Zum Hauptinhalt wechseln
Administrator Guide
Zuletzt aktualisiert: 2024-01-12
Konzept: Rollenzuweisungen, Stellen und Rollenvererbung

Konzept: Rollenzuweisungen, Stellen und Rollenvererbung

Rollen sind Gruppierungen von Personen mit bestimmten Berechtigungen und Verantwortlichkeiten. Beispiel: Manager, Recruiter und HR Partner. Rollen ermöglichen die Sicherheitskontrolle für Objekte wie Organisationen, Servicecenter und Ausgabenkategorien.
  • Eine zuweisende Person ist ein Geschäftsobjekt, dem Sie eine Rolle zuweisen. Es wird auch als für die Rolle aktiviertes Objekt bezeichnet.
  • Eine zugewiesene Person ist eine Person, ein Mitarbeiter, eine Stelle oder eine Stellenbeschränkung, die einer Rolle zugewiesen ist.
  • Eine Rollenzuweisung ist die Kombination aus einer zuweisenden Person und einer Rolle.
  • Ein Rollenverwalter verwaltet Rollen und weist sie zu. Sie weisen einer zuweisenden Person eine Rolle zu.
Um eine Rolle zuweisbar zu machen, müssen Sie mindestens eine Sicherheitsgruppe im Feld
Zugewiesen/Geprüft von Sicherheitsgruppen
der Aufgabe
Zuweisbare Rollen verwalten
konfigurieren. Um die Rolle zuzuweisen, müssen Sie Mitglied von mindestens einer Sicherheitsgruppe sein, die im Feld
Zugewiesen/Geprüft von Sicherheitsgruppen
aufgeführt ist. Jedes in der Sicherheitsgruppe aufgeführte Mitglied ist ein Rollenverwalter und stellt sicher, dass autorisierte Mitglieder jede Rollenzuweisung genehmigen. Wenn Sie keine Sicherheitsgruppe für eine Rolle konfigurieren, markiert Workday die Rolle als inaktiv und zeigt sie im Abschnitt
Rolle
des Mitarbeiterprofils nicht an. Siehe Zuweisbare Rollen einrichten.
In der Aufgabe
Zuweisbare Rollen verwalten
stellt Workday
Workday-Rollen
bereit, die Sie mit einer relevanten Art der zuweisenden Person mappen können. Beispiel:
  • Wenn
    HR Partner
    mit einer relevanten Rollenzuweisungsart gemappt ist, hat er alle Möglichkeiten zur Initiierung und Genehmigung.
  • Wenn
    HR Business Partner
    mit einer relevanten Rollenzuweisung gemappt ist, hat er einige Rechte für die Initiierung, aber weniger Rechte für das Ändern von Daten.
Um eine Rolle mit vorhandenen Zuweisungen zu inaktivieren, müssen Sie die vorhandenen Zuweisungen entfernen, bevor Sie alle Sicherheitsgruppen entfernen. Wenn Sie die Sicherheitsgruppen entfernen, bevor Sie die vorhandenen Zuweisungen entfernen, können Sie das Entfernen der vorhandenen Rollenzuweisungen später nicht genehmigen.
Berücksichtigen Sie die folgenden Methoden, wenn Sie Rollen zuweisen:
Methode
Beschreibung
Rollenzuweisung als mögliche Aktion für ein für die Rolle aktiviertes Objekt
Wenn Sie Rollen über eine mögliche Aktion für ein für die Rolle aktiviertes Objekt zuweisen, werden nur Rollen angezeigt, für die Sie eine Zuweisungsberechtigung haben. Es wurde kein Geschäftsprozessereignis für die Rollenzuweisung zur Genehmigung erstellt. Beim Speichern wird die Rollenzuweisung entsprechend dem Gültigkeitsdatum wirksam.
Rollenzuweisung als Unterprozess eines Personalbesetzungsereignisses
Der Geschäftsprozess
Rollen zuweisen
ist als Unterprozess für folgende Personalbesetzungsereignisse verfügbar:
  • Tätigkeit ändern
  • Vertrag mit externem Mitarbeiter beenden
  • Zusatztätigkeit beenden
  • Auslandseinsatz beenden
  • Servicecenter-Mitarbeiter inaktivieren
  • Abwesenheit beantragen
  • Rückkehr von Abwesenheit beantragen
  • Termination
Workday empfiehlt, diese Personalbesetzungsereignisse so zu konfigurieren, dass der
Unterprozess Rollen zuweisen - Zuweisung für Mitarbeiter ändern
anstelle des Unterprozesses
Rollen zuweisen für Mitarbeiter verwendet wird,
wenn beide Aktionen verfügbar sind.
Sie können die alten und neuen Stellen unter
Zugewiesene Personen, die hinzugefügt werden sollen
und
Zugewiesene Personen, die entfernt werden sollen,
automatisch mit folgenden Optionen ausfüllen:
  • Rollenzuweisungen kopieren
  • Entfernen Sie Rollenzuweisungen.
  • Rollenzuweisungen für Versetzung.
Wenn Sie den übergeordneten Geschäftsprozess zur Personalbesetzung rückgängig machen oder korrigieren, macht Workday die Rollenzuweisungen im Unterprozess nicht automatisch rückgängig oder korrigiert. Workday gibt die Änderungen im Profil eines Mitarbeiters nur dann wieder, wenn der Gesamtstatus des Geschäftsprozesses Rollen zuweisen abgeschlossen ist.
Rollenzuweisung als mögliche Aktion für einen Mitarbeiter, eine Stelle oder eine Stellenbeschränkung
Sie können Rollen zuweisen, indem Sie in den möglichen Aktionen für einen Mitarbeiter, eine Stelle oder eine Stellenbeschränkung folgende Aufgaben öffnen:
  • Sicherheitsprofil
    >
    Rollen zuweisen - Hinzufügen/Entfernen
  • Sicherheitsprofil
    >
    Rollen zuweisen - Zuweisungen ändern
Wenn Sie in den möglichen Aktionen für einen Mitarbeiter die Option
Rollen zuweisen - Hinzufügen/Entfernen
wählen, zeigt Workday in der
Werteliste
Rollen nur Rollen an, für die der Mitarbeiter auswählbar ist. Es werden nicht die Rollen angezeigt, die der Benutzer zuweisen darf.
Beim Erstellen eines für die Rolle aktivierten Objekts
Sie können Rollen direkt einem für eine Rolle aktivierten Geschäftsobjekt zuweisen, indem Sie in den möglichen Aktionen
Rollen Rollen
zuweisen
wählen. Sie verwenden die Aufgabe
Zuweisbare Rollen verwalten,
um alle zuweisbaren Rollen zu konfigurieren.
EIB mit dem Webservice
Assign Roles
Der Webservice
Assign Roles
unterstützt Zeitzonen für Rollenzuweisungen. Sie können die Sicherheit konfigurieren, indem Sie in den möglichen Aktionen für den Geschäftsprozess
Rollen
zuweisen die
Option Geschäftsprozessrichtlinie
Bearbeiten
auswählen.
Geschäftsprozess
Automatisch zugewiesene Rollen zuweisen
Wenn Sie den Geschäftsprozess
Beschränkt auf "Automatisch zugewiesene Rollen zuweisen"
für eine sich selbst zuweisende Rolle in der Aufgabe
Zuweisbare Rollen verwalten
aktivieren, verwendet Workday folgende Geschäftsprozesse, um die Rolle zuzuweisen:
  • Automatisch zugewiesene Rollen zuweisen
  • Massenzuweisung von automatisch zugewiesenen Rollen
Sie können diese Geschäftsprozessdefinitionen mit den entsprechenden
Genehmigungsschritten
konfigurieren.
Workday initiiert den Geschäftsprozess
Rollen zuweisen
, wenn Sie Rollen mit einer möglichen Aktion für einen Mitarbeiter, eine Stelle oder einen Unterprozess zuweisen. Sie können eine Rollenzuweisung, die Sie im Rahmen eines Geschäftsprozessereignisses abschließen, nicht rückgängig machen. Der von Workday bereitgestellte Schritt
„Review Changed Role Assignments
Action“
wird automatisch an den Rollenverwalter für das für die Rolle aktivierte Objekt weitergeleitet, dem die Rolle zugewiesen ist. Sie können diesen Schritt nicht aus der Geschäftsprozessdefinition entfernen.
Beispiel: Sie sind ein Compensation Administrator und haben die Berechtigung, den Geschäftsprozess
Rollen zuweisen
zu initiieren. Sie können den Geschäftsprozess verwenden, um einem Mitarbeiter die Rolle Compensation Partner zuzuweisen oder eine beliebige Rollenzuweisung für einen Mitarbeiter vorzuschlagen.
  • Wenn Sie einer Sicherheitsgruppe in zugewiesen sind
    der Aufgabe
    Zuweisbare Rollen verwalten
    für die Rolle Compensation Partner, leitet der Geschäftsprozess den Prüfschritt zur Genehmigung an
    Ihre Aufgaben
    weiter.
  • Wenn Sie Rollen vorschlagen, für die Sie keine Zuweisungsberechtigung haben, bestimmt Workday, welche Sicherheitsgruppe der Rollenverwalter für die einzelnen vorgeschlagenen Rollen ist. Workday leitet den Schritt
    Review Changed Role Assignments
    Action
    an die Mitglieder aller relevanten Sicherheitsgruppen zur Genehmigung.
Wenn eine Rolle für den Schritt
„Genehmigung“
konfiguriert wurde, wird der Geschäftsprozess an die rollenbasierte Sicherheitsgruppe des für die Rolle aktivierten Objekts der Stelle weitergeleitet, die der Rolle zugewiesen ist. Workday empfiehlt, Arten von zuweisenden Personen, die einer Mitarbeiterstelle nicht aus einer Personalbesetzungstransaktion zugewiesen wurden, nicht für einen
Genehmigungsschritt
zu konfigurieren, da der Schritt sonst nicht zugewiesen wird. Beispiel: Projekt oder Ausgabenkategorie.
Auditeinträge werden bei jeder Änderung an einer Instanz in Workday erstellt. Bei Rollenzuweisungen kann dies ein Mitarbeiter sein. Eine Auditeingabe wird erstellt, wenn eine Änderung genehmigt wird, und der Genehmiger wird im Audit-Trail für den Mitarbeiter angezeigt.
Wenn Sie eine beschränkte Rolle mit dem Geschäftsprozess
Rollen
zuweisen oder dem Unterprozess
Rollen zuweisen - Zuweisungen ändern zuweisen
, zeigt Workday in der
Werteliste Zuweisen
an nur Mitarbeiter an, die basierend auf den von Ihnen festgelegten Beschränkungen für die Rolle auswählbar sind.

Stellen und Mitarbeiter

In einem Personalbesetzungsmodell „Stellenmodell“ können Sie mit zuweisbaren Rollen die Rolle eines Mitarbeiters automatisch verschieben, wenn Sie seine Stelle ändern. Wenn Sie einer Stelle eine Rolle zuweisen, wird die Rolle mit dieser Stelle verknüpft. Wenn ein Mitarbeiter seine Stelle wechselt, behält er keine Rollen bei, die mit seiner vorherigen Stelle verknüpft sind. Wenn Sie einen Mitarbeiter für eine offene Stelle einstellen, erhält der Mitarbeiter alle Rollen, die mit dieser Stelle verknüpft sind.
Workday weist Mitarbeitern basierend auf ihren zugewiesenen Rollen das Routing von Geschäftsprozessen zu. Sie können Rollen zu einem Geschäftsprozess hinzufügen, indem Sie die entsprechenden rollenbasierten Sicherheitsgruppen in die Geschäftsprozess-Sicherheitsrichtlinie aufnehmen.
Wenn Rollenzuweisungen in nachgelagerten Integrationen verwendet werden, empfehlen wir, ein Gültigkeitsdatum für die Reorganisation auszuwählen, das nach dem Stellenverfügbarkeitsdatum liegt.

Personalbesetzungsmodelle und -stellen

Im Personalbesetzungsmodell „Tätigkeitsmodell“ besetzt ein Mitarbeiter die Tätigkeit immer dann, wenn Sie einer Tätigkeit eine Rolle zuweisen. Wenn Sie einen Mitarbeiteraustritt durchführen, geschieht in Workday Folgendes:
  • Inaktiviert die Tätigkeit.
  • Weist die Tätigkeit keinen Rollen mehr zu.
  • Entfernt den Sicherheitszugriff, den die Tätigkeit oder Tätigkeitsbeschränkung dem Mitarbeiter gewährt hat.
Wir empfehlen, bei der Verwendung des Personalbesetzungsmodells „Tätigkeitsmodell“ eine uneingeschränkte Sicherheitsgruppe zu verwenden.
Wenn Sie im Personalbesetzungsmodell „Stellenmodell“ einen Mitarbeiteraustritt durchführen und die Stelle offen lassen, ist die Stelle unbesetzt, aber Workday wendet dennoch die Stelle oder die Stellenbeschränkung auf die Rolle an.
Die Stelle wird weiterhin für beide Personalbesetzungsmodelle im Bericht
Rollenzuweisungen - Audithistorie
angezeigt, es sei denn, die Stelle wird geschlossen.

Rollenvererbung

Workday empfiehlt, Rollen der höchsten Ebene zuzuweisen und die Rollenvererbung nach Möglichkeit zu konfigurieren, um die Performance zu verbessern.
Untergeordnete Organisationen erben Rollenzuweisungen, wenn Sie für die
Zugriffsrechte auf Organisationen
der Sicherheitsgruppe für die Rolle Folgendes festlegen:
  • Gilt für aktuelle Organisation und alle untergeordneten Organisationen
    .
  • Gilt für aktuelle Organisation und untergeordnete Organisationen bis Ebene
    .
  • Gilt für aktuelle Organisation und nicht zugewiesene untergeordnete Organisationen
    , wenn Sie der untergeordneten Organisation keine Rolle zuweisen.
Wenn eine Organisation ohne Rollenzuweisung eine Rollenzuweisung erbt, sucht Workday in einer übergeordneten Organisation nach der Rollenzuweisung. Wenn die Rolle keiner übergeordneten Organisation zugewiesen ist, hebt Workday die Zuweisung aller Geschäftsprozessaufgaben auf, die an die rollenbasierte Sicherheitsgruppe weitergeleitet wurden.
Sie können jeder Ebene in einer Hierarchie eine Rolle zuweisen oder die Ebene so konfigurieren, dass sie eine Rolle von der übergeordneten Organisation erbt. Sie können einer Ebene in einer Hierarchie erst dann eine Rolle zuweisen und eine Rolle erst dann von einer übergeordneten Organisation erben, wenn Sie diese Rolle mit einer rollenbasierten Sicherheitsgruppe mit anderen Zugriffsrechten als "Nur aktuell" verknüpft haben.
Workday zeigt die Rollenvererbung in folgenden Fällen nicht an:
  • Sie setzen die
    Zugriffsrechte auf Organisationen
    aller rollenbasierten Sicherheitsgruppen auf
    Gilt nur für aktuelle Organisation.
  • Die Rolle ist nicht mit rollenbasierten Sicherheitsgruppen verknüpft.
Es gibt eine Diskrepanz zwischen dem Webservice
Get Workers
und der UI-Aufgabe, und der Webservice berücksichtigt die Zugriffsrechte nicht.