跳至主要内容
Administrator Guide
上次更新时间 :2023-06-23
概念:自定义对象的安全性

概念:自定义对象的安全性

自定义对象和安全域

“自定义对象管理”
安全域可保护自定义对象管理。此域包含有权查看和修改自定义对象定义的用户和组。
在自定义对象级别管理自定义对象和字段的安全性。自定义对象的自定义字段会继承自定义对象的安全性。
使用安全策略域来定义自定义对象的安全策略。“查看”“修改”“集成”所有自定义对象域权限的并集,控制对自定义对象和关联字段对应的任务的访问权限。

自定义对象的 REST API 安全性

创建自定义对象时,请指定安全域。要查看自定义对象的安全域,请使用
“查看自定义对象”
报告。注册 API 客户端时,请验证所选范围(“功能区域”)是否包括自定义对象的安全域。

影响自定义对象的权限

安全域的查看权限控制您是否可以查看:
  • 支持概要组和自定义字段的业务对象。 “其他数据”概要选项卡上可用的自定义字段包括:学术单位、学术单位层次结构、求职申请、职务概要、职务申请、职位限制和员工个人资料。要添加概要选项卡,请使用
    “配置概要组”
    任务。
  • 报告中的自定义字段。
  • 从扩展业务对象的相关操作中获取自定义对象数据。
作为扩展业务对象的相关操作,修改权限控制编辑自定义对象数据。示例:“员工”对象。
集成权限控制着集成是否可以读取或更新数据,而这与您使用的 Workday 集成工具无关。您能否创建集成,不受自定义对象集成域权限的影响。
示例:集成合作伙伴可以创建并运行入站企业接口生成器 (EIB),其中包含了集成合作伙伴可以访问的自定义字段。但是,入站企业接口生成器 (EIB)
针对以下项更新值:
  • 员工具有“更新”访问权限的自定义字段。
  • 员工可通过集成系统安全组访问所在组织(受限制)。
要查看自定义对象的安全策略,请选择与自定义对象相关的操作,作为
“安全性”
“查看安全性”
。当您查看安全域时,如果有任何自定义对象由该域提供保护,则 Workday 会显示
“自定义对象”
版块。要查看关联的自定义字段,请选择自定义对象。

自定义对象和安全组

安全组的类型:
安全组
描述
基于角色(受限制)
安全组内的所有用户都可以访问该安全组可访问的部分数据实例(行)。
基于角色(不受限)
安全组内的所有用户均可访问受该安全组保护的所有数据实例。
基于用户
主要面向管理用户。将员工直接添加到组。员工无法继承组中的成员资格。安全组内的所有用户均可访问受该安全组保护的所有数据实例。
为自定义域指定安全组的结果:
指定
结果
基于角色的组(受限制)映射到自定义域。
被指定人无法查看或编辑自定义对象数据。
基于角色的组(不受限制)或基于用户的组映射到自定义域。
被指定人可以查看和编辑自定义对象数据。
指定角色时,请确保:
  • 已为域启用自定义对象安全组的角色。
  • 要授予访问权限的用户被指定了该域的角色,或者继承了该域的角色。
对于自定义域,要保护的自定义对象的类型未知。因此,Workday 无法限制该域以强制为基于角色的组类型。设置基于角色的组类型。
如果业务对象受情境限制,可以使用基于角色的组(受限制)。示例:“成本中心”受情境保护。但是,其他可扩展自定义对象则不然。示例:职务概要。使用“人力资源合作伙伴”基于角色的(受限制)安全组来控制对职务概要自定义对象的访问权限无效。
基于角色的组(受限制)使用目标对象评估安全性。基于角色的组(不受限制)不会评估安全性。示例:如果某个员工在任何组织中具有“人力资源合作伙伴”角色,则该员工是基于“人力资源合作伙伴”角色的组(不受限制)的成员。

自定义对象管理和报告任务

  • 安全条目和账户的安全性分析
  • Workday 帐户安全性分析
  • 查看计算字段的安全性
  • 查看安全条目的安全性