跳至主要内容
Administrator Guide
上次更新时间 :2024-11-01
步骤:维护对申请类型的访问权限

步骤:维护对申请类型的访问权限

  • 了解基于段的安全组和分段安全性。
  • 确定您希望如何限制对员工组的申请类型访问。
您可以对安全组进行配置,让指定安全组的成员可以查看申请类型的详细信息。
  1. 访问
    “创建申请类型安全段”
    任务。
    “申请类型”
    提示中,选择要在段中包括的申请类型。
    请创建足够多的段,以满足每项独特的安全访问要求。包括的值可以跨多个段,也可以互斥。Workday 建议您从最少限制到最多限制的方式进行构建。
    安全性:“System”功能区域中的
    “Set Up: Request Type Security Segments
    ”域
  2. 访问“Create Security Group”
    任务。
    如果现有安全组未满足您的业务需求,请创建要与安全段相关联的安全组。
    安全性:“System”功能区域中的“Security Configuration”
  3. 创建基于段的安全组。
    “申请”业务流程的业务流程工具栏中的“附件设置”不支持申请框架的基于段的安全性。
  4. 编辑域安全策略。
  5. 激活待处理的安全策略变更。
  6. 测试安全策略变更。
    请以基于段的关联安全组的用户身份登录各个安全段。然后,确认您只能访问该段的申请类型。
如果您将申请类型与安全组相关联,Workday 会限制该组的成员访问这些申请的详细信息。
您可以创建“更改组织名称”请求类型安全段,并将其与“Organization Administrators”安全组相关联。在
“所有申请”
报告中,只有组织管理员才能查看申请类型为“更改组织名称”的申请的详细信息。所有有权访问
“All Requests”
数据源的用户(包括不在“Organization Administrators”安全组中的用户)可以看到这些申请的记录,但无法看到申请详细信息。