Stappen: toegang tot goederen en services voor bestelaanvraag onderhouden
- Understand segment-based security groups and segmented security.
- Determine whether you need to restrict segments of data to groups of workers.
U kunt op segmenten gebaseerde beveiliging configureren om de beschikbaarheid te beperken van goederen en services die uw medewerkers tijdens het bestelproces bij leveranciers kunnen kopen. Medewerkers hebben dan alleen toegang tot wat is ingeschakeld voor hun groep.
Segmented security requires a lot of planning.
With:
- Security segments, included values can cross multiple segments or be mutually exclusive.
- Security groups, workers can be part of one or more groups and have access to one or more security segments.
- Beveiligingssegmenten maken voor:
- Uitgavecategorieën en uitgavecategoriehiërarchieën: open de taak'Beveiligingssegment voor uitgavecategorie bestelaanvraag maken'.
- Leveranciers: open de taak'Beveiligingssegment leveranciersaanvraag maken'.
- Leverancierskoppelingen: hiermee kunt u de taak'Beveiligingssegment leverancierskoppeling maken'openen.
- Leverancierscontracten: open de taak 'Beveiligingssegment leverancierscontract maken'.
- Aanvragende entiteiten: open de taakBeveiligingssegment aanvragende entiteit voor procurement maken.
De gesegmenteerde beveiliging van Workday is gebaseerd op de gebruiker die is aangemeld bij Workday, niet op de aanvrager die aan de bestelaanvraag is toegewezen.Beveiliging: domeinProcurement Segmented Setupin het functionele gebied 'Systeem'. - Open het rapportBeveiligingsconfiguratie bestelaanvraagsegment.Definieer en beoordeel gesegmenteerde beveiliging voor alle bestelaanvragen op één plek met behulp van dit werkgebied. Medewerkers die aan het segment zijn gekoppeld, kunnen deze waarden selecteren. Maak voldoende segmenten om aan elke unieke toegangsvereiste te voldoen. Voorbeeld: maak verschillende segmenten voor leidinggevenden, managers en werknemers. U wordt aangeraden de gegevens op te bouwen van minst naar meest beperkend.
- Klik op de knopSegment toevoegenen selecteer het type.
- Houd bij het voltooien van de selecties rekening met het volgende:VeldOmschrijvingUitgavecategorieenuitgavecategoriehiërarchieBepaalt de uitgavecategorieën en -hiërarchieën die beschikbaar zijn voor bestelaanvragen, zoals:
- Ad-hocgoederen en -services (via de koppelingNiet-catalogusitems aanvragen).
- Bestelaanvraagregels met inkoopitems (via de koppelingCatalogus doorzoeken).
- Bestelaanvraagregels voor services op projectbasis (via de koppelingProjectservices aanvragen).
LeverancierBepaalt de leveranciers die toegankelijk zijn voor bestelaanvragen, zoals:- Ad-hocaanvraagregels (via de koppelingNiet-catalogusitems aanvragen).
- Bestelaanvraagregels met inkoopitems (via de koppelingCatalogus doorzoeken).
- Bestelaanvraagregels voor services op projectbasis (via de koppelingProjectservices aanvragen).
LeverancierskoppelingenHiermee bepaalt u welke leverancierskoppelingen toegankelijk zijn in bestelaanvragen wanneer een medewerker op de koppeling Verbindenmet leverancierswebsitesin een bestelaanvraag klikt.LeverancierscontractenBepaalt de catalogi die toegankelijk zijn voor bestelaanvragen (via de koppelingCatalogus doorzoeken). Maak een keuze uit de contracten met catalogusitems.Aanvragende entiteitHiermee bepaalt u de waarden in de bestelaanvraagkop die door Workday worden ingevuld op basis van de gegevens van de aanvragende entiteit. U kunt ook aanvragende entiteiten gebruiken om de weergave van items in de catalogus te beperken tot de gekoppelde entiteiten.
- Open de taakBeveiligingsgroep maken.Maak de beveiligingsgroepen die u aan de beveiligingssegmenten wilt koppelen als bestaande groepen niet aan uw bedrijfsvereisten voldoen. U kunt groepen maken op basis van criteria zoals locatie, rol, functie of organisatie. U kunt ook specifieke gebruikers toewijzen aan een op gebruikers gebaseerde beveiligingsgroep.
- Selecteer hetfunctionele gebied 'Procurement'.
- Selecteer het beveiligingsbeleid.
- Verwijder de standaardbeveiligingsgroepAlle gebruikers.
- Voeg uw op segmenten gebaseerde beveiligingsgroepen toe om de leden te beperken tot de waarden die zijn opgenomen in hun beveiligingssegmenten.
- Test de wijzigingen in het beveiligingsbeleid.Meld u voor elk segment aan als een andere gebruiker en controleer of deze alleen toegang heeft tot de items die zijn gekoppeld aan de op segmenten gebaseerde beveiligingsgroepen. U hebt de volgende mogelijkheden:
- Test uitgavecategorieën en leveranciers met behulp van de koppelingNiet-catalogusitems aanvragenin een bestelaanvraag.
- Test uitgavecategorieën, leveranciers en leveranciersordercontracten met behulp van de koppelingCatalogus doorzoekenin een bestelaanvraag.
- Test uitgavecategorieën en leveranciers met behulp van de koppelingProjectservices aanvragenin een bestelaanvraag.
- Test leverancierskoppelingen met behulp van dekoppeling Verbinden met leverancierswebsitein een bestelaanvraag.
Tijdens het bestelproces kunnen medewerkers alleen goederen en services selecteren waartoe ze beveiligde toegang hebben, op basis van de op segmenten gebaseerde beveiligingsgroepen waartoe ze behoren.
- Gesegmenteerde beveiliging voor uitgavecategorieën: bied inkopers met een IT-rol toegang tot alle uitgavecategorieën, maar beperk alle andere medewerkers de toegang tot hardware.
- Gesegmenteerde leveranciersbeveiliging: beperk de toegang van de controller tot IT-leveranciers, maar schakel de inkopers in.
- Gesegmenteerde beveiliging voor leverancierskoppelingen:
- Inkopers in regio West kunnen koppelingen maken naar leverancierssites in West.
- Inkopers in de noordoostelijke regio kunnen koppelingen maken met leveranciers in het noordoosten.
- Gesegmenteerde beveiliging voor leveranciersordercontracten:
- Geef medewerkers in het westen alleen toegang tot de catalogi in het westen.
- Geef medewerkers in het noordoosten alleen toegang tot catalogi in het noordoosten.
Beveiligingssegmenten verwijderen:
- Gebruik de taak'Procurementbeveiligingssegment verwijderen'.
- Verwijder het segment uit de op segmenten gebaseerde beveiligingsgroep waartoe het behoort.