步骤:维护对申请类型的访问权限
- 了解基于段的安全组和分段安全性。
- 确定您希望如何限制对员工组的申请类型访问。
您可以对安全组进行配置,让指定安全组的成员可以查看申请类型的详细信息。
- 访问“创建申请类型安全段”任务。在“申请类型”提示中,选择要在段中包括的申请类型。请创建足够多的段,以满足每项独特的安全访问要求。包括的值可以跨多个段,也可以互斥。Workday 建议您从最少限制到最多限制的方式进行构建。安全性:“System”功能区域中的“Set Up: Request Type Security Segments”域
- 访问“Create Security Group”任务。如果现有安全组未满足您的业务需求,请创建要与安全段相关联的安全组。安全性:“System”功能区域中的“Security Configuration”域
- 创建基于段的安全组。“申请”业务流程的业务流程工具栏中的“附件设置”不支持申请框架的基于段的安全性。
- 编辑域安全策略。
- 激活待处理的安全策略变更。
- 测试安全策略变更。请以基于段的关联安全组的用户身份登录各个安全段。然后,确认您只能访问该段的申请类型。
如果您将申请类型与安全组相关联,Workday 会限制该组的成员访问这些申请的详细信息。
您可以创建“更改组织名称”请求类型安全段,并将其与“Organization Administrators”安全组相关联。在
“所有申请”
报告中,只有组织管理员才能查看申请类型为“更改组织名称”的申请的详细信息。所有有权访问 “All Requests”
数据源的用户(包括不在“Organization Administrators”安全组中的用户)可以看到这些申请的记录,但无法看到申请详细信息。