Saltar al contenido principal
Workday User Guide
Última actualización: 2024-12-13
Edición de seguridad de origen de datos Prism

Edición de seguridad de origen de datos Prism

  • Seguridad: dominio
    Prism: Manage Data Source
    en el área funcional Prism Analytics.
Antes de que los datos Prism de una tabla o conjunto de datos estén disponibles para su análisis, configure la seguridad (dominios de seguridad y entidades de seguridad) que Workday aplica a los datos del origen de datos Prism. La seguridad del origen de datos se configura editando la tabla o el conjunto de datos, pero Workday aplica la seguridad a los datos del origen de datos Prism.
Las entidades de seguridad configuradas trabajan con los dominios de seguridad configurados y sus grupos de seguridad para determinar qué usuarios tienen acceso a qué filas, campos y valores de campo en un origen de datos Prism.
Una entidad de seguridad es un campo de instancia o de varias instancias que se utiliza para restringir el acceso a valores de instancia concretos para informes y análisis. Una entidad de seguridad:
  • Suele ser un campo de instancia activado por rol, como Centro de costos u Organización de supervisión.
  • Es el campo Instancia de persona (con seguridad en el dominio
    Person Data: Person Reports
    ) para grupos de seguridad de autoservicio.
  • Determina qué valores de instancia muestra Workday a un usuario en función del rol asignado al usuario.
Utilice entidades de seguridad para controlar el acceso a nivel de fila y nivel de valor de campo en un origen de datos Prism para usuarios en grupos de seguridad restringidos.
Para que un usuario tenga acceso a un valor de fila o campo en particular en un origen de datos Prism, debe ser miembro de uno de estos grupos de seguridad:
  • Un grupo de seguridad sin restricciones que tiene permisos en un dominio configurado en la seguridad del origen de datos.
  • Un grupo de seguridad restringido que tiene permisos en un dominio configurado en la seguridad del origen de datos y la entidad de seguridad correspondiente está configurada.
Workday restringe el acceso de los usuarios a los datos de un origen de datos Prism para los siguientes grupos de seguridad:
  • Todo sin restricciones
  • Restricciones basadas en rol
  • Agregación basada en rol
  • Intersección cuando se basa en rol
Workday ha probado y admite el uso de campos de entidad de seguridad que utilizan los siguientes objetos de gestión:
  • Empresa
  • Jerarquía de empresas
  • Centro de costos
  • Jerarquía de centros de costos
  • Persona
  • Jerarquía de ubicaciones
  • Región
  • Jerarquía de regiones
  • Organización de supervisión
Cuando no se ha configurado ninguna seguridad de origen de datos para el origen de datos Prism, Workday aplica el dominio de seguridad
Prism: Default to Dataset Access
. El dominio
Prism: Default to Dataset Access
proporciona acceso contextual a un origen de datos Prism en función de su acceso a la tabla o al conjunto de datos subyacente.
No puede configurar explícitamente el dominio de seguridad
Prism: Default to Dataset Access
al definir la seguridad del origen de datos. Cuando accede a las tareas
Consulta de seguridad de origen de datos
o
Edición de tabla
e indican que se ha configurado el dominio de seguridad
Prism: Default to Dataset Access
, eso significa que no se ha configurado ningún dominio explícitamente. Para consultar el dominio que se aplica actualmente a un origen de datos Prism, acceda al informe
Consulta de origen de datos Prism
.
  1. Acceda a la tarea
    Edición de seguridad de origen de datos
    para la tabla o el conjunto de datos al que desea aplicar la seguridad.
  2. En la lista de valores
    Dominios
    , seleccione uno o varios dominios de seguridad para determinar quién puede ver el origen de datos Prism.
    Si especifica un dominio de seguridad que tiene un grupo de seguridad restringido, debe especificar una entidad de seguridad adecuada.
  3. En la lista de
    valores Entidades de seguridad
    , seleccione uno o varios campos en el conjunto de datos (opcional). Workday enumera los campos Instancia o Varias instancias de la tabla o el conjunto de datos que actúan como entidades de seguridad.
    Las entidades de seguridad trabajan con:
    • Dominios
      de seguridad de origen de datos
      para determinar el acceso a nivel de fila de un usuario.
    • Dominios
      de seguridad de nivel de campo
      para determinar el acceso a nivel de valor de campo para un usuario.
    Workday utiliza cualquier lógica común al evaluar la seguridad contextual mediante un campo de varias instancias.
    Cuando especifica más de una entidad de seguridad relacionada con el mismo grupo de seguridad, Workday utiliza la condición OR entre ellas. En función de cómo estén definidos sus grupos de seguridad, un usuario puede ver algunas filas o valores de campo adicionales. Asegúrese de probar los resultados del informe para asegurarse de que genera los resultados esperados para cada usuario.
  4. En la lista de valores
    Dominio(s) por defecto para campos de conjunto de datos
    , seleccione uno o varios dominios de seguridad que Workday aplique a cada campo del origen de datos Prism, a menos que sustituya el dominio de un campo en particular en la siguiente sección.
    Cuando añade nuevos campos a la tabla o al conjunto de datos, Workday aplica este dominio por defecto a los nuevos campos. Es posible que desee considerar la posibilidad de especificar un dominio con un acceso más restrictivo. A continuación, puede sustituir el dominio por defecto campo por campo para permitir más acceso según sea necesario.
  5. Puede seleccionar distintos dominios para aplicarlos a campos específicos y sustituir los dominios por defecto (opcional).
  6. Revise los mensajes
    de Auditoría de configuración de seguridad
    para obtener más información sobre cualquier problema con las entidades y los dominios de seguridad configurados.
  7. Haga clic
    en Atrás
    para realizar cambios en las opciones de seguridad configuradas en función de los mensajes de auditoría (opcional).
  8. Seleccione la casilla
    Aplicar seguridad
    para aplicar los cambios.
    Si desea restringir el acceso a las filas mediante cualquiera de estos tipos de grupo de seguridad, Workday no puede respetar esas restricciones:
    • Grupos de seguridad basados en segmentos
    • Grupos de seguridad basados en puestos
    • Grupo de seguridad de gerente de gerente
  9. Vuelva a publicar el conjunto de datos para aplicar la nueva configuración de seguridad al origen de datos Prism (obligatorio para conjuntos de datos).
Workday guarda la información de seguridad. Puede consultar el estado de seguridad actual seleccionando
Acciones
Seguridad
Consultar seguridad de origen de datos
.
Supongamos que selecciona estos dominios que contienen estos grupos de seguridad. Para aplicar la seguridad contextual a nivel de fila y de valor de campo, utilice los siguientes campos como entidades de seguridad:
Dominio de seguridad
Contiene este grupo de seguridad
Utilizar esta entidad de seguridad
Dominio personalizado 28
HR Partner (por ubicación)
Ubicación
Dominio personalizado 29
Manager
Organización de supervisión
Dominio personalizado 30
HR Administrator
No es obligatorio.
HR Administrator es un grupo de seguridad sin restricciones, por lo que no requiere una entidad de seguridad.
Public Reporting Items
Ninguno.
No es obligatorio.
Este dominio proporciona acceso a todos los campos disponibles públicamente y orígenes de datos distribuidos por Workday.
Cree el origen de datos Prism activando la tabla para el análisis o publicando el conjunto de datos. Workday aplica las restricciones de seguridad a los datos del origen de datos Prism.