Skip to main content
Workday User Guide
Laatst bijgewerkt: 2024-12-13
Beveiliging Prism-gegevensbron bewerken

Beveiliging Prism-gegevensbron bewerken

  • Beveiliging:
    Prism: domein Gegevensbron beheren
    in het functionele gebied Prism Analytics.
Voordat u Prism-gegevens in een tabel of gegevensset beschikbaar maakt voor analyse, configureert u de beveiliging (beveiligingsdomeinen en beveiligingsentiteiten) die Workday toepast op de gegevens in de Prism-gegevensbron. U configureert de beveiliging van de gegevensbron door de tabel of gegevensset te bewerken, maar Workday past de beveiliging toe op de gegevens in de Prism-gegevensbron.
De geconfigureerde beveiligingsentiteiten werken samen met de geconfigureerde beveiligingsdomeinen en de bijbehorende beveiligingsgroepen om te bepalen welke gebruikers toegang hebben tot welke rijen, velden en veldwaarden in een Prism-gegevensbron.
Een entiteit voor beveiliging is een instance- of veld met meerdere instances dat u gebruikt om de toegang tot bepaalde instancewaarden voor rapportage en analyse te beperken. Een entiteit voor beveiliging:
  • Is doorgaans een instanceveld waarvoor een rol is ingeschakeld, zoals Kostenplaats of Hiërarchische organisatie.
  • Is het veld 'Persoonsinstance' (beveiligd in het domein
    'Persoonsgegevens: persoonsrapporten'
    ) voor selfservicebeveiligingsgroepen.
  • Hiermee wordt bepaald welke instancewaarden aan een gebruiker worden weergegeven op basis van de rol die aan de gebruiker is toegewezen.
Gebruik entiteiten voor beveiliging om de toegang op rij- en veldwaardeniveau in een Prism-gegevensbron te beheren voor gebruikers in beperkte beveiligingsgroepen.
Om toegang te krijgen tot een bepaalde rij- of veldwaarde in een Prism-gegevensbron, moet een gebruiker lid zijn van een van deze beveiligingsgroepen:
  • Een onbeperkte beveiligingsgroep met machtigingen voor een domein dat is geconfigureerd in de gegevensbronbeveiliging.
  • Een beperkte beveiligingsgroep met machtigingen voor een domein dat is geconfigureerd in de gegevensbronbeveiliging en de bijbehorende entiteit voor beveiliging is geconfigureerd.
Workday beperkt de gebruikerstoegang tot gegevens in een Prism-gegevensbron voor deze beveiligingsgroepen:
  • Alle onbeperkt
  • Beperkt op basis van rollen
  • Aggregatie indien op rollen gebaseerd
  • Intersectie indien op rollen gebaseerd
Workday heeft het gebruik van entiteitsvelden voor beveiliging die gebruikmaken van deze bedrijfsobjecten getest en ondersteunt:
  • Bedrijf
  • Bedrijfshiërarchie
  • Kostenplaats
  • Kostenplaatshiërarchie
  • Persoon
  • Locatiehiërarchie
  • Regio
  • Regiohiërarchie
  • Hiërarchische organisatie
Als er geen gegevensbronbeveiliging is geconfigureerd voor de Prism-gegevensbron, past Workday het beveiligingsdomein
Prism: Default toe op toegang tot gegevenssets
. Het domein
Prism: Default to Dataset Access
biedt contextuele toegang tot een Prism-gegevensbron op basis van uw toegang tot de onderliggende tabel of gegevensset.
U kunt het beveiligingsdomein
Prism: Default to Dataset Access
niet expliciet configureren wanneer u gegevensbronbeveiliging definieert. Wanneer u de taken
'Beveiliging gegevensbron weergeven'
of
'Tabel bewerken'
opent en ze aangeven dat het beveiligingsdomein
Prism: Default to Dataset Access
is geconfigureerd, betekent dit dat er geen expliciet domein is geconfigureerd. Als u het domein wilt weergeven dat momenteel is toegepast op een Prism-gegevensbron, opent u het rapport
Prism-gegevensbron weergeven
.
  1. Open de taak
    'Beveiliging gegevensbron bewerken'
    voor de tabel of gegevensset waarop u beveiliging wilt toepassen.
  2. Selecteer in de prompt
    Domeinen
    een of meer beveiligingsdomeinen om te bepalen wie de Prism-gegevensbron kan zien.
    Als u een beveiligingsdomein met een beperkte beveiligingsgroep opgeeft, moet u een geschikte entiteit voor beveiliging opgeven.
  3. (Optioneel) Selecteer in de prompt
    Entiteiten voor beveiliging
    een of meer velden in de gegevensset. In Workday worden de instancevelden of de velden met meerdere instances in de tabel of gegevensset weergegeven die fungeren als entiteiten voor beveiliging.
    De entiteiten voor beveiliging werken met:
    • Gegevensbronbeveiligingsdomeinen
      om de toegang op rijniveau voor een gebruiker te bepalen.
    • Beveiligingsdomeinen
      op veldniveau
      om de toegang op veldwaardeniveau voor een gebruiker te bepalen.
    Workday gebruikt een gemeenschappelijke logica bij het evalueren van de contextuele beveiliging met behulp van een veld met meerdere instances.
    Wanneer u meer dan één entiteit voor beveiliging opgeeft die betrekking heeft op dezelfde beveiligingsgroep, wordt de OF-voorwaarde tussen de entiteiten gebruikt. Afhankelijk van hoe uw beveiligingsgroepen zijn ingesteld, ziet een gebruiker mogelijk enkele aanvullende rijen of veldwaarden. Zorg ervoor dat u de rapportresultaten test om er zeker van te zijn dat het rapport de verwachte resultaten voor elke gebruiker oplevert.
  4. Selecteer in de prompt '
    Standaarddomein(en) voor gegevenssetvelden
    een of meer beveiligingsdomeinen die door Workday worden toegepast op elk veld in de Prism-gegevensbron, tenzij u het domein voor een bepaald veld in de volgende sectie overschrijft.
    Wanneer u nieuwe velden aan de tabel of gegevensset toevoegt, wordt dit standaarddomein toegepast op de nieuwe velden. U kunt overwegen een domein met beperktere toegang op te geven. Vervolgens kunt u het standaarddomein per veld overschrijven om zo nodig meer toegang toe te staan.
  5. (Optioneel) U kunt verschillende domeinen selecteren om op specifieke velden toe te passen om de standaarddomeinen te overschrijven.
  6. Bekijk alle
    auditberichten voor de beveiligingsconfiguratie
    voor meer informatie over eventuele problemen met de geconfigureerde entiteiten en domeinen voor beveiliging.
  7. (Optioneel) Klik op
    Terug
    om wijzigingen aan te brengen in de geconfigureerde beveiligingsopties op basis van de auditberichten.
  8. Schakel het selectievakje
    Beveiliging toepassen
    in om uw wijzigingen toe te passen.
    Als u de toegang tot rijen met een van deze beveiligingsgroepstypen wilt beperken, worden de volgende beperkingen niet gerespecteerd:
    • Op segmenten gebaseerde beveiligingsgroepen
    • Op functies gebaseerde beveiligingsgroepen
    • Beveiligingsgroep voor managers van manager
  9. (Vereist voor gegevenssets) Publiceer de gegevensset opnieuw om de nieuwe beveiligingsconfiguratie toe te passen op de Prism-gegevensbron.
De beveiligingsgegevens worden opgeslagen. U kunt de huidige beveiligingsstatus weergeven door
Acties
Beveiliging
Gegevensbronbeveiliging weergeven
te selecteren.
Stel dat u deze domeinen selecteert die deze beveiligingsgroepen bevatten. Als u contextuele beveiliging op rij- en veldwaardeniveau wilt afdwingen, gebruikt u deze velden als entiteiten voor beveiliging:
Beveiligingsdomein
Bevat deze beveiligingsgroep
Deze entiteit voor beveiliging gebruiken
Aangepast domein 28
HR-partner (op locatie)
Locatie
Aangepast domein 29
Manager
Hiërarchische organisatie
Aangepast domein 30
HR Administrator
Geen vereist.
HR-beheerder is een onbeperkte beveiligingsgroep, dus er is geen entiteit voor beveiliging vereist.
Openbare rapportage-items
Geen.
Geen vereist.
Dit domein biedt toegang tot alle openbaar beschikbare velden en door Workday geleverde gegevensbronnen.
Maak de Prism-gegevensbron door de tabel in te schakelen voor analyse of de gegevensset te publiceren. Workday past de beveiligingsbeperkingen toe op de gegevens in de Prism-gegevensbron.