步骤:维护用于特殊付款的银行账户的访问权限
了解基于段的安全组和分段安全性。
通过配置分段安全性,对员工可用于创建、编辑和取消特殊付款的银行账户加以限制。您可以控制哪些员工安全组可以访问用于管理特殊付款的特定银行账户。
- 编辑域安全策略。允许将所选安全组的成员用于定义安全段。访问“功能区域的域安全策略”报告时,请选择:
- “System”功能区域
- 层次结构中的“Segmented Setup”文件夹
- 访问“创建银行账户安全段”任务。为特定员工定义银行账户安全段。请创建足够多的段,以满足每项独特的安全访问要求。示例:为主管、经理和员工创建不同的安全段。Workday 建议您从最少限制到最多限制的方式进行构建。安全性:
- “Banking and Settlement”功能区域中的“Access Ad Hoc Payment Bank Account (Segmented)”域。
- “System”功能区域中的“Cash Management Segment Setup”域。
- 创建基于段的安全组。安全组使员工与安全段中的值相关联。每个基于段的安全组定义了安全组及其成员有权访问的安全段的组合。创建安全组时,请在“Type of Tenanted Security Group”提示中选择“基于段的安全组”。
- 编辑域安全策略。在适用的域安全策略中编辑权限。根据此策略,基于段的新安全组的成员能够在相关任务和报告中访问所属段中的值。访问“功能区域的域安全策略”报告时,请选择:
- “Banking and Settlement”功能区域
- 层次结构中的“Access Ad Hoc Payment Bank Account (Segmented)”安全策略
- 激活待处理的安全策略变更。
- 编辑银行账户,以将其与银行账户安全段相关联。
- 测试安全策略变更。以每个段的用户身份登录,并验证您是否只能访问与基于段的该安全组关联的银行账户。