设置安全策略
策略是可以应用于安全角色的配置,可让您控制角色的适用时间和适用位置。配置策略是可选步骤。
传统上,当为用户指定了某个组织单位的安全角色时,如果某个对象位于该组织单位的同一级别或之下,则系统会向该用户授予该安全角色对该对象的访问权限。不考虑其他任何因素。
通过使用策略,您可以针对属性添加其他限制。这意味着,对于给定对象,如果策略不匹配,则您可能没有此角色。
示例:
- 您只能管理延伸性劳动力管理 (EWM) 和第三方/短期工作单,无法管理员工个人资料工作单。
- 您只能管理处于“有效”状态,而不是处于预入职状态的工作单。
- 您只能查看和编辑由客户端用户(而非供应商用户)创建的候选人。
您还可以根据用户的具体情况(例如有关用户在何处以及如何访问相关功能的详细信息)使用策略来控制角色。这就是“情境”。
批量更新“”
当前只有一个支持情境政策。- 从标头中,选择。
- 从“安全性”版块中,单击“安全设置”。
- 在“策略”选项卡上,单击“创建”。
- 完成此任务时,请参考以下相关信息限制:相关限制选项描述相关信息限制根据您尝试执行的操作的具体情况来限制角色。示例:您需要对角色进行限制,使其仅在角色尝试批量更新时进行申请。选择“仅适用于批量更新操作”。工作指令限制针对您要查看或更新的工作指令的属性限制角色。
- 模块
- 状态
示例:您需要将该角色限定为仅适用于“Worker Profile Management”(WPM) 工作订单。您可以选择“模块”,然后选择“员工个人资料管理”。候选人限制根据给定候选人的属性限制您的角色。- Vendor
- 由客户或供应商创建
示例:您只想查看客户创建的候选人,不想查看供应商创建的候选人。选择“仅适用于客户创建的候选人”。 - 在每个限制选项中,为策略设置选择相应的选项卡:
选项 描述 交互式显示可通过政策用户界面轻松选择的现有情况。此选项仅支持每个政策一个属性。JSON允许您创建具有多个属性(包括“与/或”逻辑)的复杂表达式。示例:如果某个用户只能管理有效的 WPM 工作指令,则可以使用 JSON 语法在“模块”和“状态”上建立工作指令限制。 - 保存该策略并导航到“角色”选项卡。
- 选择要向其中添加策略的一个或多个角色。在“编辑角色”页面中,从“策略”下拉菜单中选择策略。
示例
此示例说明了您如何设置策略,将资源经理限制为仅批量更新 Worker Profile Management (WPM) 工作单。
在这样的示例中,您可能需要多个资源经理角色,因为某些资源经理可能需要具有跨模块的访问权限。
字段 | 值 |
|---|---|
批量更新
| 仅适用于批量更新
|
字段 | 值 |
|---|---|
模块
| 员工个人资料管理
|
创建策略后,将其添加到适用的
资源经理
角色。