Ir para o conteúdo principal
Workday User Guide
Última atualização: 2023-11-03
Conceito: segurança no Prism Analytics

Conceito: segurança no Prism Analytics

O Prism Analytics usa o modelo de segurança forte, flexível e configurável do Workday para controlar o acesso a dados, objetos e tarefas. Os usuários que têm acesso aos dados dependem de em que ponto do fluxo de trabalho de dados do Prism eles estão. Para obter mais informações sobre o fluxo de trabalho, consulte Conceito: fluxo de trabalho de gestão de dados analíticos do Prism.

Fase 1 e Fase 2: criar e editar tabelas, conjuntos de dados e tarefas de alteração de dados

Na primeira e na segunda fases do fluxo de trabalho de gestão de dados, você traz os dados para o catálogo de dados analíticos do Prism e os transforma. Você cria e edita estes objetos no Catálogo de dados:
  • Tabelas As tabelas incluem metadados e todas as linhas de dados na tabela.
  • Conjuntos de dados derivados Os conjuntos de dados incluem metadados e um subconjunto de dados como uma pequena coleção de linhas de exemplo.
  • Tarefas de alteração de dados As tarefas de alteração de dados incluem uma pequena coleção de linhas de exemplo da tabela de destino e da origem se for outro conjunto de dados ou tabela.
Quando o assunto é segurança com tabelas, tarefas de alteração de dados e conjuntos de dados, você controla o acesso tanto aos metadados quanto aos dados.
Segurança de tabelas e conjuntos de dados
O Workday controla quem pode fazer o que com tabelas e conjuntos de dados das seguintes maneiras:
Método
Observações
Administrador de segurança concede acesso
Seu administrador de segurança do Workday pode configurar domínios de segurança do Workday para permitir que grupos de usuários criem, editem ou gerenciem tabelas e conjuntos de dados. Dependendo de como o administrador configura os domínios de segurança, alguns usuários podem criar, visualizar, editar ou atuar como proprietários de todas as tabelas e conjuntos de dados. O administrador de segurança do Workday pode configurar estes domínios de segurança do Workday para conceder acesso a grupos de usuários:
  • Conjuntos de dados Prism: criar
  • Conjuntos de dados Prism: gerenciar
  • Conjuntos de dados Prism: Owner Manage
  • Prism: gerenciar fonte de dados
  • Prism: criação de tabelas
  • Prism: gestão de tabelas
  • Prism: gestão de proprietários de tabelas
Compartilhamento de tabelas e compartilhamento de conjunto de dados
O usuário que criou uma tabela ou um conjunto de dados pode compartilhá-lo com usuários específicos e conceder diferentes níveis de acesso a cada usuário.
Quando você cria uma tabela ou um conjunto de dados, você é o proprietário da tabela ou do conjunto de dados. Você ser o proprietário significa que você tem a permissão Proprietário da tabela ou Proprietário do conjunto de dados na tabela ou no conjunto de dados. Como proprietário, você pode conceder diferentes níveis de acesso, atribuindo permissões a outro usuário. Exemplo: você pode atribuir a permissão Visualizador de tabelas ou Pode truncar dados da tabela a uma tabela ou a permissão Editor de conjunto de dados a um conjunto de dados.
O acesso a uma tabela ou conjunto de dados não tem restrições. Isso significa que qualquer usuário que pode criar ou visualizar uma tabela ou um conjunto de dados pode visualizar todos os campos e dados (exemplos de dados para conjuntos de dados e tarefas de alteração de dados), independentemente da origem dos dados. Quando você cria uma tabela ou um conjunto de dados base a partir de um relatório do Workday, o Workday remove todos os domínios de segurança configurados para os objetos de negócios na tabela ou no conjunto de dados.
Se você usa o Workday há pouco tempo, não tem acesso para criar ou editar conjuntos de dados base.
Esse acesso irrestrito se aplica somente quando você usa estas tarefas e relatórios:
  • Visualizar detalhes da tabela
  • Editar tabela
  • Visualizar detalhes do conjunto de dados
  • Editar transformações do conjunto de dados
  • Visualizar transformações do conjunto de dados
  • Criar tarefa de alteração de dados
  • Editar tarefa de alteração de dados
Ela não se aplica aos dados em uma fonte de dados Prism.
Em vez disso, você define a segurança da fonte de dados a ser aplicada aos dados contidos na fonte de dados Prism, antes de disponibilizá-los para análise.
Segurança da tarefa de alteração de dados
Você não pode configurar o acesso diretamente em uma tarefa de alteração de dados. Em vez disso, o Workday controla seu acesso a uma tarefa de alteração de dados com base em:
  • Suas permissões da tabela de destino. O Workday usa estes tipos de permissão da tabela:
    • Visualizador de tabelas
    • Editor de tabelas
    • Proprietário da tabela
    • Pode excluir dados da tabela
    • Pode inserir dados da tabela
    • Pode atualizar dados da tabela
  • O tipo de operação especificado. Você precisa de permissão para alterar os dados na tabela que sejam compatíveis com o tipo de operação especificado. Exemplo: para criar ou editar uma tarefa de alteração de dados na tabela Claims usando a operação upsert, você deve ter permissão para inserir e atualizar dados na tabela Claims.
  • Seu acesso à fonte Você precisa de permissão para visualizar a origem, como permissão de visualização em um relatório personalizado, um conjunto de dados de origem ou uma conexão SFTP. Você não precisa de permissão de visualização na fonte quando o tipo é carregamento de arquivo.
O Workday não permite que os usuários tenham permissão somente de visualização em uma tarefa de alteração de dados. Se você tem permissão para editar uma tarefa de alteração de dados, tem permissão para visualizá-la.
Se você atende ao requisito de acesso à origem, pode executar as ações abaixo com as permissões da tabela de destino especificadas:
Somente visualizador de tabela
Visualizador de tabelas e Pode excluir/inserir/atualizar dados da tabela
Editor de tabela ou proprietário da tabela
Visualize uma tarefa de alteração de dados.
Não
Sim
Sim
Crie uma tarefa de alteração de dados.
Não
Sim, mas você só pode selecionar um tipo de operação que seja compatível com suas permissões de tabela.
Sim
Edite o tipo de operação da tarefa de alteração de dados.
Não
Sim, mas você só pode selecionar um tipo de operação que seja compatível com suas permissões de tabela.
Sim
Editar a fonte da tarefa de alteração de dados.
Não
Sim, mas você precisa de permissão na nova fonte.
Sim, mas você precisa de permissão na nova fonte.
Editar outras propriedades da tarefa de alteração de dados (não a origem ou a operação).
Não
Sim
Sim

Fase 3: aplique segurança aos dados

Você define a segurança que o Workday aplica à fonte de dados Prism antes de disponibilizar os dados no Catálogo de dados para análise. Ao aplicar segurança à fonte de dados Prism, você pode garantir que os dados do Workday e que não são do Workday tenham as restrições adequadas aplicadas quando visualizados em um painel ou relatório de descoberta.
Você configura a segurança da fonte de dados editando a tabela ou o conjunto de dados, mas o Workday aplica a segurança aos dados na fonte de dados Prism.
Defina a segurança da fonte de dados depois que os dados estiverem prontos para serem expostos a outros usuários, concedendo a eles o acesso à fonte de dados Prism.
Para configurar a segurança da fonte de dados, você deve acessar o domínio de segurança
Prism: Manage Data Source
. Para obter detalhes, consulte Editar segurança de fonte de dados Prism.
Você pode restringir o acesso aos dados em uma fonte de dados Prism nos seguintes níveis:
  • No nível da fonte de dados
    Especifique um ou mais domínios de segurança que se aplicam à fonte de dados Prism criada pelo Workday. Esses domínios determinam quais usuários podem ver a fonte de dados Prism. Isso às vezes é conhecido como segurança no nível da tabela. Se você não configura nenhum domínio, o Workday usa o domínio
    Prism: Default to Dataset Access
    .
  • Row-level.
    Opcionalmente, você pode aplicar segurança em nível de linha especificando na lista
    de opções Entidades de segurança
    um ou mais campos de Instância ou Várias instâncias na tabela ou no conjunto de dados, como Organização de supervisão. As entidades de segurança trabalham com os domínios de segurança no nível da fonte de dados configurados para determinar quais usuários têm acesso às linhas (e valores de campo) em uma fonte de dados Prism.
  • Em nível de campo
    Especifique um ou mais domínios de segurança a serem aplicados aos campos na fonte de dados Prism. Esses domínios determinam quais usuários podem ver cada campo na fonte de dados Prism.
  • Nível de valor do campo
    O Workday usa todas
    as entidades de segurança
    configuradas com os domínios de segurança em nível de campo configurados para determinar quais usuários têm acesso a quais valores de campo em uma fonte de dados Prism.

Fase 4: disponibilizar dados para análise

Quando você disponibiliza dados Prism para análise, o Workday cria a fonte de dados Prism, carrega-a com os dados transformados e aplica as restrições de segurança apropriadas.
A maneira como você cria uma fonte de dados Prism e a segurança necessária dependem do objeto Catálogo de dados. Para obter mais informações, consulte Conceito: disponibilização de dados Prism para análise.
Opcionalmente, você pode criar fontes de dados Prism sem configurar a segurança de fonte de dados. Quando nenhuma segurança de fonte de dados é configurada, o Workday aplica o domínio de segurança
Prism: Default to Dataset Access
à fonte de dados Prism. O domínio
Prism: Default to Dataset Access
fornece acesso contextual a uma fonte de dados Prism com base no seu acesso à tabela ou ao conjunto de dados subjacente.

Fase 5: analise e visualize os dados

O Workday controla o acesso aos dados em uma fonte de dados Prism de acordo com a segurança configurada da fonte de dados. A segurança da fonte de dados configurada determina quem pode ver a fonte de dados Prism e quais linhas, campos e valores de campo cada usuário pode ver quando consulta a fonte de dados Prism em um painel ou relatório de descoberta.