示例:为旅程种类创建安全段
您可以创建安全段,并为个人或组指定旅程种类的安全权限。
此示例说明了如何使用安全段来控制旅程种类,以满足您组织的需求。创建安全段是为了:
- 限制用户访问特定的旅程种类。
- 向某些个人或组授予配置、分发或报告旅程的权限。
“Journeys”功能区域中的以下域:
域 | 权限 | 操作 |
|---|---|---|
管理:旅程构建器
|
| 具有 修改权限 的用户:
具有 查看权限的用户:
如果用户具有此域的 修改权限 ,并且被授予了 谁可以启动业务流程的 权限,则他们可以配置旅程分发来分发旅程。
在将基于段的安全组添加到此域时,用户只能配置他们有权访问的种类,以用于分发旅程。 |
设置:旅程管理
| 不受限制的组 | 用户可以创建和修改旅程种类。 |
- 要配置基于段的安全性,请输入您的 Workday 租户。
- 访问“功能区域”的“域安全策略”,并在“功能区域”选项卡中输入“旅程”。“Journeys”功能区域的安全域在左侧列出。
- (可选)如果您想限制用户创建、编辑和查看旅程种类功能的访问权限,请从“设置:旅程管理”中移除用户。
- 创建基于段的安全组。完成此任务时,请参考以下信息:字段描述租户设置的安全组类型选择“基于段的安全组”。名称输入要划分出的组的名称。入职旅程Security Groups(安全组)选择您希望哪个安全组能够访问您要分级出的旅程种类。入职管理员
- 要配置分发权限,请导航至“Edit Business Process Security Policy”任务,然后在“业务流程类型”提示中单击“旅程分发”。您可以创建“分发旅程”安全组,使人力资源合作伙伴能够分发旅程,但不授予入职管理员组分发旅程的权限。您必须具有启动权限才能启动 。
- 完成配置过程后,激活待处理的安全策略变更 。
安全组使人力资源合作伙伴和入职管理员能够根据其基于段的权限访问信息。
- 人力资源合作伙伴 Logan 的访问权限不受限制。当导航到旅程工作区时,他们可以:
- 查看租户中已配置旅程的所有个人。
- 查看、编辑和分发任何旅程种类。
- 创建新的旅程种类。您必须有权访问“旅程”功能区域中的“Set Up: Journey Administration”域。
- 人力资源合作伙伴 Daniel 负责其组织中的所有异地调动,因此仅对特定旅程种类(例如异地调动旅程)拥有“修改”和“分发”访问权限。 当导航到旅程工作区时,他们:
- 可以查看和编辑的开放登记旅程和入职旅程。
- 无法查看或编辑“向上级转变为经理”旅程。
- 可以创建有关仅限于注册和入职的特定种类的报告。
- 入职管理员 James Walker 可以在这些租户中查看、预览指标、编辑和分发这些种类。
- 入职 - 产品管理
- 入职 - 销售
- 入职 - 软件工程