跳至主要内容
Workday User Guide
上次更新时间 :2023-11-03
概念:Prism Analytics 中的安全性

概念:Prism Analytics 中的安全性

Prism Analytics 使用 Workday 强大、灵活且可配置的安全模型来控制对数据、对象和任务的访问权限。哪些用户可以访问哪些数据,取决于他们在 Prism 数据工作流中的阶段。有关工作流的详细信息,请参见 概念:Prism Analytics 数据管理工作流

第 1 阶段和第 2 阶段:创建并编辑表格、数据集与数据变更任务

在数据管理工作流的第一阶段和第二阶段,您需要将数据导入 Prism Analytics 数据目录,然后进行转换。您可以在数据目录中创建和编辑以下对象:
  • 表格。表格包含元数据和表格中的所有数据行。
  • 派生数据集数据集包含元数据和一小部分示例行集合,即部分数据。
  • 数据变更任务数据变更任务包括目标表格和源表格(如果它是其他数据集或表格)中的一小部分示例行。
当涉及到表格、数据变更任务和数据集的安全性时,您可以同时控制对元数据和数据的访问权限。
表格和数据集的安全性
Workday 通过以下方式控制谁可以对表格和数据集执行哪些操作:
方法
注释
安全管理员授予访问权限
您的 Workday 安全管理员可以配置 Workday 安全域,以授予用户组创建、编辑或管理表格和数据集的权限。根据管理员配置安全域的方式,某些用户或许能够创建、查看、编辑所有表格和数据集,或充当它们的所有者。您的 Workday 安全管理员可以配置以下 Workday 安全域,以授予对用户组的访问权限:
  • Prism 数据集:创建
  • Prism 数据集:管理
  • Prism 数据集:所有者 - 管理
  • Prism:管理数据源
  • Prism:创建表格
  • Prism:管理表格
  • Prism:管理表格所有者
表格共享和数据集共享
创建表格或数据集的用户可以与特定用户共享表格或数据集,并向每个用户授予不同级别的访问权限。
如您创建表格或数据集,则您就是表格所有者或数据集所有者。作为所有者,意味着您拥有表格或数据集的“表格所有者”或“数据集所有者”权限。作为所有者,您可以通过将权限指定给其他用户来授予不同级别的访问权限。示例:您可以为表格指定“表格查看者”或“可截断表格数据”权限,或者为数据集指定“数据集编辑者”权限。
对表格或数据集的访问权限不受限制。这意味着,只要用户能够创建或查看表格或数据集,无论数据源自何处,他们都可以查看所有字段和数据(数据集和数据变更任务的示例数据)。从 Workday 报告创建表格或基础数据集时,Workday 会移除为表格或数据集中的业务对象配置的所有安全域。
如果您是 Workday 新用户,则无权创建或编辑基础数据集。
这种不受限的访问权限仅在您使用以下任务和报告时适用:
  • 查看表格详细信息
  • 编辑表格
  • 查看数据集详细信息
  • 编辑数据集转换
  • 查看数据集转换
  • 创建数据变更任务
  • 编辑数据变更任务
但不适用于 Prism 数据源中的数据。
不过,您可以先定义要应用于 Prism 数据源中数据的数据源安全性,然后再将数据提供用于分析。
数据变更任务安全性
您无法直接配置数据变更任务的访问权限。Workday 根据以下信息来控制您对数据变更任务的访问权限:
  • 您的目标表格权限Workday 使用以下表权限类型:
    • 表格查看器
    • 表格编辑器
    • 表所有者
    • 可以删除表格数据
    • 可以插入表格数据
    • 可以更新表格数据
  • 指定的操作类型。您需要拥有相应的权限才能更改与指定操作类型兼容的表格中的数据。示例:要使用更新插入操作在“声明”表格中创建或编辑数据变更任务,您必须有权在“声明”表格中插入和更新数据。
  • 您的来源访问权限您需要拥有查看源的权限,例如对自定义报告、源数据集或 SFTP 连接的查看权限。如果类型为文件上传,您无需拥有对源的查看权限。
Workday 不允许用户对数据变更任务仅具有查看权限。如果您有权编辑数据变更任务,则您也有权查看该任务。
如果您满足来源访问权限要求,则可以使用指定的目标表格权限执行以下操作:
仅限表格查看器
表格查看器,并且可以删除/插入/更新表格数据
表格编辑者或表格所有者
查看数据变更任务
创建数据变更任务。
可以,但您只能选择与您的表格权限兼容的操作类型。
编辑数据变更任务操作类型。
可以,但您只能选择与您的表格权限兼容的操作类型。
编辑数据变更任务来源。
可以,但您需要拥有新来源的权限。
可以,但您需要拥有新来源的权限。
编辑其他数据变更任务属性(不是来源或操作)。

阶段 3:对数据应用安全性

在您将数据目录中的数据设为可供分析之前,您需要定义 Workday 将应用于 Prism 数据源的安全性。通过对 Prism 数据源应用安全性,您可以确保在探索面板或报告中查看 Workday 和非 Workday 数据时都应用了适当的限制。
您可以通过编辑表格或数据集来配置数据源安全性,但 Workday 会将安全性应用于 Prism 数据源中的数据。
通过授予其他用户对 Prism 数据源的访问权限,在数据准备好向其他用户公开后,定义数据源安全性。
要配置数据源安全性,您必须能够访问
“Prism: Manage Data Source”
安全域。有关详细信息,请参见 编辑 Prism 数据源安全性
您可以在以下级别限制对 Prism 数据源中数据的访问权限:
  • 数据源级别
    指定 1 个或多个适用于 Workday 创建的 Prism 数据源的安全域。这些域决定了哪些用户可以查看 Prism 数据源。这有时称为表级安全性。如果您未配置任何域,Workday 将使用
    “Prism: Default to Dataset Access
    ”域。
  • 行级别
    (可选)您可以通过在
    “安全实体”
    提示中指定表格或数据集的 1 个或多个实例或多实例字段(例如“主管组织”),来强制执行行级别安全性。安全实体与配置的数据源级别安全域协同工作,以确定哪些用户有权访问 Prism 数据源中的哪些行(和字段值)。
  • 字段级别
    指定要应用于 Prism 数据源中字段的 1 个或多个安全域。这些域决定了哪些用户可以查看 Prism 数据源中的每个字段。
  • 字段值级别
    Workday 会使用具有已配置的字段级安全域的任何已配置的
    “安全实体
    ”,来确定哪些用户有权访问 Prism 数据源中的哪些字段值。

阶段 4:使数据可用于分析

当您将 Prism 数据用于分析时,Workday 会创建 Prism 数据源,将转换后的数据加载到 Prism 中,并对数据应用相应的安全限制。
您创建 Prism 数据源的方式和所需的安全性取决于数据目录对象。有关更多信息,请参见 概念:使 Prism 数据可用于分析
(可选)您可以创建不配置任何数据源安全性的 Prism 数据源。如果未配置数据源安全性,Workday 会将
“Prism: Default to Dataset Access”
安全域应用于 Prism 数据源。
“Prism: Default to Dataset Access
”域根据您对基础表格或数据集的访问权限,提供对 Prism 数据源的上下文访问权限。

阶段 5:分析数据并使其可视化

Workday 根据配置的数据源安全性来控制对 Prism 数据源中数据的访问。配置的数据源安全性决定了谁可以查看 Prism 数据源,以及每个用户在探索面板或报告中查询 Prism 数据源时可以看到哪些行、字段和字段值。