Beveiligingsbeleidsregels instellen
Beleidsregels zijn configuraties die u kunt toepassen op beveiligingsrollen en waarmee u kunt bepalen waar en wanneer de rol van toepassing is. Het configureren van beleid is optioneel.
Wanneer aan een gebruiker een beveiligingsrol voor een organisatie-eenheid is toegewezen en een object zich op hetzelfde niveau of onder die organisatie-eenheid bevindt, krijgt de gebruiker traditioneel de machtigingen in die beveiligingsrol voor het object. Er wordt met niets anders rekening gehouden.
Door beleid te gebruiken, kunt u aanvullende beperkingen rond kenmerken toevoegen. Dit betekent dat u voor een bepaald object deze rol mogelijk niet hebt als het beleid niet matcht.
Voorbeelden:
- U kunt alleen werkorders voor extern personeelsbeheer (EWM) en externe werkorders beheren, geen werkorders voor medewerkersprofielen.
- U kunt alleen werkorders met destatus 'Actief'beheren, maar niet met de status 'Onboarding'.
- U kunt alleen kandidaten weergeven en bewerken die zijn gemaakt door klantgebruikers, niet door gebruikers van leveranciers.
U kunt ook beleid gebruiken om rollen te beheren op basis van de omstandigheden van de gebruiker, zoals meer informatie over waar en hoe ze toegang tot de functionaliteit hebben. Dit wordt context genoemd. Momenteel is er slechts één ondersteuningscontextbeleid voor
Wordt bulksgewijs bijwerken uitgevoerd
.- Selecteer in de koptekst .
- Klik in de sectieBeveiligingop Beveiligingsinstellingen.
- Klik op het tabbladBeleidop Maken.
- Houd bij het voltooien van de taak rekening met de volgende contextbeperkingen:Optie contextbeperkingenOmschrijvingContextbeperkingenHiermee wordt de rol beperkt op basis van de omstandigheid van de actie die u probeert uit te voeren.Voorbeeld: u moet de rol beperken zodat deze alleen wordt toegepast wanneer wordt geprobeerd de rol bulksgewijs bij te werken. Selecteer 'Alleen van toepassing bij bulksgewijs bijwerken'.WerkorderbeperkingenBeperkt de rol rond kenmerken van de werkorder die u wilt weergeven of bijwerken.
- Module
- Status
Voorbeeld: u moet de rol beperken zodat deze alleen wordt toegepast op WPM-werkorders (Worker Profile Management). U selecteertModule-enmedewerkersprofielbeheer.Beperkingen voor kandidaatBeperk uw rol op basis van kenmerken van een bepaalde kandidaat.- Vendor
- Gemaakt door klant of aanbieder
Voorbeeld: u wilt alleen kandidaten zien die zijn gemaakt op klant en niet op leveranciers. SelecteerAlleen van toepassing op door klant gemaakte kandidaten. - Kies binnen elkebeperkingsoptiehet juiste tabblad voor de beleidsinstellingen:
Optie Omschrijving InteractiefHiermee worden de al beschikbare omstandigheden weergegeven die eenvoudig kunnen worden geselecteerd via de gebruikersinterface van het beleid. Deze optie ondersteunt slechts één eigenschap per beleid.JSONHiermee kunt u complexe expressies maken met meerdere eigenschappen, inclusief EN/OF-logica.Voorbeeld: als een gebruiker alleen actieve WPM-werkorders mag beheren, kan de JSON-syntaxis worden gebruikt om een werkorderbeperking voorModuleenStatusin te stellen. - Sla het beleid op en navigeer naar het tabbladRollen.
- Selecteer een of meer rollen waaraan u het beleid wilt toevoegen. Selecteer op de paginaRol bewerkenhet beleid in de vervolgkeuzelijstBeleid.
Voorbeeld
In dit voorbeeld ziet u hoe u een beleid kunt instellen dat resourcemanagers beperkt tot het bulksgewijs bijwerken van werkorders voor het beheer van medewerkersprofielen.
In een voorbeeld als dit hebt u waarschijnlijk meerdere resourcemanagersrollen nodig, omdat er mogelijk resourcemanagers zijn die toegang tot meerdere modules nodig hebben.
Veld | Waarde |
|---|---|
Bulkupdates
| Alleen van toepassing bij bulksgewijs bijwerken
|
Veld | Waarde |
|---|---|
Module
| Beheer medewerkersprofielen
|
Nadat u het beleid hebt gemaakt, voegt u het toe aan de toepasselijke
resourcemanager-
rollen.