Saltar al contenido principal
Workday User Guide
Última actualización: 2023-11-03
Concepto: seguridad en Prism Analytics

Concepto: seguridad en Prism Analytics

Prism Analytics utiliza el modelo de seguridad sólido, flexible y configurable de Workday para controlar el acceso a datos, objetos y tareas. Los usuarios que tienen acceso a qué datos dependen de en qué parte del flujo de trabajo de datos de Prism se encuentren. Para obtener más información sobre el workflow, consulte Concepto: flujo de trabajo de gestión de datos de Prism Analytics.

Fase 1 y Fase 2: creación y edición de tablas, conjuntos de datos y tareas de cambio de datos

En la primera y la segunda fase del flujo de trabajo de gestión de datos, incorpora los datos al catálogo de datos de Prism Analytics y, a continuación, los transforma. Puede crear y editar los siguientes objetos en el catálogo de datos:
  • Tablas Las tablas incluyen metadatos y todas las filas de datos de la tabla.
  • Conjuntos de datos derivados Los conjuntos de datos incluyen metadatos y un subconjunto de datos como una pequeña colección de filas de ejemplo.
  • Tareas de cambio de datos Las tareas de cambio de datos incluyen una pequeña colección de filas de ejemplo de la tabla de destino y del origen si se trata de otro conjunto de datos o tabla.
Cuando se trata de seguridad con tablas, tareas de cambio de datos y conjuntos de datos, usted controla el acceso a los metadatos y a los datos en conjunto.
Seguridad de tablas y conjuntos de datos
Workday controla quién puede hacer qué con las tablas y los conjuntos de datos de las siguientes maneras:
Método
Notas
El administrador de seguridad otorga acceso
Su administrador de seguridad de Workday puede configurar los dominios de seguridad de Workday para conceder a grupos de usuarios la posibilidad de crear, editar o gestionar tablas y conjuntos de datos. En función de cómo configure el administrador los dominios de seguridad, algunos usuarios podrían crear, consultar, editar o actuar como propietarios de todas las tablas y conjuntos de datos. Su administrador de seguridad de Workday puede configurar los siguientes dominios de seguridad de Workday para conceder acceso a grupos de usuarios:
  • Conjuntos de datos Prism: creación
  • Conjuntos de datos Prism: gestión
  • Conjuntos de datos Prism: gestión de propietario
  • Prism: gestión de origen de datos
  • Prism: creación de tablas
  • Prism: gestión de tablas
  • Prism: gestión de propietario de tablas
Uso compartido de tablas y conjuntos de datos
El usuario que creó una tabla o un conjunto de datos puede compartirlo con usuarios concretos y otorgar distintos niveles de acceso a cada usuario.
Cuando crea una tabla o un conjunto de datos, usted es el propietario de la tabla o del conjunto de datos. Ser el propietario significa que tiene el permiso Propietario de tabla o Propietario de conjunto de datos en la tabla o el conjunto de datos. Como propietario, puede conceder distintos niveles de acceso asignando permisos a otro usuario. Ejemplo: puede asignar el permiso Visor de tabla o Puede truncar datos de tabla a una tabla, o el permiso Editor de conjunto de datos a un conjunto de datos.
El acceso a una tabla o conjunto de datos no está restringido. Esto significa que cualquier usuario que pueda crear o consultar una tabla o un conjunto de datos puede consultar todos los campos y datos (datos de ejemplo para conjuntos de datos y tareas de cambio de datos), independientemente del origen de los datos. Cuando crea una tabla o un conjunto de datos base a partir de un informe de Workday, Workday elimina todos los dominios de seguridad configurados para los objetos de gestión en la tabla o el conjunto de datos.
Si es la primera vez que utiliza Workday, no tiene acceso para crear ni editar conjuntos de datos base.
Este acceso sin restricciones solo se aplica cuando utiliza las siguientes tareas e informes:
  • Consulta de detalles de tabla
  • Editar tabla
  • Consulta de detalles de conjunto de datos
  • Edición de transformaciones de conjunto de datos
  • Consulta de transformaciones de conjunto de datos
  • Creación de tarea de cambio de datos
  • Edición de tarea de cambio de datos
No se aplica a los datos de un origen de datos Prism.
En su lugar, defina la seguridad del origen de datos que se aplicará a los datos del origen de datos Prism antes de que los datos estén disponibles para el análisis.
Seguridad de tarea de cambio de datos
No puede configurar el acceso directamente en una tarea de cambio de datos. En su lugar, Workday controla su acceso a una tarea de cambio de datos en función de lo siguiente:
  • Sus permisos de tabla de destino. Workday utiliza los siguientes tipos de permisos de tabla:
    • Visor de tablas
    • Editor de tablas
    • Propietario de tabla
    • Puede eliminar datos de tabla
    • Puede insertar datos de tabla
    • Puede actualizar datos de tabla
  • El tipo de operación especificado. Necesita permiso para cambiar los datos de la tabla que sean compatibles con el tipo de operación especificado. Ejemplo: para crear o editar una tarea de cambio de datos en la tabla Claims mediante la operación upsert, debe tener permiso para insertar y actualizar datos en la tabla Claims.
  • Su acceso de origen. Necesita permiso para consultar el origen, como el permiso de consulta en un informe personalizado, un conjunto de datos de origen o una conexión SFTP. No necesita permiso de consulta en el origen cuando el tipo es carga de archivo.
Workday no permite a los usuarios tener permiso de consulta solo en una tarea de cambio de datos. Si tiene permiso para editar una tarea de cambio de datos, entonces tiene permiso para consultarla.
Si cumple el requisito de acceso de origen, puede realizar las siguientes acciones con los permisos de tabla de destino especificados:
Solo visor de tabla
Visor de tablas y Permite eliminar/insertar/actualizar datos de tabla
Editor de tabla o propietario de tabla
Consulte una tarea de cambio de datos.
No
Cree una tarea de cambio de datos.
No
Sí, pero solo puede seleccionar un tipo de operación que sea compatible con los permisos de su tabla.
Edite el tipo de operación de tarea de cambio de datos.
No
Sí, pero solo puede seleccionar un tipo de operación que sea compatible con los permisos de su tabla.
Edite el origen de la tarea de cambio de datos.
No
Sí, pero necesita permiso en el nuevo origen.
Sí, pero necesita permiso en el nuevo origen.
Edite otras propiedades de la tarea de cambio de datos (no el origen ni la operación).
No

Fase 3: aplicación de seguridad a los datos

Defina la seguridad que Workday aplicará al origen de datos Prism antes de que los datos del catálogo de datos estén disponibles para su análisis. Al aplicar seguridad al origen de datos Prism, puede asegurarse de que tanto los datos de Workday como los que no son de Workday tienen las restricciones adecuadas cuando se consultan en un Discovery Board o informe.
La seguridad del origen de datos se configura editando la tabla o el conjunto de datos, pero Workday aplica la seguridad a los datos del origen de datos Prism.
Defina la seguridad del origen de datos una vez que los datos estén listos para ser expuestos a otros usuarios dándoles acceso al origen de datos Prism.
Para configurar la seguridad del origen de datos, debe acceder al dominio de seguridad
Prism: Manage Data Source
. Para obtener más información, consulte Edición de seguridad de origen de datos Prism.
Puede restringir el acceso a los datos de un origen de datos Prism en los siguientes niveles:
  • Nivel de origen de datos
    Especifique uno o varios dominios de seguridad que se apliquen al origen de datos Prism que crea Workday. Estos dominios determinan qué usuarios pueden ver el origen de datos Prism. Esto se conoce a veces como seguridad de nivel de tabla. Si no configura ningún dominio, Workday utiliza el dominio
    Prism: Default to Dataset Access
    .
  • Nivel de fila
    Opcionalmente, puede aplicar la seguridad a nivel de fila especificando en la lista
    de valores Entidades de
    seguridad uno o más campos de instancia o de varias instancias en la tabla o el conjunto de datos, como Organización de supervisión. Las entidades de seguridad funcionan con los dominios de seguridad de nivel de origen de datos configurados para determinar qué usuarios tienen acceso a qué filas (y valores de campo) en un origen de datos Prism.
  • A nivel de campo
    Especifique uno o varios dominios de seguridad para aplicarlos a los campos del origen de datos Prism. Estos dominios determinan qué usuarios pueden ver cada campo en el origen de datos Prism.
  • Nivel de valor de campo
    Workday utiliza cualquier
    entidad de seguridad
    configurada con los dominios de seguridad de nivel de campo configurados para determinar qué usuarios tienen acceso a qué valores de campo en un origen de datos Prism.

Fase 4: hacer que los datos estén disponibles para análisis

Cuando hace que los datos de Prism estén disponibles para el análisis, Workday crea el origen de datos de Prism, lo carga con los datos transformados y aplica las restricciones de seguridad adecuadas a los datos.
La forma de crear un origen de datos Prism y la seguridad requerida dependen del objeto de catálogo de datos. Para obtener más información, consulte Concepto: disponibilidad de datos Prism para análisis.
Opcionalmente, puede crear un origen de datos Prism sin ninguna seguridad de origen de datos configurada. Cuando no se ha configurado ninguna seguridad de origen de datos, Workday aplica el dominio de seguridad
Prism: Default to Dataset Access
al origen de datos Prism. El dominio
Prism: Default to Dataset Access
proporciona acceso contextual a un origen de datos Prism en función de su acceso a la tabla o al conjunto de datos subyacente.

Fase 5: análisis y visualización de los datos

Workday controla el acceso a los datos de un origen de datos Prism en función de la seguridad del origen de datos configurada. La seguridad del origen de datos configurada determina quién puede ver el origen de datos Prism y qué filas, campos y valores de campo puede ver cada usuario cuando consulta el origen de datos Prism en un Discovery Board o informe.