跳至主要內容
Workday User Guide
上次更新時間 :2024-12-13
編輯 Prism 資料來源安全性

編輯 Prism 資料來源安全性

  • 安全性︰Prism Analytics 功能區中的
    Prism︰Manage Data Source
    網域。
在您將表格或資料集中的 Prism 資料可供分析之前,請配置 Workday 對 Prism 資料來源中的資料套用的安全性 (安全網域和安全實體)。您可以透過編輯表格或資料集來配置資料來源的安全性,但 Workday 會將安全性套用至 Prism 資料來源中的資料。
配置的安全實體會與配置的安全網域及其安全群組合作,決定哪些使用者有權存取 Prism 資料來源中的哪些列、欄位和欄位值。
「安全實體」是實例或多實例欄位,用於限制對特定實例值的存取,以進行報告和分析。安全實體︰
  • 通常是啟用角色的「實例」欄位,例如成本中心或督導組織。
  • 是自助服務安全群組的「人員實例」欄位 (限由
    Person Data: Person Reports
    網域存取)。
  • 依據指派給使用者的角色,決定 Workday 向使用者顯示哪些實例值。
使用安全實體為受限制的安全群組中的使用者,控制 Prism 資料來源中的列層級和欄位值層級存取。
若要讓使用者有權存取 Prism 資料來源中的特定列或欄位值,該使用者必須是下列其中一個安全群組的成員︰
  • 未受限制的安全群組,對資料來源安全性中配置的網域擁有權限。
  • 一個受限制的安全群組,對資料來源安全性中配置的網域擁有權限,且已配置對應的安全實體。
Workday 會限制使用者存取以下安全群組的 Prism 資料來源中的資料︰
  • 所有未受限制的項目
  • 以角色為基礎的受限制
  • 以角色為基礎時進行匯總
  • 以角色為基礎時的交集
Workday 已測試並支援使用符合以下業務物件的安全實體欄位︰
  • 公司
  • 公司階層
  • 成本中心
  • 成本中心階層
  • 人員
  • 地點階層
  • 區域
  • 區域階層
  • 督導組織
當 Prism 資料來源未配置資料來源安全性時,Workday 會套用
Prism: Default to Dataset Access
安全網域。
「Prism︰預設為資料集存取權
」網域會根據您對基礎表格或資料集的存取權,提供對 Prism 資料來源的環境式存取。
定義資料來源安全性時,無法明確配置
「Prism︰預設為資料集存取權
」安全網域。當您存取
檢視資料來源安全性
編輯表格
任務,且這些任務指出已配置
「Prism: Default to Dataset Access」
安全網域時,表示未明確配置任何網域。若要檢視目前套用至 Prism 資料來源的網域,請存取
「檢視 Prism 資料來源」
報告。
  1. 針對您要套用安全性的表格或資料集,存取
    「編輯資料來源安全性」
    任務。
  2. 「網域」
    提示中,選取一或多個安全網域,以決定哪些人可以查看 Prism 資料來源。
    如果您指定的安全網域具有受限制的安全群組,則必須指定適當的安全實體。
  3. (選用) 在
    安全實體
    提示中,選取資料集中的 1 或多個欄位。Workday 會列出表格或資料集中做為安全實體的「實例」或「多實例」欄位。
    安全實體可搭配下列項目︰
    • 資料來源安全性
      網域,用於決定使用者的列層級存取權。
    • 「欄位層級安全性」
      網域,用於決定使用者的欄位值層級存取權。
    使用「多實例」欄位評估情境安全性時,Workday 會使用 in 通用邏輯。
    當您指定多個與同一個安全群組相關的安全實體時,Workday 會在這些安全群組之間使用「或」條件。根據安全群組的設定方式,使用者可能會看到一些其他列或欄位值。請務必測試報告結果,以確保報告產生每位使用者預期的結果。
  4. 「資料集欄位的預設網域」
    提示中,選取 Workday 套用至 Prism 資料來源中每個欄位的一或多個安全網域,除非您在下一節中覆寫特定欄位的網域。
    當您將新欄位新增至表格或資料集時,Workday 會將此預設網域套用至新欄位。您可以考慮指定具有更嚴格存取權的網域。然後,您可以依每個欄位覆寫預設網域,以視需要允許更多存取權。
  5. (選用) 您可以選取不同的網域來套用至特定欄位,以覆寫預設網域。
  6. 檢閱任何
    「安全性配置稽核」
    訊息,進一步了解與配置的安全實體和網域相關的任何問題。
  7. (選用) 按一下
    返回
    ,依據稽核訊息對已配置的安全選項進行任何變更。
  8. 請選取
    「套用安全性」
    核取方塊以套用您的變更。
    如果您要限制存取使用下列任何安全群組類型的列,Workday 將無法接受這些限制︰
    • 區段型安全群組
    • 職務型安全群組
    • 經理人員的經理人員安全群組
  9. (對於資料集為必要) 再次發布資料集,將新的安全性配置套用至 Prism 資料來源。
Workday 會儲存安全資訊。選取
動作
安全性
檢視資料來源安全性
即可檢視目前的安全狀態。
假設您選取了包含這些安全群組的網域。若要在列層級和欄位值層級強制執行環境定義安全性,請將這些欄位設為安全實體︰
安全網域
包含此安全群組
使用此安全實體
自訂網域 28
人資夥伴 (依地點)
地點
自訂網域 29
經理人員
督導組織
自訂網域 30
人資管理者
不需要。
「人資管理者」是未受限制的安全群組,因此不需要安全實體。
公開報告項目
無。
不需要。
此網域提供以下權限︰存取所有公開欄位和 Workday 預定義的資料來源。
啟用表格進行分析或發布資料集,以建立 Prism 資料來源。Workday 會對 Prism 資料來源中的資料套用安全限制。