Prism-Datenquellensicherheit bearbeiten
- Sicherheit: DomänePrism: Manage Data Sourceim funktionalen Bereich „Prism Analytics“.
Bevor Sie Prism-Daten in einer Tabelle oder einem Dataset für die Analyse verfügbar machen, konfigurieren Sie die Sicherheit (Sicherheitsdomänen und sichernde Entitäten), die Workday auf die Daten in der Prism-Datenquelle anwendet. Sie konfigurieren die Datenquellensicherheit, indem Sie die Tabelle oder das Dataset bearbeiten, aber Workday wendet die Sicherheit auf die Daten in der Prism-Datenquelle an.
Die konfigurierten sichernden Entitäten arbeiten mit den konfigurierten Sicherheitsdomänen und ihren Sicherheitsgruppen zusammen, um zu bestimmen, welche Benutzer Zugriff auf welche Zeilen, Felder und Feldwerte in einer Prism-Datenquelle haben.
Eine sichernde Entität ist ein Instanz- oder Multiinstanzfeld, mit dem Sie den Zugriff auf bestimmte Instanzwerte für Reporting und Analysen beschränken. Eine sichernde Entität:
- Ist in der Regel ein für die Rolle aktiviertes Instanzfeld, z. B. Kostenstelle oder Linienorganisation.
- Ist das Feld „Personeninstanz“ (gesichert über die DomänePerson Data: Person Reports) für Selfservice-Sicherheitsgruppen.
- Bestimmt basierend auf der dem Benutzer zugewiesenen Rolle, welche Instanzwerte Workday einem Benutzer anzeigt.
Verwenden Sie sichernde Entitäten, um den Zugriff auf Zeilen- und Feldwertebene in einer Prism-Datenquelle für Benutzer in eingeschränkten Sicherheitsgruppen zu steuern.
Damit ein Benutzer Zugriff auf eine bestimmte Zeile oder einen bestimmten Feldwert in einer Prism-Datenquelle hat, muss er einer der folgenden Sicherheitsgruppen angehören:
- Eine uneingeschränkte Sicherheitsgruppe, die über Berechtigungen für eine in der Datenquellensicherheit konfigurierte Domäne verfügt.
- Eine eingeschränkte Sicherheitsgruppe, die Berechtigungen für eine Domäne hat, die in der Datenquellensicherheit konfiguriert ist, und die entsprechende sichernde Entität ist konfiguriert.
Workday schränkt den Benutzerzugriff auf Daten in einer Prism-Datenquelle für folgende Sicherheitsgruppen ein:
- Alle uneingeschränkt
- Rollenbasiert eingeschränkt
- Aggregation, wenn rollenbasiert
- Schnittmenge, wenn rollenbasiert
Workday hat die Verwendung von sichernden Entitätsfeldern, die diese Geschäftsobjekte verwenden, getestet und unterstützt sie:
- Unternehmen
- Unternehmenshierarchie
- Kostenstelle
- Kostenstellenhierarchie
- Person
- Standorthierarchie
- Region
- Regionshierarchie
- Linienorganisation
Wenn für die Prism-Datenquelle keine Datenquellensicherheit konfiguriert ist, wendet Workday die Sicherheitsdomäne
Prism: Default to Dataset Access an
. Die Domäne Prism: Default to Dataset Access
bietet kontextbezogenen Zugriff auf eine Prism-Datenquelle basierend auf Ihrem Zugriff auf die zugrunde liegende Tabelle oder das zugrunde liegende Dataset.Sie können die Sicherheitsdomäne
Prism: Default to Dataset Access
nicht explizit konfigurieren, wenn Sie die Datenquellensicherheit definieren. Wenn Sie die Aufgaben View Data Source Security
oder Edit Table
öffnen und diese anzeigen, dass die Sicherheitsdomäne Prism: Default to Dataset Access
konfiguriert wurde, bedeutet dies, dass keine Domäne explizit konfiguriert wurde. Um die Domäne anzuzeigen, die derzeit auf eine Prism-Datenquelle angewendet wird, öffnen Sie den Bericht Prism-Datenquelle anzeigen
.- Öffnen Sie die AufgabeEdit Data Source Securityfür die Tabelle oder das Dataset, auf die Sie Sicherheit anwenden möchten.
- Wählen Sie aus derWerteliste Domäneneine oder mehrere Sicherheitsdomänen aus, um zu bestimmen, wer die Prism-Datenquelle anzeigen kann.Wenn Sie eine Sicherheitsdomäne mit einer eingeschränkten Sicherheitsgruppe angeben, müssen Sie eine geeignete sichernde Entität angeben.
- (Optional) Wählen Sie in der WertelisteSichernde Entitätenein oder mehrere Felder im Dataset aus. Workday listet die Instanz- oder Multiinstanz-Felder in der Tabelle oder im Dataset auf, die als sichernde Entitäten fungieren.Die sichernden Entitäten arbeiten mit folgenden Organisationen zusammen:
- Domänenfür die Datenquellensicherheit,um den Zugriff auf Zeilenebene für einen Benutzer zu bestimmen.
- Domänender Feldebenensicherheit,um den Zugriff auf Feldwertebene für einen Benutzer zu bestimmen.
Workday verwendet bei der Evaluierung der kontextabhängigen Sicherheit mithilfe eines Multiinstanzfelds eine beliebige allgemeine Logik.Wenn Sie mehr als eine sichernde Entität angeben, die sich auf dieselbe Sicherheitsgruppe bezieht, verwendet Workday die ODER-Bedingung zwischen diesen. Je nachdem, wie Ihre Sicherheitsgruppen eingerichtet sind, werden einem Benutzer möglicherweise zusätzliche Zeilen oder Feldwerte angezeigt. Stellen Sie sicher, dass Sie die Berichtsergebnisse testen, um sicherzustellen, dass der Bericht für jeden Benutzer die erwarteten Ergebnisse liefert. - Wählen Sie in derWerteliste Standarddomäne(n) für Dataset-Feldereine oder mehrere Sicherheitsdomänen aus, die Workday auf jedes Feld in der Prism-Datenquelle anwendet, es sei denn, Sie überschreiben die Domäne im nächsten Abschnitt für ein bestimmtes Feld.Wenn Sie der Tabelle oder dem Dataset neue Felder hinzufügen, wendet Workday diese Standarddomäne auf die neuen Felder an. Möglicherweise möchten Sie eine Domäne mit restriktiveren Zugriffsrechten angeben. Anschließend können Sie die Standarddomäne pro Feld überschreiben, um bei Bedarf mehr Zugriff zu gewähren.
- (Optional) Sie können verschiedene Domänen auswählen, die auf bestimmte Felder angewendet werden sollen, um die Standarddomänen zu überschreiben.
- Lesen Sie alle Meldungendes Sicherheitskonfigurationsaudits,um mehr über Probleme mit den konfigurierten sichernden Entitäten und Domänen zu erfahren.
- (Optional) Klicken Sie aufZurück, um basierend auf den Auditmeldungen Änderungen an den konfigurierten Sicherheitsoptionen vorzunehmen.
- Aktivieren Sie das KontrollkästchenApply Security,um Ihre Änderungen anzuwenden.Wenn Sie den Zugriff auf Zeilen mit einer der folgenden Arten von Sicherheitsgruppen beschränken möchten, kann Workday diese Einschränkungen nicht berücksichtigen:
- Segmentbasierte Sicherheitsgruppen
- Tätigkeitsbasierte Sicherheitsgruppen
- Sicherheitsgruppe Manager des Managers
- (Erforderlich für Datasets) Veröffentlichen Sie das Dataset erneut, um die neue Sicherheitskonfiguration auf die Prism-Datenquelle anzuwenden.
Workday speichert die Sicherheitsinformationen. Sie können den aktuellen Sicherheitsstatus anzeigen, indem Sie wählen.
Angenommen, Sie wählen Domänen aus, die diese Sicherheitsgruppen enthalten. Um kontextabhängige Sicherheit auf Zeilen- und Feldwertebene zu erzwingen, verwenden Sie folgende Felder als sichernde Entitäten:
Sicherheitsdomäne | Enthält diese Sicherheitsgruppe | Diese sichernde Entität verwenden |
|---|---|---|
Benutzerdefinierte Domäne 28 | HR Partner (Nach Standort) | Standort |
Benutzerdefinierte Domäne 29 | Manager | Linienorganisation |
Benutzerdefinierte Domäne 30 | HR Administrator | Nicht erforderlich.
„HR Administrator“ ist eine uneingeschränkte Sicherheitsgruppe, sodass keine sichernde Entität erforderlich ist. |
Public Reporting Items | Keine. | Nicht erforderlich.
Diese Domäne bietet Zugriff auf alle öffentlich verfügbaren Felder und von Workday bereitgestellten Datenquellen. |
Erstellen Sie die Prism-Datenquelle, indem Sie die Tabelle für die Analyse aktivieren oder das Dataset veröffentlichen. Workday wendet die Sicherheitsbeschränkungen auf die Daten in der Prism-Datenquelle an.