주 컨텐츠로 이동
Workday User Guide
최종 업데이트: 2023-11-03
개념: Prism Analytics의 보안

개념: Prism Analytics의 보안

Prism Analytics는 강력하고 유연하며 구성가능한 Workday의 시큐리티 모델을 사용하여 데이터, 오브젝트 및 태스크에 대한 접근 권한을 제어합니다. 어떤 사용자가 어떤 데이터에 액세스할 수 있는지는 사용자가 Prism 데이터 워크플로의 어느 위치에 있는지에 따라 달라집니다. 워크플로에 대한 자세한 내용은 다음을 참조하십시오. 개념: Prism Analytics 데이터 관리 워크플로.

1단계 및 2단계: 테이블, 데이터세트 및 데이터 변경 태스크 생성 및 편집

데이터 관리 워크플로의 첫 번째 및 두 번째 단계에서는 데이터를 Prism Analytics 데이터 카탈로그로 가져온 다음 변환합니다. 데이터 카탈로그에서 다음 오브젝트를 생성하고 편집합니다.
  • 테이블 테이블에는 메타데이터와 테이블의 모든 데이터 행이 포함됩니다.
  • 파생 데이터세트 데이터세트는 메타데이터와 데이터 하위 세트를 예시 행의 작은 모음으로 포함합니다.
  • 데이터 변경 태스크 데이터 변경 태스크에는 대상 테이블 및 다른 데이터세트 또는 테이블인 경우 소스의 예시 행의 작은 모음이 포함됩니다.
테이블, 데이터 변경 태스크 및 데이터세트에 대한 시큐리티의 경우 메타데이터와 데이터에 대한 액세스를 함께 제어합니다.
테이블 및 데이터세트 시큐리티
Workday는 다음과 같은 방식으로 테이블 및 데이터세트에 대한 작업을 수행할 수 있는 사용자를 제어합니다.
방법
참고
시큐리티 관리자가 액세스 권한 부여
Workday 시큐리티 관리자는 사용자 그룹에게 테이블 및 데이터세트를 생성, 편집 또는 관리할 수 있는 권한을 부여하도록 Workday 시큐리티 도메인을 구성할 수 있습니다. 관리자가 시큐리티 도메인을 구성하는 방식에 따라 일부 사용자는 모든 테이블 및 데이터세트를 생성, 조회, 편집하거나 소유자 역할을 할 수 있습니다. Workday 시큐리티 관리자는 다음 Workday 시큐리티 도메인을 구성하여 사용자 그룹에 접근 권한을 부여할 수 있습니다.
  • Prism 데이터세트: 생성
  • Prism Datasets: Manage
  • Prism 데이터세트: 소유자 관리
  • Prism: 데이터 소스 관리
  • Prism: 테이블 생성
  • Prism: 테이블 관리
  • Prism: 테이블 소유자 관리
테이블 공유 및 데이터세트 공유
테이블 또는 데이터세트를 생성한 사용자는 이를 특정 사용자와 공유하고 각 사용자에게 서로 다른 레벨의 액세스 권한을 부여할 수 있습니다.
테이블 또는 데이터세트를 생성하는 경우 본인이 테이블 소유자 또는 데이터세트 소유자입니다. 소유자가 된다는 것은 테이블 또는 데이터세트에 대한 테이블 소유자 또는 데이터세트 소유자 권한이 있음을 의미합니다. 소유자는 다른 사용자에게 권한을 지정하여 다양한 레벨의 액세스 권한을 부여할 수 있습니다. 예: 테이블에 '테이블 뷰어' 또는 '테이블 데이터 자를 수 있음' 권한을 지정하거나 데이터세트에 '데이터세트 편집자' 권한을 지정할 수 있습니다.
테이블 또는 데이터세트에 대한 액세스에 제약조건이 없습니다. 즉, 테이블 또는 데이터세트를 생성하거나 조회할 수 있는 모든 사용자는 데이터의 출처와 관계없이 모든 필드와 데이터(데이터세트 및 데이터 변경 태스크의 예시 데이터)를 조회할 수 있습니다. Workday 리포트에서 테이블 또는 기본 데이터세트를 생성하면 Workday는 테이블 또는 데이터세트의 비즈니스 오브젝트에 대해 구성된 모든 시큐리티 도메인을 제거합니다.
Workday를 처음 사용하는 경우 기본 데이터세트를 생성하거나 편집할 수 없습니다.
이 제약조건 없는 접근 권한은 다음 태스크 및 리포트를 사용하는 경우에만 적용됩니다.
  • 테이블 세부내용 조회
  • 테이블 편집
  • 데이터세트 세부내용 조회
  • 데이터세트 변환 편집
  • 데이터세트 변환 조회
  • 데이터 변경 태스크 생성
  • 데이터 변경 태스크 편집
Prism 데이터 소스의 데이터에는 적용되지 않습니다.
대신, 데이터를 분석에 사용할 수 있도록 설정하기 전에 Prism 데이터 소스의 데이터에 적용할 데이터 소스 시큐리티를 정의합니다.
데이터 변경 태스크 시큐리티
데이터 변경 태스크에 대한 접근 권한은 직접 구성할 수 없습니다. 대신, Workday는 다음을 기준으로 데이터 변경 태스크에 대한 접근 권한을 제어합니다.
  • 대상 테이블 권한 Workday는 다음과 같은 테이블 권한 유형을 사용합니다.
    • 테이블 뷰어
    • 테이블 편집기
    • 테이블 소유자
    • 테이블 데이터 삭제가능
    • 테이블 데이터 삽입가능
    • 테이블 데이터 업데이트 가능
  • 지정된 작업 유형입니다. 지정된 작업 유형과 호환되는 테이블의 데이터를 변경할 수 있는 권한이 필요합니다. 예: upsert 작업을 사용하여 클레임 테이블에서 데이터 변경 태스크를 생성하거나 편집하려면 클레임 테이블에서 데이터를 삽입하고 업데이트할 수 있는 권한이 있어야 합니다.
  • 소스 액세스 커스텀 리포트, 소스 데이터세트 또는 SFTP 연결에 대한 조회 권한 등 소스를 조회할 수 있는 권한이 필요합니다. 유형이 파일 업로드인 경우 소스에 대한 조회 권한이 필요하지 않습니다.
Workday에서는 사용자가 데이터 변경 태스크에 대해서만 조회 권한을 가질 수 있도록 허용하지 않습니다. 데이터 변경 태스크를 편집할 수 있는 권한이 있으면 태스크를 조회할 수 있는 권한도 있는 것입니다.
소스 액세스 요구사항을 충족하면 지정된 대상 테이블 권한을 사용하여 아래 액션을 수행할 수 있습니다.
테이블 뷰어만
테이블 뷰어 및 테이블 데이터 삭제/삽입/업데이트 가능
테이블 편집기 또는 테이블 소유자
데이터 변경 태스크를 조회합니다.
아니요
데이터 변경 태스크를 생성합니다.
아니요
예. 하지만 테이블 권한과 호환되는 작업 유형만 선택할 수 있습니다.
데이터 변경 태스크 작업 유형을 편집합니다.
아니요
예. 하지만 테이블 권한과 호환되는 작업 유형만 선택할 수 있습니다.
데이터 변경 태스크 소스를 편집합니다.
아니요
예. 하지만 신규 소스에 대한 권한이 필요합니다.
예. 하지만 신규 소스에 대한 권한이 필요합니다.
소스 또는 작업이 아닌 다른 데이터 변경 태스크 속성을 편집합니다.
아니요

3단계: 데이터에 시큐리티 적용

데이터 카탈로그의 데이터를 분석에 사용할 수 있도록 설정하기 전에 Workday가 Prism 데이터 소스에 적용할 시큐리티를 정의합니다. Prism 데이터 소스에 시큐리티를 적용하면 디스커버리 보드 또는 리포트에서 볼 때 Workday 데이터와 Workday 이외의 데이터 모두에 적절한 제한이 적용되도록 할 수 있습니다.
테이블 또는 데이터세트를 편집하여 데이터 소스 시큐리티를 구성하지만, Workday는 Prism 데이터 소스의 데이터에 시큐리티를 적용합니다.
데이터가 다른 사용자에게 노출될 준비가 된 후 Prism 데이터 소스에 대한 접근 권한을 부여하여 데이터 소스 시큐리티를 정의합니다.
데이터 소스 시큐리티를 구성하려면
Prism: Manage Data Source
시큐리티 도메인에 액세스해야 합니다. 자세한 내용은 다음을 참조하십시오. Prism 데이터 소스 시큐리티 편집.
다음 레벨에서 Prism 데이터 소스의 데이터에 대한 접근 권한을 제한할 수 있습니다.
  • 데이터 소스 레벨
    Workday가 생성하는 Prism 데이터 소스에 적용되는 시큐리티 도메인을 하나 이상 지정합니다. 이러한 도메인은 Prism 데이터 소스를 볼 수 있는 사용자를 결정합니다. 이를 테이블 레벨 시큐리티라고도 합니다. 도메인을 구성하지 않으면 Workday는
    Prism: Default to Dataset Access
    도메인을 사용합니다.
  • 행 레벨
    필요에 따라
    보안 엔티티
    프롬프트에서 테이블 또는 데이터세트(예: 관할조직)에 하나 이상의 인스턴스 또는 복수 인스턴스 필드를 지정하여 행 레벨 보안을 적용할 수 있습니다. 보안 엔티티는 구성된 데이터 소스 레벨 시큐리티 도메인을 사용하여 Prism 데이터 소스의 행(및 필드 값)에 액세스할 수 있는 사용자를 결정합니다.
  • Field-level.
    Prism 데이터 소스의 필드에 적용할 시큐리티 도메인을 하나 이상 지정합니다. 이러한 도메인은 Prism 데이터 소스의 각 필드를 볼 수 있는 사용자를 결정합니다.
  • 필드 값 레벨
    Workday는 필드 레벨 시큐리티 도메인이 구성된 보안
    엔티티
    를 사용하여 Prism 데이터 소스의 필드 값에 액세스할 수 있는 사용자를 결정합니다.

4단계: 데이터를 분석에 사용할 수 있도록 설정

Prism 데이터를 분석에 사용할 수 있도록 설정하면 Workday가 Prism 데이터 소스를 생성하고 변환된 데이터와 함께 로드한 다음, 데이터에 적절한 시큐리티 제한을 적용합니다.
Prism 데이터 소스를 생성하는 방법과 필요한 시큐리티는 데이터 카탈로그 오브젝트에 따라 다릅니다. 자세한 내용은 다음을 참조하십시오. 개념: Prism 데이터를 분석에 사용할 수 있도록 설정.
필요에 따라 데이터 소스 시큐리티를 구성하지 않고 Prism 데이터 소스를 생성할 수 있습니다. 데이터 소스 시큐리티가 구성되지 않은 경우 Workday는
Prism: Default to Dataset Access
시큐리티 도메인을 Prism 데이터 소스에 적용합니다.
Prism: Default to Dataset Access
도메인은 기본 테이블 또는 데이터세트에 대한 액세스를 기반으로 Prism 데이터 소스에 대한 상황별 액세스를 제공합니다.

5단계: 데이터 분석 및 시각화

Workday는 구성된 데이터 소스 시큐리티에 따라 Prism 데이터 소스의 데이터에 대한 접근 권한을 제어합니다. 구성된 데이터 소스 시큐리티에 따라 Prism 데이터 소스를 볼 수 있는 사용자와 각 사용자가 디스커버리 보드 또는 리포트에서 Prism 데이터 소스를 쿼리할 때 볼 수 있는 행, 필드 및 필드 값이 결정됩니다.