Passer au contenu principal
Workday User Guide
Dernière mise à jour : 2023-11-03
Concept : sécurité dans Prism Analytics

Concept : sécurité dans Prism Analytics

Prism Analytics utilise le modèle de sécurité robuste, flexible et configurable de Workday pour contrôler l'accès aux données, aux objets et aux tâches. Les utilisateurs qui ont accès à quelles données dépendent de leur emplacement dans le flux des travaux Prism Data. Pour en savoir plus sur le flux des travaux, voir Concept : flux des travaux de gestion des données Prism Analytics.

Phases 1 et Phase 2 : créer et modifier des tableaux, des jeux de données et des tâches de changement de données

Dans les première et deuxième phases du flux des travaux de gestion des données, vous importez des données dans le catalogue de données Prism Analytics, puis vous les transformez. Vous créez et modifiez les objets suivants dans le catalogue de données :
  • Tableaux. Les tableaux incluent les métadonnées et toutes les rangées de données qu’ils contiennent.
  • Jeux de données dérivés. Les jeux de données incluent des métadonnées et un sous-ensemble de données sous forme de petit ensemble de rangées d’exemples.
  • Tâches de changement de données. Les tâches de changement des données incluent un petit ensemble de rangées d’exemples provenant du tableau cible et de la source s’il s’agit d’un autre jeu de données ou tableau.
En ce qui concerne la sécurité des tables, des tâches de changement de données et des jeux de données, vous contrôlez l’accès aux métadonnées et aux données ensemble.
Sécurité du tableau et du jeu de données
Workday contrôle qui peut faire quoi avec les tableaux et les jeux de données des façons suivantes :
Mode
Remarques
L'administrateur de la sécurité accorde l'accès
Votre administrateur de la sécurité Workday peut configurer les domaines de sécurité Workday pour autoriser des groupes d’utilisateurs à créer, à modifier ou à gérer des tables et des jeux de données. Selon la façon dont l’administrateur configure les domaines de sécurité, certains utilisateurs peuvent créer, afficher, modifier ou agir en tant que propriétaire de tous les tableaux et ensembles de données. L’administrateur de la sécurité de Workday peut configurer les domaines de sécurité Workday suivants pour accorder l’accès à des groupes d’utilisateurs :
  • Jeu de données Prism : Créer
  • Prism Datasets: Manage
  • Prism Datasets: Owner Manage
  • Prism : Gérer une source de données
  • Prism : Création de tableaux
  • Prism: Tables Manage
  • Prism: Tables Owner Manage
Partage de tableaux et de jeux de données
L’utilisateur qui a créé un tableau ou un jeu de données peut le partager avec des utilisateurs particuliers et accorder différents niveaux d’accès à chaque utilisateur.
Lorsque vous créez un tableau ou un ensemble de données, vous êtes le propriétaire du tableau ou du jeu de données. En tant que propriétaire, vous disposez de l’autorisation de propriétaire du tableau ou du jeu de données pour le tableau ou l’ensemble de données. En tant que propriétaire, vous pouvez accorder différents niveaux d’accès en affectant des autorisations à un autre utilisateur. Exemple : vous pouvez affecter à un tableau l’autorisation de lecteur de tableau ou Peut tronquer des données de tableau, ou encore l’autorisation d’éditeur de jeu de données à un jeu de données.
L’accès à un tableau ou à un jeu de données n’est pas contraint. Cela signifie que tout utilisateur qui peut créer ou afficher un tableau ou un ensemble de données peut afficher tous les champs et toutes les données (exemples de données pour les jeux de données et les tâches de changement de données), quelle que soit l’origine des données. Lorsque vous créez un tableau ou un ensemble de données de base à partir d’un rapport Workday, Workday supprime tous les domaines de sécurité configurés pour les objets de gestion dans le tableau ou l’ensemble de données.
Si vous êtes un nouvel utilisateur de Workday, vous n’avez pas l’accès pour créer ni modifier des jeux de données de base.
Cet accès non contraint s’applique uniquement lorsque vous utilisez les tâches et rapports suivants :
  • Afficher les détails de la table
  • Modifier une table
  • Afficher les détails d'un jeu de données
  • Modifier les transformations d'un jeu de données
  • Afficher des transformations de jeux de données
  • Créer une tâche de changement de données
  • Modifier une tâche de changement de données
Il ne s'applique pas aux données d'une source de données Prism.
À la place, vous définissez la sécurité de source de données à appliquer aux données dans la source de données Prism avant de rendre les données disponibles pour l’analyse.
Sécurité de la tâche de changement de données
Vous ne pouvez pas configurer directement l'accès à une tâche de changement de données. Workday contrôle plutôt votre accès à une tâche de changement de données en fonction des éléments suivants :
  • Vos autorisations cibles du tableau. Workday utilise les types d’autorisations de tableau suivants :
    • Visionneuse de tableaux
    • Éditeur de tableaux
    • Propriétaire de la table
    • Peut supprimer les données du tableau
    • Peut insérer des données de tableau
    • Peut mettre à jour les données de la table
  • Type d’opération précisé. Vous devez disposer d'une autorisation pour modifier des données dans le tableau qui sont compatibles avec le type d'opération précisé. Exemple : pour créer ou modifier une tâche de changement de données dans la table Réclamations à l’aide de l’opération d’insertion, vous devez avoir l’autorisation d’insérer et de mettre à jour des données dans la table Réclamations.
  • Votre accès source. Vous devez disposer d'une autorisation pour afficher la source, comme l'autorisation d'affichage pour un rapport personnalisé, un jeu de données source ou une connexion SFTP. Vous n’avez pas besoin d’une autorisation d’affichage pour la source lorsqu’il s’agit du type de téléversement de fichiers.
Workday ne permet pas aux utilisateurs de disposer d’une autorisation d’affichage uniquement dans une tâche de changement de données. Si vous êtes autorisé à modifier une tâche de changement de données, vous êtes autorisé à l’afficher.
Si vous remplissez les conditions d'accès source, vous pouvez effectuer les actions ci-dessous avec les autorisations précisées pour le tableau cible :
Afficheur de tableau seulement
Visionneuse de tableaux et Peut supprimer/Insérer/Mettre à jour les données de tableaux
Éditeur de tableau ou propriétaire du tableau
Sert à afficher une tâche de changement de données.
Non
Oui
Oui
Créez une tâche de changement de données.
Non
Oui, mais vous pouvez uniquement sélectionner un type d’opération compatible avec vos autorisations pour le tableau.
Oui
Modifiez le type d'opération de tâche de changement de données.
Non
Oui, mais vous pouvez uniquement sélectionner un type d’opération compatible avec vos autorisations pour le tableau.
Oui
Modifiez la source de la tâche de changement de données.
Non
Oui, mais vous devez disposer d’une autorisation pour la nouvelle source.
Oui, mais vous devez disposer d’une autorisation pour la nouvelle source.
Modifiez les autres propriétés de la tâche de changement de données (autrement que la source ou l'opération).
Non
Oui
Oui

Phase 3 : appliquer la sécurité aux données

Vous définissez la sécurité que Workday appliquera à la source de données Prism avant de rendre disponibles les données du catalogue de données pour analyse. En appliquant la sécurité à la source de données Prism, vous pouvez vous assurer que les données Workday et non Workday font l’objet de restrictions appropriées lorsqu’elles sont affichées dans un tableau d’exploration ou un rapport.
Vous configurez la sécurité de la source de données en modifiant le tableau ou le jeu de données, mais Workday applique la sécurité aux données dans la source de données Prism.
Définissez la sécurité de la source de données une fois que les données sont prêtes à être présentées à d’autres utilisateurs en leur accordant l’accès à la source de données Prism.
Pour configurer la sécurité des sources de données, vous devez accéder au domaine de sécurité
Prism: Manage Data Source
. Pour plus de détails, voir Modifier la sécurité d'une source de données Prism.
Vous pouvez limiter l’accès aux données d’une source de données Prism aux niveaux suivants :
  • Au niveau de la source de données.
    Précisez un ou plusieurs domaines de sécurité qui s’appliquent à la source de données Prism créée par Workday. Ces domaines déterminent quels utilisateurs peuvent voir la source de données Prism. Ceci est parfois appelé sécurité au niveau du tableau. Si vous ne configurez aucun domaine, Workday utilise le domaine
    Prism: Default to Dataset Access
    .
  • Au niveau de la rangée.
    Vous pouvez également mettre en application la sécurité au niveau des rangées en indiquant dans l’
    invite Entités
    définissant la sécurité un ou plusieurs champs Instance ou Instances multiples dans le tableau ou le jeu de données, comme l’organisation de supervision. Les entités définissant la sécurité travaillent avec les domaines de sécurité au niveau de la source de données configurés pour déterminer quels utilisateurs ont accès à quelles rangées (et valeurs de champs) dans une source de données Prism.
  • Field-level.
    Précisez un ou plusieurs domaines de sécurité à appliquer aux champs de la source de données Prism. Ces domaines déterminent quels utilisateurs peuvent voir chaque champ dans la source de données Prism.
  • Au niveau de la valeur du champ.
    Workday utilise toutes les
    entités définissant la sécurité
    configurées avec les domaines de sécurité au niveau du champ configurés pour déterminer quels utilisateurs ont accès à quelles valeurs de champ dans une source de données Prism.

Phase 4 : Rendre les données disponibles pour l’analyse

Lorsque vous rendez les données Prism disponibles pour l’analyse, Workday crée la source de données Prism, la charge avec les données transformés et applique aux données les restrictions de sécurité appropriées.
La façon dont vous créez une source de données Prism et la sécurité requise dépendent de l’objet Data Catalog. Pour plus d'information, voir Concept : rendre les données Prism disponibles pour l’analyse.
Vous pouvez également créer une source de données Prism sans aucune sécurité de source de données configurée. Lorsqu’aucune sécurité de source de données n’est configurée, Workday applique le domaine de sécurité
Prism: Default to Dataset Access
à la source de données Prism. Le domaine
Prism: Default to Dataset Access
fournit un accès contextuel à une source de données Prism en fonction de votre accès au tableau ou à l'ensemble de données sous-jacent.

Phase 5 : Analyser et visualiser les données

Workday contrôle l’accès aux données dans une source de données Prism en fonction de la sécurité de source de données configurée. La sécurité de source de données configurée détermine qui peut voir la source de données Prism et les rangées, champs et valeurs de champ que chaque utilisateur peut voir lorsqu’il exécute une interrogation sur la source de données Prism dans un tableau d’exploration ou un rapport.