig om:
  • Extraheer en laad configuratie extractiebestanden voor sandboxvernieuwingen.
  • configuratie migreren.
Voor deze aanvullende verantwoordelijkheden zijn de volgende rollen vereist:
  • Add-on Security Migrator.
  • Extractor voor configuratie van invoegtoepassingen.
  • Migrator voor extractie van add-onconfiguratie .
Workday vereist op gebruikers gebaseerde beveiligingsgroepen voor het domein voor de implementatie . U besluit één op gebruikers gebaseerde beveiligingsgroep te maken met de naam Algemene geavanceerde hoofdgebruikers. Om uw werk te plannen, maakt u een tabel met beveiligingsinstellingen voor de bron- en doeltenant om de vereist domein voor elke tenant vast te leggen.
Tenant
Beveiligingsdomeinen en -machtigingen
Bron
Machtigingen voor weergeven, wijzigen, ophalen en plaatsen:
  • Configuratiewijzigingsbeheer
  • Beheren: migraties beheer configuratiewijzigingen
  • OX voor niet-implementeerders
  • Speciale OX-webservices
Doel
Machtigingen voor weergeven, wijzigen, ophalen en plaatsen:
  • Beheren: migraties beheer configuratiewijzigingen
  • OX voor niet-implementeerders
  • Speciale OX-webservices
Alleen machtigingen voor weergeven en wijzigen:
  • Configuratiewijzigingsbeheer
U maakt ook een tabel met beveiligingsinstellingen voor een Customer Central tenant om te kijken welke selectievakjes u moet inschakelen voor de hoofdgebruiker in de taak '
Toegang tot Customer Central -tooling onderhouden'
.
Gebruikerstoegang
Selectie selectievakje
Migreer geavanceerde configuratie in de configuratiewijzigingstracker.
OX-migratie: volledige objectdekking
Vergelijk configuraties tussen tenants in 'Tenantvergelijking'.
Vergelijkingsrapporten voor tenants maken en weergeven
configuratie (.dat) extraheren met behulp van configuratie-extracties.
Configuratie-extracten maken
Laad configuratie (.dat) met behulp van configuratie-extracten.
Configuratie-extracten migreren
configuratie migreren.
Beveiligingsconfiguratiepakketten migreren
De volgorde voor het instellen van de beveiliging in elke tenant is niet van belang. U besluit de beveiliging eerst in te stellen in de brontenant , gevolgd door de doeltenant en vervolgens de Customer Central tenant.
U volgt dit algemeen proces:
  1. Maak een beveiligingsgroep: Algemene geavanceerde hoofdgebruikers.
  2. Verleen machtigingen aan de beveiligingsgroep '' .
  3. Voeg de gebruiker toe aan de beveiligingsgroep ''.
  4. Configureer de toegang van hoofdgebruikers tot implementatiehulpprogramma's in Customer Central.
Lezen: Bron- en doeltenants:
  • Beveiliging: het domein
    Security Configuration
    in het functionele gebied 'System'.
Customer Central tenant:
  1. Meld u als beveiligingsbeheerder aan bij de brontenant voor de hoofdgebruiker.
  2. Maak een beveiligingsgroep voor algemene geavanceerde hoofdgebruikers.
    1. Open de taak
      Beveiligingsgroep maken
      .
    2. Selecteer in de prompt
      Type tenanted beveiligingsgroep de optie
      Op gebruikers gebaseerde beveiligingsgroep
      .
    3. Voer de naam '
      Algemene geavanceerde hoofdgebruikers'
      in.
    4. Klik op
      'OK'
      en nogmaals op
      'OK'
      .
    5. Klik op
      Gereed
      .
  3. Open de beveiligingsgroep Algemene geavanceerde hoofdgebruikers:
    1. Open de taak
      Machtigingen voor beveiligingsgroep onderhouden
      .
    2. Selecteer in de prompt
      Bronbeveiligingsgroep
      de optie Algemene geavanceerde hoofdgebruikers
      .
    3. Klik op
      OK
      .
  4. Voeg rijen met de volgende waarden toe aan het raster
    'Machtigingen voor domeinbeveiligingsbeleid'
    :
    Toegang weergeven/wijzigen:
    Domeinbeveiligingsbeleid
    Weergeven en wijzigen
    Configuratiewijzigingsbeheer
    Get en Put
    Configuratiewijzigingsbeheer
    Weergeven en wijzigen
    Beheren: migraties beheer configuratiewijzigingen
    Get en Put
    Beheren: migraties beheer configuratiewijzigingen
    Weergeven en wijzigen
    Get en Put
    OX for niet-implementeerders
    OX for niet-implementeerders
    Weergeven en wijzigen
    Speciale OX-webservices
    Get en Put
    Speciale OX-webservices
  5. Klik op
    'OK'
    en vervolgens
    op 'Gereed'
    .
  6. Open de taak
    Beveiligingsbeleidswijzigingen in behandeling activeren
    om uw wijzigingen te activeren.
    1. Voer deze opmerking in om een audittrail van uw wijzigingen weer te geven:
      User-Based Security Group: Global Advanced Power Users.
    2. Klik op
      OK
      .
    3. Schakel het selectievakje
      Bevestigen
      in.
    4. Klik op
      OK
      .
  7. Open de taak
    Op gebruikers gebaseerde beveiligingsgroepen toewijzen voor persoon
    .
    1. Selecteer de gebruiker in de prompt
      Persoon
      en klik op
      OK
      .
    2. Selecteer in de prompt
      Toe te wijzen op gebruikers gebaseerde groepen
      de groep Algemene geavanceerde hoofdgebruikers.
    3. Klik op
      'OK'
      en vervolgens
      op 'Gereed'
      .
  8. Meld u als beveiligingsbeheerder aan bij de doeltenant voor de gebruiker.
  9. Maak een beveiligingsgroep voor algemene geavanceerde hoofdgebruikers.
    1. Open de taak
      Beveiligingsgroep maken
      .
    2. Selecteer in de prompt
      Type tenanted beveiligingsgroep de optie
      Op gebruikers gebaseerde beveiligingsgroep
      .
    3. Voer de naam '
      Algemene geavanceerde hoofdgebruikers'
      in.
    4. Klik op
      'OK'
      en nogmaals op
      'OK'
      ,
    5. Klik op
      Gereed
      .
  10. Open de beveiligingsgroep Algemene geavanceerde hoofdgebruikers:
    1. Open de taak Machtigingen voor beveiligingsgroep onderhouden .
    2. Selecteer in de prompt
      Bronbeveiligingsgroep
      de optie Algemene geavanceerde hoofdgebruikers
      .
    3. Klik op
      OK
      .
  11. Voeg rijen met de volgende waarden toe aan het raster
    'Machtigingen voor domeinbeveiligingsbeleid'
    :
    Toegang weergeven/wijzigen:
    Domeinbeveiligingsbeleid
    Weergeven en wijzigen
    Beheren: migraties beheer configuratiewijzigingen
    Get en Put
    Beheren: migraties beheer configuratiewijzigingen
    Weergeven en wijzigen
    Configuratiewijzigingsbeheer
    Weergeven en wijzigen
    OX voor niet-implementeerders
    Get en Put
    OX voor niet-implementeerders
    Weergeven en wijzigen
    Speciale OX-webservices
    Get en Put
    Speciale OX-webservices
  12. Klik op
    'OK'
    en vervolgens
    op 'Gereed'
    .
  13. Open de taak
    Beveiligingsbeleidswijzigingen in behandeling activeren
    om uw wijzigingen te activeren.
    1. Voer deze opmerking in om een audittrail van uw wijzigingen weer te geven:
      User-Based Security Group: Global Advanced Power Users.
    2. Klik op
      OK
      .
    3. Schakel het selectievakje
      Bevestigen
      in.
    4. Klik op
      OK
      .
  14. Open de taak
    Op gebruikers gebaseerde beveiligingsgroepen toewijzen voor persoon
    .
    1. Selecteer de hoofdgebruiker in de prompt
      Persoon
      en klik op
      OK
      .
    2. Selecteer in de prompt
      toe te wijzen op gebruikers gebaseerde groepen
      de optie Algemene geavanceerde hoofdgebruikers
      .
    3. Klik op
      'OK'
      en vervolgens
      op 'Gereed'
      .
  15. Meld u aan bij Customer Central als Customer Central beveiligingsbeheerder.
    1. Open de taak
      Toegang tot Customer Central -tooling onderhouden
      .
    2. Schakel de volgende selectievakjes in voor de hoofdgebruiker:
      • Beveiligingsconfiguratiepakketten maken
      • OX-migratie: volledige objectdekking
      • Configuratie-extracten maken
      • Configuratie-extracten migreren
      • Vergelijkingsrapporten voor tenants maken en weergeven
    3. Klik op
      OK
      .