Zum Hauptinhalt wechseln
Administrator Guide
Zuletzt aktualisiert: 2023-06-23
Konzept: Zugriff auf Mitarbeiterinformationen

Konzept: Zugriff auf Mitarbeiterinformationen

Sie können den Zugriff auf Mitarbeiternamen, Kontaktdaten und persönliche Daten durch eine Kombination aus Domänen- und Geschäftsprozess-Sicherheitsrichtlinien sichern. Der Zugriff lässt sich je nach Organisationskontext einschränken.
  • Domänen-Sicherheitsrichtlinien legen fest, wer die einzelnen Arten von Mitarbeiterinformationen in Geschäftsprozessen, Aufgaben, möglichen Aktionen, Mitarbeiterprofilen und Berichten anzeigen oder ändern kann. Um Berechtigungen zu verwalten, verwenden Sie den Bericht
    Domänen-Sicherheitsrichtlinien für funktionalen Bereich
    .
  • Die Geschäftsprozess-Sicherheitsrichtlinien legen fest, wer Aktionen in den Geschäftsprozessen
    Kontaktdaten ändern
    ,
    Private Kontaktdaten ändern
    ,
    Geschäftliche Kontaktdaten ändern
    ,
    Persönliche Daten ändern
    ,
    Offiziellen Namen ändern
    und
    Bevorzugten Namen ändern
    durchführen darf. Um Berechtigungen zu verwalten, verwenden Sie den Bericht
    Business Security Policies for Functional Area
    .
  • Rollenbasierte Sicherheitsgruppen beschränken den Zugriff auf gesicherte Elemente (z. B. Berichte, Aufgaben und Daten) auf Mitglieder bestimmter Organisationen.

Mitarbeiterprofile

Um persönliche Daten und Kontaktdaten in Mitarbeiterprofilen anzuzeigen, richten Sie die Domänensicherheit ein:
Abschnitt
Domänen
Anmerkungen
Kontaktdaten
Person Data: Home Contact Information
Person Data: Work Contact Information
Selfservice: Home Contact Information
Selfservice: Work Contact Information
Wenn Sie diese Sicherheitsrichtlinien deaktivieren, wird der Abschnitt
Kontakt
in den Mitarbeiterprofilen nicht angezeigt.
Persönliche Daten
Person Data: Personal Information
Selfservice: Personal Information
Wenn Sie diese Sicherheitsrichtlinien deaktivieren, wird der Abschnitt
Persönliche Daten
in den Mitarbeiterprofilen nicht angezeigt.
Die übergeordneten Domänen
Selfservice: Personal Data
und
Person: Personal Data
bieten keinen Zugriff auf personenbezogene Daten, können aber für Unterdomänen verwendet werden, um Berechtigungen zu erben.

Öffentliche und private Kontaktdaten

Sie können jede Art von Kontaktinformationen (außer Privatadressen) als öffentlich oder privat festlegen. Diese Angabe wirkt sich nur auf die Sichtbarkeit von Kontaktdaten in Mitarbeiterprofilen und Vorschaukarten aus. Jeder, der für die Domäne
Worker Data: Public Worker Reports
Anzeigeberechtigungen besitzt, kann öffentliche Kontaktinformationen in den Mitarbeiterprofilen und Vorschaukarten für Mitarbeiter sehen.
Die Privatadresse eines Mitarbeiters ist immer privat, es sei denn, es ist auch seine Geschäftsadresse. In diesem Fall können Sie die Privatadresse als öffentlich festlegen.
Für erweiterten Zugriff auf Kontaktdaten benötigen Sie Berechtigungen für die Domänen
Person Data: Work Contact Information
und
Person Data: Home Contact Information
. Diese Domänen bieten Zugriff auf öffentliche und private Kontaktdaten an folgenden Stellen:
  • Standardberichte
    Kontaktdaten ändern
    ,
    Kontaktdaten
    und
    Geschäftliche Kontaktdaten des Mitarbeiters
    .
  • Mögliche Aktionen für Mitarbeiter
    Kontaktdaten ändern
    und
    Kontaktdaten anzeigen
    .
  • Register
    Mitarbeiterkontakt
    im Mitarbeiterprofil.
Workday empfiehlt, die Berechtigungen für diese Domänen nur Administratoren zuzuweisen. Weisen Sie die Sicherheitsgruppen
Alle Benutzer
,
Alle Mitarbeiter
,
Alle externen Mitarbeiter
,
Alle Rentner
oder
Alle ausgeschiedenen Mitarbeiter
nicht den Domänen
Person Data: Work Contact Information
und
Person Data: Home Contact Information
zu, wenn Sie die Sichtbarkeit privater Kontaktdaten einschränken möchten.
Sie können den Zugriff auf Mitarbeiterinformationen weiter einschränken, indem Sie eine Schnittmengen-Sicherheitsgruppe erstellen. In dieser Gruppe können nur Administratoren oder bestimmte Organisationsrollen Verzeichnisinformationen anzeigen. Außerdem werden Mitarbeiter aus Suchergebnissen, Organisationsprofilen und Diagrammen sowie Berichten ausgeschlossen.

Sicherheitsberechtigungen

Mitarbeiter, die für Aktionen in den Geschäftsprozessen
Kontaktdaten ändern
,
Private Kontaktdaten ändern
,
Geschäftliche Kontaktdaten ändern
,
Persönliche Daten ändern
,
Offiziellen Namen ändern
und
Bevorzugten Namen ändern
gesichert sind, benötigen diese Domänen-Sicherheitsberechtigungen, um Daten in den Geschäftsprozessen anzuzeigen und zu ändern:
  • Gruppen, die den Initiierungs- oder Prüfschritten in den Geschäftsprozessen zugewiesen sind, benötigen Änderungsberechtigungen für die Domänen, die den Zugriff auf jede Art von Informationen steuern.
  • Gruppen mit der Berechtigung „Alle anzeigen“, „Nur abgeschlossene anzeigen“, „Genehmigen“, „Abbrechen“ oder „Rückgängig machen“ in den Geschäftsprozessen benötigen mindestens die Anzeigeberechtigung für die Domänen, die den Zugriff auf jede Art von Informationen steuern.
Rufen Sie den Bericht
Vorlagengesteuerte Geschäftsprozesssicherheit
auf, um sicherzustellen, dass die Berechtigungen für den Geschäftsprozess und die Domäne aufeinander abgestimmt sind.