Prism 데이터 소스 시큐리티 편집
- 시큐리티: Prism Analytics 기능 영역의Prism: Manage Data Source도메인
테이블 또는 데이터세트의 Prism 데이터를 분석에 사용할 수 있도록 설정하기 전에 Workday가 Prism 데이터 소스의 데이터에 적용하는 시큐리티(시큐리티 도메인 및 보안 엔티티)를 구성합니다. 테이블 또는 데이터세트를 편집하여 데이터 소스 시큐리티를 구성하지만, Workday는 Prism 데이터 소스의 데이터에 시큐리티를 적용합니다.
구성된 보안 엔티티가 구성된 시큐리티 도메인 및 해당 시큐리티 그룹을 사용하여 Prism 데이터 소스의 행, 필드 및 필드 값에 액세스할 수 있는 사용자를 결정합니다.
보안 엔티티는 리포트 및 분석을 위해 특정 인스턴스 값에 대한 접근 권한을 제한하는 데 사용하는 인스턴스 또는 복수 인스턴스 필드입니다. 보안 엔티티:
- 일반적으로 코스트센터 또는 관할조직과 같이 역할이 활성화된 인스턴스 필드입니다.
- 셀프서비스 시큐리티 그룹의 개인 인스턴스 필드(Person Data: Person Reports도메인에 대해 보안이 설정됨)입니다.
- 사용자에게 지정된 역할에 따라 Workday가 사용자에게 표시할 인스턴스 값을 결정합니다.
보안 엔티티를 사용하여 제약조건이 있는 시큐리티 그룹의 사용자에 대해 Prism 데이터 소스의 행 레벨 및 필드 값 레벨 액세스를 제어합니다.
사용자가 Prism 데이터 소스의 특정 행 또는 필드 값에 액세스할 수 있으려면 다음 시큐리티 그룹 중 하나의 구성원이어야 합니다:
- 데이터 소스 시큐리티에 구성된 도메인에 대한 권한이 있는 제약조건이 없는 시큐리티 그룹
- 데이터 소스 시큐리티에 구성된 도메인에 대한 권한이 있고 해당 보안 엔티티가 구성된 제약조건이 있는 시큐리티 그룹
Workday는 다음 시큐리티 그룹에 대해 Prism 데이터 소스의 데이터에 대한 사용자 접근 권한을 제한합니다.
- 모든 제약조건 없음
- 역할 기반 제약조건 있음
- 역할 기반의 경우 집계
- 역할 기반의 교차점
Workday는 다음 비즈니스 오브젝트를 사용하는 보안 엔티티 필드의 사용을 테스트했으며 지원합니다.
- 회사
- 회사 계층
- 코스트센터
- 코스트센터 계층
- 사람
- 위치 계층
- 지역
- 지역 계층
- 관할조직
Prism 데이터 소스에 대해 데이터 소스 시큐리티가 구성되지 않은 경우 Workday는
Prism: Default to Dataset Access
시큐리티 도메인을 적용합니다. Prism: Default to Dataset Access
도메인은 기본 테이블 또는 데이터세트에 대한 액세스를 기반으로 Prism 데이터 소스에 대한 상황별 액세스를 제공합니다.데이터 소스 시큐리티를 정의할 때
Prism: Default to Dataset Access
시큐리티 도메인을 명시적으로 구성할 수 없습니다. 데이터 소스 시큐리티 조회
또는테이블 편집
태스크에 액세스할 때Prism: Default to Dataset Access
시큐리티 도메인이 구성되었음을 나타내는 경우, 이는 도메인이 명시적으로 구성되지 않았음을 의미합니다. Prism 데이터 소스에 현재 적용된 도메인을 조회하려면Prism 데이터 소스 조회
리포트에 액세스합니다.- 시큐리티를 적용할 테이블 또는 데이터세트의데이터 소스 시큐리티 편집태스크에 액세스합니다.
- 도메인프롬프트에서 Prism 데이터 소스를 볼 수 있는 사용자를 결정하는 데 사용할 시큐리티 도메인을 하나 이상 선택합니다.제약조건이 있는 시큐리티 그룹이 있는 시큐리티 도메인을 지정하는 경우 적절한 보안 엔티티를 지정해야 합니다.
- (옵션)보안 엔티티프롬프트에서 데이터세트의 필드를 하나 이상 선택합니다. Workday는 보안 엔티티 역할을 하는 테이블 또는 데이터세트의 인스턴스 또는 복수 인스턴스 필드를 나열합니다.보안 엔티티는 다음과 같이 작동합니다.
- 사용자의 행 레벨 액세스 권한을 결정하는Data Source Security도메인
- Field Level Security도메인: 사용자의 필드 값 레벨 액세스를 결정합니다.
Workday는 복수 인스턴스 필드를 사용하여 상황별 시큐리티를 평가할 때 any in 공통 로직을 사용합니다.동일한 시큐리티 그룹과 관련된 보안 엔티티를 2개 이상 지정하면 Workday는 해당 엔티티 간에 OR 조건을 사용합니다. 시큐리티 그룹이 설정되는 방식에 따라 사용자에게 추가 행 또는 필드 값이 표시될 수 있습니다. 리포트 결과를 테스트하여 리포트가 각 사용자에 대해 예상한 결과를 생성하는지 확인하십시오. - 다음 섹션에서 특정 필드의 도메인을 재정의하지 않는 한,데이터세트 필드의 기본 도메인프롬프트에서 Workday가 Prism 데이터 소스의 모든 필드에 적용하는 시큐리티 도메인을 하나 이상 선택합니다.테이블 또는 데이터세트에 신규 필드를 추가하면 Workday가 이 기본 도메인을 신규 필드에 적용합니다. 보다 제한적인 액세스 권한이 있는 도메인을 지정하는 것이 좋습니다. 그런 다음, 필드별로 기본 도메인을 재정의하여 필요에 따라 추가 액세스를 허용할 수 있습니다.
- (선택사항) 특정 필드에 적용할 여러 도메인을 선택하여 기본 도메인을 재정의할 수 있습니다.
- 시큐리티 구성 감사메시지를 리뷰하여 구성된 보안 엔티티 및 도메인의 문제에 대해 자세히 알아봅니다.
- (옵션)뒤로를클릭하여 감사 메시지를 기반으로 구성된 시큐리티 옵션을 변경합니다.
- 변경사항을 적용하려면시큐리티 적용확인란을 선택합니다.다음 시큐리티 그룹 유형을 사용하여 행에 대한 접근 권한을 제한하려는 경우 Workday는 해당 제한을 적용할 수 없습니다.
- 세그먼트 기반 시큐리티 그룹
- 직무 기반 시큐리티 그룹
- 매니저의 매니저 시큐리티 그룹
- (데이터세트의 경우 필수) 데이터세트를 다시 게시하여 Prism 데이터 소스에 새 시큐리티 구성을 적용합니다.
Workday가 시큐리티 정보를 저장합니다. 선택하여 현재 시큐리티 상태를 조회할 수 있습니다.
이러한 시큐리티 그룹이 포함된 도메인을 선택한다고 가정합니다. 행 레벨 및 필드 값 레벨에서 상황별 시큐리티를 적용하려면 다음 필드를 엔티티 보안으로 사용합니다.
시큐리티 도메인 | 이 시큐리티 그룹 포함 | 이 보안 엔티티 사용 |
|---|---|---|
커스텀 도메인 28 | HR 파트너(위치별) | 위치 |
커스텀 도메인 29 | 매니저 | 관할조직 |
커스텀 도메인 30 | HR 관리자 | 필요 없음
HR 관리자는 제약조건이 없는 시큐리티 그룹이므로 보안 엔티티가 필요하지 않습니다. |
Public Reporting Items | 영향이 없습니다. | 필요 없음
이 도메인은 공개적으로 사용가능한 모든 필드 및 Workday 기본제공 데이터 소스에 대한 액세스를 제공합니다. |
분석을 위해 테이블을 활성화하거나 데이터세트를 게시하여 Prism 데이터 소스를 생성합니다. Workday는 Prism 데이터 소스의 데이터에 시큐리티 제한을 적용합니다.