概念:自定义对象的安全性
自定义对象和安全域
“自定义对象管理”
安全域可保护自定义对象管理。此域包含有权查看和修改自定义对象定义的用户和组。在自定义对象级别管理自定义对象和字段的安全性。自定义对象的自定义字段会继承自定义对象的安全性。
使用安全策略域来定义自定义对象的安全策略。“查看”“修改”“集成”所有自定义对象域权限的并集,控制对自定义对象和关联字段对应的任务的访问权限。
自定义对象的 REST API 安全性
创建自定义对象时,请指定安全域。要查看自定义对象的安全域,请使用
“查看自定义对象”
报告。注册 API 客户端时,请验证所选范围(“功能区域”)是否包括自定义对象的安全域。影响自定义对象的权限
安全域的查看权限控制您是否可以查看:
- 支持概要组和自定义字段的业务对象。 “其他数据”概要选项卡上可用的自定义字段包括:学术单位、学术单位层次结构、求职申请、职务概要、职务申请、职位限制和员工个人资料。要添加概要选项卡,请使用“配置概要组”任务。
- 报告中的自定义字段。
- 从扩展业务对象的相关操作中获取自定义对象数据。
作为扩展业务对象的相关操作,修改权限控制编辑自定义对象数据。示例:“员工”对象。
集成权限控制着集成是否可以读取或更新数据,而这与您使用的 Workday 集成工具无关。您能否创建集成,不受自定义对象集成域权限的影响。
示例:集成合作伙伴可以创建并运行入站企业接口生成器 (EIB),其中包含了集成合作伙伴可以访问的自定义字段。但是,入站企业接口生成器 (EIB)
仅
针对以下项更新值:- 员工具有“更新”访问权限的自定义字段。
- 员工可通过集成系统安全组访问所在组织(受限制)。
要查看自定义对象的安全策略,请选择与自定义对象相关的操作,作为。当您查看安全域时,如果有任何自定义对象由该域提供保护,则 Workday 会显示
“自定义对象”
版块。要查看关联的自定义字段,请选择自定义对象。自定义对象和安全组
安全组的类型:
安全组 | 描述 |
|---|---|
基于角色(受限制) | 安全组内的所有用户都可以访问该安全组可访问的部分数据实例(行)。 |
基于角色(不受限) | 安全组内的所有用户均可访问受该安全组保护的所有数据实例。 |
基于用户 | 主要面向管理用户。将员工直接添加到组。员工无法继承组中的成员资格。安全组内的所有用户均可访问受该安全组保护的所有数据实例。 |
为自定义域指定安全组的结果:
指定 | 结果 |
|---|---|
基于角色的组(受限制)映射到自定义域。 | 被指定人无法查看或编辑自定义对象数据。 |
基于角色的组(不受限制)或基于用户的组映射到自定义域。 | 被指定人可以查看和编辑自定义对象数据。 |
指定角色时,请确保:
- 已为域启用自定义对象安全组的角色。
- 要授予访问权限的用户被指定了该域的角色,或者继承了该域的角色。
对于自定义域,要保护的自定义对象的类型未知。因此,Workday 无法限制该域以强制为基于角色的组类型。设置基于角色的组类型。
如果业务对象受情境限制,可以使用基于角色的组(受限制)。示例:“成本中心”受情境保护。但是,其他可扩展自定义对象则不然。示例:职务概要。使用“人力资源合作伙伴”基于角色的(受限制)安全组来控制对职务概要自定义对象的访问权限无效。
基于角色的组(受限制)使用目标对象评估安全性。基于角色的组(不受限制)不会评估安全性。示例:如果某个员工在任何组织中具有“人力资源合作伙伴”角色,则该员工是基于“人力资源合作伙伴”角色的组(不受限制)的成员。
自定义对象管理和报告任务
- 安全条目和账户的安全性分析
- Workday 帐户安全性分析
- 查看计算字段的安全性
- 查看安全条目的安全性