编辑 Prism 数据源安全性
- 安全性:“Prism Analytics”功能区域中的“Prism: Manage Data Source”域。
在您使表或数据集中的 Prism 数据可用于分析之前,请配置 Workday 应用于 Prism 数据源中数据的安全设置(安全域和安全实体)。您可以通过编辑表格或数据集来配置数据源安全性,但 Workday 会将安全性应用于 Prism 数据源中的数据。
配置的安全实体可与配置的安全域及其安全组协同工作,以确定哪些用户有权访问 Prism 数据源中的哪些行、字段和字段值。
安全实体是一种实例或多实例字段,在报告和分析中,您可使用该实体来限制对特定实例值的访问。安全实体:
- 通常是启用了角色的实例字段,例如“成本中心”或“主管组织”。
- 自助服务安全组的“人员实例”字段(由“Person Data: Person Reports”域提供安全性)。
- 根据指定给用户的角色确定 Workday 向用户显示哪些实例值。
对于受限制的安全组中的用户,使用安全实体来控制 Prism 数据源中的行级别和字段值级别访问。
要使用户有权访问 Prism 数据源中的特定行或字段值,他们必须是以下某个安全组的成员:
- 不受限制的安全组,对数据源安全结构中配置的域具有权限。
- 新建一个受限制的安全组,该组对数据源安全性中配置的域具有权限,并且已配置相应的安全实体。
Workday 会通过以下安全组来限制用户对 Prism 数据源中数据的访问:
- 全部不受限制
- 基于角色的受限制账户
- 基于角色的聚合
- 基于角色的交集
Workday 已经过测试,支持使用使用以下业务对象的安全实体字段:
- Company
- 公司层次结构
- 成本中心
- 成本中心层次结构
- 人员
- 地点层次结构
- 区域
- 区域层次结构
- 主管组织
如果没有为 Prism 数据源配置数据源安全性,Workday 会应用
“Prism: Default”到“数据集访问权限
”安全域。“Prism: Default to Dataset Access
”域根据您对基础表格或数据集的访问权限,提供对 Prism 数据源的上下文访问权限。如果您定义了数据源安全性,则无法显式配置
“Prism: Default to Dataset Access
”安全域。当您访问 “查看数据源安全性”
或 “编辑表格”
任务时,如果这些任务指示已配置 “Prism: Default to Dataset Access”
安全域,这意味着尚未明确配置域。要查看当前应用于 Prism 数据源的域,请访问 “查看 Prism 数据源”
报告。- 针对要应用安全性的表格或数据集,访问“编辑数据源安全性”任务。
- 在“域”提示中,选择 1 个或多个安全域,以确定谁可以查看 Prism 数据源。如果您指定的安全域具有受限制的安全组,则必须指定相应的安全实体。
- (可选)在“安全实体”提示中,选择数据集的一个或多个字段。Workday 会列出表格或数据集内充当安全实体的实例或多实例字段。安全实体可与以下对象搭配使用:
- “数据源安全性”域,用于确定用户的行级别访问权限。
- “字段级别安全性”域,用于确定用户的字段值级别访问权限。
在评估使用“多实例”字段的上下文安全性时,Workday 在通用逻辑中使用“any”。如果您指定多个关联同一安全组的安全实体,Workday 会在它们之间使用“或”条件。用户可能会看到一些额外的行或字段值,具体取决于安全组的设置方式。请务必测试您的报告结果,以确保报告能够为每个用户生成预期的结果。 - 在“数据集字段的默认域”提示中,选择 Workday 应用于 Prism 数据源中每个字段的 1 个或多个安全域,除非您在下一个版块中为特定字段重设了该域。当您向表格或数据集添加新字段时,Workday 会将此默认域应用于新字段。您可能需要考虑指定一个对访问权限更严格的域。然后,您可以按字段重设默认域,以根据需要提供更多访问权限。
- (可选)您可以选择不同的域应用于特定字段,从而重设默认域。
- 查看任何“安全配置审核”消息,详细了解所配置的安全实体和域存在的任何问题。
- (可选)单击“后退”,以根据审核消息对已配置的安全选项进行任意更改。
- 选中“Apply Security”复选框以应用您的更改。如果您想限制对使用以下任何安全组类型的行的访问,则 Workday 无法遵守这些限制:
- 基于段的安全组
- 基于职务的安全组
- 经理的经理安全组
- (数据集为必填项)再次发布数据集,即可将新的安全配置应用于 Prism 数据源。请参见: 手动将数据集发布为 Prism 数据源。
Workday 会保存安全信息。您可以通过依次选择 ,来查看当前的安全性状态。
假设您选择的域包含以下安全组。如要在行级别和字段值级别强制实施上下文安全性,请使用以下字段作为安全实体:
安全域 | 包含此安全组 | 使用此安全实体 |
|---|---|---|
自定义域 28 | 人力资源合作伙伴(按地点) | 地点 |
自定义域 29 | Manager(经理) | 主管组织 |
自定义域 30 | 人力资源管理员 | 无必填项。
人力资源管理员是一个不受限制的安全组,因此不需要安全实体。 |
Public Reporting Items | 无。 | 无必填项。
此域让用户有权访问所有公开可用的字段和 Workday 提供的数据源。 |
通过启用表格进行分析或发布数据集,创建 Prism 数据源。Workday 会将安全限制应用于 Prism 数据源中的数据。