概念:探索面板安全性
Workday 会在有人查看或编辑探索面板时强制执行安全性处理。要查看探索面板,您必须至少有权访问其中使用的至少一个数据源。
探索面板中的每个可视化效果都使用单个数据源。要在编辑或查看探索面板时查看可视化效果,您必须具有该数据源的权限。Workday 会强制执行上下文安全性设置,从而决定向每个用户显示哪些数据。
Workday 如何显示探索面板取决于您的数据源访问权限和面板权限:
探索面板权限 | 详细信息 |
|---|---|
可编辑 | 当您编辑探索面板时,Workday 会执行以下操作:
|
可查看 | 当您查看探索面板时,Workday 会执行以下操作:
|
示例:探索面板总共包含 2 个可视化效果,一个使用“Workers for HCM Reporting”数据源,另一个使用“Journal Lines for Financial Reporting”数据源。探索面板所有者与用户 Jennifer 共享探索面板,向他们授予“可编辑”权限,并与用户“里卡多”和“Shannon”共享探索面板,向他们授予“可查看”权限。Jennifer 可访问财务报告中的日记账行,但无法访问 HCM 报告中的员工。在 HCM 报告中,里卡多有权访问员工信息,但在财务报告中无法访问日记账行信息。对于这两个数据源,Shannon 均不具有访问权限。
使用此租户配置时,您应该会看到以下行为:
- Jennifer 能够查看和编辑该探索面板。
- 当 Jennifer 在查看模式或编辑模式下查看探索面板时,她会看到 1 个包含数据的可视化效果,以及另一个包含错误消息的可视化效果的占位符。对于使用“Journal Lines for Financial Reporting”数据源的可视化效果,Workday 会显示错误消息而不是数据,因为她没有该数据源的权限。
- Ricardo 能够查看探索面板。
- 当里卡多在查看模式下查看探索面板时,他只能看到 1 个使用“Journal Lines for Financial Reporting”数据源的可视化效果。没有任何标志表明该面板可能包含他无权访问的其他可视化效果。
- 由于对探索面板中使用的任何数据源都没有权限,Shannon 无法查看该探索面板。
- Jennifer 和 Ricardo 只能看到他们有权访问的数据记录和字段值。可视化效果不会显示用户无权访问的记录和字段值。
- Jennifer 和 Ricardo 只能看到他们有权访问的字段。示例:如果可视化效果使用了用户有权访问的数据源,但该数据源包含他们无权访问的字段,则用户无法在可视化效果中查看数据。相反,他们会看到不同的错误消息。