跳至主要内容
Administrator Guide
上次更新时间 :2025-02-21
步骤:设置 Extended Enterprise Learning 的访问权限

步骤:设置 Extended Enterprise Learning 的访问权限

您可以在组织内创建安全组,以确定谁可以执行以下操作:
  • 访问学习内容。
  • 创建和管理延伸性企业学员。
  1. 访问“功能区域的域安全策略”
    报告。
    1. “功能区域”
      提示中,选择
      “Extended Enterprise for Learning”
    2. 从以下域的安全策略上的相关操作菜单中,选择
      “启用
      域安全策略”
      • Manage: Extended Enterprise
      • Self-Service: Extended Enterprise Learning
  2. 创建基于用户的安全组。
    创建基于用户的安全组,以管理外部学习用户。
  3. 编辑域安全策略。
    为以下对象配置访问权限:
    • “Learning Core”功能区域中的“Learning Access”
      域中的“所有延伸性企业学员”安全组。
    • 您在“Extended Enterprise for Learning”功能区域的“Manage: Extended Enterprise”
      域中创建的基于用户的安全组。
    为以下域中的“延伸性企业学员自助身份”安全组配置访问权限:
    • “Personal Data”功能区域中的
      “Person Data: Personal Photo”
      “Self-Service: Personal Photo”
    • “Worker Profile and Skills”功能区域中的“Self-Service: Certifications”
    • “Extended Enterprise for Learning”功能区域中的“Self-Service: Extended Enterprise Learning”
    • “Learning Core”功能区域中的“Self-Service: Learning”。
  4. 编辑业务流程安全策略。
    在“Learning Core”功能区域中,指定延伸性企业安全组,以对以下业务流程执行操作:
    • 撤销学习注册
    • 注册学习内容
    • 管理课目
    (可选)将“外部学习用户自助身份”安全组添加到
    “管理外部学习用户”
    业务流程中的
    “编辑我的个人信息”
    发起操作。
  5. 激活待处理的安全策略变更。
  6. (可选)为延伸性企业学员配置分段安全性。
  7. 访问“Edit Tenant Setup - Security”
    任务。
    选中
    “通过电子邮件发送临时密码到新账户”
    复选框,以确保新用户收到安全电子邮件。
    这是租户级设置,全部应用于所有新用户(包括新员工)。在某些情况下,您可以配置单独的业务流程,以避免向所有新用户发送临时密码电子邮件。示例:配置
    “雇用”
    业务流程,使新员工不会收到这些电子邮件。
    安全性:“System”功能区域中的“Set Up: Tenant Setup - Security”域。
  8. 当您的员工使用单点登录 (SSO) 时,您可以配置身份验证选择器,以使外部学习用户能够绕过 SSO 并使用用户名和密码登录。
  9. (可选)设置多重身份验证。
    在配置身份验证策略时,请选择:
    • “身份验证规则集”网格的“安全组”
      提示中的“所有外部学习用户”
    • 同一行的
      “多重身份验证”提示中的“一次性密码 - 电子邮件”
为延伸性企业所属机构角色配置安全性。