Konzept: Zugriff auf Mitarbeiterinformationen
Sie können den Zugriff auf Mitarbeiternamen, Kontaktdaten und persönliche Daten durch eine Kombination aus Domänen- und Geschäftsprozess-Sicherheitsrichtlinien sichern. Der Zugriff lässt sich je nach Organisationskontext einschränken.
- Domänen-Sicherheitsrichtlinien legen fest, wer die einzelnen Arten von Mitarbeiterinformationen in Geschäftsprozessen, Aufgaben, möglichen Aktionen, Mitarbeiterprofilen und Berichten anzeigen oder ändern kann. Um Berechtigungen zu verwalten, verwenden Sie den BerichtDomänen-Sicherheitsrichtlinien für funktionalen Bereich.
- Die Geschäftsprozess-Sicherheitsrichtlinien legen fest, wer Aktionen in den GeschäftsprozessenKontaktdaten ändern,Private Kontaktdaten ändern,Geschäftliche Kontaktdaten ändern,Persönliche Daten ändern,Offiziellen Namen ändernundBevorzugten Namen änderndurchführen darf. Um Berechtigungen zu verwalten, verwenden Sie den BerichtBusiness Security Policies for Functional Area.
- Rollenbasierte Sicherheitsgruppen beschränken den Zugriff auf gesicherte Elemente (z. B. Berichte, Aufgaben und Daten) auf Mitglieder bestimmter Organisationen.
Mitarbeiterprofile
Um persönliche Daten und Kontaktdaten in Mitarbeiterprofilen anzuzeigen, richten Sie die Domänensicherheit ein:
Abschnitt | Domänen | Anmerkungen |
|---|---|---|
Kontaktdaten
| Person Data: Home Contact Information
Person Data: Work Contact Information Selfservice: Home Contact Information
Selfservice: Work Contact Information | Wenn Sie diese Sicherheitsrichtlinien deaktivieren, wird der Abschnitt Kontakt in den Mitarbeiterprofilen nicht angezeigt. |
Persönliche Daten
| Person Data: Personal Information
Selfservice: Personal Information | Wenn Sie diese Sicherheitsrichtlinien deaktivieren, wird der Abschnitt Persönliche Daten in den Mitarbeiterprofilen nicht angezeigt. Die übergeordneten Domänen Selfservice: Personal Data und Person: Personal Data bieten keinen Zugriff auf personenbezogene Daten, können aber für Unterdomänen verwendet werden, um Berechtigungen zu erben. |
Öffentliche und private Kontaktdaten
Sie können jede Art von Kontaktinformationen (außer Privatadressen) als öffentlich oder privat festlegen. Diese Angabe wirkt sich nur auf die Sichtbarkeit von Kontaktdaten in Mitarbeiterprofilen und Vorschaukarten aus. Jeder, der für die Domäne
Worker Data: Public Worker Reports
Anzeigeberechtigungen besitzt, kann öffentliche Kontaktinformationen in den Mitarbeiterprofilen und Vorschaukarten für Mitarbeiter sehen.Die Privatadresse eines Mitarbeiters ist immer privat, es sei denn, es ist auch seine Geschäftsadresse. In diesem Fall können Sie die Privatadresse als öffentlich festlegen.
Für erweiterten Zugriff auf Kontaktdaten benötigen Sie Berechtigungen für die Domänen
Person Data: Work Contact Information
und Person Data: Home Contact Information
. Diese Domänen bieten Zugriff auf öffentliche und private Kontaktdaten an folgenden Stellen: - StandardberichteKontaktdaten ändern,KontaktdatenundGeschäftliche Kontaktdaten des Mitarbeiters.
- Mögliche Aktionen für MitarbeiterKontaktdaten ändernundKontaktdaten anzeigen.
- RegisterMitarbeiterkontaktim Mitarbeiterprofil.
Workday empfiehlt, die Berechtigungen für diese Domänen nur Administratoren zuzuweisen. Weisen Sie die Sicherheitsgruppen
Alle Benutzer
, Alle Mitarbeiter
, Alle externen Mitarbeiter
, Alle Rentner
oder Alle ausgeschiedenen Mitarbeiter
nicht den Domänen Person Data: Work Contact Information
und Person Data: Home Contact Information
zu, wenn Sie die Sichtbarkeit privater Kontaktdaten einschränken möchten. Sie können den Zugriff auf Mitarbeiterinformationen weiter einschränken, indem Sie eine Schnittmengen-Sicherheitsgruppe erstellen. In dieser Gruppe können nur Administratoren oder bestimmte Organisationsrollen Verzeichnisinformationen anzeigen. Außerdem werden Mitarbeiter aus Suchergebnissen, Organisationsprofilen und Diagrammen sowie Berichten ausgeschlossen.
Sicherheitsberechtigungen
Mitarbeiter, die für Aktionen in den Geschäftsprozessen
Kontaktdaten ändern
, Private Kontaktdaten ändern
, Geschäftliche Kontaktdaten ändern
, Persönliche Daten ändern
, Offiziellen Namen ändern
und Bevorzugten Namen ändern
gesichert sind, benötigen diese Domänen-Sicherheitsberechtigungen, um Daten in den Geschäftsprozessen anzuzeigen und zu ändern: - Gruppen, die den Initiierungs- oder Prüfschritten in den Geschäftsprozessen zugewiesen sind, benötigen Änderungsberechtigungen für die Domänen, die den Zugriff auf jede Art von Informationen steuern.
- Gruppen mit der Berechtigung „Alle anzeigen“, „Nur abgeschlossene anzeigen“, „Genehmigen“, „Abbrechen“ oder „Rückgängig machen“ in den Geschäftsprozessen benötigen mindestens die Anzeigeberechtigung für die Domänen, die den Zugriff auf jede Art von Informationen steuern.
Rufen Sie den Bericht
Vorlagengesteuerte Geschäftsprozesssicherheit
auf, um sicherzustellen, dass die Berechtigungen für den Geschäftsprozess und die Domäne aufeinander abgestimmt sind.