步骤:维护对AP&C中分类账账户的访问权限
- 了解基于段的安全组和分段安全性。
- 确定您希望如何根据员工分组控制其对分类账账户的访问权限。
- 安全性:“System”功能区域中“Segmented Setup”文件夹内的“Set Up: Ledger Account Security Segments”域。请参见: 步骤:设置安全权限。
您可以在 Adaptive Planning and Consolidation (AP&C) 中配置基于段的安全性,让指定安全组的成员才能使用分类账账户。
员工在进行以下操作时,只能看到他们有权访问的分类账账户:
- 执行会计日记账交易(经常性日记账除外)。
- 运行分类账账户、试算平衡表、日记账、财务指标和经理层指标报告。
启用分类账账户分段后,分类账账户只有在关联到分类账账户段时才可见。
- 访问“创建分类账账户安全段”任务。选择要包含在段中的分类账账户。您可以包括:
- 一个或多个单个分类账账户
- 分类账账户汇总中的所有账户
- 分类账类型的所有账户
请创建足够多的段,以满足每项独特的安全访问要求。包括的值可以跨多个安全段,也可以互斥。Workday 建议您按照限制程度从低到高的次序来创建安全段。安全性:“System”功能区域中“Segmented Setup”文件夹内的“Ledger Account Segmented Setup”域。 - (可选)访问“Create Security Group”任务。如果现有安全组未满足您的业务需求,请创建要与安全段相关联的安全组。
- 访问“Create Security Group”任务。
- 对于“Type of Tenanted Security Group”,选择“基于段的安全组”,并为安全组输入名称。
- 在“组条件”版块下,选择所需的安全组。
- 在“可访问的段”版块下,添加您在第 1 步中创建的分类账账户安全段。
另请参见 创建基于段的安全组。 - 要在交易和报告中执行分类账账户段安全策略,请执行以下操作:
- 访问“功能区域的域安全策略”报告。
- 选择“Common Financial Management”功能区域。
- 从层次结构中选择“Access Ledger Account (Segmented)”安全策略。
- 移除“所有用户”默认安全组。
- 添加所需的安全组。您能够添加分类账账户基于段的安全组,以限制其成员只能够访问安全段中包含的值。
- 测试安全策略变更。请以基于段的关联安全组的用户身份登录各个安全段。然后确认您只能够对该段对应的分类账账户进行访问。
员工:
- 仅能够在有权访问的分类账账户中创建日记账。
- 仅当有权访问日记账中的所有分类账账户时,才能够编辑日记账。
- 只要有权访问日记账行中的一个分类账账户,即可查看日记账。如果日记账中的行具有员工无权访问的分类账账户,则员工可以查看整个日记账,但不能对其执行任何操作。
- 仅能为有权访问的分类账账户运行日记账行和分类账账户报告。
- 仅能为具有权限的日记账行运行自定义财务报告和标准财务报告,即具有访问这些日记账行的分类账账户的权限。
限制费用会计人员只能够查看与应付给员工(而非供应商)的费用报告相关联的分类账账户。