Schritte: Segmentierte Sicherheit für Urlaub einrichten
- Konfigurieren SieUrlaub korrigierenundUrlaub beantragen, die Geschäftsprozesse und Sicherheitsrichtlinien im funktionalen Bereich „Time Off and Leave“.
- Erstellen Sie Urlaube und Abwesenheitstabellen, die die Urlaubsarten enthalten, die Sie sichern möchten.
- Bevor Sie neue Sicherheitssegmente für Urlaub konfigurieren oder vorhandene aktualisieren, stellen Sie sicher, dass es keine Urlaubseingaben mit dem Status „Nicht übermittelt“ gibt. Dieser Status ist nur möglich, wenn Mitarbeiter in der Zeiterfassung Urlaub eingeben. Wenn Sie die Sicherheit für Urlaub ändern, verhindern Sie möglicherweise, dass diese Urlaubsereignisse abgeschlossen werden.
Sie können Urlaubssegmente erstellen, um verschiedenen Benutzergruppen Zugriff auf bestimmte Urlaube zu gewähren, einschließlich Urlauben, die Teil einer Abwesenheitstabelle sind. Beispiel: Sie können drei einzelne Segmente erstellen, um Administratoren, fest angestellten Mitarbeitern und externen Mitarbeitern sowie Managern Zugriff zu gewähren.
Bei Verwendung der segmentierten Sicherheit für Urlaub sind keine Warnungen und Fehlervalidierungen mehr erforderlich, die den Zugriff auf Geschäftsprozesse für Urlaub steuern und Ihre Konfigurationen optimieren.
Segmentierte Sicherheit für Urlaub ist derzeit ein Opt-in-Feature. Wenn Sie sich für dieses Feature entscheiden, geschieht Folgendes:
- Die Funktion hinter dem KontrollkästchenAus Mitarbeiter-Selfservice ausblendenwird für alle Urlaube in Ihrem Mandanten deaktiviert und entfernt.
- Die segmentierte Sicherheitskonfiguration wird angewendet, um zu bestimmen, welche Urlaube Mitarbeitern angezeigt werden, wenn sie Urlaub beantragen oder erfassen.
Workday zeigt Details zu den Segmenten für Urlaub in Ihrem Mandanten und den zugehörigen Urlauben und Sicherheitsgruppen im Bericht
Alle Sicherheitssegmente für Urlaub an
.- Öffnen Sie den BerichtDomänen-Sicherheitsrichtlinien für funktionalen Bereich.Prüfen Sie die segmentbasierten Sicherheitsgruppen in der Domänen-SicherheitsrichtlinieAccess Time Off (Segmented). Mit dieser Domäne können Sie den Zugriff auf Sicherheitssegmente für Urlaube und Abwesenheitstabellen konfigurieren, die steuern, wer bestimmte Urlaube beantragen oder korrigieren kann.Wenn nicht bereits aktiviert, wählen Sie in den möglichen Aktionen der Sicherheitsrichtlinie für die DomäneAccess Time Off (Segmented)im funktionalen Bereich „Time Off and Leave“.Sicherheit: Die DomänenSecurity ActivationundSecurity Configurationim funktionalen Bereich „System“.
- Öffnen Sie die AufgabeSicherheitssegment für Urlaub erstellen.Wählen Sie die Urlaube, die Sie über das Segment sichern möchten, in der WertelisteUrlaubeaus.Für Abwesenheitstabellen empfehlen wir, entweder alle oder gar keine Urlaube der Stufe auszuwählen, wenn Sie bestimmten Sicherheitsgruppen Zugriff gewähren. Workday evaluiert alle Stufen einer Abwesenheitstabelle neu, nachdem ein Manager oder Administrator einen Urlaubsantrag genehmigt hat, einschließlich Stufen, auf die Mitarbeiter nicht zugreifen können. Wenn Sie Zugriff auf stufenbasierte Urlaube gewähren, gilt für:
- Manager: Wählen Sie alle Stufen aus.
- Mitarbeiter: Wählen Sie alle Stufen oder keine.
Sicherheit: DomäneSet Up: Time Offim funktionalen Bereich „Time Off and Leave“. - Erstellen Sie segmentbasierte Sicherheitsgruppen, die bestimmten Sicherheitsgruppen Zugriff auf die neuen Sicherheitssegmente für Urlaub gewähren.
- Bearbeiten Sie die Berechtigungen für die DomäneAccess Time Off (Segmented)im funktionalen Bereich „Time Off and Leave“, um den segmentbasierten Sicherheitsgruppen Zugriff auf die Urlaube zu gewähren.Wenn Sie keine Urlaube haben, für die das KontrollkästchenAus Mitarbeiter-Selfserviceausblenden aktiviert ist, fügt Workday die SicherheitsgruppeAlle Benutzerzur SicherheitsrichtlinieAccess Time Off (Segmented)hinzu. Entfernen Sie diese Sicherheitsgruppe und ersetzen Sie sie durch die segmentbasierten Sicherheitsgruppen, die Sie verwenden möchten.Wenn die Domänen-SicherheitsrichtlinieAccess Time Off (Segmented)Sicherheitsgruppen enthält, die keinem Segment für Urlaub zugeordnet sind, wendet Workday keine Sicherheitssegmentbeschränkungen auf Benutzer in der Sicherheitsgruppe an, auch wenn sie ebenfalls einer Sicherheit angehören Die Gruppe, die mit einem anderen Segment für Urlaub verknüpft ist Beispiel: Ihr Unternehmen hat drei Urlaubsarten:Jährlich,Bezahlter UrlaubundKrankheit. Sie konfigurieren diese segmentbasierten Sicherheitsgruppen und fügen sie der Domäne hinzu.Segmentbasierte SicherheitsgruppeDomänenzugriff Access Time Off (Segmented).Ist mit einem Segment verknüpftUrlaubsartÜberlegungenGruppe A - AdministratorenJaNeinN/VBenutzer können beim Korrigieren oder Anfordern von Urlaub auf alle Urlaubsarten zugreifen. Dadurch wird die SicherheitskonfigurationGruppe B - Fest angestellter Mitarbeiter für sich selbstüberschrieben.Gruppe B - Angestellter Mitarbeiter für sich selbstJaJaJährlichundbezahlten UrlaubBenutzer können nur auf die UrlaubsartenJährlichundBezahlterUrlaub zugreifen. Sie können nicht auf die UrlaubsartKrankheitzugreifen.
- Bevor Sie ein Opt-in für „Segmented Security for Time off“ setzen, lesen Sie die folgenden Berichte:BerichtÜberlegungAlle UrlaubePrüfen Sie diese Berichtsfelder, um Sichtbarkeit und Sicherheit für jeden Urlaub zu beurteilen:
- Aus Mitarbeiter-Selfservice ausblenden
- Sicherheitssegment für Urlaub
Alle Sicherheitssegmente für UrlaubFühren Sie eine Gegenprüfung durch, um sicherzustellen, dass sich alle Urlaube in den richtigen Segmenten befinden und über die entsprechenden segmentbasierten Sicherheitsgruppen gesichert sind. Stellen Sie sicher, dass keine Urlaube fehlen. - Wenn Sie den Zugriff auf bestimmte Domänen über Authentifizierungsrichtlinien beschränken, bearbeiten Sie die Zugriffsbeschränkungen und aktualisieren Sie Ihre Richtlinien, um die segmentbasierten Sicherheitsgruppen in eine Authentifizierungsregel einzuschließen.
- (Optional) Wenn ein Absence Partner seine eigene Linienorganisation verwaltet, können Sie den Mitarbeiter ändern, der die RolleAbsence Partnerfür diese Organisation besetzt. Dadurch wird verhindert, dass Absence Partner die Urlaube in Urlaubssegmenten sehen, die über die RolleAbsence Partnergesichert sind, wenn sie Urlaub in einem Mitarbeiter-Selfservice-Kontext beantragen.
- Öffnen Sie den BerichtFeature-Opt-ins verwalten.Setzen Sie ein Opt-in für „Segmentierte Sicherheit für Urlaub“.Nachdem Sie ein Opt-in gesetzt haben, ist kein Opt-out mehr möglich.Sicherheit: DomäneSet Up: Systemim funktionalen Bereich „System“.
- (Optional) Prüfen Sie die Änderungen der Sicherheitsrichtlinie. Für jedes neue Sicherheitssegment für Urlaub:
- Melden Sie sich als Benutzer an, der Mitglied einer segmentbasierten Sicherheitsgruppe ist, die dem neuen Segment für Urlaub zugeordnet ist.
- Öffnen Sie eine der folgenden Aufgaben:
- Abwesenheit verwalten
- Abwesenheit beantragen
- Vergewissern Sie sich, dass die Urlaube, die Sie über das relevante Segment für Urlaub gesichert haben, für den Benutzer zur Auswahl stehen.
- Wiederholen Sie die Schritte ab, um den Zugriff auf die Segmente für Urlaub für jede segmentbasierte Sicherheitsgruppe zu verifizieren.
Die segmentierte Sicherheit für Urlaub gilt auch für bestimmte Optionen in den folgenden Zeiterfassungsaufgaben:- Meine Zeit erfassen
- Zeit für Mitarbeiter erfassen
- Zeiterfassung nach Art
- Zeiterfassung nach Woche
- Zeit erfassen
Wenn Mitarbeiter oder Manager versuchen, das Menü zu verwenden, um zu einer vorhandenen Zeitwoche, die einen Abwesenheitstabellenurlaub enthält, mehr Zeit oder Urlaub hinzuzufügen, verhindert Workday, dass sie die Aufgabe abschließen. Wenn Ihr Unternehmen Abwesenheitstabellen eingerichtet hat, wird den Benutzern empfohlen, Urlaub über eine andere Option im MenüZeiterfassen zu beantragen oder eine Mikrobearbeitung vorzunehmen.
Wenn Sie neue Urlaube erstellen, fügen Sie diese zu den Sicherheitssegmenten für Urlaube hinzu, damit die Benutzer in Urlaubsanträgen oder Korrekturen auf die Urlaube zugreifen können.
Um eine Abwesenheitstabelle für bestimmte Benutzer auszublenden, entfernen Sie alle stufenbasierte Urlaube aus dem Urlaubssegment.