設定安全原則
原則是可套用至安全角色的配置,可讓您控制角色套用的時間和位置。配置原則是可選的。
傳統上,當使用者被指派組織單位的安全角色時,如果物件屬於同一層級或在該組織單位之下,則使用者會被授予該物件該安全角色的權限。不考慮其他任何內容。
透過使用原則,您可以針對屬性內容新增其他限制。這表示對於指定物件,如果政策不相符,您可能沒有此角色。
範例︰
- 您只能管理延伸人力管理 (EWM) 和約僱工單,而無法管理員工基本資料工單。
- 您只能管理狀態為「作用中」的工單,而無法管理預先上線狀態的工單。
- 您只能檢視和編輯用戶端使用者 (而非廠商使用者) 建立的候選人。
您也可以根據使用者的環境,使用原則來控制角色,例如詳細了解他們存取功能的位置和方式。這稱為環境定義。目前只有一個
「 整批更新 」
的支援環境定義原則。- 從標頭中,選取 。
- 在「安全性」區段中,按一下安全性設定。
- 在「原則」分頁上,按一下建立。
- 完成任務時,請考量以下環境定義限制︰環境定義限制選項說明環境定義限制將角色限制在您嘗試執行動作的環境。範例︰您需要將角色限制為僅在嘗試大量更新時套用。選取「僅適用於大量更新」時。工作單限制圍繞您要檢視或更新的工作訂單屬性來限制角色。
- 模組
- 狀態
範例︰您需要將角色限制為僅套用至「員工基本資料管理」(WPM) 工單。您應選取「模組和員工基本資料管理」。候選人限制依據特定候選人的屬性限制您的角色。- Vendor
- 由客戶或廠商建立
範例︰您只想查看客戶建立的候選人,而非供應商建立的候選人。選取僅適用於客戶建立的候選人。 - 在每個限制選項中,為原則設定選擇適當的分頁︰
選項 說明 互動顯示已可用的環境,以便透過「原則」使用者介面輕鬆選取。此選項僅支援每個原則有一個單一屬性。JSON允許您建立具有多個屬性的複雜運算式,包括 AND/OR 邏輯。範例︰如果使用者只能管理作用中的 WPM 工作單,則可使用 JSON 語法來建立對「模組」和「狀態」的工作單限制。 - 儲存原則並導覽至角色分頁。
- 選取您要新增原則的一或多個角色。在「編輯角色」頁面中,從「原則」下拉式功能表中選取原則。
範例
此範例說明您可如何設定原則,將資源經理人員限制為僅能整批更新 Worker Profile Management (WPM) 工單。
在這樣的範例中,您可能需要多個資源經理角色,因為可能有一些資源經理需要跨模組存取。
欄位 | 值 |
|---|---|
大量更新
| 僅在大量更新時適用
|
欄位 | 值 |
|---|---|
模組
| 員工基本資料管理
|
建立原則後,請將其新增至適用的
「資源經理人員」
角色。