步骤:维护对货物和服务的请购访问权限
- 了解基于段的安全组和分段安全性。
- 确定您是否需要将数据段限定到员工组。
您可以配置基于段的安全性,用于限制您的员工在请购期间可以从供应商购买的货物和服务。然后,员工只能访问为其组启用的货物和服务。
分段安全性需要进行诸多规划。其中:
- 对于安全段,包含的值可在多个段同用,或者使用范围互斥。
- 对于安全组,员工可以属于一个或多个组,并且可以访问一个或多个安全段。
- 为以下条目创建安全段:
- 支出种类和支出种类层次结构:访问“创建请购支出种类安全段”任务。
- 供应商:访问“创建请购供应商安全段”任务。
- 供应商链接:访问“创建供应商链接安全段”任务。
- 供应商合同:访问“创建供应商合同安全段”任务。
- 申请实体:访问“创建采办申请实体安全段”任务。
Workday 基于登录 Workday 的用户(而非指定给请购的申请人)创建分段安全性。安全性:“System”功能区域中的“Procurement Segmented Setup”域。 - 访问“请购段安全配置”报告。使用此工作区在一个位置定义和检查请购的分段安全性。与安全段关联的员工可以选择这些值。请创建足够的安全段来满足每项独特的安全访问要求。示例:为主管、经理和员工创建不同的安全段。Workday 建议您从最少限制到最多限制的方式进行构建。
- 单击“添加段”按钮并选择类型。
- 完成这些选择时,请参考以下信息:字段描述“支出种类”和“支出种类层次结构”控制请购上可用的支出种类和层次结构,例如:
- 特殊货物和服务(通过“申请非目录条目”链接)。
- 采购条目请购行(通过“搜索目录”链接)。
- 基于项目的服务请购行(通过“申请基于项目的服务”链接)。
Supplier控制请购中的可访问供应商,例如:- 特殊请购行(通过“申请非目录条目”链接)。
- 采购条目请购行(通过“搜索目录”链接)。
- 基于项目的服务请购行(通过“申请基于项目的服务”链接)。
供应商链接控制当员工单击请购上的“连接到供应商网站”链接时可以在请购时访问的供应商链接。Supplier Contracts控制请购时可访问的目录(通过“搜索目录”链接)。从包含目录条目的合同中进行选择。申请实体控制 Workday 根据申请实体信息填充的请购标头值。您还可以使用申请实体,将目录中可查看的条目限制为关联的实体。
- 访问“Create Security Group”任务。如果现有组无法满足您的业务需求,请创建要与安全段相关联的安全组。您可以根据地点、角色、职务或组织等条件创建组。或者,您可以将特定用户指定给基于用户的安全组。
- 创建基于段的安全组。
- 编辑域安全策略。
- 选择“Procurement”功能区域。
- 选择安全策略。
- 移除“所有用户”默认安全组。
- 添加基于段的安全组,以将其成员限制为安全段中包含的值。
- 激活待处理的安全策略变更。
- 测试安全策略变更。使用各个安全段中的不同用户身份登录,并验证安全段成员是否只能访问与他们所属的基于段的安全组关联的条目。您可以:
- 使用请购中的“申请非目录条目”链接,测试支出种类和供应商。
- 使用请购中的“搜索目录”链接,测试支出种类、供应商和供应商订单合同。
- 使用请购中的“申请基于项目的服务”链接,测试支出种类和供应商。
- 使用请购中的“连接到供应商网站”链接,测试供应商链接。
在请购期间,员工只能根据他们所属的基于段的安全组,从有权访问的货物和服务中进行选择。
- 支出种类分段安全性:允许具有 IT 角色的采购员访问所有支出种类,但限制所有其他员工访问硬件。
- 供应商分段安全性:将控制者访问权限限定为 IT 供应商,但允许采购员访问这些供应商。
- 供应商链接分段安全性:
- 将西部地区的采购员关联至西部地区的供应商网站。
- 将东北地区的采购员关联至东北地区的供应商。
- 供应商订单合同分段安全性:
- 使西部地区的员工仅访问西部地区的目录。
- 使东北地区的员工仅访问东北地区的目录。
要删除安全段,请执行以下操作:
- 使用“删除采办安全段”任务。
- 将安全段从所属的基于段的安全组中移除。