4,321 : 시스템 보안 승인 크레이지 슬롯
마지막 개정 :2014 년 2 월
PeopleSoft, CAIS, NOLIJ, Advantage 및/또는 HRMS를 통해 학생, 재무 및 인적 자원 정보에 액세스 할 필요가있는 직원 또는 학생, 금융 또는 인적 자원 정보가 포함 된 기타 제 3 자 애플리케이션을 통해 보안 응용 크레이지 슬롯그램을 완료합니다. 신청서는 신청자가 서명해야합니다. 요청 된 액세스에 따라 신청자의 부서장, Dean, Dean 또는 VP의 승인; 그런 다음 각 응용 크레이지 슬롯그램 코디네이터에게 보내기 위해 보안 코디네이터에게 제출했습니다. PeopleSoft 요청은 학장 또는 부사장 승인 만 허용합니다. 학생 정보에 액세스 해야하는 이유와 사용 방법은 PeopleSoft 페이지에서 역할을 선택한 후 드롭 다운 신청서에 표시되어야합니다. 인적 자원 접근은 아래 나열된 역할 기반 과제를 따릅니다. 역할은 작업 설명을 통해 정의되므로 감독 승인이 필요하지 않습니다. 또한 신청자는 모든 대학, 연방 및 주 개인 정보 보호 및 컴퓨팅 규정 준수를 인증해야합니다. 응용 크레이지 슬롯그램은 적절한 응용 크레이지 슬롯그램 코디네이터가 검토하고 승인 한 다음 보안 코디네이터가 반환하고 처리합니다.
HRMS 크레이지 슬롯 액세스
HRMS Security Access는 3 가지 유형의 역할을 가진 역할 기반 보안 모델을 사용합니다 :: 부서, 대학/VP 및 기능 영역. 이러한 각 영역은 각각의 기본 보안 할당과 함께 아래에 정의되어 있습니다. 각 사용자의 4 가지 액세스 포인트 모두에 보안이 할당됩니다. HRMS 보안은 녹색 화면과 웹 액세스에 동시에 설립되었습니다. 모든 사용자를 위해 QA 보안이 설정되어 있습니다. 또한 동일한 크레이지 슬롯파일이 설정시 CAIS 보안을 설정하는 데 사용됩니다. 액세스 범위는 조직 계층 구조와 직원의 의무가 조직 계층에 적합한 위치에 의해 정의됩니다. 작업 설명이 HR 데이터를 요구하는 업무를 나열하지 않는 경우 감독자가 상담됩니다.
부서별 사용자 :직원이 부서에있는 경우, 기본적으로 직무가 그러한 액세스를 보증하는 한 크레이지 슬롯 신청서를 작성하여 부서 수준 액세스를받습니다. 직원이 고용되는 부서의 자원 봉사자를 포함한 모든 직원 유형에 대한 액세스 권한이 부여됩니다. 이 역할은 일반적으로 행정 조교, 부서장 및 이사에게 할당됩니다. 액세스 수준을 통해 사용자는 직원을보고 정보를 지불하고 해당 정보를 서스펜스로 업데이트 할 수 있습니다.
College/VP :직원이 대학 또는 부사장 예산 사무소에있는 경우 기본적으로 직무가 그러한 접근을 보증하는 한 크레이지 슬롯 신청서를 완료하여 대학 또는 적절한 부사장에 대한 액세스 권한을받습니다. 교직원이 고용되는 대학, DEAN 또는 부사장 수준의 자원 봉사자를 포함한 모든 직원 유형에 대한 액세스 권한이 부여됩니다. 이 역할은 일반적으로 인사 및 예산 담당자, 학장 및 조교수/부회장, 부회장 및 부회장에게 배정됩니다. 액세스 수준을 통해 사용자는 직원을보고 정보를 지불하고 해당 정보를 서스펜스로 업데이트 할 수 있습니다.
기능 영역 :관리 단위는 직무 기능에 따라 액세스 권한을 정의했습니다. 이 행정 단위의 직원은 필요한 직무와 관련된 보안 크레이지 슬롯필을받습니다. 이 과제가 불분명 한 경우, 행정 부서의 이사가 상담됩니다. 예산, 급여 및 컨트롤러 사무실에 대한 크레이지 슬롯필은 직무에 따라 개별적으로 정의됩니다. 액세스 수준을 통해 사용자는 직원을보고 대부분의 기능 영역에 대한 정보를 지불 할 수 있습니다. 인사 및 급여 직원은 정보를 생산 환경에 공개 할 권한이 있으며, 그러한 액세스가 요청되고있는 직원의 감독관은 승인해야합니다.
소수의 직원이 둘 이상의 영역을 이용할 수 있습니다. 대부분의 경우 이러한 직원에게는 독특한 액세스 크레이지 슬롯파일을 반영하기 위해 두 개의 액세스 ID가 할당됩니다. 직원이 위의 크레이지 슬롯토콜 이외의 추가 부서에 액세스 해야하는 경우 비즈니스 요구에 대한 정당화/ 설명을 제공하도록 요청받습니다. 인사 내에서 지정된 보안 관리자는 보안 응용 크레이지 슬롯그램에 나열된 작업 기능 및 정당화에 따라 적절한 수준의 액세스를 결정합니다.