概念:业务流程分段安全性
您可以使用
“创建业务流程类型安全段”
任务,为业务流程定义配置基于段的安全段。业务流程管理员可以访问租户中的所有业务流程。借助此任务,您可以控制业务流程管理员可以访问哪些业务流程。示例:Adam 和 Mike 是业务流程管理员。您希望 Adam 仅能访问与人员配备相关的业务流程,而 Mike 仅可访问与财务相关的业务流程。您可以使用此任务按基于段的安全性授予访问权限。Adam 现在可以访问人员配备相关的业务流程,但无法访问财务相关的业务流程。Mike 可以访问财务相关业务流程,但不能访问人员配备相关业务流程。为此,请使用功能区域和特定业务流程类型。
您需要在
“业务流程类型”
提示或 “功能区域”
提示中至少选择 1 个值。根据您在一个或两个提示中选择的内容,Workday 会授予对业务流程的访问权限。当您配置这两种提示时,它们并不相互依赖。您可以使用
“创建业务流程类型安全段”
任务来创建安全段。您还需要将段添加到基于段的安全组。您可以使用 Object Transporter 在租户之间转移段。无法对对以下业务流程组件的访问权限进行分段:
- 规则
- daibanshixiang
- 核对清单
- 计算型日期
要使用业务流程类型的安全段,您必须先执行以下操作:
- 将其与段基础相关联。
- 使用“Manage: Business Process Definitions”域提供该组的安全权限。
“
Manage: Business Process Definitions”
域仅包含与定义业务流程相关的任务。Workday 使用各个业务流程的安全策略来管理对正在进行的事件的访问权限。基于段的安全组可以包括任何类型的安全组,包括基于角色的安全组。当您使用基于角色的安全组时,只能维护属于其具有指定角色的组织的业务流程。
Workday 建议您向业务流程管理员授予对“业务流程定义”报告数据源 (RDS) 的不受限访问权限,以便他们可以使用此 RDS 构建自定义报告。