Modificare la sicurezza dell'origine dati Prism
- Criteri di sicurezza: dominioPrism: Manage Data Sourcenell'area funzionale Prism Analytics.
Prima di rendere disponibili per l'analisi i dati Prism in una tabella o in un set di dati, configurare la sicurezza (domini di sicurezza ed entità di sicurezza) che il sistema applica ai dati nell'origine dati Prism. La sicurezza dell'origine dati viene configurata modificando la tabella o il set di dati, ma il sistema applica la sicurezza ai dati nell'origine dati Prism.
Le entità di sicurezza configurate interagiscono con i domini di sicurezza configurati e i relativi gruppi di sicurezza per determinare quali utenti hanno accesso a quali righe, campi e valori di campo in un'origine dati Prism.
Un'entità di sicurezza è un campo Istanza o Istanza multipla utilizzato per limitare l'accesso a determinati valori di istanza per report e analisi. Un'entità di sicurezza:
- Si tratta in genere di un campo Istanza abilitato per il ruolo, ad esempio Centro di costo o Organizzazione di supervisione.
- Campo Person Instance (associato al dominioPerson Data: Person Reports) per i gruppi di sicurezza self service.
- Determina i valori di istanza che il sistema visualizza per un utente in base al ruolo assegnato all'utente.
Utilizzare le entità di sicurezza per controllare l'accesso a livello di riga e a livello di campo in un'origine dati Prism per gli utenti in gruppi di sicurezza con vincoli.
Affinché un utente possa accedere a un valore di riga o campo specifico in un'origine dati Prism, deve essere membro di uno dei seguenti gruppi di sicurezza:
- Un gruppo di sicurezza senza vincoli con autorizzazioni per un dominio configurato nella sicurezza dell'origine dati.
- Un gruppo di sicurezza con vincoli con autorizzazioni per un dominio configurato nella sicurezza dell'origine dati e l'entità di sicurezza corrispondente è configurata.
Il sistema limita l'accesso degli utenti ai dati in un'origine dati Prism per i seguenti gruppi di sicurezza:
- Tutto senza vincoli
- Con vincoli in base al ruolo
- Aggregazione se basata su ruolo
- Intersezione se basata su ruolo
Il sistema ha testato e supporta l'utilizzo di campi entità di sicurezza che utilizzano i seguenti oggetti business:
- Azienda
- Gerarchia aziende
- Centro di costo
- Gerarchia centri di costo
- Persona
- Gerarchia sedi
- Area geografica
- Gerarchia aree geografiche
- Organizzazione di supervisione
Quando non è configurata alcuna sicurezza dell'origine dati per l'origine dati Prism, il sistema applica il dominio di sicurezza
Prism: Default to Dataset Access
. Il dominio Prism: Default to Dataset Access
fornisce l'accesso contestuale a un'origine dati Prism in base all'accesso alla tabella o al set di dati sottostante.Non è possibile configurare in modo esplicito il dominio di sicurezza
Prism: Default to Dataset Access
quando si definisce la sicurezza dell'origine dati. Quando si accede alle attività Visualizzazione sicurezza origine dati
o Modifica tabella
e queste indicano che è stato configurato il dominio di sicurezza Prism: Default to Dataset Access
, significa che non è stato configurato alcun dominio in modo esplicito. Per visualizzare il dominio attualmente applicato a un'origine dati Prism, accedere al report Visualizzazione origine dati Prism
.- Accedere all'attivitàModifica sicurezza origine datiper la tabella o il set di dati a cui si desidera applicare la sicurezza.
- Nell'elenco valoriDomini, selezionare uno o più domini di sicurezza da utilizzare per determinare chi può visualizzare l'origine dati Prism.Se si specifica un dominio di sicurezza con un gruppo di sicurezza vincolato, è necessario specificare un'entità di sicurezza appropriata.
- (Facoltativo) Nell'elenco valoriSecuring Entities, selezionare uno o più campi nel set di dati. Il sistema elenca i campi Istanza o Istanza multipla nella tabella o nel set di dati che fungono da entità di sicurezza.Le entità di sicurezza funzionano con:
- Dominidi sicurezza origine datiper determinare l'accesso a livello di riga per un utente.
- Dominidi sicurezza a livello di campoper determinare l'accesso a livello di valore del campo per un utente.
Il sistema utilizza any nella logica comune quando valuta la sicurezza contestuale utilizzando un campo Istanza multipla.Quando si specifica più di un'entità di sicurezza correlata allo stesso gruppo di sicurezza, il sistema utilizza la condizione OR tra di esse. A seconda della configurazione dei gruppi di sicurezza, un utente potrebbe visualizzare righe o valori di campo aggiuntivi. Verificare i risultati del report per assicurarsi che il report produca i risultati previsti per ogni utente. - Nell'elenco valoriDomini predefiniti per campi set di dati, selezionare uno o più domini di sicurezza che il sistema applica a ogni campo dell'origine dati Prism, a meno che non si sostituisca il dominio per un determinato campo nella sezione successiva.Quando si aggiungono nuovi campi alla tabella o al set di dati, il sistema applica questo dominio predefinito ai nuovi campi. È possibile valutare la possibilità di specificare un dominio con accesso più restrittivo. È quindi possibile sostituire il dominio predefinito in base al campo per consentire un maggiore accesso, se necessario.
- (Facoltativo) È possibile selezionare domini diversi da applicare a campi specifici per sostituire i domini predefiniti.
- Per ulteriori informazioni su eventuali problemi con le entità di sicurezza e i domini configurati, rivedere i messaggidi Controllo configurazione di sicurezza.
- (Facoltativo) Fare clicsu Indietroper apportare modifiche alle opzioni di sicurezza configurate in base ai messaggi di controllo.
- Selezionare la casella di controlloApplica sicurezzaper applicare le modifiche.Se si desidera limitare l'accesso alle righe utilizzando uno dei seguenti tipi di gruppo di sicurezza, il sistema non può rispettare le seguenti limitazioni:
- Gruppi di sicurezza basati su segmento
- Gruppi di sicurezza basati su impiego
- Il gruppo di sicurezza Manager del manager
- (Obbligatorio per i set di dati) Pubblicare nuovamente il set di dati per applicare la nuova configurazione di sicurezza all'origine dati Prism.
Le informazioni di sicurezza vengono salvate. È possibile visualizzare lo stato di sicurezza corrente selezionando .
Si supponga di selezionare i domini che contengono i gruppi di sicurezza. Per applicare la sicurezza contestuale a livello di riga e a livello di valore del campo, utilizzare i seguenti campi come entità di sicurezza:
Dominio di sicurezza | Contiene questo gruppo di sicurezza | Utilizzare questa entità di sicurezza |
|---|---|---|
Dominio personalizzato 28 | Partner HR (per sede) | Sede |
Dominio personalizzato 29 | Manager | Organizzazione di supervisione |
Dominio personalizzato 30 | HR Administrator | Nessuno obbligatorio.
L'amministratore delle risorse umane è un gruppo di sicurezza senza vincoli, quindi non richiede un'entità di sicurezza. |
Public Report Items | Nessuna. | Nessuno obbligatorio.
Questo dominio fornisce l'accesso a tutti i campi disponibili pubblicamente e alle origini dati predefinite di Workday. |
Creare l'origine dati Prism abilitando la tabella per l'analisi o pubblicando il set di dati. Il sistema applica le limitazioni di sicurezza ai dati nell'origine dati Prism.