跳至主要內容
Administrator Guide
上次更新時間 :2023-06-23
步驟︰維護商品和服務的請購存取權

步驟︰維護商品和服務的請購存取權

  • Understand segment-based security groups and segmented security.
  • Determine whether you need to restrict segments of data to groups of workers.
您可以配置區段型安全性,以限制您的員工在請購期間可從供應商購買的商品和服務。如此,員工就只能存取為其群組啟用的內容。
Segmented security requires a lot of planning. With:
  • Security segments, included values can cross multiple segments or be mutually exclusive.
  • Security groups, workers can be part of one or more groups and have access to one or more security segments.
  1. 為以下項目建立安全區段︰
    • 支出種類和支出種類階層︰存取「
      建立請購支出種類安全區段」
      任務。
    • 供應商︰存取「
      建立請購供應商安全區段
      」任務。
    • 供應商連結︰存取「
      建立供應商連結安全區段」
      任務。
    • 供應商合約︰存取「
      建立供應商合約安全區段
      」任務。
    • 提出申請的實體︰存取
      「建立採購申請實體安全區段」
      任務。
    Workday 的分段安全性會依據登入 Workday 的使用者,而非指派給請購單的申請人。
    安全性︰「系統」功能區中的
    「Procurement Segmented Setup」
    網域。
  2. 存取
    「請購區段安全配置」
    報告。
    使用此工作區可在 1 個地方定義和檢閱請購的分段安全性。與區段相關聯的員工可以選取這些值。請建立足夠的區段,以涵蓋每項獨特的安全存取要求。範例︰為高階主管、經理人員和正職員工建立不同的區段。Workday 建議您按照限制最少到最多的順序建置。
    1. 按一下
      新增區段
      按鈕,然後選取類型。
    2. 完成選擇時,請參考以下說明︰
      欄位
      說明
      支出種類
      支出種類階層
      控制請購單上可用的支出種類和階層,例如︰
      • 特殊商品和服務 (透過
        申請非型錄中的項目
        連結)
      • 採購項目請購明細 (透過
        搜尋型錄
        連結)。
      • 專案服務請購明細 (透過
        「申請專案服務
        」連結)
      階層會提取所有下層階層及其支出種類。Workday 會透過與支出種類和階層的關聯來限制採購項目。
      供應商
      控制請購單中可存取的供應商,例如︰
      • 特殊請購明細 (透過
        申請非型錄中的項目
        )。
      • 採購項目請購明細 (透過
        搜尋型錄
        連結)。
      • 專案服務請購明細 (透過
        「申請專案服務
        」連結)
      供應商連結
      控制當員工按一下請購單上的
      「連結供應商網站」
      連結時,可從請購單存取的供應商連結。
      供應商合約
      控制在請購單上可存取哪些型錄 (透過
      搜尋型錄
      連結)。從具有型錄項目的合約中選取。
      提出申請的實體
      控制 Workday 從提出申請的實體資訊填入的請購標頭值。您也可以使用提出申請的實體,將型錄中項目的檢視限定於相關聯的實體。
  3. 存取
    「建立安全群組」
    任務。
    如果現有的群組不符合您的業務需求,請建立安全群組以與安全區段相關聯。您可以依據地點、角色、職務或組織等條件建立群組。或者,您可以將特定使用者指派給使用者型安全群組。
  4. 建立區段型安全群組︰。
  5. 編輯網域安全原則 ()。
    • 選取
      採購
      功能區
    • 選取安全原則。
    • 移除
      「所有使用者」
      預設安全群組。
    • 新增區段型安全群組,將其成員限制為其安全區段中包含的值。
  6. 啟用待處理的安全原則變更 ()。
  7. 測試安全原則變更。
    針對每個區段以不同的使用者身分登入,並確認他們只能存取與其區段型安全群組相關聯的項目。包括︰
    • 使用請購單上的「
      申請非型錄中的項目」
      連結來測試支出種類和供應商。
    • 使用請購單上的
      「搜尋型錄」
      連結,測試支出種類、供應商和供應商訂單合約。
    • 使用請購上的
      「申請專案服務」
      連結,測試支出種類和供應商。
    • 使用請購單上的
      「連至供應商網站」
      連結來測試供應商連結。
在請購期間,員工只能依據其所屬的區段安全群組,選取有權存取的商品和服務。
  • 支出種類分段安全性
    ︰允許具有 IT 角色的採購員存取所有支出種類,但限制所有其他員工存取硬件。
  • 供應商分段安全
    ︰限制控制人員存取 IT 供應商,但允許採購員存取他們。
  • 供應商連結分段安全性
    • 讓西部地區的採購員連結至西部的供應商據點。
    • 讓東北部地區的採購員連結至東北部的供應商。
  • 供應商訂單合約分段安全性
    • 僅允許西區的員工存取西區的型錄。
    • 僅允許東北部的員工存取位於東北部的型錄。
若要刪除安全區段︰
  • 使用
    「刪除採購安全區段」
    任務。
  • 請將區段從所屬的區段型安全群組中移除。