跳至主要内容
Administrator Guide
上次更新时间 :2024-09-20
设置基于角色的安全报告

设置基于角色的安全报告

安全性:“Organizations and Roles”功能区域中的
“Customer Central Security Administration”
“Security Administration”
域。
您可以在移动端使用此报告,但我们建议您在桌面端查看。
您可以使用此报告查看员工、受限制的安全组和角色指定者基于角色的安全性访问,并确定员工基于角色的安全性访问权限的授予时间、撤消时间或对安全没有影响的时间和原因。您可以使用它们来确定人员配备事务已被撤消或更正的时间和原因。您还可以使用此报告查看指定角色与角色被指定人之间的安全变更。
  1. 访问“
    基于角色的安全性审核报告”
  2. 从提示中,填写相关字段。
    “生效时间开始时间”
    “生效时间结束时间”
    字段为必填字段,默认情况下显示当前日期之前一个月的条目。
  3. (可选)选中
    “包括不可指定的角色的交易”
    复选框。选中此框可确保:因为在雇用时尚未为职位指定角色,所以仅在选中此框的情况下,此事务仅会在报告中显示。
    • 此报告不会返回不会影响基于角色的安全性的条目。
    • 对于可以选择的
      “角色指定者”
      “可指定的角色”
      值的组合,没有限制。
    • 如果更改安全组的名称,该名称将自动更新,并且报告中不会针对此变更记录新的条目。
    • 此报告会针对链接到不受限制的安全组的人员配备事务显示条目,但不会显示对不受限制的安全组的直接变更。
    • 此报告记录具有职位和职位限制的员工的条目。
  4. 报告将显示审核条目表格。请考虑以下列:
    安全性生效日期
    记录安全性生效的时间。
    安全性变更原因
    安全性变更的原因如果您使用批量操作进行安全性变更,则此列将为空。
    安全性变更原因详细信息
    提供有关安全性变更的更详细描述。
    • 如果您使用
      “调换职位”
      任务来更改职务,则该条目的
      “安全性变更原因详细信息”
      将显示为
      “更改职务”
    • 如果您使用
      “调换职位”
      任务撤消某个职务变更,则该条目的
      “安全性变更原因详细信息”
      将显示为
      “调换职位”
    安全结果
    显示安全性变更的结果。
    • 在创建新员工时,系统始终会记录
      “授予安全性
      ”条目,以提供完整的人员配备审核线索。如果在雇用期间未将雇用指定给基于角色的安全组,则这些条目将显示没有安全性影响。
    • 对于员工所在的每个将来的指定角色快照,都有一个记录为
      “已授予安全性”的
      条目。在这些情景中,我们建议您查看“安全性变更原因详细信息”列。
    • 如果
      “安全性变更原因详细信息”
      影响基于角色的受限制安全组,则系统会显示
      “潜在影响”
    角色被指定人
    • 如果没有职务名称,该列将显示发布的职务。
    • 如果存在将来发生的雇用事件,则职务名称将在该雇用生效前显示职务发布名称。
    • 员工离职后,所有过去的条目都将恢复为此职务发布的名称。
    • 对于安全组变更,
      “角色被指定人”
      “员工”
      字段为空。
    交易
    详细说明人员配备事件。如果该条目没有业务流程,则该字段将为空。
    如果您使用批量操作进行安全性变更,则此列将为空。
    如果安全管理员在人员配备事件的业务流程策略中有权访问
    “查看全部”
    操作,则可以单击报告中此列中的链接,查看是否已使用企业接口生成器指定或撤消角色。
您将获得一份详细的报告,可用于改进对基于角色的安全性的审核方式。
Dylan Johnson 已更改角色,他的安全访问权限已更新。我想使用此报告来查看变更的详细信息。我在
“员工”
列中按姓名进行筛选。我可以看到 Dylan 的两个
“更改职务”
审核条目:
  • 第一个条目显示了一个
    安全性变更原因
    ,为
    “Job Change Vaccate”
    ,而
    “安全性变更原因详细信息”
    “Change Job”
    ,以及
    “安全性结果
    已撤消”
  • Dylan 的第二个条目显示的
    安全变更原因
    “Job Change Fill”
    安全变更原因详细信息
    “Change Job”
    安全结果
    “Security Granted”
我可以看到 Dylan 的角色已发生变化。他的第一个条目将他显示为经理,第二个条目将他显示为高级经理。他的安全组访问权限也在第二次输入时发生了更改。通过这些审核条目,我可以看到 Dylan 已将职务从经理角色更改为高级经理角色。