Criar funções de segurança secundárias
Tenha estas permissões:
- settings.admin
- rbac.roles.create
- rbac.roles.read
- rbac.roles.update
Funções secundárias são tipos especializados de funções que podem ser incluídos em funções padrão. Esse recurso permite uma abordagem mais granular e eficiente para a atribuição de permissões. Em vez de atribuir diretamente várias permissões individuais a cada função, você pode criar funções secundárias direcionadas contendo conjuntos específicos de permissões e, em seguida, incluir essas funções secundárias em funções principais mais abrangentes.
As funções secundárias são aplicáveis a funções de usuário individual e funções individuais de fornecedor. Eles não têm suporte para funções de perfil, como todos os empregadores e todos os fornecedores, ou funções diretamente vinculadas, como funções de participantes da declaração de trabalho (SOW).
Uma função secundária pode se candidatar, mesmo que a função principal não se candidate. As funções secundárias são avaliadas independentemente de suas funções principais.
- No cabeçalho, selecione .
- EmSegurança, clique emConfigurações de segurança.
- Clique emCriar função.
- Durante a criação da função, considere:
Opção Descrição NameObrigatório para criar uma nova função. Identifica a função.DescriçãoPermite que você forneça detalhes adicionais sobre a função.Uso de funçãoIndica as permissões que podem ser aplicadas, bem como os tipos de usuários que podem ter esta funçãoPolítica deVocê pode usar isso para limitar a função a situações ou recursos específicos. Consulte: Definir políticas de segurança .função secundáriaQuando marcada, indica que a função que você está criando é uma função secundária. As funções secundárias não podem ser atribuídas diretamente aos usuários e devem ser adicionadas a outra função.PermissõesVocê pode localizar todas as permissões e suas definições na guiaPermissõesda páginaFunções de segurança. Use essas definições para garantir que você esteja selecionando as permissões corretas para a função. - Clique emSalvar.
Você precisa subvenção a seus fornecedores a conhecimento de criar ordens de serviço de gestão de perfil do trabalhador (WPM), mas quer impedir que eles editem ordens de serviço de gestão de pessoal externo (EWM) existentes. Atualmente, as funções de fornecedor não têm a permissão
workorder.modifications.
Create , que as impede de criar WPMs. No entanto, diretamente, a adição de workorder.modifications.create
às funções de fornecedor existentes subvenção inadvertidamente a elas acesso de edição a ordens de serviço de gestão de força de trabalho estendida (EWM), o que é indesejável.- Crie funções de segurança para Administrador de fornecedores e Gestor de fornecedores. Eles servirão como funções principais.
- Crie uma Política para restringir a permissãoworkorder.modifications.Create a permissão de ser aplicada apenas a ordens de serviço de gestão de de perfil de trabalhador.
- Crie uma função secundária para Editar gestão de perfil do fornecedor e selecione a política criada na etapa 2.
- Edite as funções Administrador de fornecedores e Gestor de fornecedores e selecione a função secundária que você criou.
Quando um fornecedor é atribuído a uma das funções principais, ele herdar a função secundária. A função secundária Editar gestão de perfil do fornecedor concede a eles a permissão necessária para criar ordens de serviço de gestão de perfil do trabalhador sem fornecer inadvertidamente a conhecimento de editar ordens de serviço de gestão de perfil do trabalhador (EWM).