Modifier la sécurité d'une source de données Prism
- Sécurité : domainePrism: Manage Data Sourcedans le domaine fonctionnel Prism Analytics.
Avant de rendre les données Prism disponibles dans une table ou un jeu de données pour analyse, configurez la sécurité (domaines de sécurité et entités de sécurité) que Workday applique aux données de la source de données Prism. Vous configurez la sécurité de la source de données en modifiant la table ou le jeu de données, mais Workday applique la sécurité aux données de la source de données Prism.
Les entités de sécurité configurées fonctionnent avec les domaines de sécurité configurés et leurs groupes de sécurité pour déterminer quels utilisateurs ont accès à quels lignes, champs et valeurs de champ dans une source de données Prism.
Une entité de sécurité est un champ Instance ou Multi-instance que vous utilisez pour limiter l'accès à des valeurs d'instance particulières à des fins de reporting et d'analyse. Une entité de sécurité :
- Il s'agit généralement d'un champ d'instance acceptant l'affectation de rôles, comme le centre de coûts ou l'organisation hiérarchique.
- Est le champ Instance de personne (sécurisé via le domainePerson Data: Person Reports) pour les groupes de sécurité en libre-service.
- Détermine les valeurs d'instance que Workday affiche pour un utilisateur en fonction du rôle qui lui est affecté.
Utilisez les entités de sécurité pour contrôler l'accès au niveau ligne et au niveau de la valeur de champ dans une source de données Prism pour les utilisateurs des groupes de sécurité limités.
Pour qu'un utilisateur puisse avoir accès à une valeur de ligne ou de champ particulière dans une source de données Prism, il doit être membre de l'un des groupes de sécurité suivants :
- Groupe de sécurité non limité disposant d'autorisations sur un domaine configuré dans la sécurité d'une source de données.
- Groupe de sécurité limité disposant des autorisations sur un domaine configuré dans la sécurité de la source de données et l'entité de sécurité correspondante est configurée.
Workday limite l'accès utilisateur aux données d'une source de données Prism aux groupes de sécurité suivants :
- Tous les articles non limités
- Limité par rôle
- Agrégation si par rôle
- Intersection si par rôle
Workday a testé et prend en charge l'utilisation des champs d'entité de sécurité qui utilisent les objets de gestion suivants :
- Unité légale
- Hiérarchie d'unités légales
- Centre de coûts
- Hiérarchie de centres de coûts
- Personne
- Hiérarchie de sites
- Région
- Hiérarchie de régions
- Organisation hiérarchique
Lorsqu'aucune sécurité de source de données n'est configurée pour la source de données Prism, Workday applique le domaine de sécurité
Prism: Default to Dataset Access
. Le domaine Prism: Default to Dataset Access
fournit un accès contextuel à une source de données Prism en fonction de votre accès à la table ou au jeu de données sous-jacent.Vous ne pouvez pas configurer explicitement le domaine de sécurité
Prism: Default to Dataset Access
lorsque vous définissez la sécurité de la source de données. Lorsque vous accédez à la tâche View Data Source Security
ou Modifier une table
et qu'elle indique que le domaine de sécurité Prism: Default to Dataset Access
a été configuré, cela signifie qu'aucun domaine n'a été configuré explicitement. Pour afficher le domaine actuellement appliqué à une source de données Prism, accédez au rapport View Prism Data Source
.- Accédez à la tâcheModifier la sécurité d'une source de donnéespour la table ou le jeu de données auquel vous voulez appliquer la sécurité.
- Dans l'inviteDomaines, sélectionnez un ou plusieurs domaines de sécurité à utiliser pour déterminer les personnes autorisées à consulter la source de données Prism.Si vous indiquez un domaine de sécurité associé à un groupe de sécurité limité, vous devez indiquer une entité de sécurité appropriée.
- (Facultatif) Dans l'inviteEntités de sécurité, sélectionnez un ou plusieurs champs dans le jeu de données. Workday répertorie les champs Instance ou Multi-instance de la table ou du jeu de données qui agissent en tant qu'entités de sécurité.Les entités de sécurité fonctionnent avec :
- DomainesData Source Securitypour déterminer l'accès au niveau ligne d'un utilisateur.
- Domainesde sécurité au niveau des champsafin de déterminer l'accès au niveau des champs pour un utilisateur.
Workday utilise n'importe quelle logique commune pour évaluer la sécurité contextuelle à l'aide d'un champ Multi-instance.Lorsque vous indiquez plusieurs entités de sécurité associées au même groupe de sécurité, Workday utilise la condition OR entre elles. Selon la configuration de vos groupes de sécurité, un utilisateur peut voir des lignes ou des valeurs de champ supplémentaires. Testez les résultats du rapport pour vous assurer qu'ils produisent les résultats attendus pour chaque utilisateur. - Dans l'inviteDomaine(s) par défaut pour les champs du jeu de données, sélectionnez un ou plusieurs domaines de sécurité que Workday applique à chaque champ de la source de données Prism, à moins que vous ne remplaciez le domaine pour un champ en particulier dans la section suivante.Lorsque vous ajoutez de nouveaux champs à la table ou au jeu de données, Workday applique ce domaine par défaut aux nouveaux champs. Vous pouvez envisager d'indiquer un domaine avec un accès plus restrictif. Vous pouvez ensuite remplacer le domaine par défaut par champ pour autoriser davantage d'accès si nécessaire.
- (Facultatif) Vous pouvez sélectionner différents domaines à appliquer à des champs spécifiques pour remplacer les domaines par défaut.
- Passez en revue tous les messagesd'audit de la configuration de la sécuritépour en savoir plus sur les éventuels problèmes liés aux entités et domaines de sécurité configurés.
- (Facultatif) Cliquezsur Retourpour apporter des modifications aux options de sécurité configurées en fonction des messages d'audit.
- Cochez la caseAppliquer la sécuritépour appliquer vos modifications.Si vous souhaitez limiter l'accès aux lignes en utilisant l'un des types de groupe de sécurité suivants, Workday ne peut pas respecter ces restrictions :
- Groupes de sécurité par segment
- Groupes de sécurité par emploi
- Groupe de sécurité Responsable de responsable
- (Obligatoire pour les jeux de données) Publiez à nouveau le jeu de données pour appliquer la nouvelle configuration de sécurité à la source de données Prism.
Workday enregistre les informations de sécurité. Vous pouvez afficher le statut de sécurité actuel en sélectionnant
Supposons que vous sélectionniez les domaines contenant ces groupes de sécurité. Pour appliquer la sécurité contextuelle au niveau des lignes et des valeurs de champ, utilisez ensuite les champs suivants comme entités de sécurité :
Domaine de sécurité | Contient ce groupe de sécurité | Utiliser cette entité de sécurité |
|---|---|---|
Domaine personnalisé 28 | Partenaire RH (par site) | Emplacement |
Domaine personnalisé 29 | Responsable | Organisation hiérarchique |
Domaine personnalisé 30 | Administrateur RH | Aucun champ obligatoire.
HR Administrator est un groupe de sécurité non limité et ne nécessite donc pas d'entité de sécurité. |
Public Reporting Items | Aucun. | Aucun champ obligatoire.
Ce domaine permet d'accéder à tous les champs accessibles au public et à toutes les sources de données prédéfinies par Workday. |
Créez la source de données Prism en activant la table pour l'analyse ou en publiant le jeu de données. Workday applique les restrictions de sécurité aux données de la source de données Prism.