步驟︰維護商品和服務的請購存取權
- Understand segment-based security groups and segmented security.
- Determine whether you need to restrict segments of data to groups of workers.
您可以配置區段型安全性,以限制您的員工在請購期間可從供應商購買的商品和服務。如此,員工就只能存取為其群組啟用的內容。
Segmented security requires a lot of planning.
With:
- Security segments, included values can cross multiple segments or be mutually exclusive.
- Security groups, workers can be part of one or more groups and have access to one or more security segments.
- 為以下項目建立安全區段︰
- 支出種類和支出種類階層︰存取「建立請購支出種類安全區段」任務。
- 供應商︰存取「建立請購供應商安全區段」任務。
- 供應商連結︰存取「建立供應商連結安全區段」任務。
- 供應商合約︰存取「建立供應商合約安全區段」任務。
- 提出申請的實體︰存取「建立採購申請實體安全區段」任務。
Workday 的分段安全性會依據登入 Workday 的使用者,而非指派給請購單的申請人。安全性︰「系統」功能區中的「Procurement Segmented Setup」網域。 - 存取「請購區段安全配置」報告。使用此工作區可在 1 個地方定義和檢閱請購的分段安全性。與區段相關聯的員工可以選取這些值。請建立足夠的區段,以涵蓋每項獨特的安全存取要求。範例︰為高階主管、經理人員和正職員工建立不同的區段。Workday 建議您按照限制最少到最多的順序建置。
- 按一下新增區段按鈕,然後選取類型。
- 完成選擇時,請參考以下說明︰欄位說明支出種類和支出種類階層控制請購單上可用的支出種類和階層,例如︰
- 特殊商品和服務 (透過申請非型錄中的項目連結)
- 採購項目請購明細 (透過搜尋型錄連結)。
- 專案服務請購明細 (透過「申請專案服務」連結)
供應商控制請購單中可存取的供應商,例如︰- 特殊請購明細 (透過申請非型錄中的項目)。
- 採購項目請購明細 (透過搜尋型錄連結)。
- 專案服務請購明細 (透過「申請專案服務」連結)
供應商連結控制當員工按一下請購單上的「連結供應商網站」連結時,可從請購單存取的供應商連結。供應商合約控制在請購單上可存取哪些型錄 (透過搜尋型錄連結)。從具有型錄項目的合約中選取。提出申請的實體控制 Workday 從提出申請的實體資訊填入的請購標頭值。您也可以使用提出申請的實體,將型錄中項目的檢視限定於相關聯的實體。
- 存取「建立安全群組」任務。如果現有的群組不符合您的業務需求,請建立安全群組以與安全區段相關聯。您可以依據地點、角色、職務或組織等條件建立群組。或者,您可以將特定使用者指派給使用者型安全群組。
- 建立區段型安全群組︰。
- 編輯網域安全原則 ()。
- 選取採購功能區。
- 選取安全原則。
- 移除「所有使用者」預設安全群組。
- 新增區段型安全群組,將其成員限制為其安全區段中包含的值。
- 啟用待處理的安全原則變更 ()。
- 測試安全原則變更。針對每個區段以不同的使用者身分登入,並確認他們只能存取與其區段型安全群組相關聯的項目。包括︰
- 使用請購單上的「申請非型錄中的項目」連結來測試支出種類和供應商。
- 使用請購單上的「搜尋型錄」連結,測試支出種類、供應商和供應商訂單合約。
- 使用請購上的「申請專案服務」連結,測試支出種類和供應商。
- 使用請購單上的「連至供應商網站」連結來測試供應商連結。
在請購期間,員工只能依據其所屬的區段安全群組,選取有權存取的商品和服務。
- 支出種類分段安全性︰允許具有 IT 角色的採購員存取所有支出種類,但限制所有其他員工存取硬件。
- 供應商分段安全︰限制控制人員存取 IT 供應商,但允許採購員存取他們。
- 供應商連結分段安全性︰
- 讓西部地區的採購員連結至西部的供應商據點。
- 讓東北部地區的採購員連結至東北部的供應商。
- 供應商訂單合約分段安全性︰
- 僅允許西區的員工存取西區的型錄。
- 僅允許東北部的員工存取位於東北部的型錄。
若要刪除安全區段︰
- 使用「刪除採購安全區段」任務。
- 請將區段從所屬的區段型安全群組中移除。