Skip to main content
Administrator Guide
Laatst bijgewerkt: 2025-05-02
Beveiligingsbeleidsregels instellen

Beveiligingsbeleidsregels instellen

Beleidsregels zijn configuraties die u kunt toepassen op beveiligingsrollen en waarmee u kunt bepalen waar en wanneer de rol van toepassing is. Het configureren van beleid is optioneel.
Wanneer aan een gebruiker een beveiligingsrol voor een organisatie-eenheid is toegewezen en een object zich op hetzelfde niveau of onder die organisatie-eenheid bevindt, krijgt de gebruiker traditioneel de machtigingen in die beveiligingsrol voor het object. Er wordt met niets anders rekening gehouden.
Door beleid te gebruiken, kunt u aanvullende beperkingen rond kenmerken toevoegen. Dit betekent dat u voor een bepaald object deze rol mogelijk niet hebt als het beleid niet matcht.
Voorbeelden:
  • U kunt alleen werkorders voor extern personeelsbeheer (EWM) en externe werkorders beheren, geen werkorders voor medewerkersprofielen.
  • U kunt alleen werkorders met de
    status 'Actief'
    beheren, maar niet met de status 'Onboarding'.
  • U kunt alleen kandidaten weergeven en bewerken die zijn gemaakt door klantgebruikers, niet door gebruikers van leveranciers.
U kunt ook beleid gebruiken om rollen te beheren op basis van de omstandigheden van de gebruiker, zoals meer informatie over waar en hoe ze toegang tot de functionaliteit hebben. Dit wordt context genoemd. Momenteel is er slechts één ondersteuningscontextbeleid voor
Wordt bulksgewijs bijwerken uitgevoerd
.
  1. Selecteer in de koptekst
    Meer
    bedrijfsinstellingen
    .
  2. Klik in de sectie
    Beveiliging
    op Beveiligingsinstellingen
    .
  3. Klik op het tabblad
    Beleid
    op Maken
    .
  4. Houd bij het voltooien van de taak rekening met de volgende contextbeperkingen:
    Optie contextbeperkingen
    Omschrijving
    Contextbeperkingen
    Hiermee wordt de rol beperkt op basis van de omstandigheid van de actie die u probeert uit te voeren.
    Voorbeeld: u moet de rol beperken zodat deze alleen wordt toegepast wanneer wordt geprobeerd de rol bulksgewijs bij te werken. Selecteer '
    Alleen van toepassing bij bulksgewijs bijwerken'
    .
    Werkorderbeperkingen
    Beperkt de rol rond kenmerken van de werkorder die u wilt weergeven of bijwerken.
    • Module
    • Status
    Voorbeeld: u moet de rol beperken zodat deze alleen wordt toegepast op WPM-werkorders (Worker Profile Management). U selecteert
    Module-
    en
    medewerkersprofielbeheer
    .
    Beperkingen voor kandidaat
    Beperk uw rol op basis van kenmerken van een bepaalde kandidaat.
    • Vendor
    • Gemaakt door klant of aanbieder
    Voorbeeld: u wilt alleen kandidaten zien die zijn gemaakt op klant en niet op leveranciers. Selecteer
    Alleen van toepassing op door klant gemaakte kandidaten
    .
  5. Kies binnen elke
    beperkingsoptie
    het juiste tabblad voor de beleidsinstellingen:
    Optie Omschrijving
    Interactief
    Hiermee worden de al beschikbare omstandigheden weergegeven die eenvoudig kunnen worden geselecteerd via de gebruikersinterface van het beleid. Deze optie ondersteunt slechts één eigenschap per beleid.
    JSON
    Hiermee kunt u complexe expressies maken met meerdere eigenschappen, inclusief EN/OF-logica.
    Voorbeeld: als een gebruiker alleen actieve WPM-werkorders mag beheren, kan de JSON-syntaxis worden gebruikt om een werkorderbeperking voor
    Module
    en
    Status
    in te stellen.
  6. Sla het beleid op en navigeer naar het tabblad
    Rollen
    .
  7. Selecteer een of meer rollen waaraan u het beleid wilt toevoegen. Selecteer op de pagina
    Rol bewerken
    het beleid in de vervolgkeuzelijst
    Beleid
    .
Voorbeeld
In dit voorbeeld ziet u hoe u een beleid kunt instellen dat resourcemanagers beperkt tot het bulksgewijs bijwerken van werkorders voor het beheer van medewerkersprofielen.
In een voorbeeld als dit hebt u waarschijnlijk meerdere resourcemanagersrollen nodig, omdat er mogelijk resourcemanagers zijn die toegang tot meerdere modules nodig hebben.
Waarden contextbeperkingen
Veld
Waarde
Bulkupdates
Alleen van toepassing bij bulksgewijs bijwerken
Waarde werkorderbeperkingen
Veld
Waarde
Module
Beheer medewerkersprofielen
Nadat u het beleid hebt gemaakt, voegt u het toe aan de toepasselijke
resourcemanager-
rollen.