跳至主要内容
Administrator Guide
上次更新时间 :2024-11-01
步骤:维护对AP&C中分类账账户的访问权限

步骤:维护对AP&C中分类账账户的访问权限

  • 了解基于段的安全组和分段安全性。
  • 确定您希望如何根据员工分组控制其对分类账账户的访问权限。
  • 安全性:“System”功能区域中
    “Segmented Setup”
    文件夹内的
    “Set Up: Ledger Account Security Segments
    ”域。请参见: 步骤:设置安全权限
您可以在 Adaptive Planning and Consolidation (AP&C) 中配置基于段的安全性,让指定安全组的成员才能使用分类账账户。
员工在进行以下操作时,只能看到他们有权访问的分类账账户:
  • 执行会计日记账交易(经常性日记账除外)。
  • 运行分类账账户、试算平衡表、日记账、财务指标和经理层指标报告。
启用分类账账户分段后,分类账账户只有在关联到分类账账户段时才可见。
  1. 访问“创建分类账账户安全段”
    任务。
    选择要包含在段中的分类账账户。您可以包括:
    • 一个或多个单个分类账账户
    • 分类账账户汇总中的所有账户
    • 分类账类型的所有账户
    请创建足够多的段,以满足每项独特的安全访问要求。包括的值可以跨多个安全段,也可以互斥。Workday 建议您按照限制程度从低到高的次序来创建安全段。
    安全性:“System”功能区域中“Segmented Setup”
    文件夹内的“Ledger Account Segmented Setup”
    域。
  2. (可选)访问“Create Security Group”
    任务。
    如果现有安全组未满足您的业务需求,请创建要与安全段相关联的安全组。
  3. 访问“Create Security Group”
    任务。
    1. 对于“Type of Tenanted Security Group”
      ,选择“基于段的安全组”
      ,并为安全组输入名称。
    2. 在“组条件”版块下,选择所需的安全组。
    3. 在“可访问的段”版块下,添加您在第 1 步中创建的分类账账户安全段。
  4. 要在交易和报告中执行分类账账户段安全策略,请执行以下操作:
    • 访问“功能区域的域安全策略”
      报告。
    • 选择“Common Financial Management”
      功能区域
    • 从层次结构中选择“Access Ledger Account (Segmented)”
      安全策略。
    • 移除“所有用户”
      默认安全组。
    • 添加所需的安全组。
      您能够添加分类账账户基于段的安全组,以限制其成员只能够访问安全段中包含的值。
  5. 测试安全策略变更。
    请以基于段的关联安全组的用户身份登录各个安全段。然后确认您只能够对该段对应的分类账账户进行访问。
员工:
  • 仅能够在有权访问的分类账账户中创建日记账。
  • 仅当有权访问日记账中的所有分类账账户时,才能够编辑日记账。
  • 只要有权访问日记账行中的一个分类账账户,即可查看日记账。
    如果日记账中的行具有员工无权访问的分类账账户,则员工可以查看整个日记账,但不能对其执行任何操作。
  • 仅能为有权访问的分类账账户运行日记账行和分类账账户报告。
  • 仅能为具有权限的日记账行运行自定义财务报告和标准财务报告,即具有访问这些日记账行的分类账账户的权限。
限制费用会计人员只能够查看与应付给员工(而非供应商)的费用报告相关联的分类账账户。