概念︰自訂物件的安全性
自訂物件和安全網域
「自訂物件管理」
安全網域提供以下權限︰保護自訂物件管理。此網域包含可檢視和修改自訂物件定義的使用者和群組。在自訂物件層級管理自訂物件和欄位的安全性。自訂物件的自訂欄位會繼承自訂物件安全性。
使用安全原則的網域,在自訂物件上定義安全原則。所有「檢視」、「修改」和「整合」自訂物件網域權限的聯集,可控制對自訂物件和相關聯欄位任務的存取權。
自訂物件的 REST API 安全性
建立自訂物件時,請指定安全網域。若要檢視自訂物件的安全網域,請使用
「檢視自訂物件」
報告。註冊您的 API 用戶端時,請確認選取的範圍 (功能區) 包含自訂物件的安全網域。影響自訂物件的權限
安全網域的「檢視」權限可控制您是否可以檢視︰
- 支援基本資料群組和自訂欄位的業務物件 基本資料「其他資料」分頁中可用的自訂欄位包括︰學術單位、學術單位階層、求職申請、職務基本資料、職務徵才需求、職位限制和員工基本資料。若要新增設定檔分頁,請使用「配置設定檔群組」任務。
- 報告中的自訂欄位
- 自訂物件資料,做為延伸業務物件的相關動作。
修改權限可將編輯自訂物件資料的權限控制為延伸業務物件的相關動作。範例︰員工物件。
整合權限可控制整合是否可以取得或放置資料,而不受您使用的 Workday 整合工具的影響。您建立整合的能力與自訂物件整合網域權限無關。
範例︰整合夥伴可以建立並執行內傳企業介面建置器 (EIB),其中包含整合夥伴可存取的自訂欄位。但是,內傳 EIB
只會
更新以下項目的值︰- 員工具有「更新」存取權的自訂欄位
- 組織中的員工 (員工可透過整合系統安全群組存取) (受限制)。
若要檢視自訂物件的安全原則,請選取自訂物件的相關動作做為 。當您檢視安全網域時,如果該網域有安全的自訂物件,Workday 會顯示「
自訂物件」
區段。若要檢視相關聯的自訂欄位,請選取自訂物件。自訂物件和安全群組
安全群組的類型︰
Security Group (安全群組) | 說明 |
|---|---|
角色型 (受限制) | 安全群組中的所有使用者都有權存取安全群組可存取的部分資料實例 (列)。 |
角色型 (未受限制) | 安全群組中的所有使用者皆可存取受此安全群組保護的所有資料實例。 |
使用者型 | 主要適用於管理使用者。將員工直接新增至群組。該員工無法繼承群組中的成員資格。安全群組中的所有使用者皆可存取受此安全群組保護的所有資料實例。 |
將安全群組指派給自訂網域的結果︰
指派 | 結果 |
|---|---|
角色型群組 (受限制) 變更為自訂網域。 | 受指派者無法檢視或編輯自訂物件資料。 |
將角色型群組 (未受限制) 或使用者型群組移至自訂網域。 | 受指派者可以檢視和編輯自訂物件資料。 |
指派角色時,請確保︰
- 已為網域啟用自訂物件安全群組的角色。
- 要授予存取權的使用者已被指派角色,或已繼承網域的角色。
對於自訂網域,無法確定要保護的自訂物件類型。因此,Workday 無法限製網域強制執行角色型群組類型。設定角色型群組類型。
如果業務物件具有情境保護權限,則使用角色型群組 (受限制) 是有效的。範例︰「成本中心」具有情境保護功能。但是,其他可擴展自訂物件則不是。範例︰職務基本資料。使用「人資夥伴」角色型 (受限制) 安全群組來控制對「職務基本資料」自訂物件的存取權是無效的。
角色型群組 (受限制) 會使用目標物件來評估安全性。角色型群組 (未受限制) 不會評估安全性。範例︰如果員工具有任何組織的人資夥伴角色,則該員工就是人資夥伴角色型群組的成員 (未受限制)。
自訂物件管理與報告任務
- 安全項目和帳戶的安全分析
- Workday 帳戶的安全分析
- 檢視計算欄位的安全性
- 檢視安全項目的安全性