示例:授予管理员对受限人才库的访问权限
此示例说明了向管理员授予对受限人才库成员的完全访问权限,同时将经理限制为仅可访问人才库内其员工的一种方法。
Shelly 是 Global Modern Services (GMS) 的一名安全管理员,该公司的销售和市场营销组织中有一个名为“Top Talent”的受限人才库。经理在“Talent Pool: Restricted View”域中具有权限才可以访问此人才库,但只能查看人才库中他们自己的员工。
Julie 是 GMS 的人才管理员,需要对“Top Talent”受限人才库的所有成员具有完全访问权限,才能为 GMS 的继任规划活动提供支持。由于“Talent Pool: Restricted View”域仅供基于受限制角色的安全组使用,而管理员角色具有不受限制的访问权限,因此 Shelly 无法将人才管理员角色添加到此域。Shelly 创建了一个新的基于受限制角色的安全组,以便向 Julie 授予对所有“Top Talent”人才库成员的访问权限。
安全性:“Talent Pipeline”功能区域中的“Talent Pool: Restricted View”域。
- Shelly 通过以下方式创建新角色:
- 访问“维护可指定的角色”任务。
- 创建一个名为“Restricted Talent Pool Administrator”的新角色并从“已为以下对象启用:”提示中选择“主管组织”。
- 从“指定它的安全组”提示中选择“安全管理员”。
- Shelly 在 Julie 需要访问的 GMS 级别指定角色。
- 她从“销售和市场营销”组织的相关操作菜单中,选择“角色”“指定角色”。
- Shelly 保持当前日期为生效日期。
- 她将“Restricted Talent Pool Administrator”角色指定给 Julie。对于所有员工的访问权限,Shelly 将在 Global Modern Services 级别指定角色。
- Shelly 会为该角色创建一个新的基于角色的安全组(受限制)。
- 她访问“Create Security Group”任务。
- 她为“租户设置的安全组类型”选择“基于角色的安全组(受限制)”。
- 她为“名称”输入“Restricted Talent Pool Administrator”,然后单击“确定”。
- 在“组条件”版块中,Shelly 从“可指定的角色”提示中选择“Restricted Talent Pool Administrator”。
- 在“对组织的访问权限”版块,她选择“适用于当前组织和所有下级组织”。
- 在“对具有多重职务的员工的访问权限”版块中,她选择“角色能够访问其支持的职位”。
- Shelly 向 Julie 授予查看和修改人才库所有成员的权限。
- 她从“Talent Pool: Restricted View”安全域的相关操作菜单中,选择“域”“编辑安全策略权限”。
- Shelly 将“Restricted Talent Pool Administrator”安全组添加到“报告/任务权限”版块并选择“修改”。
- Shelly 访问“激活待处理的安全策略变更”任务以确认变更。
- 她从“Top Talent”人才库的相关操作菜单中,选择“角色”“指定角色”,并为 Julie 指定人才经理角色。
现在 Julie 可以查看“Top Talent”受限人才库的所有成员,可以查看他们的技能和经验,并能够将他们加入继任计划。