Hvordan fungerer Workiva-tillatelser?
Roller styrer hvilke funksjoner hver bruker har tilgang til i et arbeidsområde. Eiere av arbeidsområder og administratorer av organisasjonsarbeidsområder kan tildele roller til medlemmer av arbeidsområdet for å angi hva disse medlemmene kan gjøre.
Tillatelser, derimot, avgjør hvor mye tilgang hver bruker skal ha til bestemte ressurser i et arbeidsområde. Tillatelser tildeles til individuelle filer eller objekter, og medlemmene kan enten være fileier, redaktør eller seer.
For å oppsummere:
-
Rollene gir tilgang til funksjoner, for eksempel Filing eller XBRL.
-
Tillatelser gir tilgang til dokumenter og data, for eksempel et bestemt regneark eller en bestemt seksjon.
Hvordan er kjedetillatelser annerledes?
Tillatelsesmodellen Chains bygger på de samme prinsippene som Workivas tillatelsesmodell, men det er noen viktige forskjeller:
- Brukergrupper er en valgfri funksjon i Workiva-tillatelser, men de er påkrevd når du setter opp kjedetillatelser.
- Tillatelser administreres i Chain Builder - separat fra resten av Workiva.
- Tillatelser kan brukes på individuelle miljøer og kjeder. Disse konseptene finnes ikke andre steder i Workiva.
På grunn av disse forskjellene må du hoppe mellom hovedplattformen Workiva og Chain Builder når du skal sette opp tillatelser.
Merk: Brukergrupper kan teknisk sett ignoreres i kjeder, men hvis du gjør det, vil alle medlemmer av arbeidsområdet ditt ha full tilgang til alle kjeder og kjedeinnstillinger. Dette anbefales ikke.
Hva skjedde med den gamle modellen for kjedetillatelser?
Før april 2023 brukte kjedene en alt-eller-intet-tillatelsesmodell som var helt avhengig av den gamle kjedeeierrollen. Denne ene rollen ga full tilgang ikke bare til Chain Builder, men til alle kjedens innstillinger, administratorfunksjoner og kjøringshistorikk. I praksis betydde dette at alle medlemmer av arbeidsområdet med tilgang til Chain Builder hadde full og ubegrenset tilgang.
Denne rettighetsmodellen kan fortsatt brukes i dag - du kan i teorien bare tildele Chain Owner-rollen til alle som trenger tilgang til Chains - men det anbefales ikke.
Hvordan konfigurerer jeg tillatelser for kjeder?
Fordi tillatelser administreres separat fra resten av Workiva, er det nødvendig med noen ekstra trinn når du skal konfigurere tillatelser for kjeder.
Kort sagt:
- I Workiva oppretter du brukergrupper og tildeler medlemmer til dem.
- I Workiva tildeler du Chain Builder-rollen til alle kvalifiserte medlemmer av arbeidsområdet ditt.
Denne rollen gir tilgang til funksjonen Kjeder, men ingen bredere Workiva-evner. - I Chain Builder tildeler du rettigheter til hver brukergruppe som ble opprettet i trinn 1.
Dette bestemmer hva hver gruppe og hvert gruppemedlem kan gjøre med Kjeder-funksjonen.
Du finner trinnvise instruksjoner i følgende artikkel: Tildel roller og tillatelser i kjeder
Hva gjør hver rolle og tillatelse innenfor Chains?
Se artikkelen vår Chains roles and permissions for en detaljert forklaring.
Hvordan er tillatelser for kjeder nivåinndelt?
Tillatelser i kjeder administreres ovenfra og ned, slik at tillatelser bare kan gis av en annen bruker med samme eller høyere tilgangsnivå. Dette betyr at en administrator på organisasjonsnivå kan tildele roller til en administrator på arbeidsområdesnivå, som igjen kan tildele roller til en administrator på miljønivå.
Roller: Organisasjonssikkerhetsadministrator vs. Org Chain Security Admin vs. Environment Security Admin
Disse tre rollene med samme navn fyller hver sin unike rolle i Workiva. Hovedforskjellen er at rollen Org Security Admin er en bred rolle med mange ansvarsområder på tvers av Workiva-plattformen, mens rollene Org Chain Security Admin og Environment Security Admin er unike for kjeder.
Org Security Admin er ansvarlig for aktivering og deaktivering av koblinger i Workiva.
Denne organisasjonsomfattende rollen har andre evner innen Workiva og er ikke unik for Chains.
Når en kobling er aktivert, gir Org Security Admin i stor grad fra seg kontrollen til de to kjedespesifikke rollene som er ansvarlige for å administrere innstillinger i kjedene:
- Org Chain Security Admin: Denne rollen administrerer tilkoblinger og løpere på tvers av arbeidsområder. Med andre ord konfigureres kontaktene.
- Environment Security Admin: Denne uoffisielle "rollen" tildeles brukere som administrerer et enkelt -miljø i et arbeidsområde.
Hvordan tilordner jeg en Environment Security Admin?
Rollen Environment Security Admin tildeles brukere som skal administrere et enkelt -miljø i et arbeidsområde. En sikkerhetsadministrator for en organisasjonskjede kan tildele denne rollen til individuelle brukere ved å redigere profilen deres i Chains; den nyutnevnte sikkerhetsadministratoren for miljøet kan deretter tildele tillatelser i det aktuelle miljøet.
Finn ut mer: Tilordne Chain Security Admin-rollen til et miljø
Hvordan tildeles tillatelser av Environment Security Admin?
Environment Security Admin tildeler tillatelser til individuelle brukergrupper fra skjermbildet Innstillinger > Brukere og tillatelser i Chains.
Finn ut mer: Tilordne tillatelser til brukergrupper og miljøer i kjeder
Hvordan tildeler jeg rettigheter til en enkelt kjede?
Environment Security Admin kan angi tillatelser for et helt arbeidsområde, eller for en enkelt kjede innenfor arbeidsområdet.
Lær mer om dette: Tilordne tillatelser til individuelle kjeder
Koblingskatalog for Chain Builder-tillatelser
- Tildel roller og tillatelser i kjeder
- Forklaring av roller og tillatelser i kjeder
- Tilordne rollen Environment Security Admin i Chains
- Tilordne tillatelser til brukergrupper og miljøer i kjeder
- Tilordne tillatelser til individuelle kjeder