步驟︰維護申請類型的存取權
- 了解區段型安全群組和分段安全性。
- 決定您要如何限制員工群組的要求類型存取權。
您可以配置安全群組,以限定指定安全群組的成員只能使用要求類型的詳細資料。
- 存取「建立要求類型安全區段」任務。在「要求類型」提示中,選取要包含在區段中的要求類型。請建立足夠的區段,以涵蓋每項獨特的安全存取要求。包含的值可以跨越多個區段,也可以互斥。Workday 建議您按照限制最少到最多的順序建置。安全性︰「設定」︰「系統」功能區中的「要求類型安全區段」網域。
- 存取「建立安全群組」任務。如果現有的安全群組不符合您的業務需求,請建立安全群組以與安全區段相關聯。安全性︰「系統」功能區中的「安全性配置」網域。
- 建立區段型安全群組︰。業務流程要求工具列的附件設定不支援要求架構的區段型安全性。
- 編輯網域安全原則 ()。
- 啟用待處理的安全原則變更 ()。
- 測試安全原則變更。對於每個安全區段,請以相關聯的區段型安全群組使用者的身分登入。然後確認您只能存取該區段的要求類型。
當您將要求類型與安全群組建立關聯時,Workday 會將存取這些要求詳細資料的權限限定為該群組的成員。
您可以建立「變更組織名稱」要求類型區段,並將其與「組織管理者」安全群組建立關聯。在
「所有要求」
報告上,若要求類型為「變更組織名稱」,只有組織管理者可以檢視要求的詳細資料。所有有權存取 「All Requests」
資料來源的使用者 (包括不屬於「組織管理者」安全群組的使用者),都可以看到這些要求的記錄,但看不到要求詳細資料。