Konzept: Sicherheit in Prism Analytics
Prism Analytics verwendet das leistungsstarke, flexible und konfigurierbare Sicherheitsmodell von Workday, um den Zugriff auf Daten, Objekte und Aufgaben zu steuern. Welche Benutzer Zugriff auf welche Daten haben, hängt davon ab, an welcher Stelle des Prism-Daten-Workflows sie sich befinden. Weitere Informationen zum Workflow finden Sie unter Konzept: Workflow für das Datenmanagement von Prism Analytics.
Phase 1 und Phase 2: Tabellen, Datasets und Datenänderungsaufgaben erstellen und bearbeiten
In der ersten und zweiten Phase des Datenmanagement-Workflows übertragen Sie Daten in den Prism Analytics-Datenkatalog und wandeln sie dann um. Sie erstellen und bearbeiten folgende Objekte im Datenkatalog:
- Tabellen. Tabellen enthalten Metadaten und alle Datenzeilen in der Tabelle.
- Abgeleitete Datasets. Datasets enthalten Metadaten und eine Teilmenge von Daten als kleine Sammlung von Beispielzeilen.
- Datenänderungsaufgaben. Datenänderungsaufgaben enthalten eine kleine Sammlung von Beispielzeilen aus der Zieltabelle und aus der Quelle, wenn es sich um ein anderes Dataset oder eine andere Tabelle handelt.
Wenn es um die Sicherheit mit Tabellen, Datenänderungsaufgaben und Datasets geht, steuern Sie den Zugriff auf die Metadaten und Daten gemeinsam.
Tabellen- und Dataset-Sicherheit
Workday steuert auf folgende Arten, wer was mit Tabellen und Datasets tun kann:
Methode | Anmerkungen |
|---|---|
Der Sicherheitsadministrator gewährt Zugriff | Ihr Workday-Sicherheitsadministrator kann Workday-Sicherheitsdomänen so konfigurieren, dass Benutzergruppen Tabellen und Datasets erstellen, bearbeiten oder verwalten dürfen. Je nachdem, wie der Administrator die Sicherheitsdomänen konfiguriert, können einige Benutzer möglicherweise alle Tabellen und Datasets erstellen, anzeigen, bearbeiten oder als Eigentümer agieren. Ihr Workday-Sicherheitsadministrator kann diese Workday-Sicherheitsdomänen so konfigurieren, dass sie Benutzergruppen Zugriff gewähren:
|
Teilen von Tabellen und Datasets | Der Benutzer, der eine Tabelle oder ein Dataset erstellt hat, kann diese mit bestimmten Benutzern teilen und jedem Benutzer unterschiedliche Zugriffsebenen gewähren.
Wenn Sie eine Tabelle oder ein Dataset erstellen, sind Sie der Tabelleneigentümer oder Dataset-Eigentümer. Eigentümer zu sein bedeutet, dass Sie über die Berechtigung Tabelleneigentümer oder Dataset-Eigentümer für die Tabelle oder das Dataset verfügen. Als Eigentümer können Sie verschiedene Zugriffsebenen gewähren, indem Sie einem anderen Benutzer Berechtigungen zuweisen. Beispiel: Sie können einer Tabelle die Berechtigung Tabellenansicht oder Tabellendaten kann abgeschnitten werden bzw. einem Dataset die Berechtigung Dataset-Editor zuweisen. |
Der Zugriff auf eine Tabelle oder ein Dataset ist uneingeschränkt. Dies bedeutet, dass jeder Benutzer, der eine Tabelle oder ein Dataset erstellen oder anzeigen kann, alle Felder und Daten anzeigen kann (z. B. Daten für Datasets und Datenänderungsaufgaben), unabhängig vom Ursprung der Daten. Wenn Sie eine Tabelle oder ein Basis-Dataset aus einem Workday-Bericht erstellen, entfernt Workday alle Sicherheitsdomänen, die für die Geschäftsobjekte in der Tabelle oder dem Dataset konfiguriert sind.
Wenn Sie neu in Workday sind, haben Sie keinen Zugriff, um Basis-Datasets zu erstellen oder zu bearbeiten.
Dieser uneingeschränkte Zugriff gilt nur, wenn Sie die folgenden Aufgaben und Berichte verwenden:
- Tabellendetails anzeigen
- Tabelle bearbeiten
- Dataset-Details anzeigen
- Dataset-Transformationen bearbeiten
- Dataset-Transformationen anzeigen
- Datenänderungsaufgabe erstellen
- Datenänderungsaufgabe bearbeiten
Definieren Sie stattdessen die Datenquellensicherheit, die auf die Daten in der Prism-Datenquelle angewendet werden soll, bevor Sie die Daten für die Analyse verfügbar machen.
Sicherheit für Datenänderungsaufgaben
Sie können den Zugriff auf eine Datenänderungsaufgabe nicht direkt konfigurieren. Stattdessen steuert Workday Ihren Zugriff auf eine Datenänderungsaufgabe basierend auf Folgendem:
- Ihre Berechtigungen für Zieltabellen. Workday verwendet folgende Tabellenberechtigungsarten:
- Tabellenansicht
- Tabelleneditor
- Tabelleneigentümer
- Tabellendaten können gelöscht werden
- Kann Tabellendaten einfügen
- Tabellendaten können aktualisiert werden
- Angegebene Vorgangsart. Sie benötigen eine Berechtigung zum Ändern von Daten in der Tabelle, die mit der angegebenen Vorgangsart kompatibel sind. Beispiel: Um eine Datenänderungsaufgabe in der Tabelle Claims mithilfe des Vorgangs „Upsert“ zu erstellen oder zu bearbeiten, müssen Sie über die Berechtigung verfügen, Daten in die Tabelle Claims einzufügen und zu aktualisieren.
- Ihr Zugriff auf die Quelle. Sie benötigen die Berechtigung, um die Quelle anzuzeigen, z. B. die Berechtigung „Anzeigen“ für einen benutzerdefinierten Bericht, ein Quell-Dataset oder eine SFTP-Verbindung. Sie benötigen keine "Anzeigen"-Berechtigung für die Quelle, wenn es sich um einen Datei-Upload handelt.
In Workday können Benutzer für eine Datenänderungsaufgabe nicht nur eine "Anzeigen"-Berechtigung erhalten. Wenn Sie die Berechtigung haben, eine Datenänderungsaufgabe zu bearbeiten, haben Sie auch die Berechtigung, sie anzuzeigen.
Wenn Sie die Anforderung für den Quellzugriff erfüllen, können Sie die folgenden Aktionen mit den angegebenen Berechtigungen für die Zieltabelle ausführen:
Nur Tabellenansicht | Tabellenansicht und Tabellendaten löschen/einfügen/aktualisieren | Editor für Tabellen oder Eigentümer der Tabelle | |
|---|---|---|---|
Datenänderungsaufgabe anzeigen. | Nein | Ja | Ja |
Erstellen Sie eine Datenänderungsaufgabe. | Nein | Ja, aber Sie können nur eine Vorgangsart auswählen, die mit Ihren Tabellenberechtigungen kompatibel ist. | Ja |
Bearbeiten Sie die Vorgangsart der Datenänderungsaufgabe. | Nein | Ja, aber Sie können nur eine Vorgangsart auswählen, die mit Ihren Tabellenberechtigungen kompatibel ist. | Ja |
Bearbeiten Sie die Quelle der Datenänderungsaufgabe. | Nein | Ja, aber Sie benötigen die Berechtigung für die neue Quelle. | Ja, aber Sie benötigen die Berechtigung für die neue Quelle. |
Andere Eigenschaften von Datenänderungsaufgaben bearbeiten (nicht die Quelle oder den Vorgang). | Nein | Ja | Ja |
Phase 3: Sicherheit auf die Daten anwenden
Sie definieren die Sicherheit, die Workday auf die Prism-Datenquelle anwendet, bevor Sie die Daten im Datenkatalog für die Analyse verfügbar machen. Durch Anwenden von Sicherheit auf die Prism-Datenquelle können Sie sicherstellen, dass sowohl Workday- als auch Nicht-Workday-Daten den entsprechenden Beschränkungen unterliegen, wenn sie in einem Discovery Board oder Bericht angezeigt werden.
Sie konfigurieren die Datenquellensicherheit, indem Sie die Tabelle oder das Dataset bearbeiten, aber Workday wendet die Sicherheit auf die Daten in der Prism-Datenquelle an.
Definieren Sie die Sicherheit der Datenquelle, nachdem die Daten für andere Benutzer verfügbar gemacht wurden, indem Sie ihnen Zugriff auf die Prism-Datenquelle gewähren.
Um die Datenquellensicherheit zu konfigurieren, müssen Sie auf die Sicherheitsdomäne
Prism: Manage Data Source
zugreifen. Weitere Informationen finden Sie unter Prism-Datenquellensicherheit bearbeiten.Der Zugriff auf die Daten in einer Prism-Datenquelle kann auf folgenden Ebenen eingeschränkt werden:
- Datenquellenebene.Geben Sie eine oder mehrere Sicherheitsdomänen an, die für die von Workday erstellte Prism-Datenquelle gelten. Diese Domänen bestimmen, welche Benutzer die Prism-Datenquelle anzeigen können. Dies wird manchmal als Sicherheit auf Tabellenebene bezeichnet. Wenn Sie keine Domäne konfigurieren, verwendet Workday die DomänePrism: Default to Dataset Access.
- Auf Zeilenebene.Optional können Sie die Sicherheit auf Zeilenebene erzwingen, indem Sie in derWerteliste Sichernde Entitätenein oder mehrere Instanz- oder Multiinstanz-Felder in der Tabelle oder im Dataset angeben, z. B. Linienorganisation. Die sichernden Entitäten arbeiten mit den konfigurierten Sicherheitsdomänen auf Datenquellenebene, um zu bestimmen, welche Benutzer Zugriff auf welche Zeilen (und Feldwerte) in einer Prism-Datenquelle haben.
- Feldebene.Geben Sie eine oder mehrere Sicherheitsdomänen an, die auf die Felder in der Prism-Datenquelle angewendet werden sollen. Diese Domänen bestimmen, welche Benutzer die einzelnen Felder in der Prism-Datenquelle anzeigen können.
- Feldwertebene.Workday verwendet alle konfiguriertensichernden Entitätenmit den konfigurierten Sicherheitsdomänen auf Feldebene, um zu bestimmen, welche Benutzer Zugriff auf welche Feldwerte in einer Prism-Datenquelle haben.
Phase 4: Daten für Analyse verfügbar machen
Wenn Sie Prism-Daten für die Analyse verfügbar machen, erstellt Workday die Prism-Datenquelle, lädt die Transformationsdaten in sie und wendet die entsprechenden Sicherheitsbeschränkungen auf die Daten an.
Die Art und Weise, wie Sie eine Prism-Datenquelle erstellen, und die erforderliche Sicherheit hängen vom Datenkatalogobjekt ab. Weitere Informationen finden Sie unter Konzept: Prism-Daten für Analysen verfügbar machen.
Optional können Sie eine Prism-Datenquelle erstellen, ohne dass Datenquellensicherheit konfiguriert wird. Wenn keine Datenquellensicherheit konfiguriert ist, wendet Workday die Sicherheitsdomäne
Prism: Default to Dataset Access
auf die Prism-Datenquelle an. Die Domäne Prism: Default to Dataset Access
bietet kontextbezogenen Zugriff auf eine Prism-Datenquelle basierend auf Ihrem Zugriff auf die zugrunde liegende Tabelle oder das zugrunde liegende Dataset.Phase 5: Daten analysieren und visualisieren
Workday steuert den Zugriff auf Daten in einer Prism-Datenquelle entsprechend der konfigurierten Datenquellensicherheit. Die konfigurierte Datenquellensicherheit bestimmt, wer die Prism-Datenquelle anzeigen kann und welche Zeilen, Felder und Feldwerte jeder Benutzer sehen kann, wenn er die Prism-Datenquelle in einem Discovery Board oder Bericht abfragt.