跳至主要内容
Administrator Guide
上次更新时间 :2023-06-23
示例:授予管理员对受限人才库的访问权限

示例:授予管理员对受限人才库的访问权限

此示例说明了向管理员授予对受限人才库成员的完全访问权限,同时将经理限制为仅可访问人才库内其员工的一种方法。
Shelly 是 Global Modern Services (GMS) 的一名安全管理员,该公司的销售和市场营销组织中有一个名为“Top Talent”的受限人才库。经理在“Talent Pool: Restricted View”
域中具有权限才可以访问此人才库,但只能查看人才库中他们自己的员工。
Julie 是 GMS 的人才管理员,需要对“Top Talent”受限人才库的所有成员具有完全访问权限,才能为 GMS 的继任规划活动提供支持。由于“Talent Pool: Restricted View”
域仅供基于受限制角色的安全组使用,而管理员角色具有不受限制的访问权限,因此 Shelly 无法将人才管理员角色添加到此域。Shelly 创建了一个新的基于受限制角色的安全组,以便向 Julie 授予对所有“Top Talent”人才库成员的访问权限。
安全性:“Talent Pipeline”功能区域中的“Talent Pool: Restricted View”
域。
  1. Shelly 通过以下方式创建新角色:
    1. 访问“维护可指定的角色”
      任务。
    2. 创建一个名为“Restricted Talent Pool Administrator”
      的新角色并从“已为以下对象启用:”
      提示中选择“主管组织”
    3. 从“指定它的安全组”
      提示中选择“安全管理员”
  2. Shelly 在 Julie 需要访问的 GMS 级别指定角色。
    1. 她从“销售和市场营销”
      组织的相关操作菜单中,选择“角色”
      “指定角色”。
    2. Shelly 保持当前日期为生效日期。
    3. 她将“Restricted Talent Pool Administrator”角色指定给 Julie。
      对于所有员工的访问权限,Shelly 将在 Global Modern Services 级别指定角色。
  3. Shelly 会为该角色创建一个新的基于角色的安全组(受限制)。
    1. 她访问“Create Security Group”
      任务。
    2. 她为“租户设置的安全组类型”
      选择“基于角色的安全组(受限制)”
    3. 她为“名称”
      输入“Restricted Talent Pool Administrator”,然后单击“确定”
    4. 在“组条件”
      版块中,Shelly 从“可指定的角色”
      提示中选择“Restricted Talent Pool Administrator”
    5. 在“对组织的访问权限”
      版块,她选择“适用于当前组织和所有下级组织”
    6. 在“对具有多重职务的员工的访问权限”
      版块中,她选择“角色能够访问其支持的职位”
  4. Shelly 向 Julie 授予查看和修改人才库所有成员的权限。
    1. 她从“Talent Pool: Restricted View”
      安全域的相关操作菜单中,选择“域”
      “编辑安全策略权限”。
    2. Shelly 将“Restricted Talent Pool Administrator”
      安全组添加到“报告/任务权限”
      版块并选择“修改”
  5. Shelly 访问“激活待处理的安全策略变更”
    任务以确认变更。
  6. 她从“Top Talent”人才库的相关操作菜单中,选择“角色”
    “指定角色”,并为 Julie 指定人才经理角色。
现在 Julie 可以查看“Top Talent”受限人才库的所有成员,可以查看他们的技能和经验,并能够将他们加入继任计划。