Skip to main content
Workday User Guide
Laatst bijgewerkt: 2023-11-03
Concept: beveiliging in Prism Analytics

Concept: beveiliging in Prism Analytics

Prism Analytics maakt gebruik van het sterke, flexibele en configureerbare beveiligingsmodel van Workday om de toegang tot gegevens, objecten en taken te beheren. Welke gebruikers toegang hebben tot welke gegevens, hangt af van waar ze zich in de Prism-gegevenswerkstroom bevinden. Voor meer informatie over de werkstroom, zie: Concept: werkstroom Prism Analytics-gegevensbeheer.

Fase 1 en fase 2: taken voor het maken en bewerken van tabellen, gegevenssets en gegevenswijzigingen

In de eerste en tweede fase in de werkstroom voor gegevensbeheer brengt u gegevens naar de Prism Analytics-gegevenscatalogus en transformeert u deze vervolgens. U maakt en bewerkt deze objecten in de gegevenscatalogus:
  • Tabellen. Tabellen bevatten metagegevens en alle gegevensrijen in de tabel.
  • Afgeleide gegevenssets. Gegevenssets bevatten metagegevens en een subset van gegevens als een kleine verzameling voorbeeldrijen.
  • Taken voor gegevenswijziging. Taken voor gegevenswijziging omvatten een kleine verzameling voorbeeldrijen uit de doeltabel en uit de bron als het een andere gegevensset of tabel is.
Als het gaat om beveiliging met tabellen, taken voor gegevenswijziging en gegevenssets, bepaalt u de toegang tot de metagegevens en gegevens samen.
Tabel- en gegevenssetbeveiliging
Workday bepaalt op deze manieren wie wat met tabellen en gegevenssets kan doen:
Methode
Opmerkingen
Beveiligingsbeheerder verleent toegang
Uw Workday-beveiligingsbeheerder kan Workday-beveiligingsdomeinen configureren zodat groepen gebruikers tabellen en gegevenssets kunnen maken, bewerken of beheren. Afhankelijk van hoe de beheerder de beveiligingsdomeinen configureert, kunnen sommige gebruikers alle tabellen en gegevenssets maken, weergeven, bewerken of als eigenaar optreden. Uw Workday-beveiligingsbeheerder kan de volgende Workday-beveiligingsdomeinen configureren om toegang te verlenen aan groepen gebruikers:
  • Prism-gegevenssets: Maken
  • Prism-gegevenssets: Beheren
  • Prism-gegevenssets: eigenaar beheren
  • Prism: gegevensbron beheren
  • Prism: tabellen maken
  • Prism: Tabellen beheren
  • Prism: Beheer tabellen - eigenaar
Delen van tabellen en gegevenssets
De gebruiker die een tabel of gegevensset heeft gemaakt, kan deze met bepaalde gebruikers delen en elke gebruiker verschillende toegangsniveaus verlenen.
Wanneer u een tabel of gegevensset maakt, bent u de eigenaar van de tabel of gegevensset. Als eigenaar hebt u de machtiging Tabeleigenaar of Eigenaar gegevensset voor de tabel of gegevensset. Als eigenaar kunt u verschillende toegangsniveaus verlenen door machtigingen aan een andere gebruiker toe te wijzen. Voorbeeld: u kunt de machtiging Tabelweergave of Kan tabelgegevens afkappen toewijzen aan een tabel, of machtiging Gegevensseteditor toewijzen aan een gegevensset.
De toegang tot een tabel of gegevensset is onbeperkt. Dit betekent dat elke gebruiker die een tabel of gegevensset kan maken of weergeven, alle velden en gegevens kan bekijken (bijvoorbeeld gegevens voor gegevenssets en taken voor gegevenswijziging), ongeacht de oorsprong van de gegevens. Wanneer u een tabel of basisgegevensset maakt op basis van een Workday-rapport, worden alle beveiligingsdomeinen verwijderd die zijn geconfigureerd voor de bedrijfsobjecten in de tabel of gegevensset.
Als Workday nieuw voor u is, hebt u geen toegang om basisgegevenssets te maken of te bewerken.
Deze onbeperkte toegang is alleen van toepassing wanneer u de volgende taken en rapporten gebruikt:
  • Tabeldetails weergeven
  • Tabel bewerken
  • Details gegevensset weergeven
  • Transformaties gegevensset bewerken
  • Transformaties gegevensset weergeven
  • Taak voor gegevenswijziging maken
  • Taak voor gegevenswijziging bewerken
Het is niet van toepassing op de gegevens in een Prism-gegevensbron.
In plaats daarvan definieert u de gegevensbronbeveiliging die moet worden toegepast op de gegevens in de Prism-gegevensbron voordat u de gegevens beschikbaar maakt voor analyse.
Beveiliging van taak voor gegevenswijziging
U kunt de toegang tot een taak voor gegevenswijziging niet rechtstreeks configureren. In plaats daarvan bepaalt Workday uw toegang tot een taak voor gegevenswijziging op basis van:
  • Uw doeltabelmachtigingen. In Workday worden de volgende typen tabelmachtigingen gebruikt:
    • Tabelweergave
    • Tabeleditor
    • Tabeleigenaar
    • Kan tabelgegevens verwijderen
    • Kan tabelgegevens invoegen
    • Kan tabelgegevens bijwerken
  • Het opgegeven bewerkingstype. U hebt machtigingen nodig om gegevens in de tabel te wijzigen die compatibel zijn met het opgegeven bewerkingstype. Voorbeeld: als u een taak voor gegevenswijziging voor de tabel Claims wilt maken of bewerken met behulp van de bewerking Upsert, moet u machtigingen hebben om gegevens in de tabel Claims in te voegen en bij te werken.
  • Uw brontoegang. U hebt machtigingen nodig om de bron weer te geven, zoals machtigingen weergeven voor een aangepast rapport, brongegevensset of SFTP-verbinding. U hebt geen weergavemachtigingen nodig voor de bron wanneer het type Bestand uploaden is.
Gebruikers kunnen niet alleen weergavemachtigingen hebben voor een taak voor gegevenswijziging. Als u machtigingen hebt om een taak voor gegevenswijziging te bewerken, hebt u ook machtigingen om deze weer te geven.
Als u voldoet aan de toegangsvereiste voor de bron, kunt u de onderstaande acties uitvoeren met de opgegeven doeltabelmachtigingen:
Alleen tabelweergave
Tabelweergave en Kan tabelgegevens verwijderen/invoegen/bijwerken
Tabeleditor of tabeleigenaar
Hiermee kunt u een taak voor gegevenswijziging weergeven.
Nee
Ja
Ja
Maak een taak voor gegevenswijziging.
Nee
Ja, maar u kunt alleen een bewerkingstype selecteren dat compatibel is met uw tabelmachtigingen.
Ja
Bewerk het type bewerkingstaak voor gegevenswijziging.
Nee
Ja, maar u kunt alleen een bewerkingstype selecteren dat compatibel is met uw tabelmachtigingen.
Ja
Bewerk de taakbron voor gegevenswijziging.
Nee
Ja, maar u hebt machtigingen nodig voor de nieuwe bron.
Ja, maar u hebt machtigingen nodig voor de nieuwe bron.
Andere eigenschappen van taak voor gegevenswijziging bewerken (niet de bron of bewerking).
Nee
Ja
Ja

Fase 3: beveiliging toepassen op de gegevens

U definieert de beveiliging die Workday op de Prism-gegevensbron toepast voordat u de gegevens in de gegevenscatalogus beschikbaar maakt voor analyse. Door beveiliging toe te passen op de Prism-gegevensbron, kunt u ervoor zorgen dat zowel Workday- als niet-Workday-gegevens de juiste beperkingen hebben wanneer ze worden weergegeven in een discoveryboard of rapport.
U configureert de beveiliging van de gegevensbron door de tabel of gegevensset te bewerken, maar Workday past de beveiliging toe op de gegevens in de Prism-gegevensbron.
Definieer de beveiliging van de gegevensbron nadat de gegevens gereed zijn om te worden weergegeven voor andere gebruikers door hen toegang te geven tot de Prism-gegevensbron.
Als u de beveiliging van de gegevensbron wilt configureren, hebt u toegang nodig tot het beveiligingsdomein
Prism: Manage Data Source
. Zie . voor meer informatie Beveiliging Prism-gegevensbron bewerken.
U kunt de toegang tot de gegevens in een Prism-gegevensbron op de volgende niveaus beperken:
  • Gegevensbronniveau.
    Geef een of meer beveiligingsdomeinen op die van toepassing zijn op de Prism-gegevensbron die door Workday wordt gemaakt. Deze domeinen bepalen welke gebruikers de Prism-gegevensbron kunnen zien. Dit wordt ook wel beveiliging op tabelniveau genoemd. Als u geen domein configureert, wordt het domein
    Prism: Default to Dataset Access
    gebruikt.
  • Rijniveau.
    Desgewenst kunt u beveiliging op rijniveau afdwingen door in de prompt
    Entiteiten voor beveiliging
    een of meer velden voor instance of meerdere instances in de tabel of gegevensset op te geven, zoals Hiërarchische organisatie. De entiteiten voor beveiliging werken met de geconfigureerde beveiligingsdomeinen op gegevensbronniveau om te bepalen welke gebruikers toegang hebben tot welke rijen (en veldwaarden) in een Prism-gegevensbron.
  • Veldniveau.
    Geef een of meer beveiligingsdomeinen op die moeten worden toegepast op de velden in de Prism-gegevensbron. Deze domeinen bepalen welke gebruikers elk veld in de Prism-gegevensbron kunnen zien.
  • Veldwaardeniveau.
    Workday gebruikt alle geconfigureerde
    beveiligingsentiteiten
    met de geconfigureerde beveiligingsdomeinen op veldniveau om te bepalen welke gebruikers toegang hebben tot welke veldwaarden in een Prism-gegevensbron.

Fase 4: De gegevens beschikbaar maken voor analyse

Wanneer u Prism-gegevens beschikbaar maakt voor analyse, maakt Workday de Prism-gegevensbron, laadt deze met de getransformeerde gegevens en worden de juiste beveiligingsbeperkingen op de gegevens toegepast.
De manier waarop u een Prism-gegevensbron maakt en de vereiste beveiliging zijn afhankelijk van het Data Catalog-object. Voor meer informatie, zie: Concept: Prism-gegevens beschikbaar maken voor analyse.
U kunt desgewenst een Prism-gegevensbron maken zonder dat er een gegevensbronbeveiliging is geconfigureerd. Als er geen gegevensbronbeveiliging is geconfigureerd, past Workday het beveiligingsdomein
Prism: Default to Dataset Access
toe op de Prism-gegevensbron. Het domein
Prism: Default to Dataset Access
biedt contextuele toegang tot een Prism-gegevensbron op basis van uw toegang tot de onderliggende tabel of gegevensset.

Fase 5: de gegevens analyseren en visualiseren

Workday bepaalt de toegang tot gegevens in een Prism-gegevensbron op basis van de geconfigureerde gegevensbronbeveiliging. De geconfigureerde gegevensbronbeveiliging bepaalt wie de Prism-gegevensbron kan zien en welke rijen, velden en veldwaarden elke gebruiker kan zien wanneer hij of zij een query uitvoert op de Prism-gegevensbron in een discoveryboard of rapport.