Ir para o conteúdo principal
Administrator Guide
Última atualização: 2023-06-23
Exemplo: definir segurança para um superusuário da ferramenta de implementação

Exemplo: definir segurança para um superusuário da ferramenta de implementação

Este exemplo ilustra como definir a segurança de domínio e o acesso à ferramenta de implementação para um superusuário avançado global com permissões adicionais.
Você estabelece uma persona de Usuário Power avançado global para um usuário com base nestas responsabilidades de gestão de configuração de locatário :
  • Visualiza as alterações de configuração de outro usuário.
  • Compara configurações entre locatários.
  • Cria e edita os próprios pacotes de configuração e os de outros.
  • Migra os próprios pacotes de configuração padrão e os de outras pessoas do Object Transporter.
  • Migra o próprio pacote de configuração avançada e o de outras pessoas do rastreador de alteração de configuração.
O usuário também precisa de permissões para:
  • Extrair e carregar arquivos de extração de configuração para atualizações do Sandbox.
  • Migrar pacotes de configuração de segurança.
As responsabilidades adicionais exigem as seguintes funções:
  • Migrador de segurança adicional
  • Extrator de configuração de complemento
  • Migrador de extração de configuração de complemento.
O Workday requer grupos de segurança com base em usuários para as políticas de segurança de domínio das ferramentas de implementação . Você decide criar um único grupo de segurança com base em usuários chamado Usuários avançados globais. Para planejar seu trabalho, você cria uma tabela de definição de segurança de locatário de destino para registrar as configurações de domínio necessário para cada locatário.
Locatário
Domínios de segurança e permissões
Fonte
Permissões para visualizar e modificar, obter e inserir:
  • Gestão de alterações de configuração
  • Manage: Configuration Change Management Migrations
  • OX para não implementadores
  • Serviços Web OX especiais
Destino
Permissões para visualizar e modificar, obter e inserir:
  • Manage: Configuration Change Management Migrations
  • OX para não implementadores
  • Serviços Web OX especiais
Somente permissões de visualização e modificação:
  • Gestão de alterações de configuração
Você também cria uma tabela de configurações de segurança do locatário do Customer Central para registrar as caixas de seleção que devem ser marcadas para o superusuário na tarefa
Maintain Access to Customer Central Ferramentasing
.
Acesso de usuário
Marcar seleção da caixa de seleção
Migrar pacotes de configuração avançada no rastreador de alteração de configuração.
Migração do OX: cobertura de objeto completo
Compare as configurações entre os locatários em Comparação de locatários.
Criar e visualizar relatórios de comparação de locatários
Extrair arquivos de configuração (.dat) usando extrações de configuração.
Criar resumos de configuração
Carregar arquivos de configuração (.dat) usando resumos de configuração.
Migrar resumos de configuração
Migrar pacotes de configuração de segurança.
Migrar pacotes de configuração de segurança
A ordem de definição de segurança em cada locatário não importa. Você decide configurar a segurança primeiro no locatário de origem , seguido pelo locatário de destino , e depois no locatário do Customer Central .
Você segue este processo geral:
  1. Crie um grupo de segurança: Usuários avançados globais.
  2. Conceda permissões ao grupo de segurança .
  3. Adicione o usuário ao grupo de segurança.
  4. Configure o acesso de usuário principal às ferramentas de implementação no Customer Central.
Leia: Locatários de origem e de alvo :
  • Segurança: domínio
    Security Configuration
    na área funcional System.
locatário do Customer Central :
  1. Conecte-se como administrador de segurança ao locatário de origem para o superusuário.
  2. Crie um grupo de segurança para Usuários avançados globais.
    1. Acesse a tarefa
      Create Security Group
      .
    2. Na lista de opções de opções
      Type of Tenanted Security Group
      , selecione
      Grupo de segurança com base em usuários
      .
    3. Insira o nome:
      Usuários avançados globais
      .
    4. Clique em
      OK
      e em
      OK
      novamente.
    5. Clique em
      Concluído
      .
  3. Acesse o grupo de segurança Global Advanced Power Users:
    1. Acesse a tarefa
      Maintain Permissions for Security Group
      .
    2. Na lista de opções
      Grupo de segurança de origem
      , selecione
      Global Advanced Power Users
      .
    3. Clique em
      OK
      .
  4. Adicione linhas com estes valores à grade
    Permissões da política de segurança de domínio
    :
    Visualizar/Modificar acesso
    Política de segurança de domínio
    Visualizar e modificar
    Gestão de alterações de configuração
    Obter e inserir
    Gestão de alterações de configuração
    Visualizar e modificar
    Manage: Configuration Change Management Migrations
    Obter e inserir
    Manage: Configuration Change Management Migrations
    Visualizar e modificar
    Obter e inserir
    OX para não implementadores
    OX para não implementadores
    Visualizar e modificar
    Serviços Web OX especiais
    Obter e inserir
    Serviços Web OX especiais
  5. Clique em
    OK
    e em
    Concluído
    .
  6. Acesse a tarefa
    Activate Pending Security Policy Changes
    para ativar suas alterações.
    1. Insira este comentário para fornecer uma trilha de auditoria de suas alterações:
      Grupo de segurança com base em usuário: Global Advanced Power Users.
    2. Clique em
      OK
      .
    3. Marque a caixa de seleção
      Confirmar
      .
    4. Clique em
      OK
      .
  7. Acesse a tarefa
    Atribuir grupos de segurança com base em usuários para pessoa
    .
    1. Na lista de opções
      Pessoa
      , selecione o usuário e clique em
      OK
      .
    2. Na lista de opções
      User-Based Groups to Assign
      , selecione o grupo Global Advanced Power Users.
    3. Clique em
      OK
      e em
      Concluído
      .
  8. Conecte-se como administrador de segurança ao locatário de destino do usuário.
  9. Crie um grupo de segurança para Usuários avançados globais.
    1. Acesse a tarefa
      Create Security Group
      .
    2. Na lista de opções de opções
      Type of Tenanted Security Group
      , selecione
      Grupo de segurança com base em usuários
      .
    3. Insira o nome:
      Usuários avançados globais
      .
    4. Clique em
      OK
      e em
      OK
      novamente.
    5. Clique em
      Concluído
      .
  10. Acesse o grupo de segurança Global Advanced Power Users:
    1. Acesse a tarefa Maintain Permissions for Security Group.
    2. Na lista de opções
      Grupo de segurança de origem
      , selecione
      Global Advanced Power Users
      .
    3. Clique em
      OK
      .
  11. Adicione linhas com estes valores à grade
    Permissões da política de segurança de domínio
    :
    Visualizar/Modificar acesso
    Política de segurança de domínio
    Visualizar e modificar
    Manage: Configuration Change Management Migrations
    Obter e inserir
    Manage: Configuration Change Management Migrations
    Visualizar e modificar
    Gestão de alterações de configuração
    Visualizar e modificar
    OX para não implementadores
    Obter e inserir
    OX para não implementadores
    Visualizar e modificar
    Serviços Web OX especiais
    Obter e inserir
    Serviços Web OX especiais
  12. Clique em
    OK
    e em
    Concluído
    .
  13. Acesse a tarefa
    Activate Pending Security Policy Changes
    para ativar suas alterações.
    1. Insira este comentário para fornecer uma trilha de auditoria de suas alterações:
      Grupo de segurança com base em usuário: Global Advanced Power Users.
    2. Clique em
      OK
      .
    3. Marque a caixa de seleção
      Confirmar
      .
    4. Clique em
      OK
      .
  14. Acesse a tarefa
    Atribuir grupos de segurança com base em usuários para pessoa
    .
    1. Na lista de opções
      Pessoa
      , selecione o superusuário e clique em
      OK
      .
    2. Na lista de opções
      User-Based Groups to Assign
      , selecione
      Global Advanced Power Users
      .
    3. Clique em
      OK
      e em
      Concluído
      .
  15. Conecte-se ao Customer Central como administrador de segurança do Customer Central .
    1. Acesse a tarefa
      Maintain Access to Customer Central Ferramental
      .
    2. Marque estas caixas de seleção para o superusuário:
      • Criar pacotes de configuração de segurança
      • Migração do OX: cobertura de objeto completo
      • Criar resumos de configuração
      • Migrar resumos de configuração
      • Criar e visualizar relatórios de comparação de locatários
    3. Clique em
      OK
      .