FAQ: Segmentierte Sicherheit für Bewerber
Was ist ein eingeschränkter Bewerber?
Ein eingeschränkter Bewerber ist ein Bewerber, der mit einer Organisation in Workday verknüpft ist:
- Bei Einstellung: Workday ordnet den Mitarbeiter der Organisation zu, in der er eingestellt wurde
- Bei Austritt: Workday ordnet den Mitarbeiter der Organisation zu, für die er eingestellt wurde
- Einstellung in Bearbeitung: Workday ordnet sie der Organisation zu, die für die Einstellung verwendet werden soll.
- Einstellungsangebot/Beschäftigungsvereinbarung in Bearbeitung: Workday ordnet sie der Organisation aus der Personalanforderung zu, die für die Einstellung verwendet wurde.
Was ist ein uneingeschränkter Bewerber?
Ein uneingeschränkter Bewerber ist ein Bewerber, der in Workday nicht mit einer Organisation verknüpft ist. Beispiel: Ein Bewerber, den ein autorisierter Benutzer mit der Aufgabe
Bewerber erstellen
erstellt. Ein autorisierter Benutzer mit Zugriff auf einen beliebigen Bewerber hat Einblick in alle uneingeschränkten Bewerber. Wie wirkt sich dieses Feature auf einen Mitarbeiter mit einer uneingeschränkten Sicherheitsgruppe aus?
Für Mitarbeiter mit einer uneingeschränkten Sicherheitsrolle (z. B. HR Administrators, die im gesamten Unternehmen tätig sind) wird der Zugriff auf Bewerber nach dem Opt-in für die Erweiterungen nicht geändert. Ihre uneingeschränkte Sicherheitsrolle stellt sicher, dass sie sowohl eingeschränkte Bewerber (unabhängig von ihrer Organisation) als auch uneingeschränkte Bewerber anzeigen können.
Wie wirkt sich dieses Feature auf einen Mitarbeiter mit einer eingeschränkten Sicherheitsgruppe aus?
Bisher können Mitarbeiter mit einer eingeschränkten Sicherheitsgruppe (z. B. ein Manager, der in einer Organisation tätig ist) nur Bewerber innerhalb der Organisation anzeigen, auf die sie Zugriff haben, sowie alle uneingeschränkten Bewerber. In Workday können Kunden jetzt konfigurieren, welche Mitarbeiter uneingeschränkt auf Bewerber zugreifen können.
Gibt es Ausnahmen für die Sicherheitslogik für Bewerber?
Es kann in Workday-Anwendungen Ausnahmen von dieser erweiterten Sicherheitslogik für Bewerber geben, bei denen die Geschäftslogik nicht von dieser Erweiterung profitieren würde. Beispiele:
Hintergrundprüfung
, Externen Mitarbeiter unter Vertrag nehmen
, Mitarbeiter einstellen
, Angebot
.In diesen Fällen benötigen Ihre autorisierten Benutzer Zugriff auf alle Bewerber in Ihrem Mandanten (einschließlich aller ausgeschiedenen Bewerberprofile für Mitarbeiter), um die Erstellung von doppelten Bewerberprofilen zu verhindern und die Einstellungs- und Recruiting-Prozesse effektiv zu unterstützen. Diese Verbesserung könnte zu einer schlechten Benutzererfahrung führen. Beispiel: Ein autorisierter Benutzer kann einen Bewerber erstellen, aber nicht einstellen. Um dies zu verhindern, behält Workday die vorhandene Sicherheit bei, die den Zugriff auf die Aufgabe steuert, unabhängig davon, ob der Kunde ein Opt-in für diese Erweiterung setzt (). Vorausgesetzt der Benutzer hat Zugriff auf die Aufgaben und die Sicherheitsdomänen für Bewerber, hat er weiterhin Zugriff auf eingeschränkte und uneingeschränkte Bewerber innerhalb dieser Aufgaben und Prozesse.
Wie wirkt sich die Beschränkung des Zugriffs auf uneingeschränkte Bewerber auf den Recruitment-Prozess und die Funktionalität des Duplikatmanagements aus?
Die Funktion des Duplikatmanagements wird aktiviert, wenn ein neu erstellter Bewerber (über eine neue Anwendung) Schlüsselkriterien eines vorhandenen Bewerbers erfüllt. Workday behandelt einen Bewerber, der über den Recruiting-Prozess erstellt wurde, als eingeschränkten Bewerber.
- Wenn der Recruiter eingeschränkten Sicherheitszugriff hat, wird der vorhandene Prozess beibehalten. Vorausgesetzt der Recruiter hat entsprechenden Zugriff auf die Organisation des Legacy-Bewerberprofils (vorhandener Prozess), funktioniert das Duplikatmanagement wie erwartet.
- Wenn der Recruiter eingeschränkten Sicherheitszugriff hat und keinen Zugriff auf die Organisationen des Legacy-Bewerberprofils hat, funktioniert das Duplikatmanagement möglicherweise nicht. Dies wäre jedoch eine vorhandene Einschränkung für den Zugriff auf ältere Bewerberprofile.
- Wenn der Recruiter uneingeschränkten Sicherheitszugriff hat, kann er die mit allen und keinen Organisationen verknüpften Bewerber anzeigen, sofern dies keine negativen Auswirkungen auf das Duplikatmanagement hat.
Wie wirkt sich diese Erweiterung auf die Aufgabe „Bewerber erstellen“ und die Funktionalität für das Duplikatmanagement aus?
„Bewerber erstellen“
und die Funktionalität für das Duplikatmanagement aus?Wenn ein autorisierter Benutzer nach dem Opt-in für das Feature die eigenständige Aufgabe
"Bewerber erstellen"
öffnet, verliert er den Zugriff auf alle von ihm erstellten Bewerber, es sei denn, er kann auf die unten aufgeführten erforderlichen Domänen zugreifen.Wenn sie versuchen, einen Bewerber über die Aufgabe
Mitarbeiter
einstellen oder über den Recruitment-Prozess einzustellen, können sie wie gewohnt auf den Prozess zugreifen und diesen abschließen. Wenn ein Benutzer einen neuen Bewerber mit demselben Namen und Land wie ein vorhandener Bewerber erstellt, triggert Workday unabhängig von der Sicherheitskonfiguration die Ausnahme „Bewerber ist bereits vorhanden“. Wie kann ich sicherstellen, dass ein Mitarbeiter mit einer eingeschränkten Sicherheitsgruppe auf uneingeschränkte Bewerber zugreifen kann?
- Öffnen Sie die AufgabeSicherheitsgruppe erstellen.
- Erstellen Sie eine segmentbasierte Sicherheitsgruppe mit dem neuen Segment „Uneingeschränkter Bewerber“: Wählen Sie im Dropdown-Menü „Zugriff auf Segmente“die Option Sicherheitssegmente (Eigentümer: Workday)>Sicherheitssegment für Bewerber.
- Fügen Sie die uneingeschränkte Sicherheitsgruppe (Beispiel:Manager (Uneingeschränkt)) für die erforderliche Rolle (Beispiel:Managerrolle) zur Segmentbasierten Sicherheitsgruppe für uneingeschränkte Bewerber hinzu.
- Identifizieren Sie die Sicherheitsdomänen oder Geschäftsprozess-Sicherheitsrichtlinien, die betroffen sind, oder steuern Sie den Zugriff auf die Aufgabe, Daten oder den Geschäftsprozess, für die die Rolle keinen Zugriff haben soll.
- Fügen Sie die neue segmentierte Bewerber-Sicherheitsgruppe zur entsprechenden Domänen-Sicherheitsrichtlinie oder Geschäftsprozessrichtlinie hinzu und stellen Sie sicher, dass sie die erforderliche Zugriffsebene bieten (Beispiel:Anzeigenundändern für).
Empfehlungen:
- Um sicherzustellen, dass der vorhandene eingeschränkte Sicherheitszugriff beibehalten wird, sollte die ursprüngliche Sicherheitsgruppe beibehalten werden.
- Wenn Sie ein Opt-in setzen, sollte die segmentbasierte Sicherheitskonfiguration für folgende Aufgaben identisch sein:
- Bewerber erstellen
- Bewerberprofil bearbeiten
- Bewerber anzeigen
Welche Sicherheitsdomänen muss ich für diese Erweiterung aktualisieren?
Um diese Erweiterung korrekt zu implementieren, empfehlen wir dringend, diese Domänen entsprechend den Anforderungen Ihrer Organisation zu aktualisieren:
- Manage: Spesenabrechnung für Bewerber
- Bewerberdaten verwalten (Nur benutzerbasierte Gruppen)
- Bewerbermanagement verwalten
- Bewerbermanagement verwalten: Bewerber berücksichtigen
- Bewerbermanagement verwalten: Bewerberinterviews eingeben
- Bewerbermanagement verwalten: Kommentar zum Auswählbarkeitsstatus für Einstellung
- Bewerbermanagement verwalten: Bewerber verwalten
- Bewerbermanagement verwalten: Auswählbarkeit des Bewerbers
- Bewerbermanagement verwalten: Bewerber anzeigen
- Bewerbermanagement verwalten: Interviews des Bewerbers anzeigen
- Bewerbermanagement verwalten: Auswählbarkeit für Einstellung des Mitarbeiters
- Angebot/Beschäftigungsvereinbarung: Tarifvereinbarung
- Angebot/Beschäftigungsvereinbarung: Arbeitsverträge
- Angebot/Beschäftigungsvereinbarung: Kündigungsfrist
- Angebot/Beschäftigungsvereinbarung: Probezeit
- Pre-Hire Data: Employment Agreement
- Pre-Hire Data: Business Title
- Pre-Hire Data: End Date
- Bewerberdaten: Geplante Wochenstunden
- Pre-Hire Data: Start Date and Location
- Bewerberdaten: Wechselnde Wochenarbeitszeit
- Bewerberdaten: Name und Kontaktdaten
- Bewerberdaten: Namen
- Pre-Hire Data: Contact Information
- Demografische Bewerberdaten nach Organisation
- Persönliche Daten des Bewerbers
- Personaldaten des Bewerbers: Alter/Familienstand
- Persönliche Daten des Bewerbers: Ethnische Zugehörigkeit/Behinderung/Konfession/Geburtsland
- Persönliche Daten des Bewerbers: Geschlecht
- Personaldaten des Bewerbers: Identifikationsdaten
- Pre-Hire Personal Data: Medical Exams
- Persönliche Daten des Bewerbers: Militär/Staatsangehörigkeit/Politisch/Nationalitäten
- Persönliche Daten des Bewerbers: Persönliche Daten
- Pre-Hire Personal Data: Sexual Orientation & Gender Identity
- Pre-Hire Personal Data: Social Benefits Locality
- Pre-Hire Personal Data: Webservices with Details
- Bewerbermanagement - Entwicklung des Bewerbermanagements
- Bewerbermanagement: Personalanforderung - Massenaktion
- Bewerber: Kenntnisse und Erfahrung
- Reports: Job Requisition and Positions
- Berichte: Manager (Bewerber)
- Reports: Open Positions
- Set Up: Bewerbermanagement
Folgende Domänen gelten für uneingeschränkte Sicherheitsgruppen und sind nicht betroffen:
- Bewerberdaten verwalten: Bewerber löschen
- Bewerberdaten verwalten: Bewerber zum Löschen markieren
- Bewerberdaten: Status der Hintergrundprüfung
- Suchen: Bewerber nach privater E-Mail-Adresse
Muss ich meine Geschäftsprozess-Sicherheitsrichtlinie aktualisieren?
Ja, wir empfehlen Ihnen, Ihre Geschäftsprozess-Sicherheitsrichtlinie zu aktualisieren, wenn Sie sich für dieses Feature entschieden haben.
Wie wirkt sich diese Erweiterung auf meine Webservices aus?
Wenn zum Übermitteln der Webservice-Anforderung eine eingeschränkte Rolle verwendet wird, sollte der Zugriff auf den uneingeschränkten Bewerber in der Domäne zur Sicherung des Webservice konfiguriert werden, wie oben beschrieben. Wenn eine uneingeschränkte Rolle zum Übermitteln des Webservice verwendet wird, ist keine Aktualisierung erforderlich.