Zum Hauptinhalt wechseln
Workday User Guide
Zuletzt aktualisiert: 2024-12-13
Prism-Datenquellensicherheit bearbeiten

Prism-Datenquellensicherheit bearbeiten

  • Sicherheit: Domäne
    Prism: Manage Data Source
    im funktionalen Bereich „Prism Analytics“.
Bevor Sie Prism-Daten in einer Tabelle oder einem Dataset für die Analyse verfügbar machen, konfigurieren Sie die Sicherheit (Sicherheitsdomänen und sichernde Entitäten), die Workday auf die Daten in der Prism-Datenquelle anwendet. Sie konfigurieren die Datenquellensicherheit, indem Sie die Tabelle oder das Dataset bearbeiten, aber Workday wendet die Sicherheit auf die Daten in der Prism-Datenquelle an.
Die konfigurierten sichernden Entitäten arbeiten mit den konfigurierten Sicherheitsdomänen und ihren Sicherheitsgruppen zusammen, um zu bestimmen, welche Benutzer Zugriff auf welche Zeilen, Felder und Feldwerte in einer Prism-Datenquelle haben.
Eine sichernde Entität ist ein Instanz- oder Multiinstanzfeld, mit dem Sie den Zugriff auf bestimmte Instanzwerte für Reporting und Analysen beschränken. Eine sichernde Entität:
  • Ist in der Regel ein für die Rolle aktiviertes Instanzfeld, z. B. Kostenstelle oder Linienorganisation.
  • Ist das Feld „Personeninstanz“ (gesichert über die Domäne
    Person Data: Person Reports
    ) für Selfservice-Sicherheitsgruppen.
  • Bestimmt basierend auf der dem Benutzer zugewiesenen Rolle, welche Instanzwerte Workday einem Benutzer anzeigt.
Verwenden Sie sichernde Entitäten, um den Zugriff auf Zeilen- und Feldwertebene in einer Prism-Datenquelle für Benutzer in eingeschränkten Sicherheitsgruppen zu steuern.
Damit ein Benutzer Zugriff auf eine bestimmte Zeile oder einen bestimmten Feldwert in einer Prism-Datenquelle hat, muss er einer der folgenden Sicherheitsgruppen angehören:
  • Eine uneingeschränkte Sicherheitsgruppe, die über Berechtigungen für eine in der Datenquellensicherheit konfigurierte Domäne verfügt.
  • Eine eingeschränkte Sicherheitsgruppe, die Berechtigungen für eine Domäne hat, die in der Datenquellensicherheit konfiguriert ist, und die entsprechende sichernde Entität ist konfiguriert.
Workday schränkt den Benutzerzugriff auf Daten in einer Prism-Datenquelle für folgende Sicherheitsgruppen ein:
  • Alle uneingeschränkt
  • Rollenbasiert eingeschränkt
  • Aggregation, wenn rollenbasiert
  • Schnittmenge, wenn rollenbasiert
Workday hat die Verwendung von sichernden Entitätsfeldern, die diese Geschäftsobjekte verwenden, getestet und unterstützt sie:
  • Unternehmen
  • Unternehmenshierarchie
  • Kostenstelle
  • Kostenstellenhierarchie
  • Person
  • Standorthierarchie
  • Region
  • Regionshierarchie
  • Linienorganisation
Wenn für die Prism-Datenquelle keine Datenquellensicherheit konfiguriert ist, wendet Workday die Sicherheitsdomäne
Prism: Default to Dataset Access an
. Die
Domäne Prism: Default to Dataset Access
bietet kontextbezogenen Zugriff auf eine Prism-Datenquelle basierend auf Ihrem Zugriff auf die zugrunde liegende Tabelle oder das zugrunde liegende Dataset.
Sie können die Sicherheitsdomäne
Prism: Default to Dataset Access
nicht explizit konfigurieren, wenn Sie die Datenquellensicherheit definieren. Wenn Sie die Aufgaben
View Data Source Security
oder
Edit Table
öffnen und diese anzeigen, dass die Sicherheitsdomäne
Prism: Default to Dataset Access
konfiguriert wurde, bedeutet dies, dass keine Domäne explizit konfiguriert wurde. Um die Domäne anzuzeigen, die derzeit auf eine Prism-Datenquelle angewendet wird, öffnen Sie den Bericht
Prism-Datenquelle anzeigen
.
  1. Öffnen Sie die Aufgabe
    Edit Data Source Security
    für die Tabelle oder das Dataset, auf die Sie Sicherheit anwenden möchten.
  2. Wählen Sie aus der
    Werteliste Domänen
    eine oder mehrere Sicherheitsdomänen aus, um zu bestimmen, wer die Prism-Datenquelle anzeigen kann.
    Wenn Sie eine Sicherheitsdomäne mit einer eingeschränkten Sicherheitsgruppe angeben, müssen Sie eine geeignete sichernde Entität angeben.
  3. (Optional) Wählen Sie in der Werteliste
    Sichernde Entitäten
    ein oder mehrere Felder im Dataset aus. Workday listet die Instanz- oder Multiinstanz-Felder in der Tabelle oder im Dataset auf, die als sichernde Entitäten fungieren.
    Die sichernden Entitäten arbeiten mit folgenden Organisationen zusammen:
    • Domänen
      für die Datenquellensicherheit,
      um den Zugriff auf Zeilenebene für einen Benutzer zu bestimmen.
    • Domänen
      der Feldebenensicherheit,
      um den Zugriff auf Feldwertebene für einen Benutzer zu bestimmen.
    Workday verwendet bei der Evaluierung der kontextabhängigen Sicherheit mithilfe eines Multiinstanzfelds eine beliebige allgemeine Logik.
    Wenn Sie mehr als eine sichernde Entität angeben, die sich auf dieselbe Sicherheitsgruppe bezieht, verwendet Workday die ODER-Bedingung zwischen diesen. Je nachdem, wie Ihre Sicherheitsgruppen eingerichtet sind, werden einem Benutzer möglicherweise zusätzliche Zeilen oder Feldwerte angezeigt. Stellen Sie sicher, dass Sie die Berichtsergebnisse testen, um sicherzustellen, dass der Bericht für jeden Benutzer die erwarteten Ergebnisse liefert.
  4. Wählen Sie in der
    Werteliste Standarddomäne(n) für Dataset-Felder
    eine oder mehrere Sicherheitsdomänen aus, die Workday auf jedes Feld in der Prism-Datenquelle anwendet, es sei denn, Sie überschreiben die Domäne im nächsten Abschnitt für ein bestimmtes Feld.
    Wenn Sie der Tabelle oder dem Dataset neue Felder hinzufügen, wendet Workday diese Standarddomäne auf die neuen Felder an. Möglicherweise möchten Sie eine Domäne mit restriktiveren Zugriffsrechten angeben. Anschließend können Sie die Standarddomäne pro Feld überschreiben, um bei Bedarf mehr Zugriff zu gewähren.
  5. (Optional) Sie können verschiedene Domänen auswählen, die auf bestimmte Felder angewendet werden sollen, um die Standarddomänen zu überschreiben.
  6. Lesen Sie alle Meldungen
    des Sicherheitskonfigurationsaudits,
    um mehr über Probleme mit den konfigurierten sichernden Entitäten und Domänen zu erfahren.
  7. (Optional) Klicken Sie auf
    Zurück
    , um basierend auf den Auditmeldungen Änderungen an den konfigurierten Sicherheitsoptionen vorzunehmen.
  8. Aktivieren Sie das Kontrollkästchen
    Apply Security,
    um Ihre Änderungen anzuwenden.
    Wenn Sie den Zugriff auf Zeilen mit einer der folgenden Arten von Sicherheitsgruppen beschränken möchten, kann Workday diese Einschränkungen nicht berücksichtigen:
    • Segmentbasierte Sicherheitsgruppen
    • Tätigkeitsbasierte Sicherheitsgruppen
    • Sicherheitsgruppe Manager des Managers
  9. (Erforderlich für Datasets) Veröffentlichen Sie das Dataset erneut, um die neue Sicherheitskonfiguration auf die Prism-Datenquelle anzuwenden.
Workday speichert die Sicherheitsinformationen. Sie können den aktuellen Sicherheitsstatus anzeigen, indem Sie
Aktionen
SicherheitView
Data Source Security
wählen.
Angenommen, Sie wählen Domänen aus, die diese Sicherheitsgruppen enthalten. Um kontextabhängige Sicherheit auf Zeilen- und Feldwertebene zu erzwingen, verwenden Sie folgende Felder als sichernde Entitäten:
Sicherheitsdomäne
Enthält diese Sicherheitsgruppe
Diese sichernde Entität verwenden
Benutzerdefinierte Domäne 28
HR Partner (Nach Standort)
Standort
Benutzerdefinierte Domäne 29
Manager
Linienorganisation
Benutzerdefinierte Domäne 30
HR Administrator
Nicht erforderlich.
„HR Administrator“ ist eine uneingeschränkte Sicherheitsgruppe, sodass keine sichernde Entität erforderlich ist.
Public Reporting Items
Keine.
Nicht erforderlich.
Diese Domäne bietet Zugriff auf alle öffentlich verfügbaren Felder und von Workday bereitgestellten Datenquellen.
Erstellen Sie die Prism-Datenquelle, indem Sie die Tabelle für die Analyse aktivieren oder das Dataset veröffentlichen. Workday wendet die Sicherheitsbeschränkungen auf die Daten in der Prism-Datenquelle an.