Onderliggende beveiligingsrollen maken
Beschikt over de volgende machtigingen:
- settings.admin
- rbac.roles.create
- rbac.roles.read
- rbac.roles.update
Onderliggende rollen zijn gespecialiseerde typen rollen die kunnen worden opgenomen in standaardrollen. Dit zorgt voor een meer gedetailleerde en efficiënte aanpak voor het toewijzen van machtigingen. In plaats van direct een groot aantal afzonderlijke machtigingen toe te wijzen aan elke rol, kunt u onderliggende rollen met specifieke items maken die specifieke sets machtigingen bevatten en deze onderliggende rollen vervolgens opnemen in bredere bovenliggende rollen.
Onderliggende rollen zijn van toepassing op individuele gebruikersrollen en individuele aanbiedersrollen. Ze worden niet ondersteund voor profielrollen, zoals alle werkgevers en alle aanbieders, of direct gekoppelde rollen zoals deelnemersrollen voor werkomschrijving (SOW).
Een onderliggende rol kan ook van toepassing zijn als dat niet het geval is voor de bovenliggende rol . Onderliggende rollen worden onafhankelijk van hun bovenliggende rollen geëvalueerd.
- Selecteer in de kop .
- Klik onderBeveiligingop Beveiligingsinstellingen.
- Klik opRol maken.
- Houd bij het maken van de rol '' rekening met het volgende:
Optie Omschrijving NaamVereist om een nieuwe rol '' te maken. Hiermee wordt de rol '' aangegeven.OmschrijvingHiermee kunt u aanvullende details over de rol '' opgeven.RolgebruikGeeft de machtigingen aan die kunnen worden toegepast en de typen gebruikers die deze rol kunnen hebbenBeleid:U kunt dit gebruiken om de rol te beperken tot specifieke resources of situaties. Zie: Beveiligingsbeleidsregels instellen .Onderliggende rol?Als dit selectievakje is ingeschakeld, geeft dit aan dat de rol die u maakt een onderliggende rol is (). Onderliggende rollen kunnen niet rechtstreeks aan gebruikers worden toegewezen en moeten aan een andere rol worden toegevoegd ().MachtigingenU zoeken alle machtigingen en de bijbehorende definities op het tabbladMachtigingenvan de paginaBeveiligingsrollen. Gebruik deze definities om te controleren of u de juiste machtigingen voor de rol '' selecteert. - Klik opOpslaan.
U moet uw leveranciers de vaardigheid subsidie om werkorders voor Worker Profile Management (Worker Profile Management) te maken, maar u wilt voorkomen dat ze bestaande EWM-werkorders (Extern Workforce Management) kunnen bewerken. Momenteel hebben de aanbiedersrollen niet de machtiging
workorder.modifications.create
, waardoor ze geen Workday PM's kunnen maken. Als u workorder.modifications.create
rechtstreeks toevoegt aan de bestaande aanbiedersrollen, subsidie de aanbieder echter per ongeluk bewerkingstoegang tot EWM-werkorders, wat niet wenselijk is.- Maak beveiligingsrollen voor de beheerder van de aanbieder en de manager van de aanbieder. Deze fungeren als bovenliggende rollen.
- Maak een beleid om de machtigingworkorder.modifications.createte beperken zodat deze alleen van toepassing is op werkorders voor werkorders.
- Maak een onderliggende rol voor 'Bewerken in Workday PM' aanbieder en selecteer het beleid dat u in stap 2 hebt gemaakt.
- Bewerk de rollen 'Beheerder aanbieder' en 'Manager van aanbieder' en selecteer de onderliggende rol die u hebt gemaakt.
Wanneer een van de bovenliggende rollen aan een aanbieder wordt toegewezen, wordt de onderliggende rol () overnemen . De onderliggende rol 'WPM-bewerking van aanbieder' geeft de aanbieder de benodigde machtiging om werkorders voor werkorders te maken, zonder per ongeluk EWM-werkorders bewerken .