Editar segurança de fonte de dados Prism
- Segurança: domínioPrism: Manage Data Sourcena área funcional Prism Analytics.
Antes de disponibilizar os dados Prism em uma tabela ou um conjunto de dados para análise, configure a segurança (domínios de segurança e entidades de segurança) que o Workday aplica aos dados na fonte de dados Prism. Você configura a segurança da fonte de dados editando a tabela ou o conjunto de dados, mas o Workday aplica a segurança aos dados na fonte de dados Prism.
As entidades de segurança configuradas trabalham com os domínios de segurança configurados e seus grupos de segurança para determinar quais usuários têm acesso a quais linhas, campos e valores de campo em uma fonte de dados Prism.
Uma entidade de segurança é um campo de Instância ou de Várias instâncias que você usa para restringir o acesso a valores de instância específicos para fins de geração de relatórios e dados analíticos. Uma entidade de segurança:
- Geralmente é um campo de instância com função habilitada, como centro de custo ou organização de supervisão.
- É o campo Instância de pessoa (protegido pelo domínioPerson Data: Person Reports) para grupos de segurança de autoatendimento.
- Determina quais valores da instância o Workday exibe para um usuário com base na função atribuída a ele.
Use entidades de segurança para controlar o acesso no nível da linha e no nível do valor do campo em uma fonte de dados Prism para usuários em grupos de segurança com restrição.
Para que um usuário tenha acesso a uma linha ou a um valor de campo específico em uma fonte de dados Prism, ele deve ser membro de um destes grupos de segurança:
- Um grupo de segurança sem restrição que tem permissões em um domínio configurado na segurança da fonte de dados.
- Um grupo de segurança restrito que tem permissões em um domínio configurado na segurança da fonte de dados e a entidade de segurança correspondente está configurada.
O Workday restringe o acesso do usuário aos dados em uma fonte de dados Prism para estes grupos de segurança:
- Todas as restrições
- Com restrição com base em funções
- Agregação com base em funções
- Interseção quando baseado em funções
O Workday testou e oferece suporte ao uso de campos de entidade de segurança que usam estes objetos de negócios:
- Empresa
- Hierarquia de empresas
- Centro de custo
- Hierarquia de centros de custo
- Pessoa física
- Hierarquia de locais
- Região
- Hierarquia de regiões
- Organização de supervisão
Quando nenhuma segurança de fonte de dados é configurada para a fonte de dados Prism, o Workday aplica o domínio de segurança
Prism: Default to Dataset Access
. O domínio Prism: Default to Dataset Access
fornece acesso contextual a uma fonte de dados Prism com base no seu acesso à tabela ou ao conjunto de dados subjacente.Você não pode configurar explicitamente o domínio de segurança
Prism: Default to Dataset Access
quando define a segurança da fonte de dados. Quando você acessa as tarefas View Data Source Security
ou Edit Table
e elas indicam que o domínio de segurança Prism: Default to Dataset Access
foi configurado, isso significa que nenhum domínio foi configurado explicitamente. Para visualizar o domínio que está atualmente aplicado a uma fonte de dados Prism, acesse o relatório Visualizar fonte de dados Prism
.- Acesse a tarefaEditar segurança de fonte de dadospara a tabela ou o conjunto de dados ao qual você quer aplicar a segurança.
- Na lista de opçõesDomínios, selecione um ou mais domínios de segurança a serem usados para determinar quem pode ver a fonte de dados Prism.Se você especifica um domínio de segurança que tem um grupo de segurança com restrição, deve especificar uma entidade de segurança apropriada.
- (Opcional) Na lista deopções Entidades de segurança, selecione um ou mais campos no conjunto de dados. O Workday lista os campos Instância ou Várias instâncias na tabela ou no conjunto de dados que atuam como entidades de segurança.As entidades de segurança trabalham com:
- Domíniosde segurança de fonte de dadospara determinar o acesso de um usuário no nível da linha.
- DomíniosField Level Securitypara determinar o acesso no nível do valor do campo para um usuário.
O Workday usa a lógica comum ao avaliar a segurança contextual usando um campo de várias instâncias.Quando você especifica mais de uma entidade de segurança relacionada ao mesmo grupo de segurança, o Workday usa a condição OU entre elas. Dependendo de como seus grupos de segurança estão definidos, um usuário pode ver algumas linhas ou valores de campo adicionais. Certifique-se de testar os resultados do relatório para garantir que ele produz os resultados esperados para cada usuário. - Na lista de opçõesDomínio(s) por padrão para campos de conjunto de dados, selecione um ou mais domínios de segurança que o Workday aplica a cada campo na fonte de dados Prism, a menos que você substitua o domínio por um campo específico na próxima seção.Quando você adiciona novos campos à tabela ou ao conjunto de dados, o Workday aplica esse domínio por padrão aos novos campos. Considere especificar um domínio com acesso mais restritivo. Em seguida, você pode substituir o domínio por padrão por campo para permitir mais acesso, conforme necessário.
- (Opcional) Você pode selecionar diferentes domínios a serem aplicados a campos específicos para substituir os domínios por padrão.
- Revise todas as mensagensda auditoria de configuração de segurançapara saber mais sobre os problemas com as entidades e domínios de segurança configurados.
- (Opcional) Clique emVoltarpara fazer alterações nas opções de segurança configuradas com base nas mensagens de auditoria.
- Marque a caixa de seleçãoAplicar segurançapara aplicar as alterações.Se você quiser restringir o acesso às linhas usando qualquer um desses tipos de grupo de segurança, o Workday não pode respeitar essas restrições:
- Grupos de segurança com base em segmentos
- Grupos de segurança com base em cargos
- Grupo de segurança de gestor de gestor
- (Obrigatório para conjuntos de dados) Publique o conjunto de dados novamente para aplicar a nova configuração de segurança à fonte de dados Prism.
O Workday salva as informações de segurança. Você pode visualizar o status de segurança atual selecionando .
Suponha que você selecione os domínios que contêm esses grupos de segurança. Para aplicar a segurança contextual no nível da linha e no nível de valor do campo, use estes campos como entidades de segurança:
Domínio de segurança | Contém este grupo de segurança | Usar esta entidade de segurança |
|---|---|---|
Domínio personalizado 28 | Parceiro de RH (por local) | Local |
Domínio personalizado 29 | Gestor | Organização de supervisão |
Domínio personalizado 30 | Administrador de RH | Nenhuma obrigatória.
Administrador de RH é um grupo de segurança sem restrição, portanto, não requer uma entidade de segurança. |
Public Reporting Items | Nenhuma | Nenhuma obrigatória.
Este domínio fornece acesso a todos os campos disponíveis ao público e às fontes de dados fornecidas pelo Workday. |
Crie a fonte de dados Prism, habilitando a tabela para análise ou publicando o conjunto de dados. O Workday aplica as restrições de segurança aos dados na fonte de dados Prism.