Ir para o conteúdo principal
Workday User Guide
Última atualização: 2024-12-13
Editar segurança de fonte de dados Prism

Editar segurança de fonte de dados Prism

  • Segurança: domínio
    Prism: Manage Data Source
    na área funcional Prism Analytics.
Antes de disponibilizar os dados Prism em uma tabela ou um conjunto de dados para análise, configure a segurança (domínios de segurança e entidades de segurança) que o Workday aplica aos dados na fonte de dados Prism. Você configura a segurança da fonte de dados editando a tabela ou o conjunto de dados, mas o Workday aplica a segurança aos dados na fonte de dados Prism.
As entidades de segurança configuradas trabalham com os domínios de segurança configurados e seus grupos de segurança para determinar quais usuários têm acesso a quais linhas, campos e valores de campo em uma fonte de dados Prism.
Uma entidade de segurança é um campo de Instância ou de Várias instâncias que você usa para restringir o acesso a valores de instância específicos para fins de geração de relatórios e dados analíticos. Uma entidade de segurança:
  • Geralmente é um campo de instância com função habilitada, como centro de custo ou organização de supervisão.
  • É o campo Instância de pessoa (protegido pelo domínio
    Person Data: Person Reports
    ) para grupos de segurança de autoatendimento.
  • Determina quais valores da instância o Workday exibe para um usuário com base na função atribuída a ele.
Use entidades de segurança para controlar o acesso no nível da linha e no nível do valor do campo em uma fonte de dados Prism para usuários em grupos de segurança com restrição.
Para que um usuário tenha acesso a uma linha ou a um valor de campo específico em uma fonte de dados Prism, ele deve ser membro de um destes grupos de segurança:
  • Um grupo de segurança sem restrição que tem permissões em um domínio configurado na segurança da fonte de dados.
  • Um grupo de segurança restrito que tem permissões em um domínio configurado na segurança da fonte de dados e a entidade de segurança correspondente está configurada.
O Workday restringe o acesso do usuário aos dados em uma fonte de dados Prism para estes grupos de segurança:
  • Todas as restrições
  • Com restrição com base em funções
  • Agregação com base em funções
  • Interseção quando baseado em funções
O Workday testou e oferece suporte ao uso de campos de entidade de segurança que usam estes objetos de negócios:
  • Empresa
  • Hierarquia de empresas
  • Centro de custo
  • Hierarquia de centros de custo
  • Pessoa física
  • Hierarquia de locais
  • Região
  • Hierarquia de regiões
  • Organização de supervisão
Quando nenhuma segurança de fonte de dados é configurada para a fonte de dados Prism, o Workday aplica o domínio de segurança
Prism: Default to Dataset Access
. O domínio
Prism: Default to Dataset Access
fornece acesso contextual a uma fonte de dados Prism com base no seu acesso à tabela ou ao conjunto de dados subjacente.
Você não pode configurar explicitamente o domínio de segurança
Prism: Default to Dataset Access
quando define a segurança da fonte de dados. Quando você acessa as tarefas
View Data Source Security
ou
Edit Table
e elas indicam que o domínio de segurança
Prism: Default to Dataset Access
foi configurado, isso significa que nenhum domínio foi configurado explicitamente. Para visualizar o domínio que está atualmente aplicado a uma fonte de dados Prism, acesse o relatório
Visualizar fonte de dados Prism
.
  1. Acesse a tarefa
    Editar segurança de fonte de dados
    para a tabela ou o conjunto de dados ao qual você quer aplicar a segurança.
  2. Na lista de opções
    Domínios
    , selecione um ou mais domínios de segurança a serem usados para determinar quem pode ver a fonte de dados Prism.
    Se você especifica um domínio de segurança que tem um grupo de segurança com restrição, deve especificar uma entidade de segurança apropriada.
  3. (Opcional) Na lista de
    opções Entidades de segurança
    , selecione um ou mais campos no conjunto de dados. O Workday lista os campos Instância ou Várias instâncias na tabela ou no conjunto de dados que atuam como entidades de segurança.
    As entidades de segurança trabalham com:
    • Domínios
      de segurança de fonte de dados
      para determinar o acesso de um usuário no nível da linha.
    • Domínios
      Field Level Security
      para determinar o acesso no nível do valor do campo para um usuário.
    O Workday usa a lógica comum ao avaliar a segurança contextual usando um campo de várias instâncias.
    Quando você especifica mais de uma entidade de segurança relacionada ao mesmo grupo de segurança, o Workday usa a condição OU entre elas. Dependendo de como seus grupos de segurança estão definidos, um usuário pode ver algumas linhas ou valores de campo adicionais. Certifique-se de testar os resultados do relatório para garantir que ele produz os resultados esperados para cada usuário.
  4. Na lista de opções
    Domínio(s) por padrão para campos de conjunto de dados
    , selecione um ou mais domínios de segurança que o Workday aplica a cada campo na fonte de dados Prism, a menos que você substitua o domínio por um campo específico na próxima seção.
    Quando você adiciona novos campos à tabela ou ao conjunto de dados, o Workday aplica esse domínio por padrão aos novos campos. Considere especificar um domínio com acesso mais restritivo. Em seguida, você pode substituir o domínio por padrão por campo para permitir mais acesso, conforme necessário.
  5. (Opcional) Você pode selecionar diferentes domínios a serem aplicados a campos específicos para substituir os domínios por padrão.
  6. Revise todas as mensagens
    da auditoria de configuração de segurança
    para saber mais sobre os problemas com as entidades e domínios de segurança configurados.
  7. (Opcional) Clique em
    Voltar
    para fazer alterações nas opções de segurança configuradas com base nas mensagens de auditoria.
  8. Marque a caixa de seleção
    Aplicar segurança
    para aplicar as alterações.
    Se você quiser restringir o acesso às linhas usando qualquer um desses tipos de grupo de segurança, o Workday não pode respeitar essas restrições:
    • Grupos de segurança com base em segmentos
    • Grupos de segurança com base em cargos
    • Grupo de segurança de gestor de gestor
  9. (Obrigatório para conjuntos de dados) Publique o conjunto de dados novamente para aplicar a nova configuração de segurança à fonte de dados Prism.
O Workday salva as informações de segurança. Você pode visualizar o status de segurança atual selecionando
Ações
Segurança
Visualizar segurança de fonte de dados
.
Suponha que você selecione os domínios que contêm esses grupos de segurança. Para aplicar a segurança contextual no nível da linha e no nível de valor do campo, use estes campos como entidades de segurança:
Domínio de segurança
Contém este grupo de segurança
Usar esta entidade de segurança
Domínio personalizado 28
Parceiro de RH (por local)
Local
Domínio personalizado 29
Gestor
Organização de supervisão
Domínio personalizado 30
Administrador de RH
Nenhuma obrigatória.
Administrador de RH é um grupo de segurança sem restrição, portanto, não requer uma entidade de segurança.
Public Reporting Items
Nenhuma
Nenhuma obrigatória.
Este domínio fornece acesso a todos os campos disponíveis ao público e às fontes de dados fornecidas pelo Workday.
Crie a fonte de dados Prism, habilitando a tabela para análise ou publicando o conjunto de dados. O Workday aplica as restrições de segurança aos dados na fonte de dados Prism.