Skip to main content
Administrator Guide
Laatst bijgewerkt: 2023-06-23
Stappen: toegang tot goederen en services voor bestelaanvraag onderhouden

Stappen: toegang tot goederen en services voor bestelaanvraag onderhouden

  • Understand segment-based security groups and segmented security.
  • Determine whether you need to restrict segments of data to groups of workers.
U kunt op segmenten gebaseerde beveiliging configureren om de beschikbaarheid te beperken van goederen en services die uw medewerkers tijdens het bestelproces bij leveranciers kunnen kopen. Medewerkers hebben dan alleen toegang tot wat is ingeschakeld voor hun groep.
Segmented security requires a lot of planning. With:
  • Security segments, included values can cross multiple segments or be mutually exclusive.
  • Security groups, workers can be part of one or more groups and have access to one or more security segments.
  1. Beveiligingssegmenten maken voor:
    • Uitgavecategorieën en uitgavecategoriehiërarchieën: open de taak
      'Beveiligingssegment voor uitgavecategorie bestelaanvraag maken'
      .
    • Leveranciers: open de taak
      'Beveiligingssegment leveranciersaanvraag maken'
      .
    • Leverancierskoppelingen: hiermee kunt u de taak
      'Beveiligingssegment leverancierskoppeling maken'
      openen.
    • Leverancierscontracten: open de taak '
      Beveiligingssegment leverancierscontract maken'
      .
    • Aanvragende entiteiten: open de taak
      Beveiligingssegment aanvragende entiteit voor procurement maken
      .
    De gesegmenteerde beveiliging van Workday is gebaseerd op de gebruiker die is aangemeld bij Workday, niet op de aanvrager die aan de bestelaanvraag is toegewezen.
    Beveiliging: domein
    Procurement Segmented Setup
    in het functionele gebied 'Systeem'.
  2. Open het rapport
    Beveiligingsconfiguratie bestelaanvraagsegment
    .
    Definieer en beoordeel gesegmenteerde beveiliging voor alle bestelaanvragen op één plek met behulp van dit werkgebied. Medewerkers die aan het segment zijn gekoppeld, kunnen deze waarden selecteren. Maak voldoende segmenten om aan elke unieke toegangsvereiste te voldoen. Voorbeeld: maak verschillende segmenten voor leidinggevenden, managers en werknemers. U wordt aangeraden de gegevens op te bouwen van minst naar meest beperkend.
    1. Klik op de knop
      Segment toevoegen
      en selecteer het type.
    2. Houd bij het voltooien van de selecties rekening met het volgende:
      Veld
      Omschrijving
      Uitgavecategorie
      en
      uitgavecategoriehiërarchie
      Bepaalt de uitgavecategorieën en -hiërarchieën die beschikbaar zijn voor bestelaanvragen, zoals:
      • Ad-hocgoederen en -services (via de koppeling
        Niet-catalogusitems aanvragen
        ).
      • Bestelaanvraagregels met inkoopitems (via de koppeling
        Catalogus doorzoeken
        ).
      • Bestelaanvraagregels voor services op projectbasis (via de koppeling
        Projectservices aanvragen
        ).
      Hiërarchieën halen alle onderliggende hiërarchieën en de bijbehorende uitgavecategorieën op. Inkoopitems worden beperkt door hun koppeling met uitgavecategorieën en -hiërarchieën.
      Leverancier
      Bepaalt de leveranciers die toegankelijk zijn voor bestelaanvragen, zoals:
      • Ad-hocaanvraagregels (via de koppeling
        Niet-catalogusitems aanvragen
        ).
      • Bestelaanvraagregels met inkoopitems (via de koppeling
        Catalogus doorzoeken
        ).
      • Bestelaanvraagregels voor services op projectbasis (via de koppeling
        Projectservices aanvragen
        ).
      Leverancierskoppelingen
      Hiermee bepaalt u welke leverancierskoppelingen toegankelijk zijn in bestelaanvragen wanneer een medewerker op de koppeling Verbinden
      met leverancierswebsites
      in een bestelaanvraag klikt.
      Leverancierscontracten
      Bepaalt de catalogi die toegankelijk zijn voor bestelaanvragen (via de koppeling
      Catalogus doorzoeken
      ). Maak een keuze uit de contracten met catalogusitems.
      Aanvragende entiteit
      Hiermee bepaalt u de waarden in de bestelaanvraagkop die door Workday worden ingevuld op basis van de gegevens van de aanvragende entiteit. U kunt ook aanvragende entiteiten gebruiken om de weergave van items in de catalogus te beperken tot de gekoppelde entiteiten.
  3. Open de taak
    Beveiligingsgroep maken
    .
    Maak de beveiligingsgroepen die u aan de beveiligingssegmenten wilt koppelen als bestaande groepen niet aan uw bedrijfsvereisten voldoen. U kunt groepen maken op basis van criteria zoals locatie, rol, functie of organisatie. U kunt ook specifieke gebruikers toewijzen aan een op gebruikers gebaseerde beveiligingsgroep.
    • Selecteer het
      functionele gebied '
      Procurement'
      .
    • Selecteer het beveiligingsbeleid.
    • Verwijder de standaardbeveiligingsgroep
      Alle gebruikers
      .
    • Voeg uw op segmenten gebaseerde beveiligingsgroepen toe om de leden te beperken tot de waarden die zijn opgenomen in hun beveiligingssegmenten.
  4. Test de wijzigingen in het beveiligingsbeleid.
    Meld u voor elk segment aan als een andere gebruiker en controleer of deze alleen toegang heeft tot de items die zijn gekoppeld aan de op segmenten gebaseerde beveiligingsgroepen. U hebt de volgende mogelijkheden:
    • Test uitgavecategorieën en leveranciers met behulp van de koppeling
      Niet-catalogusitems aanvragen
      in een bestelaanvraag.
    • Test uitgavecategorieën, leveranciers en leveranciersordercontracten met behulp van de koppeling
      Catalogus doorzoeken
      in een bestelaanvraag.
    • Test uitgavecategorieën en leveranciers met behulp van de koppeling
      Projectservices aanvragen
      in een bestelaanvraag.
    • Test leverancierskoppelingen met behulp van de
      koppeling Verbinden met leverancierswebsite
      in een bestelaanvraag.
Tijdens het bestelproces kunnen medewerkers alleen goederen en services selecteren waartoe ze beveiligde toegang hebben, op basis van de op segmenten gebaseerde beveiligingsgroepen waartoe ze behoren.
  • Gesegmenteerde beveiliging voor uitgavecategorieën
    : bied inkopers met een IT-rol toegang tot alle uitgavecategorieën, maar beperk alle andere medewerkers de toegang tot hardware.
  • Gesegmenteerde leveranciersbeveiliging
    : beperk de toegang van de controller tot IT-leveranciers, maar schakel de inkopers in.
  • Gesegmenteerde beveiliging voor leverancierskoppelingen
    :
    • Inkopers in regio West kunnen koppelingen maken naar leverancierssites in West.
    • Inkopers in de noordoostelijke regio kunnen koppelingen maken met leveranciers in het noordoosten.
  • Gesegmenteerde beveiliging voor leveranciersordercontracten
    :
    • Geef medewerkers in het westen alleen toegang tot de catalogi in het westen.
    • Geef medewerkers in het noordoosten alleen toegang tot catalogi in het noordoosten.
Beveiligingssegmenten verwijderen:
  • Gebruik de taak
    'Procurementbeveiligingssegment verwijderen'
    .
  • Verwijder het segment uit de op segmenten gebaseerde beveiligingsgroep waartoe het behoort.