概念︰Prism Analytics 中的安全性
Prism Analytics 使用 Workday 強大、靈活且可配置的安全模型來控制對資料、物件和任務的存取。哪些使用者有權存取哪些資料,取決於他們在 Prism 資料工作流程中的位置。如需有關工作流程的詳細資訊,請參閱「」 概念︰Prism 分析資料管理工作流程。
階段 1 和階段 2︰建立和編輯表格、資料集和資料變更任務
在資料管理工作流程的第一階段和第二階段中,您會將資料帶入 Prism Analytics 資料目錄,然後進行轉換。您可以在資料目錄中建立和編輯這些物件︰
- 表格表格包含中繼資料和表格中的所有資料列。
- 衍生的資料集資料集包含中繼資料和資料子集,由一小組範例列組成。
- 資料變更任務資料變更任務包含目標表格和來源 (如果是另一個資料集或表格) 的少量範例列集合。
談及表格、資料變更任務和資料集的安全性時,您可以同時控制對中繼資料和資料的存取權。
表格和資料集安全性
Workday 透過以下方式控制哪些人員可以對錶格和資料集執行哪些操作︰
方法 | 附註 |
|---|---|
安全管理者授予存取權 | 您的 Workday 安全管理者可配置 Workday 安全網域,授予使用者群組建立、編輯或管理表格和資料集的權限。根據管理者配置安全網域的方式,部分使用者或許能夠建立、檢視、編輯所有表格和資料集,或是做為擁有者。您的 Workday 安全管理者可以配置以下 Workday 安全網域,將存取權授予使用者群組︰
|
表格共用和資料集共用 | 建立表格或資料集的使用者可與特定使用者共用,並為每個使用者授予不同層級的存取權。
建立表格或資料集時,您就是表格擁有者或資料集擁有者。擁有者表示您擁有表格或資料集的「表格擁有者」或「資料集擁有者」權限。擁有者可以將權限指派給其他使用者,以授予不同的存取層級。例如,您可以將「表格檢視者」或「可截斷表格資料」權限指派給表格,或指派資料集編輯者權限給資料集。 |
對錶格或資料集的存取權未受限制。這表示任何可建立或檢視表格或資料集的使用者皆可檢視所有欄位和資料 (資料集和資料變更任務的範例資料),無論資料來源為何。當您從 Workday 報告建立表格或基礎資料集時,Workday 會移除為表格或資料集中的業務物件配置的所有安全網域。
如果您是第一次使用 Workday,您沒有建立或編輯基礎資料集的權限。
只有在您使用以下任務和報告時,才會套用此未受限制的存取權︰
- 檢視表格詳細資料
- 編輯表格
- 檢視資料集詳細資料
- 編輯資料集轉換
- 檢視資料集轉換
- 建立資料變更任務
- 編輯資料變更任務
相反,您應先定義要套用至 Prism 資料來源中資料的資料來源安全性,然後再將資料設為可用於分析。
資料變更任務安全性
您無法直接在資料變更任務上配置存取權。相反,Workday 會依據以下條件來控制您對資料變更任務的存取︰
- 您的目標表格權限Workday 使用以下表格權限類型︰
- 表格檢視器
- 表格編輯器
- 表格擁有者
- 可刪除表格資料
- 可插入表格資料
- 可更新表格資料
- 指定的作業類型。您需要在與指定作業類型相容的表格中變更資料的權限。範例︰若要使用更新插入作業在「宣告」表格上建立或編輯資料變更任務,您必須具有在「宣告」表格中插入和更新資料的權限。
- 您的來源存取權您需要有檢視來源的權限,例如自訂報告、來源資料集或 SFTP 連線的檢視權限。當類型為「檔案上傳」時,您不需要來源的檢視權限。
Workday 不允許使用者僅對資料變更任務具有檢視權限。如果您有權編輯資料變更任務,那麼您就有權檢視該任務。
如果您符合來源存取權要求,則可以使用指定的目標表格權限執行下列動作︰
僅限表格檢視器 | 表格檢視器,可刪除/插入/更新表格資料 | 表格編輯器或表格擁有者 | |
|---|---|---|---|
檢視資料變更任務。 | 否 | 是 | 是 |
建立資料變更任務。 | 否 | 可以,但您只能選擇與您的表格權限相容的作業類型。 | 是 |
編輯資料變更任務作業類型。 | 否 | 可以,但您只能選擇與您的表格權限相容的作業類型。 | 是 |
編輯資料變更任務來源。 | 否 | 是,但您需要有新來源的權限。 | 是,但您需要有新來源的權限。 |
請編輯其他資料變更任務屬性 (而非來源或作業)。 | 否 | 是 | 是 |
階段 3︰將安全性套用至資料
您可以定義 Workday 在將資料目錄中的資料設為可用於分析之前,套用至 Prism 資料來源的安全性。將安全性套用到 Prism 資料來源,即可確保在探索看板或報告中檢視 Workday 和非 Workday 資料時,均已套用適當的限制。
您可以透過編輯表格或資料集來配置資料來源的安全性,但 Workday 會將安全性套用至 Prism 資料來源中的資料。
在資料準備好向其他使用者公開後,定義資料來源的安全性,為他們授予 Prism 資料來源的存取權。
若要配置資料來源安全性,您必須存取
Prism: Manage Data Source
安全網域。詳情請參閱 編輯 Prism 資料來源安全性。您可以在以下層級限制對 Prism 資料來源中資料的存取︰
- 資料來源層級請指定一或多個適用於 Workday 建立的 Prism 資料來源的安全網域。這些網域決定了哪些使用者可以查看 Prism 資料來源。這有時稱為表格層級安全性。如果您未配置任何網域,Workday 會使用「Prism: Default to Dataset Access」網域。
- 列層級您也可以選擇在安全實體提示中指定表格或資料集 (例如「督導組織」) 中的 1 個或多個實例或多實例欄位,以強制執行列層級安全性。安全實體會搭配配置的資料來源層級安全網域,決定哪些使用者有權存取 Prism 資料來源中的哪些列 (和欄位值)。
- 欄位層級請指定一或多個要套用至 Prism 資料來源中欄位的安全網域。這些網域決定了哪些使用者可以查看 Prism 資料來源中的每個欄位。
- 欄位值層級Workday 會使用任何已配置的安全實體和已配置的欄位層級安全網域,來判斷哪些使用者有權存取 Prism 資料來源中的哪些欄位值。
階段 4︰使資料可用於分析
當您將 Prism 資料設為可用於分析時,Workday 會建立 Prism 資料來源,將轉換後的資料載入其中,並對資料套用適當的安全限制。
您建立 Prism 資料來源的方式和所需的安全性,取決於資料目錄物件。如需詳細資訊,請參閱「」 概念︰將 Prism 資料設為可用於分析。
您也可以選擇建立 Prism 資料來源,而不配置任何資料來源安全性。若未配置資料來源安全性,Workday 會將
Prism: Default to Dataset Access
安全網域套用至 Prism 資料來源。「Prism︰預設為資料集存取權
」網域會根據您對基礎表格或資料集的存取權,提供對 Prism 資料來源的環境式存取。階段 5︰分析資料並使資料視覺化
Workday 會依據配置的資料來源安全性,控制對 Prism 資料來源中資料的存取。配置的資料來源安全性決定了誰可以看到 Prism 資料來源,以及每個使用者在探索看板或報告中查詢 Prism 資料來源時,可以看到的列、欄位和欄位值。