Konzept: Ausnahmenauditberichte
Workday bietet eine Reihe von Ausnahmenauditberichten, die Problembereiche identifizieren und das Problem sowie die Lösung für jede Ausnahme erläutern.
- Geschäftsprozesse - Ausnahmenaudit
- Workday empfiehlt, Änderungen an Geschäftsprozessen in einem Vorproduktionsmandanten zu testen, bevor Sie sie zu Ihrem Produktionsmandanten migrieren. Führen Sie nach der Aktualisierung eines Geschäftsprozesses den BerichtGeschäftsprozesse - Ausnahmenauditaus, um alle Geschäftsprozessdefinitionen mit kritischen Fehlern zu suchen.Wenn Sie ein Geschäftsprozessereignis initiieren, prüft Workday die Geschäftsprozessdefinition, um zu ermitteln, ob eine persistente Ausnahme in der Definition vorhanden ist.Wenn Sie eine Geschäftsprozessdefinition so aktualisieren, dass Sie einen Fehler in der Definition erstellen, geschieht Folgendes:
- Behält die Ausnahme sofort bei.
- Verhindert die Ausführung des Geschäftsprozesses.
Um eine zusätzliche Sicherheitsebene zu bieten, führt Workday stündlich einen Hintergrundprozess aus, um alle Ausnahmen in Geschäftsprozessdefinitionen zu identifizieren und beizubehalten. Zu diesen Ausnahmen gehören Ausnahmen, die durch Änderungen außerhalb der Geschäftsprozessdefinition selbst verursacht werden.Beispiel: Sie entfernen eine Sicherheitsgruppe aus einer Geschäftsprozess-Sicherheitsrichtlinie, ohne die Gruppe aus der entsprechenden Geschäftsprozessdefinition zu entfernen. Dies verursacht eine Ausnahme. Wenn Sie die Geschäftsprozessdefinition nicht bearbeiten oder den BerichtGeschäftsprozess - Ausnahmenauditausführen, um die Ausnahme zu identifizieren, führt der Hintergrundprozess Folgendes aus:- Behält die Ausnahme bei.
- Verhindert, dass Sie den Geschäftsprozess initiieren, bis Sie das Problem behoben haben.
Wenn ein Geschäftsprozess fehlerhaft ist, sendet Workday automatisch die AufgabeGeschäftsprozess korrigierenan Business Process Administrators und stellt einen Link zur Korrektur der Geschäftsprozessdefinition bereit. - Sicherheit: Ausnahmenaudit
- Sicherheitsausnahmen treten in der Regel auf, wenn bei einer berechtigten Sicherheitskonfiguration eine Änderung der Sicherheitsrichtlinie auftritt, die dazu führt, dass einige Zugriffszuweisungen ungültig werden. Mögliche Ursachen sind, wenn Sie eine anstehende Änderung der Sicherheitsrichtlinie aktivieren, bei der Folgendes zutrifft:
- In der Sicherheitsrichtlinie wird eine Gruppe angegeben, die Sie aus Workday gelöscht haben.
- Für die Geschäftsprozess-Sicherheitsrichtlinie fehlt eine Gruppe, die vom Geschäftsprozess noch verwendet wird.
Bevor Sie eine Sicherheitsgruppe aus einer Geschäftsprozess-Sicherheitsrichtlinie entfernen, entfernen Sie die Gruppe aus den verschiedenen Geschäftsprozessen in jeder Organisation, für die eine benutzerdefinierte Version definiert ist. Jedoch gilt:- Wenn Sie nicht alle Orte kennen, an denen Sie eine Sicherheitsgruppe verwendet haben.
- Es sind bereits laufende Prozesse vorhanden.
Sie können die Richtlinie weiterhin ändern. Workday zeigt eine Warnung an, dass die Änderung eine Ausnahme verursacht.Der BerichtSicherheit - Ausnahmenauditidentifiziert jeden Problembereich. Workday erläutert das Problem und die Lösung für jede Ausnahme. In der Regel müssen Sie nur die ungültige Sicherheitsgruppe aus der Richtlinie oder dem Geschäftsprozess entfernen.Weisen Sie für bereits gestartete Geschäftsprozesse den Schritt neu zu, der an einen ungültigen Benutzer weiterleitet, oder machen Sie den Prozess rückgängig. Ändern Sie in beiden Fällen die Geschäftsprozessdefinition für diese Organisation, indem Sie nur gültige Sicherheitsgruppen angeben.Sie können auch den BerichtSecurity Exception Auditverwenden, um Schnittmengen-Sicherheitsgruppen zu suchen, die organisationsbasierte Sicherheitsgruppen enthalten, die auf Organisationsarten basieren, die keine tatsächlichen Organisationen sind.Wenn in der Geschäftsprozessrichtlinie unerwartete Sicherheitsgruppen für folgende Sicherheitsrichtlinienaktionen konfiguriert sind, wird ein Sicherheitsausnahmeeintrag auf den Registern"Ausnahmen für Geschäftsprozess-Sicherheitsrichtlinie"und"Sicherheitsgruppenausnahmen"angezeigt:- Ad hoc genehmigen
- Ablehnen
- Deny (Webservice)
- Manuell zurücksenden
- Neuzuweisung anfordern
Dadurch wird sichergestellt, dass die richtige Person Zugriff auf die zulässigen Aktionen des Geschäftsprozesses hat, indem Sicherheitsgruppen in den Aktionen der Geschäftsprozess-Sicherheitsrichtlinie validiert werden. - Berechnetes Feld - Ausnahmenaudit
- Führen Sie den BerichtBerechnetes Feld - Ausnahmenauditaus, um Ihre berechneten Felder erneut zu validieren und etwaige Fehler aufzulisten. Sie können im Voraus mit der Funktion Ausdruck evaluieren Fehler und Ausnahmen testen und die entsprechende Aktion durchführen.
- Integration - Ausnahmenaudit
- Wenn für ein Integration-Transportprotokoll erforderlich ist, dass Sie die ausgehende Datei verschlüsseln, und Sie die Ausgabe nicht verschlüsseln möchten, können Sie den EIB speichern. Sie können sie jedoch erst ausführen, wenn Ihr Sicherheitsadministrator die Ausnahme genehmigt hat. Wenn Ihr Sicherheitsadministrator diese Anforderung folgendermaßen überschreibt:
- Zeigen Sie den EIB oder das Integrationssystem im BerichtIntegration Exception Audit an.
- Wählen SieToggle Approve Unencrypted Transportals mögliche Aktion.
Sie können den BerichtIntegration Exception Auditauch für folgende Zwecke verwenden:- Identifizieren Sie alle EIBs, die die TransformationenXmlToCSVundXmlToExcelverwenden.
- Setzen Sie dasalternative AusgabeformataufCSV.
- Geplante zukünftige EIBs (Ausnahmenaudit)
- Um geplante EIBs zu suchen, die aufgrund unzureichender Sicherheit nicht gestartet werden können, öffnen Sie den BerichtScheduled Future EIBs Exception Audit. Der Bericht gibt EIBs an, die vom geplanten Benutzer nicht ausgeführt werden können. Sie können entweder die Sicherheit des geplanten Benutzers ändern oder die Eigentümerschaft an einen anderen Benutzer übertragen. Um die Eigentümerschaft zu übertragen, wählen Sie in den möglichen Aktionen für die Anforderung.
- Unbesetzte zugewiesene Rollen - Audit
- Führen Sie den BerichtUnbesetzte zugewiesene Rollen - Auditaus, um unbesetzte Rollen für Organisationen und andere für die Rolle aktivierte Elemente zu ermitteln. Rollen, für die in der Aufgabe"Zuweisbare Rollen verwalten"dieOption "In Ansicht ausblenden, wenn nicht zugewiesen"markiert ist, werden in diesem Bericht nicht angezeigt.Es ist normal, dass inaktive Organisationen unbesetzte Rollen haben.
- Benutzerdefinierte Berichte – Ausnahmenauditberichte
- Workday stellt die folgenden Ausnahmenauditberichte für benutzerdefinierte Berichte bereit:
- Custom Report Exception Audit, mit dem Sie Berichtsdefinitionen validieren können. Workday zeigt den Berichtseigentümer, den Schweregrad des Fehlers und die Beschreibung oder Lösung des Problems an. Eine leere Berichtsausgabe bedeutet, dass Ihre Berichte keine Fehler enthalten.
- Custom Report Exceptions by Owner, zeigt die benutzerdefinierten Berichtsausnahmen nach Berichtseigentümer an. Workday zeigt Ausnahmen an. Folgende Ausnahmen sind zulässig:
- Berichte mit ausgeschiedenen Eigentümern.
- Berichte, die als Worklets aktiviert, aber nicht in Dashboards verfügbar sind.
- Temporäre Berichte, deren Löschungsdatum überschritten ist.
- Berichte nicht geteilt.
- Berichte mit Elementen, die als Nicht verwenden markiert sind.
- Custom Reports I Führen Sie Ausnahmenaudit aus, um benutzerdefinierte Berichte anzuzeigen, die Sie mit Ausnahmen ausführen können. Workday zeigt den Berichtseigentümer, den Schweregrad des Fehlers und die Beschreibung oder Lösung des Problems an. Eine leere Berichtsausgabe bedeutet, dass die Berichte, die Sie ausführen können, keine Fehler enthalten.
- Benutzerdefinierte Berichte zu Menüs - Ausnahmenaudit, damit Sie Fehler in Eingaben für die AufgabeBenutzerdefinierte Berichte für Menüs verwaltenanzeigen können. Eine leere Berichtsausgabe bedeutet, dass Ihre Berichte keine Fehler enthalten.
- Zusätzliche Ausnahmenauditberichte
- Workday stellt außerdem folgende Ausnahmenauditberichte bereit:
- Bedingungsregel für Zusatzleistungen - Ausnahmenaudit
- Berechnung - Ausnahmenaudit
- Bedingungsregel – Ausnahmenaudit
- Hierarchien mit Duplikaten - Ausnahmenaudit
- Journaleingaben - Ausnahmenaudit
- Organisationszuweisungen - Ausnahmenaudit
- Organisationen - Ausnahmenaudit
- Organisationsarten - Ausnahmenaudit
- Ausnahmenaudit für Entgeltabrechnung
- Stellengruppe - Ausnahmenaudit
- Berichtsspezifisches berechnetes Feld - Ausnahmenaudit
- Geplante zukünftige Berichte - Ausnahmenaudit
- Codes für Arbeitsunfallversicherung - Ausnahmenaudit
- Worklet-Mappings - Ausnahmenaudit