Concetto: Sicurezza in Prism Analytics
Prism Analytics utilizza il modello di sicurezza solido, flessibile e configurabile di Workday per controllare l'accesso a dati, oggetti e attività. Gli utenti che hanno accesso ai dati dipendono dalla posizione in cui si trovano nel workflow dei dati di Prism. Per ulteriori informazioni sul workflow, consultare Concetto: Flusso di lavoro di gestione dei dati di Prism Analytics.
Fase 1 e fase 2: creazione e modifica di tabelle, set di dati e attività di modifica dei dati
Nella prima e nella seconda fase del workflow di gestione dei dati, i dati vengono inseriti nel catalogo dati di Prism Analytics e quindi trasformati. Creare e modificare i seguenti oggetti nel Catalogo dati:
- Tabelle Le tabelle includono i metadati e tutte le righe di dati nella tabella.
- Set di dati derivati I set di dati includono metadati e un sottoinsieme di dati come una piccola raccolta di righe di esempio.
- Attività di modifica dei dati Le attività di modifica dei dati includono una piccola raccolta di righe di esempio della tabella di destinazione e dell'origine se si tratta di un altro set di dati o di una tabella.
Quando si tratta di sicurezza con tabelle, attività di modifica dei dati e set di dati, è possibile controllare l'accesso ai metadati e ai dati insieme.
Sicurezza tabelle e set di dati
Il sistema controlla chi può fare cosa con le tabelle e i set di dati nei seguenti modi:
Metodo | Note |
|---|---|
L'amministratore della sicurezza concede l'accesso | L'amministratore della sicurezza di Workday può configurare i domini di sicurezza di Workday per concedere a gruppi di utenti la possibilità di creare, modificare o gestire tabelle e set di dati. A seconda di come l'amministratore configura i domini di sicurezza, alcuni utenti potrebbero essere in grado di creare, visualizzare, modificare o agire come proprietari di tutte le tabelle e i set di dati. L'amministratore della sicurezza di Workday può configurare i seguenti domini di sicurezza Workday per concedere l'accesso a gruppi di utenti:
|
Condivisione di tabelle e condivisione di set di dati | L'utente che ha creato una tabella o un set di dati può condividerla con determinati utenti e concedere diversi livelli di accesso a ciascun utente.
Quando si crea una tabella o un set di dati, l'utente è il proprietario della tabella o del set di dati. Essere il proprietario significa che si dispone dell'autorizzazione Proprietario tabella o Proprietario set di dati per la tabella o il set di dati. In qualità di proprietario, è possibile concedere diversi livelli di accesso assegnando le autorizzazioni a un altro utente. Esempio: è possibile assegnare l'autorizzazione Visualizzatore tabelle o Può troncare dati tabella a una tabella o l'autorizzazione Editor set di dati a un set di dati. |
L'accesso a una tabella o a un set di dati non è vincolato. Ciò significa che qualsiasi utente che può creare o visualizzare una tabella o un set di dati può visualizzare tutti i campi e i dati (dati di esempio per i set di dati e le attività di modifica dei dati), indipendentemente dall'origine dei dati. Quando si crea una tabella o un set di dati di base da un report di Workday, vengono rimossi tutti i domini di sicurezza configurati per gli oggetti business nella tabella o nel set di dati.
I nuovi utenti di Workday non dispongono dell'accesso per creare o modificare i set di dati di base.
Questo accesso senza vincoli si applica solo quando si utilizzano le seguenti attività e report:
- Visualizza dettagli tabella
- Modifica tabella
- Visualizzare i dettagli del set di dati
- Modificare le trasformazioni del set di dati
- Visualizzare le trasformazioni del set di dati
- Creazione attività di modifica dati
- Modifica attività di modifica dati
Si definisce invece la sicurezza dell'origine dati da applicare ai dati nell'origine dati Prism prima di renderli disponibili per l'analisi.
Sicurezza attività di modifica dati
Non è possibile configurare direttamente l'accesso a un'attività di modifica dati. Il sistema controlla invece l'accesso a un'attività di modifica dei dati in base a:
- Le autorizzazioni della tabella di destinazione Il sistema utilizza i seguenti tipi di autorizzazione per le tabelle:
- Visualizzatore tabelle
- Editor tabelle
- Proprietario tabella
- Può eliminare i dati della tabella
- Può inserire dati tabella
- Può aggiornare i dati della tabella
- Il tipo di operazione specificato. È necessaria l'autorizzazione per modificare i dati della tabella compatibili con il tipo di operazione specificato. Esempio: per creare o modificare un'attività di modifica dei dati nella tabella Claims utilizzando l'operazione di upsert, è necessario disporre dell'autorizzazione per inserire e aggiornare i dati nella tabella Claims.
- L'accesso all'origine È necessaria l'autorizzazione per visualizzare l'origine, ad esempio l'autorizzazione di visualizzazione per un report personalizzato, un set di dati di origine o una connessione SFTP. Non è necessaria l'autorizzazione di visualizzazione per l'origine quando il tipo è Caricamento file.
Il sistema non consente agli utenti di disporre dell'autorizzazione di visualizzazione solo per un'attività di modifica dei dati. Se si dispone dell'autorizzazione per modificare un'attività di modifica dei dati, si dispone dell'autorizzazione per visualizzarla.
Se si soddisfa il requisito di accesso all'origine, è possibile eseguire le azioni seguenti con le autorizzazioni della tabella di destinazione specificate:
Solo visualizzatore tabelle | Visualizzatore tabelle e Può eliminare/inserire/aggiornare i dati della tabella | Editor tabella o Proprietario tabella | |
|---|---|---|---|
Visualizzare un'attività di modifica dei dati. | No | Sì | Sì |
Creare un'attività di modifica dei dati. | No | Sì, ma è possibile selezionare solo un tipo di operazione compatibile con le autorizzazioni della tabella. | Sì |
Modificare il tipo di operazione di modifica dati. | No | Sì, ma è possibile selezionare solo un tipo di operazione compatibile con le autorizzazioni della tabella. | Sì |
Modificare l'origine dell'attività di modifica dei dati. | No | Sì, ma è necessaria l'autorizzazione per la nuova origine. | Sì, ma è necessaria l'autorizzazione per la nuova origine. |
Modificare altre proprietà dell'attività di modifica dati (non l'origine o l'operazione). | No | Sì | Sì |
Fase 3: applicare la sicurezza ai dati
Prima di rendere disponibili per l'analisi i dati nel Catalogo dati, si definisce la sicurezza che il sistema applicherà all'origine dati Prism. Applicando la sicurezza all'origine dati Prism, è possibile garantire che ai dati Workday e non Workday vengano applicate le limitazioni appropriate quando vengono visualizzati in un discovery board o in un report.
La sicurezza dell'origine dati viene configurata modificando la tabella o il set di dati, ma il sistema applica la sicurezza ai dati nell'origine dati Prism.
Definire la sicurezza dell'origine dati dopo che i dati sono pronti per essere esposti ad altri utenti, concedendo loro l'accesso all'origine dati Prism.
Per configurare la sicurezza dell'origine dati, è necessario accedere al dominio di sicurezza
Prism: Manage Data Source
. Per i dettagli, consultare Modificare la sicurezza dell'origine dati Prism.È possibile limitare l'accesso ai dati in un'origine dati Prism ai seguenti livelli:
- A livello di origine datiSpecificare uno o più domini di sicurezza applicabili all'origine dati Prism creata dal sistema. Questi domini determinano quali utenti possono visualizzare l'origine dati Prism. Questa operazione è talvolta nota come sicurezza a livello di tabella. Se non si configura alcun dominio, il sistema utilizza il dominioPrism: Default to Dataset Access.
- Row-level.Facoltativamente, è possibile applicare la sicurezza a livello di riga specificando nell'elenco valoriEntità di sicurezzauno o più campi Istanza o Istanza multipla nella tabella o nel set di dati, ad esempio Organizzazione di supervisione. Le entità di sicurezza interagiscono con i domini di sicurezza a livello di origine dati configurati per determinare quali utenti hanno accesso a quali righe (e valori di campo) in un'origine dati Prism.
- Field-level.Specificare uno o più domini di sicurezza da applicare ai campi nell'origine dati Prism. Questi domini determinano quali utenti possono visualizzare ogni campo nell'origine dati Prism.
- Livello valore campoIl sistema utilizza leentità di sicurezzaconfigurate con i domini di sicurezza a livello di campo configurati per determinare quali utenti hanno accesso a quali valori di campo in un'origine dati Prism.
Fase 4: rendere i dati disponibili per l'analisi
Quando si rendono disponibili i dati Prism per l'analisi, il sistema crea l'origine dati Prism, la carica con i dati trasformati e applica ai dati le limitazioni di sicurezza appropriate.
Il modo in cui si crea un'origine dati Prism e la sicurezza richiesta dipendono dall'oggetto Catalogo dati. Per ulteriori informazioni, consultare Concetto: Rendere i dati Prism disponibili per l'analisi.
Facoltativamente, è possibile creare un'origine dati Prism senza configurare alcuna sicurezza dell'origine dati. Quando non è configurata alcuna sicurezza dell'origine dati, il sistema applica il dominio di sicurezza
Prism: Default to Dataset Access
all'origine dati Prism. Il dominio Prism: Default to Dataset Access
fornisce l'accesso contestuale a un'origine dati Prism in base all'accesso alla tabella o al set di dati sottostante.Fase 5: analizzare e visualizzare i dati
Il sistema controlla l'accesso ai dati in un'origine dati Prism in base alla sicurezza dell'origine dati configurata. La sicurezza dell'origine dati configurata determina chi può visualizzare l'origine dati Prism e quali righe, campi e valori di campo possono visualizzare ogni utente quando esegue query sull'origine dati Prism in un discovery board o in un report.