Hur fungerar behörigheterna i Workiva?
Roller styr vilka funktioner som varje användare har åtkomst till på en arbetsyta. Arbetsytans ägare och Org-arbetsytans administratörer kan tilldela roller till arbetsytans medlemmar för att fastställa vad dessa medlemmar kan göra.
Behörigheter bestämmer å andra sidan vilken åtkomst varje användare har till specifika resurser inom en arbetsyta. Behörigheter tilldelas enskilda filer eller objekt; medlemmar kan antingen vara filägare, redigerare eller tittare.
Sammanfattningsvis:
-
Roller ger åtkomst till funktioner, t.ex. arkivering eller XBRL.
-
Behörigheter ger åtkomst till dokument och data, t.ex. ett specifikt kalkylark eller avsnitt.
Hur skiljer sig behörigheter för kedjor?
Modellen för behörighet till Chains bygger på samma principer som modellen för behörighet till Workiva, men det finns några viktiga skillnader:
- Användargrupper är en valfri funktion för Workiva-behörigheter, men de krävs när du konfigurerar Chains-behörigheter.
- Behörigheter hanteras i Chain Builder - separat från resten av Workiva.
- Behörigheter kan tillämpas på enskilda miljöer och kedjor. Dessa koncept finns inte någon annanstans i Workiva.
På grund av dessa skillnader måste du hoppa mellan Workivas huvudplattform och Chain Builder när du ställer in behörigheter.
Obs: Användargrupper kan tekniskt sett ignoreras i kedjor, men om du gör det kommer alla medlemmar i din arbetsyta att ha full åtkomst till alla kedjor och kedjeinställningar. Detta är inte rekommenderat.
Vad hände med den gamla behörighetsmodellen Chains?
Före april 2023 använde kedjorna en modell med allt-eller-inget-behörigheter som helt berodde på den äldre rollen som ägare till kedjan. Denna enda roll gav full åtkomst inte bara till Chain Builder, utan till alla kedjors inställningar, administratörsbehörighet och körhistorik. I praktiken innebar detta att varje medlem på arbetsytan med tillgång till Chain Builder hade full och obegränsad åtkomst.
Denna behörighetsmodell kan fortfarande användas idag - du kan teoretiskt sett bara tilldela rollen Chain Owner till alla som behöver åtkomst till Chains - men det rekommenderas inte.
Hur ställer jag in behörigheter för Chains?
Eftersom behörigheter hanteras separat från resten av Workiva krävs några ytterligare steg när du konfigurerar behörigheter för Chains.
Kort sagt..:
- I Workiva skapar du användargrupper och tilldelar medlemmar till dem.
- I Workiva tilldelar du rollen Chain Builder till alla behöriga medlemmar i din arbetsyta.
Denna roll beviljar åtkomst till funktionen Kedjor men inga bredare Workiva-förmågor. - I Chain Builder tilldelar du behörigheter till varje användargrupp som skapades i steg 1.
Här bestäms vad varje grupp och gruppmedlem kan göra med funktionen Chains (kedjor).
Steg-för-steg-instruktioner finns i följande artikel: Tilldela roller och behörigheter i kedjor
Vad gör varje roll och behörighet inom Chains?
Se vår artikel Chains roles and permissions för en detaljerad förklaring.
Hur är behörigheterna i Chains uppdelade?
Behörigheter i kedjor hanteras uppifrån och ned så att behörigheter endast kan beviljas av en annan användare med samma eller högre behörighetsnivå. Det innebär att en administratör på organisationsnivå kan tilldela roller till en administratör på arbetsytanivå, som i sin tur kan tilldela roller till en administratör på miljönivå.
Roller: Org Säkerhetsadministratör vs. Org Chain Säkerhetsadministratör vs. Miljö Säkerhet Admin
Dessa tre roller med liknande namn fyller var och en en unik roll inom Workiva. Den viktigaste skillnaden är att rollen Org Security Admin är en bred roll med många ansvarsområden i hela Workiva-plattformen, medan rollerna Org Chain Security Admin och Environment Security Admin är unika för kedjor.
Org Security Admin ansvarar för att aktivera och inaktivera anslutningar i Workiva.
Denna organisationsövergripande roll har andra förmågor inom Workiva och är inte unik för Chains.
När en anslutning har aktiverats överlåter Org Security Admin i stort sett kontrollen till de två kedjespecifika roller som ansvarar för att hantera inställningar inom kedjor:
- Org Chain Security Admin: Denna roll hanterar anslutningar och runners på olika arbetsytor. Med andra ord konfigurerar den anslutningarna.
- Säkerhetsadministratör för miljö: Denna inofficiella "roll" tilldelas användare som administrerar en enda miljö i en arbetsyta.
Hur gör jag för att tilldela en Environment Security Admin?
Rollen Environment Security Admin tilldelas användare som ska administrera en enda -miljö i en arbetsyta. En Org Chain Security Administrator kan tilldela den här rollen till enskilda användare genom att redigera deras profil i Chains; den nyutnämnda Environment Security Administrator kan sedan tilldela behörigheter inom den miljön.
Läs mer om detta: Tilldela rollen Chain Security Admin till en miljö
Hur tilldelas behörigheter av Environment Security Admin?
Environment Security Admin tilldelar behörigheter till enskilda användargrupper på skärmen Settings > Users & Permissions i Chains.
Läs mer om detta: Tilldela behörigheter till användargrupper och miljöer i kedjor
Hur tilldelar jag behörigheter till en enskild kedja?
Environment Security Admin kan ange behörigheter för en hel arbetsyta eller för en enskild kedja inom arbetsytan.
Läs mer om detta: Tilldela behörigheter till enskilda kedjor
Länkkatalog för behörighet för kedjebyggare
- Tilldela roller och behörigheter i kedjor
- Förklaring av roller och behörigheter i kedjor
- Tilldela rollen Environment Security Admin i Chains
- Tilldela behörigheter till användargrupper och miljöer i kedjor
- Tilldela behörigheter till enskilda kedjor