Passer au contenu principal
Workday User Guide
Dernière mise à jour : 2023-11-03
Concept : sécurité dans Prism Analytics

Concept : sécurité dans Prism Analytics

Prism Analytics utilise le modèle de sécurité solide, flexible et configurable de Workday pour contrôler l'accès aux données, aux objets et aux tâches. Les utilisateurs ayant accès à quelles données dépendent de leur emplacement dans le workflow de données Prism. Pour plus d'informations sur le workflow, voir Concept : workflow de gestion des données Prism Analytics.

Phase 1 et Phase 2 : créer et modifier des tables, des jeux de données et des tâches de modification des données

Dans les première et deuxième phases du workflow de gestion des données, vous importez des données dans le catalogue de données Prism Analytics, puis les transformez. Vous créez et modifiez les objets suivants dans le catalogue de données :
  • Tableaux. Les tableaux contiennent des métadonnées et toutes les lignes de données du tableau.
  • Jeux de données dérivés. Les jeux de données incluent des métadonnées et un sous-ensemble de données sous forme de petit ensemble de lignes d'exemple.
  • Tâches de modification des données. Les tâches de modification de données incluent une petite collection d'exemples de lignes de la table cible et de la source, s'il s'agit d'un autre jeu de données ou d'une autre table.
En matière de sécurité avec des tables, des tâches de modification de données et des jeux de données, vous contrôlez ensemble l'accès aux métadonnées et aux données.
Sécurité des tables et des jeux de données
Workday contrôle qui peut faire quoi avec les tables et les jeux de données de la façon suivante :
Méthode
Remarques
L'administrateur de la sécurité accorde l'accès
Votre administrateur de la sécurité Workday peut configurer des domaines de sécurité Workday pour autoriser des groupes d'utilisateurs à créer, modifier ou gérer des tables et des jeux de données. Selon la façon dont l'administrateur configure les domaines de sécurité, certains utilisateurs peuvent créer, afficher, modifier ou agir en tant que propriétaire de toutes les tables et tous les jeux de données. Votre administrateur de la sécurité Workday peut configurer les domaines de sécurité Workday suivants pour accorder des droits d'accès à des groupes d'utilisateurs :
  • Jeux de données Prism : créer
  • Jeux de données Prism : gestion
  • Jeux de données Prism : gestion du propriétaire
  • Prism : gérer la source de données
  • Prism : création de tables
  • Prism : gestion des tables
  • Prism : gestion des propriétaires de tables
Partage de tables et partage de jeux de données
L'utilisateur qui a créé une table ou un jeu de données peut le partager avec des utilisateurs spécifiques et accorder différents niveaux d'accès à chaque utilisateur.
Lorsque vous créez une table ou un jeu de données, vous êtes le propriétaire de la table ou du jeu de données. En tant que propriétaire, vous devez disposer de l'autorisation Propriétaire de la table ou Propriétaire du jeu de données sur la table ou le jeu de données. En tant que propriétaire, vous pouvez accorder différents niveaux d'accès en affectant des autorisations à un autre utilisateur. Exemple : vous pouvez attribuer l'autorisation Autorisé à afficher ou Autorisé à tronquer les données de table à une table, ou l'autorisation Éditeur de jeu de données à un jeu de données.
L'accès à une table ou à un jeu de données n'est pas limité. Cela signifie que tout utilisateur autorisé à créer ou afficher une table ou un jeu de données peut afficher tous les champs et données (données d'exemple pour les jeux de données et les tâches de modification de données), quelle que soit l'origine des données. Lorsque vous créez une table ou un jeu de données de base à partir d'un rapport Workday, Workday retire tous les domaines de sécurité configurés pour les objets de gestion de la table ou du jeu de données.
Si vous débutez dans Workday, vous ne disposez pas des accès appropriés pour créer ou modifier des jeux de données de base.
Cet accès non limité s'applique uniquement lorsque vous utilisez les tâches et rapports suivants :
  • Afficher le détail de la table
  • Modifier une table
  • Afficher le détail du jeu de données
  • Modifier des transformations de jeux de données
  • Afficher les transformations des jeux de données
  • Créer une tâche de modification des données
  • Modifier une tâche de modification des données
Cela ne s'applique pas aux données d'une source de données Prism.
À la place, vous définissez la sécurité de la source de données pour qu'elle s'applique aux données de la source de données Prism avant de rendre les données disponibles pour l'analyse.
Sécurité de la tâche de modification des données
Vous ne pouvez pas configurer l'accès à une tâche de modification des données directement. Au lieu de cela, Workday contrôle votre accès à une tâche de modification des données en fonction des éléments suivants :
  • Vos autorisations de table cible. Workday utilise les types d'autorisation de table suivants :
    • Visionneuse de la table
    • Éditeur de table
    • Propriétaire de la table
    • Peut supprimer les données de la table
    • Peut insérer des données de table
    • Peut mettre à jour les données de la table
  • Le type d'opération indiqué. Vous devez disposer de l'autorisation pour modifier les données de la table qui sont compatibles avec le type d'opération spécifié. Exemple : pour créer ou modifier une tâche de modification des données dans la table Claims à l'aide de l'opération upsert, vous devez avoir l'autorisation d'insérer et de mettre à jour les données dans la table Claims.
  • Votre accès source. Vous devez disposer d'une autorisation pour afficher la source, comme l'autorisation d'affichage sur un rapport personnalisé, un jeu de données source ou une connexion SFTP. Vous n'avez pas besoin d'une autorisation d'affichage sur la source lorsque le type est Téléchargement de fichier.
Workday ne permet pas aux utilisateurs d'avoir une autorisation d'affichage uniquement sur une tâche de modification des données. Si vous avez l'autorisation de modifier une tâche de modification des données, vous avez également l'autorisation de l'afficher.
Si vous satisfaites aux critères d'accès à la source, vous pouvez effectuer les actions ci-dessous avec les autorisations de table cible spécifiées :
Visionneuse de la table uniquement
Visionneuse de tables et autorisé à supprimer/insérer/mettre à jour des données de table
Éditeur de table ou Propriétaire de table
Affichez une tâche de modification des données.
Non
Oui
Oui
Créez une tâche de modification des données.
Non
Oui, mais vous pouvez uniquement sélectionner un type d'opération compatible avec vos autorisations de table.
Oui
Modifiez le type d'opération de la tâche de modification des données.
Non
Oui, mais vous pouvez uniquement sélectionner un type d'opération compatible avec vos autorisations de table.
Oui
Modifiez la source de la tâche de modification des données.
Non
Oui, mais vous avez besoin d'une autorisation sur la nouvelle source.
Oui, mais vous avez besoin d'une autorisation sur la nouvelle source.
Modifier d'autres propriétés de la tâche de modification des données (pas la source ou l'opération).
Non
Oui
Oui

Phase 3 : appliquer la sécurité aux données

Vous définissez la sécurité que Workday appliquera à la source de données Prism avant de rendre les données du catalogue de données disponibles pour analyse. En appliquant la sécurité à la source de données Prism, vous pouvez vous assurer que les données Workday et les autres données sont soumises aux restrictions appropriées lorsqu'elles sont affichées dans un tableau de découverte de données ou un rapport.
Vous configurez la sécurité de la source de données en modifiant la table ou le jeu de données, mais Workday applique la sécurité aux données de la source de données Prism.
Définissez la sécurité de la source de données une fois que les données sont prêtes à être exposées à d'autres utilisateurs en leur donnant accès à la source de données Prism.
Pour configurer la sécurité de la source de données, vous devez accéder au domaine de sécurité
Prism: Manage Data Source
. Pour plus d'informations, voir Modifier la sécurité d'une source de données Prism.
Vous pouvez limiter l'accès aux données d'une source de données Prism aux périmètres suivants :
  • Au niveau de la source de données.
    Indiquez un ou plusieurs domaines de sécurité s'appliquant à la source de données Prism créée par Workday. Ces domaines déterminent les utilisateurs qui peuvent voir la source de données Prism. On parle parfois de sécurité au niveau de la table. Si vous ne configurez aucun domaine, Workday utilise le domaine
    Prism: Default to Dataset Access
    .
  • Au niveau de la ligne.
    Vous pouvez également appliquer la sécurité au niveau ligne en indiquant dans l'
    invite Entités de sécurité
    un ou plusieurs champs Instance ou Multi-instance dans la table ou le jeu de données, comme Organisation hiérarchique. Les entités de sécurité fonctionnent avec les domaines de sécurité configurés au niveau de la source de données pour déterminer quels utilisateurs ont accès à quelles lignes (et valeurs de champ) dans une source de données Prism.
  • Field-level.
    Indiquez un ou plusieurs domaines de sécurité à appliquer aux champs de la source de données Prism. Ces domaines déterminent les utilisateurs qui peuvent voir chaque champ de la source de données Prism.
  • Au niveau de la valeur du champ.
    Workday utilise toutes les
    entités de sécurité
    configurées avec les domaines de sécurité au niveau des champs configurés pour déterminer quels utilisateurs ont accès à quelles valeurs de champ dans une source de données Prism.

Phase 4 : rendre les données disponibles pour l'analyse

Lorsque vous rendez des données Prism disponibles pour analyse, Workday crée la source de données Prism, la charge avec les données transformées et applique les restrictions de sécurité appropriées aux données.
La façon dont vous créez une source de données Prism et la sécurité requise dépendent de l'objet Catalogue de données. Pour plus d'informations, voir Concept : rendre les données Prism disponibles pour l'analyse.
Vous pouvez également créer une source de données Prism sans aucune sécurité de source de données configurée. Lorsqu'aucune sécurité de source de données n'est configurée, Workday applique le domaine de sécurité
Prism: Default to Dataset Access
à la source de données Prism. Le domaine
Prism: Default to Dataset Access
fournit un accès contextuel à une source de données Prism en fonction de votre accès à la table ou au jeu de données sous-jacent.

Phase 5 : analyser et visualiser les données

Workday contrôle l'accès aux données d'une source de données Prism en fonction de la sécurité de la source de données configurée. La sécurité de la source de données configurée détermine les personnes autorisées à consulter la source de données Prism et les lignes, champs et valeurs de champ que chaque utilisateur peut voir lorsqu'il interroge la source de données Prism dans un tableau de découverte ou un rapport.