Ir para o conteúdo principal
Administrator Guide
Última atualização: 2023-06-23
Conceito: segurança para objetos personalizados

Conceito: segurança para objetos personalizados

Objetos personalizados e domínios de segurança

O domínio de segurança
Custom Object Management
protege a administração de objeto personalizado. Este domínio contém usuários e grupos que podem visualizar e modificar definições de objeto personalizado.
Gerencie a segurança de objetos e campos personalizados no nível do objeto personalizado. Os campos personalizados de um objeto personalizado herdam a segurança do objeto personalizado.
Definir a política de segurança em um objeto personalizado usando domínios para as políticas de segurança. A união de todas as permissões de domínio de objeto personalizado Visualizar, Modificar e Integração controla o acesso às tarefas do objeto personalizado e dos campos associados.

Segurança de API REST para objetos personalizados

Quando você cria um objeto personalizado, especifique o domínio de segurança. Para visualizar os domínios de segurança de um objeto personalizado, use o relatório
Visualizar objeto personalizado
. Quando registrar seu cliente de API, verifique se o Escopo selecionado (a Área funcional) inclui domínios de segurança para os objetos personalizados.

Permissões que afetam os objetos personalizados

As permissões de visualização em domínios de segurança controlam se você pode visualizar:
  • Objetos de negócios que oferecem suporte a grupos de perfis e campos personalizados Os campos personalizados disponíveis na guia de perfil Dados adicionais incluem: unidade acadêmica, hierarquia de unidade acadêmica, candidatura, perfil de cargo, requisição de recrutamento, restrição de posição e perfis do trabalhador. Para adicionar a guia de perfil, use a tarefa
    Configure Profile Group
    .
  • Campos personalizados em um relatório
  • Dados de objeto personalizado como uma ação relacionada em objetos de negócios estendidos.
Modificar o controle de permissões, editar dados do objeto personalizado como uma ação relacionada em um objeto de negócios estendido. Exemplo: objeto Trabalhador.
As permissões de integração controlam se uma integração pode obter ou inserir dados, independentemente da ferramenta de integração do Workday que você está usando. A capacidade de criar uma integração é independente das permissões de domínio de integração do objeto personalizado.
Exemplo: um parceiro de integração pode criar e executar um EIB (Enterprise Interface Builder) de entrada que inclui campos personalizados que o parceiro de integração pode acessar. No entanto, o EIB de entrada atualiza os valores
somente
para:
  • Campos personalizados aos quais o trabalhador tem acesso de inserção.
  • Trabalhadores em organizações às quais o trabalhador tem acesso por meio de um grupo de segurança de sistema de integração (com restrições).
Para visualizar a política de segurança em um objeto personalizado, selecione
Segurança
Visualizar Segurança
no objeto personalizado como uma ação relacionada no objeto personalizado. Quando você visualiza um domínio de segurança, o Workday exibe a seção
Objetos personalizados
se algum objeto personalizado está protegido nesse domínio. Para visualizar os campos personalizados associados, selecione o objeto personalizado.

Objetos personalizados e grupos de segurança

Tipos de grupos de segurança:
Grupo de Segurança
Descrição
Com base na função (com restrição)
Todos os usuários no grupo de segurança têm acesso a um subconjunto de instâncias de dados (linhas) que o grupo de segurança pode acessar.
Com base na função (sem restrição)
Todos os usuários no grupo de segurança têm acesso a todas as instâncias de dados protegidas pelo grupo de segurança.
Com base no usuário
Principal para usuários administrativos. Adicionar um trabalhador diretamente ao grupo. O trabalhador não pode herdar a associação ao grupo. Todos os usuários no grupo de segurança têm acesso a todas as instâncias de dados protegidas pelo grupo de segurança.
Resultado da atribuição de um grupo de segurança a um domínio personalizado:
Atribuição
Resultado
Grupo com base em funções (com restrição) para um domínio personalizado
O titular não pode visualizar nem editar dados de objeto personalizado.
Grupo com base em funções (sem restrição) ou grupo com base em usuários para um domínio personalizado.
O titular pode visualizar e editar dados de objeto personalizado.
Quando atribuir uma função, certifique-se de que:
  • A função para o grupo de segurança de objeto personalizado está habilitada para o domínio.
  • Os usuários a quem é concedido acesso estão atribuídos à função ou herdaram a função no domínio.
Para um domínio personalizado, o tipo de objeto personalizado a ser protegido é desconhecido. Portanto, o Workday não pode restringir o domínio para aplicar um tipo de grupo com base em funções. Defina o tipo de grupo com base em funções.
O uso de um grupo com base em funções (com restrição) é válido se o objeto de negócios está contextualmente protegido. Exemplo: o centro de custo é protegido pelo contexto. No entanto, outros objetos personalizados extensíveis não são. Exemplo: Perfil de cargo. É inválido um grupo de segurança de parceiro de RH com base em funções (com restrição) para controlar o acesso aos objetos personalizados Perfil de cargo.
Um grupo com base em funções (com restrição) avalia a segurança usando o objeto-alvo. Um grupo com base em funções (sem restrição) não avalia segurança. Exemplo: se um trabalhador tem a função Parceiro de RH em qualquer organização, ele é um membro do grupo com base na função Parceiro de RH (sem restrição).

Gestão de objetos personalizados e tarefas de geração de relatórios

  • Análise de segurança para item e conta protegíveis
  • Análise de segurança para conta Workday
  • Visualizar segurança para campo calculado
  • Visualizar segurança para item protegível