Passa al contenuto principale
Workday User Guide
Ultimo aggiornamento: 2024-12-13
Modificare la sicurezza dell'origine dati Prism

Modificare la sicurezza dell'origine dati Prism

  • Criteri di sicurezza: dominio
    Prism: Manage Data Source
    nell'area funzionale Prism Analytics.
Prima di rendere disponibili per l'analisi i dati Prism in una tabella o in un set di dati, configurare la sicurezza (domini di sicurezza ed entità di sicurezza) che il sistema applica ai dati nell'origine dati Prism. La sicurezza dell'origine dati viene configurata modificando la tabella o il set di dati, ma il sistema applica la sicurezza ai dati nell'origine dati Prism.
Le entità di sicurezza configurate interagiscono con i domini di sicurezza configurati e i relativi gruppi di sicurezza per determinare quali utenti hanno accesso a quali righe, campi e valori di campo in un'origine dati Prism.
Un'entità di sicurezza è un campo Istanza o Istanza multipla utilizzato per limitare l'accesso a determinati valori di istanza per report e analisi. Un'entità di sicurezza:
  • Si tratta in genere di un campo Istanza abilitato per il ruolo, ad esempio Centro di costo o Organizzazione di supervisione.
  • Campo Person Instance (associato al dominio
    Person Data: Person Reports
    ) per i gruppi di sicurezza self service.
  • Determina i valori di istanza che il sistema visualizza per un utente in base al ruolo assegnato all'utente.
Utilizzare le entità di sicurezza per controllare l'accesso a livello di riga e a livello di campo in un'origine dati Prism per gli utenti in gruppi di sicurezza con vincoli.
Affinché un utente possa accedere a un valore di riga o campo specifico in un'origine dati Prism, deve essere membro di uno dei seguenti gruppi di sicurezza:
  • Un gruppo di sicurezza senza vincoli con autorizzazioni per un dominio configurato nella sicurezza dell'origine dati.
  • Un gruppo di sicurezza con vincoli con autorizzazioni per un dominio configurato nella sicurezza dell'origine dati e l'entità di sicurezza corrispondente è configurata.
Il sistema limita l'accesso degli utenti ai dati in un'origine dati Prism per i seguenti gruppi di sicurezza:
  • Tutto senza vincoli
  • Con vincoli in base al ruolo
  • Aggregazione se basata su ruolo
  • Intersezione se basata su ruolo
Il sistema ha testato e supporta l'utilizzo di campi entità di sicurezza che utilizzano i seguenti oggetti business:
  • Azienda
  • Gerarchia aziende
  • Centro di costo
  • Gerarchia centri di costo
  • Persona
  • Gerarchia sedi
  • Area geografica
  • Gerarchia aree geografiche
  • Organizzazione di supervisione
Quando non è configurata alcuna sicurezza dell'origine dati per l'origine dati Prism, il sistema applica il dominio di sicurezza
Prism: Default to Dataset Access
. Il dominio
Prism: Default to Dataset Access
fornisce l'accesso contestuale a un'origine dati Prism in base all'accesso alla tabella o al set di dati sottostante.
Non è possibile configurare in modo esplicito il dominio di sicurezza
Prism: Default to Dataset Access
quando si definisce la sicurezza dell'origine dati. Quando si accede alle attività
Visualizzazione sicurezza origine dati
o
Modifica tabella
e queste indicano che è stato configurato il dominio di sicurezza
Prism: Default to Dataset Access
, significa che non è stato configurato alcun dominio in modo esplicito. Per visualizzare il dominio attualmente applicato a un'origine dati Prism, accedere al report
Visualizzazione origine dati Prism
.
  1. Accedere all'attività
    Modifica sicurezza origine dati
    per la tabella o il set di dati a cui si desidera applicare la sicurezza.
  2. Nell'elenco valori
    Domini
    , selezionare uno o più domini di sicurezza da utilizzare per determinare chi può visualizzare l'origine dati Prism.
    Se si specifica un dominio di sicurezza con un gruppo di sicurezza vincolato, è necessario specificare un'entità di sicurezza appropriata.
  3. (Facoltativo) Nell'elenco valori
    Securing Entities
    , selezionare uno o più campi nel set di dati. Il sistema elenca i campi Istanza o Istanza multipla nella tabella o nel set di dati che fungono da entità di sicurezza.
    Le entità di sicurezza funzionano con:
    • Domini
      di sicurezza origine dati
      per determinare l'accesso a livello di riga per un utente.
    • Domini
      di sicurezza a livello di campo
      per determinare l'accesso a livello di valore del campo per un utente.
    Il sistema utilizza any nella logica comune quando valuta la sicurezza contestuale utilizzando un campo Istanza multipla.
    Quando si specifica più di un'entità di sicurezza correlata allo stesso gruppo di sicurezza, il sistema utilizza la condizione OR tra di esse. A seconda della configurazione dei gruppi di sicurezza, un utente potrebbe visualizzare righe o valori di campo aggiuntivi. Verificare i risultati del report per assicurarsi che il report produca i risultati previsti per ogni utente.
  4. Nell'elenco valori
    Domini predefiniti per campi set di dati
    , selezionare uno o più domini di sicurezza che il sistema applica a ogni campo dell'origine dati Prism, a meno che non si sostituisca il dominio per un determinato campo nella sezione successiva.
    Quando si aggiungono nuovi campi alla tabella o al set di dati, il sistema applica questo dominio predefinito ai nuovi campi. È possibile valutare la possibilità di specificare un dominio con accesso più restrittivo. È quindi possibile sostituire il dominio predefinito in base al campo per consentire un maggiore accesso, se necessario.
  5. (Facoltativo) È possibile selezionare domini diversi da applicare a campi specifici per sostituire i domini predefiniti.
  6. Per ulteriori informazioni su eventuali problemi con le entità di sicurezza e i domini configurati, rivedere i messaggi
    di Controllo configurazione di sicurezza
    .
  7. (Facoltativo) Fare clic
    su Indietro
    per apportare modifiche alle opzioni di sicurezza configurate in base ai messaggi di controllo.
  8. Selezionare la casella di controllo
    Applica sicurezza
    per applicare le modifiche.
    Se si desidera limitare l'accesso alle righe utilizzando uno dei seguenti tipi di gruppo di sicurezza, il sistema non può rispettare le seguenti limitazioni:
    • Gruppi di sicurezza basati su segmento
    • Gruppi di sicurezza basati su impiego
    • Il gruppo di sicurezza Manager del manager
  9. (Obbligatorio per i set di dati) Pubblicare nuovamente il set di dati per applicare la nuova configurazione di sicurezza all'origine dati Prism.
Le informazioni di sicurezza vengono salvate. È possibile visualizzare lo stato di sicurezza corrente selezionando
Azioni
Sicurezza
Visualizzazione sicurezza origine dati
.
Si supponga di selezionare i domini che contengono i gruppi di sicurezza. Per applicare la sicurezza contestuale a livello di riga e a livello di valore del campo, utilizzare i seguenti campi come entità di sicurezza:
Dominio di sicurezza
Contiene questo gruppo di sicurezza
Utilizzare questa entità di sicurezza
Dominio personalizzato 28
Partner HR (per sede)
Sede
Dominio personalizzato 29
Manager
Organizzazione di supervisione
Dominio personalizzato 30
HR Administrator
Nessuno obbligatorio.
L'amministratore delle risorse umane è un gruppo di sicurezza senza vincoli, quindi non richiede un'entità di sicurezza.
Public Report Items
Nessuna.
Nessuno obbligatorio.
Questo dominio fornisce l'accesso a tutti i campi disponibili pubblicamente e alle origini dati predefinite di Workday.
Creare l'origine dati Prism abilitando la tabella per l'analisi o pubblicando il set di dati. Il sistema applica le limitazioni di sicurezza ai dati nell'origine dati Prism.