跳至主要内容
Administrator Guide
上次更新时间 :2024-11-01
步骤:维护对分类账账户的访问权限

步骤:维护对分类账账户的访问权限

  • 了解基于段的安全组和分段安全性。
  • 确定您希望如何控制员工组对分类账账户的访问权限。
  • 安全性:“System”功能区域中
    “Segmented Setup”
    文件夹内的
    “Set Up: Ledger Account Security Segments
    ”域。请参见 步骤:设置安全权限
您可以配置基于段的安全性,将分类账账户的可用性限定为指定安全组的成员。
在以下情况下,员工只能看到他们有权访问的分类账账户:
  • 执行会计日记账交易(经常性日记账除外)。
  • 运行分类账账户、试算平衡表、日记账、财务指标和经理层指标报告。
启用分类账账户细分后,分类账账户仅在与分类账账户段相关联时才可见。
  1. 访问
    “创建分类账账户安全段”
    任务。
    选择要包括在段中的分类账账户。您可以包括:
    • 单个分类账账户
    • 分类账账户汇总中的所有账户
    • 分类账类型的所有账户
    创建足够多的段以满足每项独特的安全访问要求。包含的值可以跨多个段,也可以互斥。Workday 建议您按照从最少限制到最多限制的顺序来构建段。
    安全性:“System”功能区域中
    “Segmented Setup”
    文件夹内的
    “Set Up: Ledger Account Security Segments
    ”域。
  2. (可选)访问
    “创建安全组”
    任务。
    如果现有安全组未满足您的业务需求,请创建要与安全段关联的安全组。
  3. 访问
    “创建安全组”
    任务。
    1. “租户设置的安全组类型”
      选择
      “基于段的
      安全组”,并输入安全组的名称。
    2. “组条件”
      版块下,选择所需的安全组。
    3. “可访问的段”
      版块下,添加您在第 1 步中创建的分类账账户安全段。
    另请参见 创建基于段的安全组。
  4. 编辑域安全策略。
    要在交易和报告中强制执行分类账账户段安全策略,请执行以下操作:
    • 访问
      “功能区域的域安全策略”
      报告。
    • 选择
      “Common Financial Management”
      功能区域
    • 从层次结构中选择
      “访问分类账账户(分段)”
      安全策略。
    • 移除
      “所有用户”
      默认安全组。
    • 添加所需的安全组。
      您可以包括基于分类账账户段的安全组,以将其成员限制为安全段中包含的值。
  5. 激活“待处理的安全策略变更”。
  6. 测试安全策略变更。
    对于每个安全段,请以关联的基于段的安全组用户身份登录。然后验证您是否只能访问该段的分类账账户。
员工可以:
  • 仅使用他们有权访问的分类账账户创建日记账。
  • 仅当有权访问日记账中的所有分类账账户时,才能编辑日记账。
  • 只要有权访问日记账行中的某个分类账账户,即可查看日记账。
    如果日记账中存在员工无权访问的分类账账户行,他们可以查看整个日记账,但无法对其执行任何操作。
  • 仅针对有权访问的分类账账户运行日记账行和分类账账户报告。
  • 仅针对有权访问的分类账账户,运行包含日记账行的自定义财务报告和标准财务报告。
限制费用会计人员只能查看与应付给员工(而非供应商)的费用报销单相关的分类账账户。