跳至主要内容
Workday User Guide
上次更新时间 :2024-12-13
编辑 Prism 数据源安全性

编辑 Prism 数据源安全性

  • 安全性:“Prism Analytics”功能区域中的
    “Prism: Manage Data Source
    ”域。
在您使表或数据集中的 Prism 数据可用于分析之前,请配置 Workday 应用于 Prism 数据源中数据的安全设置(安全域和安全实体)。您可以通过编辑表格或数据集来配置数据源安全性,但 Workday 会将安全性应用于 Prism 数据源中的数据。
配置的安全实体可与配置的安全域及其安全组协同工作,以确定哪些用户有权访问 Prism 数据源中的哪些行、字段和字段值。
安全实体是一种实例或多实例字段,在报告和分析中,您可使用该实体来限制对特定实例值的访问。安全实体:
  • 通常是启用了角色的实例字段,例如“成本中心”或“主管组织”。
  • 自助服务安全组的“人员实例”字段(由
    “Person Data: Person Reports
    ”域提供安全性)。
  • 根据指定给用户的角色确定 Workday 向用户显示哪些实例值。
对于受限制的安全组中的用户,使用安全实体来控制 Prism 数据源中的行级别和字段值级别访问。
要使用户有权访问 Prism 数据源中的特定行或字段值,他们必须是以下某个安全组的成员:
  • 不受限制的安全组,对数据源安全结构中配置的域具有权限。
  • 新建一个受限制的安全组,该组对数据源安全性中配置的域具有权限,并且已配置相应的安全实体。
Workday 会通过以下安全组来限制用户对 Prism 数据源中数据的访问:
  • 全部不受限制
  • 基于角色的受限制账户
  • 基于角色的聚合
  • 基于角色的交集
Workday 已经过测试,支持使用使用以下业务对象的安全实体字段:
  • Company
  • 公司层次结构
  • 成本中心
  • 成本中心层次结构
  • 人员
  • 地点层次结构
  • 区域
  • 区域层次结构
  • 主管组织
如果没有为 Prism 数据源配置数据源安全性,Workday 会应用
“Prism: Default”到“数据集访问权限
”安全域。
“Prism: Default to Dataset Access
”域根据您对基础表格或数据集的访问权限,提供对 Prism 数据源的上下文访问权限。
如果您定义了数据源安全性,则无法显式配置
“Prism: Default to Dataset Access
”安全域。当您访问
“查看数据源安全性”
“编辑表格”
任务时,如果这些任务指示已配置
“Prism: Default to Dataset Access”
安全域,这意味着尚未明确配置域。要查看当前应用于 Prism 数据源的域,请访问
“查看 Prism 数据源”
报告。
  1. 针对要应用安全性的表格或数据集,访问
    “编辑数据源安全性”
    任务。
  2. “域”
    提示中,选择 1 个或多个安全域,以确定谁可以查看 Prism 数据源。
    如果您指定的安全域具有受限制的安全组,则必须指定相应的安全实体。
  3. (可选)在
    “安全实体”
    提示中,选择数据集的一个或多个字段。Workday 会列出表格或数据集内充当安全实体的实例或多实例字段。
    安全实体可与以下对象搭配使用:
    • “数据源安全性
      ”域,用于确定用户的行级别访问权限。
    • “字段级别安全性
      ”域,用于确定用户的字段值级别访问权限。
    在评估使用“多实例”字段的上下文安全性时,Workday 在通用逻辑中使用“any”。
    如果您指定多个关联同一安全组的安全实体,Workday 会在它们之间使用“或”条件。用户可能会看到一些额外的行或字段值,具体取决于安全组的设置方式。请务必测试您的报告结果,以确保报告能够为每个用户生成预期的结果。
  4. “数据集字段的默认域”
    提示中,选择 Workday 应用于 Prism 数据源中每个字段的 1 个或多个安全域,除非您在下一个版块中为特定字段重设了该域。
    当您向表格或数据集添加新字段时,Workday 会将此默认域应用于新字段。您可能需要考虑指定一个对访问权限更严格的域。然后,您可以按字段重设默认域,以根据需要提供更多访问权限。
  5. (可选)您可以选择不同的域应用于特定字段,从而重设默认域。
  6. 查看任何
    “安全配置审核”
    消息,详细了解所配置的安全实体和域存在的任何问题。
  7. (可选)单击
    “后退”
    ,以根据审核消息对已配置的安全选项进行任意更改。
  8. 选中
    “Apply Security”
    复选框以应用您的更改。
    如果您想限制对使用以下任何安全组类型的行的访问,则 Workday 无法遵守这些限制:
    • 基于段的安全组
    • 基于职务的安全组
    • 经理的经理安全组
  9. (数据集为必填项)再次发布数据集,即可将新的安全配置应用于 Prism 数据源。
Workday 会保存安全信息。您可以通过依次选择
“操作”
“安全性”
“查看数据源安全性”
,来查看当前的安全性状态。
假设您选择的域包含以下安全组。如要在行级别和字段值级别强制实施上下文安全性,请使用以下字段作为安全实体:
安全域
包含此安全组
使用此安全实体
自定义域 28
人力资源合作伙伴(按地点)
地点
自定义域 29
Manager(经理)
主管组织
自定义域 30
人力资源管理员
无必填项。
人力资源管理员是一个不受限制的安全组,因此不需要安全实体。
Public Reporting Items
无。
无必填项。
此域让用户有权访问所有公开可用的字段和 Workday 提供的数据源。
通过启用表格进行分析或发布数据集,创建 Prism 数据源。Workday 会将安全限制应用于 Prism 数据源中的数据。