Exemplo: definir segurança para um superusuário da ferramenta de implementação
Este exemplo ilustra como definir a segurança de domínio e o acesso à ferramenta de implementação para um superusuário avançado global com permissões adicionais.
Você estabelece uma persona de Usuário Power avançado global para um usuário com base nestas responsabilidades de gestão de configuração de locatário :
- Visualiza as alterações de configuração de outro usuário.
- Compara configurações entre locatários.
- Cria e edita os próprios pacotes de configuração e os de outros.
- Migra os próprios pacotes de configuração padrão e os de outras pessoas do Object Transporter.
- Migra o próprio pacote de configuração avançada e o de outras pessoas do rastreador de alteração de configuração.
O usuário também precisa de permissões para:
- Extrair e carregar arquivos de extração de configuração para atualizações do Sandbox.
- Migrar pacotes de configuração de segurança.
As responsabilidades adicionais exigem as seguintes funções:
- Migrador de segurança adicional
- Extrator de configuração de complemento
- Migrador de extração de configuração de complemento.
O Workday requer grupos de segurança com base em usuários para as políticas de segurança de domínio das ferramentas de implementação . Você decide criar um único grupo de segurança com base em usuários chamado Usuários avançados globais. Para planejar seu trabalho, você cria uma tabela de definição de segurança de locatário de destino para registrar as configurações de domínio necessário para cada locatário.
Locatário | Domínios de segurança e permissões |
|---|---|
Fonte | Permissões para visualizar e modificar, obter e inserir:
|
Destino | Permissões para visualizar e modificar, obter e inserir:
Somente permissões de visualização e modificação:
|
Você também cria uma tabela de configurações de segurança do locatário do Customer Central para registrar as caixas de seleção que devem ser marcadas para o superusuário na tarefa
Maintain Access to Customer Central Ferramentasing
.Acesso de usuário | Marcar seleção da caixa de seleção |
|---|---|
Migrar pacotes de configuração avançada no rastreador de alteração de configuração. | Migração do OX: cobertura de objeto completo |
Compare as configurações entre os locatários em Comparação de locatários. | Criar e visualizar relatórios de comparação de locatários |
Extrair arquivos de configuração (.dat) usando extrações de configuração. | Criar resumos de configuração |
Carregar arquivos de configuração (.dat) usando resumos de configuração. | Migrar resumos de configuração |
Migrar pacotes de configuração de segurança. | Migrar pacotes de configuração de segurança |
A ordem de definição de segurança em cada locatário não importa. Você decide configurar a segurança primeiro no locatário de origem , seguido pelo locatário de destino , e depois no locatário do Customer Central .
Você segue este processo geral:
- Crie um grupo de segurança: Usuários avançados globais.
- Conceda permissões ao grupo de segurança .
- Adicione o usuário ao grupo de segurança.
- Configure o acesso de usuário principal às ferramentas de implementação no Customer Central.
Leia:
- Segurança: domínioSecurity Configurationna área funcional System.
locatário do Customer Central :
- Defina uma conta do Customer Central para o usuário usando as convenções de nomenclatura do Workday .
- Forneça acesso de locatário ao usuário.
- Conecte-se como administrador de segurança ao locatário de origem para o superusuário.
- Crie um grupo de segurança para Usuários avançados globais.
- Acesse a tarefaCreate Security Group.
- Na lista de opções de opçõesType of Tenanted Security Group, selecioneGrupo de segurança com base em usuários.
- Insira o nome:Usuários avançados globais.
- Clique emOKe emOKnovamente.
- Clique emConcluído.
- Acesse o grupo de segurança Global Advanced Power Users:
- Acesse a tarefaMaintain Permissions for Security Group.
- Na lista de opçõesGrupo de segurança de origem, selecioneGlobal Advanced Power Users.
- Clique emOK.
- Adicione linhas com estes valores à gradePermissões da política de segurança de domínio:Visualizar/Modificar acessoPolítica de segurança de domínioVisualizar e modificarGestão de alterações de configuraçãoObter e inserirGestão de alterações de configuraçãoVisualizar e modificarManage: Configuration Change Management MigrationsObter e inserirManage: Configuration Change Management MigrationsVisualizar e modificarObter e inserirOX para não implementadoresOX para não implementadoresVisualizar e modificarServiços Web OX especiaisObter e inserirServiços Web OX especiais
- Clique emOKe emConcluído.
- Acesse a tarefaActivate Pending Security Policy Changespara ativar suas alterações.
- Insira este comentário para fornecer uma trilha de auditoria de suas alterações:Grupo de segurança com base em usuário: Global Advanced Power Users.
- Clique emOK.
- Marque a caixa de seleçãoConfirmar.
- Clique emOK.
- Acesse a tarefaAtribuir grupos de segurança com base em usuários para pessoa.
- Na lista de opçõesPessoa, selecione o usuário e clique emOK.
- Na lista de opçõesUser-Based Groups to Assign, selecione o grupo Global Advanced Power Users.
- Clique emOKe emConcluído.
- Conecte-se como administrador de segurança ao locatário de destino do usuário.
- Crie um grupo de segurança para Usuários avançados globais.
- Acesse a tarefaCreate Security Group.
- Na lista de opções de opçõesType of Tenanted Security Group, selecioneGrupo de segurança com base em usuários.
- Insira o nome:Usuários avançados globais.
- Clique emOKe emOKnovamente.
- Clique emConcluído.
- Acesse o grupo de segurança Global Advanced Power Users:
- Acesse a tarefa Maintain Permissions for Security Group.
- Na lista de opçõesGrupo de segurança de origem, selecioneGlobal Advanced Power Users.
- Clique emOK.
- Adicione linhas com estes valores à gradePermissões da política de segurança de domínio:Visualizar/Modificar acessoPolítica de segurança de domínioVisualizar e modificarManage: Configuration Change Management MigrationsObter e inserirManage: Configuration Change Management MigrationsVisualizar e modificarGestão de alterações de configuraçãoVisualizar e modificarOX para não implementadoresObter e inserirOX para não implementadoresVisualizar e modificarServiços Web OX especiaisObter e inserirServiços Web OX especiais
- Clique emOKe emConcluído.
- Acesse a tarefaActivate Pending Security Policy Changespara ativar suas alterações.
- Insira este comentário para fornecer uma trilha de auditoria de suas alterações:Grupo de segurança com base em usuário: Global Advanced Power Users.
- Clique emOK.
- Marque a caixa de seleçãoConfirmar.
- Clique emOK.
- Acesse a tarefaAtribuir grupos de segurança com base em usuários para pessoa.
- Na lista de opçõesPessoa, selecione o superusuário e clique emOK.
- Na lista de opçõesUser-Based Groups to Assign, selecioneGlobal Advanced Power Users.
- Clique emOKe emConcluído.
- Conecte-se ao Customer Central como administrador de segurança do Customer Central .
- Acesse a tarefaMaintain Access to Customer Central Ferramental.
- Marque estas caixas de seleção para o superusuário:
- Criar pacotes de configuração de segurança
- Migração do OX: cobertura de objeto completo
- Criar resumos de configuração
- Migrar resumos de configuração
- Criar e visualizar relatórios de comparação de locatários
- Clique emOK.