Konzept: Geschäftsprozesse
Ein Geschäftsprozess in Workday ist eine Reihe von Aufgaben, die Personen initiieren, Aktionen ausführen und ausführen, um ein gewünschtes Geschäftsziel zu erreichen. Wenn Sie einen Geschäftsprozess initiieren, leitet Workday die Aufgaben an die verantwortlichen Rollen (Benutzer, die basierend auf ihrer Zugehörigkeit zu Sicherheitsgruppen zur Ausführung der Aufgaben berechtigt sind) weiter und erzwingt Sicherheits- und Geschäftsregeln im gesamten Geschäftsprozess.
Jeder Benutzer mit der entsprechenden Rolle kann einen Geschäftsprozess initiieren. Nach der Initiierung benachrichtigt der Geschäftsprozess die Benutzer in den verantwortlichen Rollen über die Verarbeitung jedes Schritts und erhält nach Abschluss jedes Schritts Feedback, sodass er mit dem nächsten Schritt fortfahren kann. Beachten Sie, dass Schritte in einem Geschäftsprozess bedingt sein können.
Alle Geschäftsprozesse basieren auf einer Geschäftsprozessdefinition. Sie können keinen Geschäftsprozess in Workday erstellen, ohne ihn zuerst zu definieren. Die Standardgeschäftsprozesse von Workday werden als Definitionen bereitgestellt und können an Ihre Anforderungen angepasst werden. Sie können den Geschäftsprozess in eine beliebige Linienorganisation kopieren und bei Bedarf anpassen, sodass Sie verschiedene Versionen desselben Geschäftsprozesses für verschiedene Organisationen erstellen können. Die Geschäftsprozesslogik wird geerbt. Das bedeutet, dass eine untergeordnete Organisation die Geschäftsprozessdefinition der übergeordneten Organisation verwendet, es sei denn, Sie geben eine benutzerdefinierte Definition für die untergeordnete Organisation an.
Wenn ein Geschäftsprozess keine Standarddefinition hat, können Sie mit der Aufgabe
Geschäftsprozessdefinition (Standarddefinition) erstellen
die Standarddefinition erstellen und konfigurieren.Der Bericht
Geschäftsprozessarten mit Standarddefinitionen in Verwendung
zeigt die Standardgeschäftsprozesse an, die verwendet werden.Der Bericht
Optionen für Geschäftsprozesskonfiguration
zeigt an, welche Organisationsarten Sie mit einem Geschäftsprozess verknüpfen können.Beispiel:
Die Einstellung
ist ein einfacher Geschäftsprozess mit zwei Schritten:- Eine Person mit der entsprechenden Rolle (z. B. ein Manager oder HR Partner) initiiert den Geschäftsprozess, indem sie die AufgabeMitarbeiter einstellenin Workday ausführt.
- Workday leitet den SchrittVergütung vorschlagenan die Person mit der entsprechenden Rolle (z. B. einen Manager oder HR Partner) weiter, um eine Vergütung für den Kandidaten vorzuschlagen.
Der Geschäftsprozess ist
abgeschlossen
, wenn entweder der letzte Schritt (in diesem FallVergütung vorschlagen
) oder der angegebene Abschlussschritt ausgeführt wird.Geschäftsprozessdefinitionen
Die Geschäftsprozessdefinition ist die Liste der Schritte (Aufgaben), die den Geschäftsprozess umfassen, und die Rollen, die für deren Durchführung verantwortlich sind.
Für eine optimale Geschäftsprozess-Performance empfiehlt Workday, die Anzahl der Schritte in einer Geschäftsprozessdefinition zu begrenzen.
Wir unterstützen maximal 72 aufeinanderfolgende, nicht manuelle Schritte in einem Geschäftsprozess. Ein nicht manueller Schritt ist ein Schritt, der vom System automatisch ohne Benutzerinteraktion verarbeitet wird. Beispiel: Nicht erforderliche Schritte, ein
Integrationsschritt
oder ein Berichtsschritt
. Bei Geschäftsprozessen mit 72 aufeinanderfolgenden, nicht manuellen Schritten empfiehlt Workday, die Geschäftsprozessdefinition zu evaluieren, um die Anzahl dieser aufeinanderfolgenden Schritte zu reduzieren, oder eine regelbasierte Geschäftsprozessdefinition mit bedingten Schritten zu konfigurieren.Workday bietet eine schreibgeschützte grafische Ansicht der Geschäftsprozesse. In dieser grafischen Ansicht können Sie Designs kommunizieren, Designs bestätigen und Workflow-Änderungen bestätigen. Um das Diagramm eines Geschäftsprozesses anzuzeigen, klicken Sie entweder auf der Seite
Geschäftsprozessdefinition
anzeigen auf Diagramm
anzeigen oder wählen Sie in den möglichen Aktionen für den Geschäftsprozess .Sie können die Schrittart vorhandener Schritte nicht ändern, wenn Sie eine Geschäftsprozessdefinition bearbeiten. Wenn Sie die Schrittart ändern möchten, können Sie den Schritt entfernen und einen neuen Schritt mit einer neuen Schrittart zur Geschäftsprozessdefinition hinzufügen.
Wenn Sie eine Geschäftsprozessdefinition kopieren oder verknüpfen, können Sie kein Gültigkeitsdatum festlegen, das vor dem ursprünglichen Erstellungsdatum des Geschäftsprozesses liegt.
Um eine Liste der Geschäftsprozesse in Workday anzuzeigen, haben Sie folgende Möglichkeiten:
- Führen Sie den BerichtGeschäftsprozessdefinitionenaus.
- Wählen Sie als mögliche Aktion für eine Linienorganisation. Workday zeigt die mit der ausgewählten Organisation verknüpften Geschäftsprozesse an.
Für Auditberichte können Sie Instanzen von Geschäftsprozessen taggen. Auf diese Weise können Sie Änderungen an der Geschäftsprozesskonfiguration in Ihrem Mandanten nachverfolgen und Berichte dazu erstellen, z. B. Änderungen an einer Geschäftsprozessdefinition. Beachten Sie, dass Sie kein Audit-Tag auf dynamische Geschäftsprozesse anwenden können. Daher werden im Audit-Trail
-Bericht keine Audit-Trail
-Einträge für dynamische Geschäftsprozesse erstellt.Mit der Aufgabe
Verwaiste Geschäftsprozessdefinitionen inaktivieren
können Sie aktive, aber verwaiste Geschäftsprozessdefinitionen filtern und inaktivieren. Das heißt für die Geschäftsprozessdefinition:
- Sie ist nicht als Standarddefinition festgelegt.
- Die Organisation ist nicht mit ihr verknüpft.
- Er ist nicht Teil einer regelbasierten Geschäftsprozessdefinition.
In der Aufgabe
Verwaiste Geschäftsprozessdefinitionen inaktivieren
zeigt das Feld Zu inaktivierende Business Process Definitions
verwaiste Geschäftsprozessdefinitionen an, die Sie inaktivieren können. Wenn Sie das Kontrollkästchen Bestätigen
und dann OK
aktivieren, inaktiviert Workday die aufgeführten Geschäftsprozessdefinitionen. Wenn in diesem Feld keine Geschäftsprozessdefinitionen aufgelistet sind und Sie das Kontrollkästchen "Bestätigen"
aktivieren, werden keine Änderungen am Mandanten vorgenommen, da es keine aktiven, aber verwaisten Definitionen gibt, die inaktiviert werden können.Bestimmte Schritte von Geschäftsprozessarten, für die manuell weitergeleitet werden kann, können Sie als
"Nicht weiterleiten"
markieren. Mit diesem Feature können Sie das Risiko von Betrug in Fällen eliminieren, in denen ein Benutzer ein Ereignis ohne Genehmigung zum Abschluss weiterleitet. Indem Sie kritische Schritte in einer Geschäftsprozessdefinition als Nicht weiterleiten
markieren, reduzieren Sie auch das Risiko, dass ein Ereignis versehentlich manuell weitergeleitet wird. Ein Ereignis kann nicht von oder durch einen Schritt weitergeleitet werden, der als "Nicht weiterleiten"
markiert ist, einschließlich Methoden wie der möglichen Aktion "Manuell weiterleiten"
für ein Geschäftsprozessereignis oder über die Art "Management von Massenvorgängen für Geschäftsprozess weiterleiten"
. Diese Funktion ist nur für Schritte verfügbar, die Sie einer Sicherheitsgruppe zuweisen können. Schritte, die Sie mit Ausnahme eines Berichtsschritts
nicht einer Sicherheitsgruppe zuweisen können, können nicht als "Nicht weiterleiten"
markiert werden.Geschäftsprozesse und Sicherheit
Jeder Schritt in einer Geschäftsprozessdefinition ist mit einer Sicherheitsgruppe verknüpft, die definiert, wer für diesen Schritt verantwortlich ist. Darüber hinaus unterliegt die Geschäftsprozessdefinition einer Geschäftsprozess-Sicherheitsrichtlinie, die festlegt, wer folgende Aktionen durchführen kann:
- Starten Sie den Geschäftsprozess.
- Führen Sie Aktionsschritte innerhalb des Geschäftsprozesses aus.
- Führen Sie Aktionen für den gesamten Geschäftsprozess aus.
- Schritte zum Genehmigen, Korrigieren, Abbrechen und Rückgängigmachen.
- Aufgaben neu zuweisen.
Wenn Sie eine Geschäftsprozess-Sicherheitsrichtlinie öffnen und anzeigen und es gibt unerwartete Sicherheitsgruppen in einer dieser Geschäftsprozessaktionen, wird eine Warnmeldung angezeigt, in der die Sicherheitsgruppen und die Geschäftsprozessaktion angegeben sind, für die sie konfiguriert sind:
- Ad hoc genehmigen
- Ablehnen
- Deny (Webservice)
- Manuell zurücksenden
- Neuzuweisung anfordern
Auf diese Weise können Sie die ungültigen Sicherheitsgruppen identifizieren und aus der Sicherheitsrichtlinie entfernen und sicherstellen, dass die richtige Person Zugriff auf zulässige Aktionen für den Geschäftsprozess hat.
Wenn für eine Geschäftsprozess-Sicherheitsrichtlinie unerwartete Sicherheitsgruppen für eine der fünf Geschäftsprozessaktionen konfiguriert sind und Sie Änderungen an der Sicherheitsrichtlinie vornehmen, können Sie Ihre Änderungen dennoch speichern. Workday zeigt die Warnmeldung zu den unerwarteten Sicherheitsgruppen an. Wenn die Warnmeldung angezeigt wird, empfiehlt Workday, die Konfiguration sorgfältig zu testen, um sicherzustellen, dass es keinen unbeabsichtigten Datenzugriff gibt und das Verhalten der Routing-Regeln erwartungsgemäß ist.
Wenn Sie einen unbeabsichtigten Datenzugriff in Ihrem Mandanten feststellen, empfehlen wir Ihnen, die Sicherheitsgruppe aus der Geschäftsprozess-Sicherheitsrichtlinie zu entfernen. Wenn Sie unerwartete Sicherheitsgruppen aus einer der oben genannten Geschäftsprozessaktionen entfernen und Ihre Änderungen speichern, können Sie die Sicherheitsgruppen nicht wieder zu diesen Geschäftsprozessaktionen hinzufügen. Sie können die Sicherheitsgruppe auch nicht in einer dieser fünf Wertelisten für Geschäftsprozessaktionen suchen.
Um unerwartete Sicherheitsgruppen in Geschäftsprozess-Sicherheitsrichtlinien zu identifizieren, können Sie den Bericht
Security Exception Audit
öffnen, um Auditeingaben auf folgenden Registern anzuzeigen:
- Ausnahmen für Geschäftsprozess-Sicherheitsrichtlinien
- Ausnahmen für Sicherheitsgruppen
Wenn Sie einen Geschäftsprozess taggen und Änderungen an einer Geschäftsprozess-Sicherheitsrichtlinie vornehmen, werden Audit-Trail-Einträge erstellt. Im
Audit-Trail-Bericht
:
- Wenn Sie eine Geschäftsprozess-Sicherheitsrichtlinie zum ersten Mal bearbeiten und speichern, ohne Änderungen vorzunehmen, fügt Workday dem Bericht mehrere Einträge hinzu.
- Ein Audit-Trail-Eintrag wird im Bericht erstellt, wenn die Sicherheitsrichtlinie für den Geschäftsprozess geändert wird, noch bevor Sie die Änderung aktivieren.
- Wenn Sie Wertelisten für Berechtigungen für Sicherheitsrichtlinien aktualisieren, zeigt die SpalteHerkunftdes Berichts den Pfad zum Abschnitt in der Geschäftsprozess-Sicherheitsrichtlinie an, gibt jedoch nicht die tatsächliche Werteliste an, die geändert wurde.
Wenn Ihr Mandant inaktive Sicherheitsgruppen enthält und diese Sicherheitsgruppen mit zulässigen Aktionen verknüpft sind, die in der Geschäftsprozess-Sicherheitsrichtlinie nicht mehr verfügbar sind, können Sie die inaktiven Sicherheitsgruppen entfernen. Jeder Benutzer mit Berechtigung für folgende Domänen kann die inaktiven Sicherheitsgruppen durch Zugriff auf die Aufgabe
Remove Inactive Security Groups from Un Available Actions
entfernen:
- Business Process Administration
- Security Activation
- Security Configuration
Mithilfe der Aufgabe
Inaktive Sicherheitsgruppen aus nicht verfügbaren Aktionen entfernen
können Sie inaktive Sicherheitsgruppen identifizieren und entfernen.Bevor Sie die Aufgabe
Inaktive Sicherheitsgruppen aus nicht verfügbaren Aktionen entfernen
ausführen, empfiehlt Workday dringend, die Aufgabe Activate Pending Security Policy Changes
zu öffnen, um vorhandene Sicherheitsänderungen zu bestätigen und zu aktivieren. Nachdem Sie die Aufgabe Inaktive Sicherheitsgruppen aus nicht verfügbaren Aktionen entfernen
ausgeführt haben, müssen Sie die Aufgabe Activate Pending Security Policy Changes
erneut öffnen, um den Prozess abzuschließen. Wenn die Geschäftsprozessart in der Aufgabe Activate Pending Security Policy Changes
nicht angezeigt wird, fahren Sie mit der Bestätigung der anstehenden Änderungen der Sicherheitsrichtlinie. Entscheiden Sie, ob Sie inaktive Sicherheitsgruppen in Ihrem Mandanten entfernen müssen, bevor Sie fortfahren.Sobald Sie die Sicherheitsgruppe entfernt und den Bericht
Security Exception Audit
geöffnet haben, zeigt Workday die Sicherheitsgruppe nicht mehr auf dem Register Ausnahmen für Geschäftsprozess-Sicherheitsrichtlinie
an. Die Aufgabe Inaktive Sicherheitsgruppen aus nicht verfügbaren Aktionen entfernen
berücksichtigt keine Audit-Elemente, die möglicherweise auf folgenden Berichtsregistern für Sicherheitsausnahmenaudit
angezeigt werden:
- Ausnahmen für Domänen-Sicherheitsrichtlinien
- Ausnahmen für Sicherheitsgruppen
Teilen Sie Ihre Geschäftsprozessdefinitionen
Sie können die Datenquelle
„Geschäftsprozessdefinition“
verwenden, um Informationen zu Ihren Geschäftsprozessdefinitionen mit wichtigen Stakeholdern zu teilen. Beispiel: Sie können einen benutzerdefinierten Bericht erstellen, der einen ausgewählten Satz von Geschäftsprozessdefinitionen anzeigt, zusammen mit den initiierenden Sicherheitsgruppen, den einzelnen Workflow-Schritten und den benutzerdefinierten Benachrichtigungen, die jede Definition enthalten. Dieser Bericht kann zur Verwendung durch die Geschäftsleitung, Projektmanager oder Kundenmanager geteilt oder exportiert werden.Die Datenquelle
für die Geschäftsprozessdefinition
wird über die Sicherheitsdomäne Manage: Business Process Definitions
gesichert.