주 컨텐츠로 이동
Workday User Guide
최종 업데이트: 2024-12-13
Prism 데이터 소스 시큐리티 편집

Prism 데이터 소스 시큐리티 편집

  • 시큐리티: Prism Analytics 기능 영역의
    Prism: Manage Data Source
    도메인
테이블 또는 데이터세트의 Prism 데이터를 분석에 사용할 수 있도록 설정하기 전에 Workday가 Prism 데이터 소스의 데이터에 적용하는 시큐리티(시큐리티 도메인 및 보안 엔티티)를 구성합니다. 테이블 또는 데이터세트를 편집하여 데이터 소스 시큐리티를 구성하지만, Workday는 Prism 데이터 소스의 데이터에 시큐리티를 적용합니다.
구성된 보안 엔티티가 구성된 시큐리티 도메인 및 해당 시큐리티 그룹을 사용하여 Prism 데이터 소스의 행, 필드 및 필드 값에 액세스할 수 있는 사용자를 결정합니다.
보안 엔티티는 리포트 및 분석을 위해 특정 인스턴스 값에 대한 접근 권한을 제한하는 데 사용하는 인스턴스 또는 복수 인스턴스 필드입니다. 보안 엔티티:
  • 일반적으로 코스트센터 또는 관할조직과 같이 역할이 활성화된 인스턴스 필드입니다.
  • 셀프서비스 시큐리티 그룹의 개인 인스턴스 필드(
    Person Data: Person Reports
    도메인에 대해 보안이 설정됨)입니다.
  • 사용자에게 지정된 역할에 따라 Workday가 사용자에게 표시할 인스턴스 값을 결정합니다.
보안 엔티티를 사용하여 제약조건이 있는 시큐리티 그룹의 사용자에 대해 Prism 데이터 소스의 행 레벨 및 필드 값 레벨 액세스를 제어합니다.
사용자가 Prism 데이터 소스의 특정 행 또는 필드 값에 액세스할 수 있으려면 다음 시큐리티 그룹 중 하나의 구성원이어야 합니다:
  • 데이터 소스 시큐리티에 구성된 도메인에 대한 권한이 있는 제약조건이 없는 시큐리티 그룹
  • 데이터 소스 시큐리티에 구성된 도메인에 대한 권한이 있고 해당 보안 엔티티가 구성된 제약조건이 있는 시큐리티 그룹
Workday는 다음 시큐리티 그룹에 대해 Prism 데이터 소스의 데이터에 대한 사용자 접근 권한을 제한합니다.
  • 모든 제약조건 없음
  • 역할 기반 제약조건 있음
  • 역할 기반의 경우 집계
  • 역할 기반의 교차점
Workday는 다음 비즈니스 오브젝트를 사용하는 보안 엔티티 필드의 사용을 테스트했으며 지원합니다.
  • 회사
  • 회사 계층
  • 코스트센터
  • 코스트센터 계층
  • 사람
  • 위치 계층
  • 지역
  • 지역 계층
  • 관할조직
Prism 데이터 소스에 대해 데이터 소스 시큐리티가 구성되지 않은 경우 Workday는
Prism: Default to Dataset Access
시큐리티 도메인을 적용합니다.
Prism: Default to Dataset Access
도메인은 기본 테이블 또는 데이터세트에 대한 액세스를 기반으로 Prism 데이터 소스에 대한 상황별 액세스를 제공합니다.
데이터 소스 시큐리티를 정의할 때
Prism: Default to Dataset Access
시큐리티 도메인을 명시적으로 구성할 수 없습니다.
데이터 소스 시큐리티 조회
또는
테이블 편집
태스크에 액세스할 때
Prism: Default to Dataset Access
시큐리티 도메인이 구성되었음을 나타내는 경우, 이는 도메인이 명시적으로 구성되지 않았음을 의미합니다. Prism 데이터 소스에 현재 적용된 도메인을 조회하려면
Prism 데이터 소스 조회
리포트에 액세스합니다.
  1. 시큐리티를 적용할 테이블 또는 데이터세트의
    데이터 소스 시큐리티 편집
    태스크에 액세스합니다.
  2. 도메인
    프롬프트에서 Prism 데이터 소스를 볼 수 있는 사용자를 결정하는 데 사용할 시큐리티 도메인을 하나 이상 선택합니다.
    제약조건이 있는 시큐리티 그룹이 있는 시큐리티 도메인을 지정하는 경우 적절한 보안 엔티티를 지정해야 합니다.
  3. (옵션)
    보안 엔티티
    프롬프트에서 데이터세트의 필드를 하나 이상 선택합니다. Workday는 보안 엔티티 역할을 하는 테이블 또는 데이터세트의 인스턴스 또는 복수 인스턴스 필드를 나열합니다.
    보안 엔티티는 다음과 같이 작동합니다.
    • 사용자의 행 레벨 액세스 권한을 결정하는
      Data Source Security
      도메인
    • Field Level Security
      도메인: 사용자의 필드 값 레벨 액세스를 결정합니다.
    Workday는 복수 인스턴스 필드를 사용하여 상황별 시큐리티를 평가할 때 any in 공통 로직을 사용합니다.
    동일한 시큐리티 그룹과 관련된 보안 엔티티를 2개 이상 지정하면 Workday는 해당 엔티티 간에 OR 조건을 사용합니다. 시큐리티 그룹이 설정되는 방식에 따라 사용자에게 추가 행 또는 필드 값이 표시될 수 있습니다. 리포트 결과를 테스트하여 리포트가 각 사용자에 대해 예상한 결과를 생성하는지 확인하십시오.
  4. 다음 섹션에서 특정 필드의 도메인을 재정의하지 않는 한,
    데이터세트 필드의 기본 도메인
    프롬프트에서 Workday가 Prism 데이터 소스의 모든 필드에 적용하는 시큐리티 도메인을 하나 이상 선택합니다.
    테이블 또는 데이터세트에 신규 필드를 추가하면 Workday가 이 기본 도메인을 신규 필드에 적용합니다. 보다 제한적인 액세스 권한이 있는 도메인을 지정하는 것이 좋습니다. 그런 다음, 필드별로 기본 도메인을 재정의하여 필요에 따라 추가 액세스를 허용할 수 있습니다.
  5. (선택사항) 특정 필드에 적용할 여러 도메인을 선택하여 기본 도메인을 재정의할 수 있습니다.
  6. 시큐리티 구성 감사
    메시지를 리뷰하여 구성된 보안 엔티티 및 도메인의 문제에 대해 자세히 알아봅니다.
  7. (옵션)
    뒤로를
    클릭하여 감사 메시지를 기반으로 구성된 시큐리티 옵션을 변경합니다.
  8. 변경사항을 적용하려면
    시큐리티 적용
    확인란을 선택합니다.
    다음 시큐리티 그룹 유형을 사용하여 행에 대한 접근 권한을 제한하려는 경우 Workday는 해당 제한을 적용할 수 없습니다.
    • 세그먼트 기반 시큐리티 그룹
    • 직무 기반 시큐리티 그룹
    • 매니저의 매니저 시큐리티 그룹
  9. (데이터세트의 경우 필수) 데이터세트를 다시 게시하여 Prism 데이터 소스에 새 시큐리티 구성을 적용합니다.
Workday가 시큐리티 정보를 저장합니다.
액션
시큐리티
View Data Source Security를
선택하여 현재 시큐리티 상태를 조회할 수 있습니다.
이러한 시큐리티 그룹이 포함된 도메인을 선택한다고 가정합니다. 행 레벨 및 필드 값 레벨에서 상황별 시큐리티를 적용하려면 다음 필드를 엔티티 보안으로 사용합니다.
시큐리티 도메인
이 시큐리티 그룹 포함
이 보안 엔티티 사용
커스텀 도메인 28
HR 파트너(위치별)
위치
커스텀 도메인 29
매니저
관할조직
커스텀 도메인 30
HR 관리자
필요 없음
HR 관리자는 제약조건이 없는 시큐리티 그룹이므로 보안 엔티티가 필요하지 않습니다.
Public Reporting Items
영향이 없습니다.
필요 없음
이 도메인은 공개적으로 사용가능한 모든 필드 및 Workday 기본제공 데이터 소스에 대한 액세스를 제공합니다.
분석을 위해 테이블을 활성화하거나 데이터세트를 게시하여 Prism 데이터 소스를 생성합니다. Workday는 Prism 데이터 소스의 데이터에 시큐리티 제한을 적용합니다.