Modifier la sécurité d'une source de données Prism
- Sécurité : domainePrism: Manage Data Sourcedans le domaine fonctionnel Prism Analytics.
Avant de rendre les données Prism disponibles pour l'analyse dans un tableau ou un jeu de données, configurez la sécurité (domaines de sécurité et entités définissant la sécurité) que Workday applique aux données de la source de données Prism. Vous configurez la sécurité de la source de données en modifiant le tableau ou le jeu de données, mais Workday applique la sécurité aux données dans la source de données Prism.
Les entités définissant la sécurité configurées travaillent avec les domaines de sécurité configurés et leurs groupes de sécurité pour déterminer quels utilisateurs ont accès à quelles rangées, champs et valeurs de champs dans une source de données Prism.
Une entité définissant la sécurité est un champ Instance ou Instances multiples que vous utilisez pour limiter l’accès à des valeurs d’instance particulières pour la production de rapports et l’analyse. Une entité définissant la sécurité :
- Est généralement un champ Instance avec affectation de rôles activée, comme Centre de coûts ou Organisation de supervision.
- Est le champ Instance de la personne (rattaché au domainePerson Data: Person Reports auxfins de sécurité) pour les groupes de sécurité en libre-service.
- Détermine les valeurs d'instance que Workday affiche pour un utilisateur en fonction du rôle affecté à l'utilisateur.
Utilisez les entités définissant la sécurité pour contrôler l'accès au niveau de la rangée et au niveau de la valeur du champ dans une source de données Prism pour les utilisateurs appartenant à des groupes de sécurité avec contraintes.
Pour qu’un utilisateur puisse avoir accès à une valeur de rangée ou de champ particulière dans une source de données Prism, il doit être membre de l’un des groupes de sécurité suivants :
- Un groupe de sécurité non contraint disposant d’autorisations pour un domaine configuré dans la sécurité de source de données.
- Un groupe de sécurité avec contraintes qui dispose d’autorisations pour un domaine configuré dans la sécurité de source de données et dont l’entité définissant la sécurité correspondante est configurée.
Workday limite l’accès des utilisateurs aux données d’une source de données Prism pour les groupes de sécurité suivants :
- Tous les éléments non contraints
- Contraint par rôle
- Regroupement lorsque fondé sur des rôles
- Intersection lorsque fondée sur des rôles
Workday a testé et prend en charge l’utilisation de champs d’entités définissant la sécurité qui utilisent les objets de gestion suivants :
- Société
- Hiérarchie de sociétés
- Centre de coûts
- Hiérarchie de centres de coûts
- Personne
- Hiérarchie d’emplacements
- Région
- Hiérarchie de régions
- Organisation de supervision
Lorsqu’aucune sécurité de source de données n’est configurée pour la source de données Prism, Workday applique le domaine de sécurité
Prism: Default to Dataset Access
. Le domaine Prism: Default to Dataset Access
fournit un accès contextuel à une source de données Prism en fonction de votre accès au tableau ou à l'ensemble de données sous-jacent.Vous ne pouvez pas configurer explicitement le domaine de sécurité
Prism: Default to Dataset Access
lorsque vous définissez la sécurité des sources de données. Lorsque vous accédez aux tâches View Data Source Security
ou Edit Table
et qu’elles indiquent que le domaine de sécurité Prism: Default to Dataset Access
a été configuré, cela signifie qu’aucun domaine n’a été configuré explicitement. Pour afficher le domaine qui est actuellement appliqué à une source de données Prism, accédez au rapport Afficher une source de données Prism
.- Accédez à la tâcheModifier la sécurité d’une source de donnéespour le tableau ou l’ensemble de données auquel vous souhaitez appliquer la sécurité.
- Dans l’inviteDomaines, sélectionnez un ou plusieurs domaines de sécurité à utiliser pour déterminer qui peut voir la source de données Prism.Si vous indiquez un domaine de sécurité comportant un groupe de sécurité contraint, vous devez indiquer une entité définissant la sécurité appropriée.
- (Facultatif) Dans l’inviteEntités définissant la sécurité, sélectionnez un ou plusieurs champs dans le jeu de données. Workday répertorie les champs Instance ou Instances multiples dans le tableau ou l’ensemble de données qui agissent comme entités définissant la sécurité.Les entités définissant la sécurité fonctionnent avec :
- DomainesData Source Securitypour déterminer l’accès au niveau de la rangée pour un utilisateur.
- Les domainesField Level Securitypour déterminer l’accès au niveau de la valeur du champ pour un utilisateur.
Workday utilise n’importe quelle logique commune lors de l’évaluation de la sécurité contextuelle à l’aide d’un champ Instances multiples.Lorsque vous précisez plusieurs entités définissant la sécurité se rapportant au même groupe de sécurité, Workday utilise la condition OU entre elles. Selon la définition de vos groupes de sécurité, un utilisateur peut voir des rangées ou des valeurs de champs supplémentaires. Assurez-vous de tester les résultats du rapport pour vous assurer qu’il produit les résultats attendus pour chaque utilisateur. - Dans l’inviteDomaine(s) par défaut pour les champs de jeu de données, sélectionnez un ou plusieurs domaines de sécurité que Workday applique à chaque champ de la source de données Prism, sauf si vous remplacez le domaine pour un champ particulier dans la section suivante.Lorsque vous ajoutez de nouveaux champs au tableau ou au jeu de données, Workday applique ce domaine par défaut aux nouveaux champs. Vous pouvez choisir de préciser un domaine avec un accès plus restrictif. Vous pouvez ensuite remplacer le domaine par défaut par champ pour autoriser un accès supplémentaire si nécessaire.
- (Facultatif) Vous pouvez sélectionner différents domaines à appliquer à des champs précis pour remplacer les domaines par défaut.
- Passez en revue les messagesde l’audit de configuration de la sécuritépour en savoir plus sur les problèmes liés aux entités et aux domaines configurés pour la sécurité.
- (Facultatif) Cliquezsur Retourpour apporter des changements aux options de sécurité configurées en fonction des messages de l’audit.
- Cochez la caseAppliquer la sécuritépour appliquer vos changements.Si vous souhaitez limiter l’accès aux rangées à l’aide de l’un des types de groupes de sécurité suivants, Workday ne peut pas respecter ces restrictions :
- Groupes de sécurité fondés sur des segments
- Groupes de sécurité fondés sur l’emploi
- Groupe de sécurité Manager's Manager
- (Obligatoire pour les jeux de données) Publiez de nouveau le jeu de données pour appliquer la nouvelle configuration de sécurité à la source de données Prism.
Workday enregistre les renseignements sur la sécurité. Vous pouvez afficher le statut actuel de la sécurité en sélectionnant .
Supposons que vous sélectionniez les domaines contenant ces groupes de sécurité. Pour mettre en application la sécurité contextuelle au niveau de la rangée et du champ au niveau de la valeur, utilisez les champs ci-dessous comme entités définissant la sécurité :
Domaine de sécurité | Contient ce groupe de sécurité | Utiliser cette entité définissant la sécurité |
|---|---|---|
Domaine personnalisé 28 | Partenaire RH (par emplacement) | Emplacement |
Domaine personnalisé 29 | Gestionnaire | Organisation de supervision |
Domaine personnalisé 30 | Administrateur RH | Aucun requis.
L’Administrateur RH est un groupe de sécurité non contraint, donc il ne nécessite pas d’entité définissant la sécurité. |
Public Reporting Items | Aucune. | Aucun requis.
Ce domaine donne accès à tous les champs accessibles au public et aux sources de données prédéfinies par Workday. |
Créez la source de données Prism en activant le tableau aux fins d'analyse ou en publiant le jeu de données. Workday applique les restrictions de sécurité aux données dans la source de données Prism.