Schritte: Eingeschränkte Sicherheit für People Analytics einrichten
Sicherheit: Domäne
Manage: People Analytics
in folgenden funktionalen Bereichen:
- People Analytics
- Prism Analytics
Wenn Sie den Schritt „Sicherheit“ der Pipelines
„Mitarbeiter“
und „Einstellung“
konfigurieren, können Sie sowohl auf der Zeilen- als auch auf der Feldebene eingeschränkten Zugriff auf den Bericht „People Analytics“
gewähren. Sicherheit für Zeilenebene | Sicherheit auf Feldebene |
|---|---|
So geben Sie eingeschränkten Zugriff auf Zeilenebene an:
| So gewähren Sie eingeschränkten Zugriff auf Feldebene:
Stellen Sie sicher, dass ein bestimmter Benutzer keinen Zugriff auf mehr als eine People Analytics-bezogene Domäne hat. |
Wenn Sie den Zugriff auf Zeilenebene einschränken, bestimmen die ausgewählte Hierarchie und die in dieser Hierarchie enthaltenen Felder, welche Benutzer Zugriff auf bestimmte Inhalte in der App "" haben. Beispiel: Sie ordnen folgende Felder zu:
Zielfeld | Gemapptes Geschäftsobjekt und Quellfeld | Beispielwert |
|---|---|---|
Ebene 1 | Linienorganisation: 2. Ebene der Hierarchie | Firmenkunden |
Ebene 2 | Linienorganisation: 3. Ebene der Hierarchie | Sales und Marketing |
Ebene 3 | Linienorganisation: 4. Ebene der Hierarchie | Nordamerika-Marketing |
Zugewiesene Organisation | Mitarbeiter - Linienorganisation | Lead-Generierung |
Ein People Analytics Benutzer, der eingeschränkten Zugriff auf Ebene 1 hat, kann Fokus- Insights zu Ebene 1 und ihren untergeordneten Ebenen anzeigen. Daher sieht ein Benutzer, dem eine Rolle in „Sales und Marketing“ zugewiesen ist, Fokus- Insights zu „Sales und Marketing“ und „Nordamerikanisches Marketing“.
Ein People Analytics Benutzer, dem eine Rolle in „Nordamerikanisches Marketing“ zugewiesen ist (mit Ebene 3 gemappt), kann Fokus- Insights zum nordamerikanischen Marketing sehen, aber nicht zu „Sales und Marketing“.
Wenn Sie die Sicherheitseinstellungen nach der ersten Bereitstellung von People Analytics ändern müssen, sollten Sie erwägen, über People Analytics Office Hours (verfügbar als bezahlter Service) Support anzufordern, um sicherzustellen, dass die Änderung keine Sicherheitsprobleme verursacht.
- Öffnen Sie den BerichtPeople Analytics konfigurieren.
- Wählen SieBearbeitenfür die PipelineMitarbeiterund fahren Sie mit dem SchrittSicherheitfort.
- Wählen Sie für"Sicherheit für Zeilenebene"entweder"Primäre Hierarchie","Sekundäre Hierarchie"oder"Mehrere Hierarchien"aus. Wenn Sie eingeschränkten Sicherheitszugriff auf primäre und sekundäre Hierarchien haben, empfehlen wir, die Option"Mehrere Hierarchien"nicht zu aktivieren. Die ausgewählte Hierarchie muss ein gültiges Feld für eine sichernde Prism-Entität sein.Beispiel: Wenn SiePrimäre Hierarchiemitder OrganisationsebeneundStandortmitSekundärer Hierarchiegemappt haben, wird die Sicherheitsgruppe jedes Benutzers jeweils durch eine einzelne Hierarchie gesichert .
- MitPrimäre Hierarchieals Sicherheit auf Zeilenebene: Nur Benutzer A (eingeschränkt auf derOrganisationsebeneder primären Hierarchie ) kann KPIs und Insights im Dashboard„People Analytics“anzeigen. Benutzer B, dessen Sicherheit aufStandort(sekundäre Hierarchie) basiert, hat keinen Zugriff auf die Daten.
- Mit"Mehrere Hierarchien"als Sicherheit auf Zeilenebene: Benutzer A und Benutzer B können Insights und KPIs im Dashboard"People Analytics"() sehen. Das System wendet die entsprechende Hierarchie automatisch auf die entsprechenden Benutzer an, sodass jeder Benutzer die Daten sieht, für die er basierend auf seinen Hierarchiebeschränkungen berechtigt ist.
- Wählen Sie für"Sicherheit auf Feldebene"den Sicherheitsmodus aus:
- Standardarbeitskosten. In Workday wird die Sicherheit strikt umgesetzt, indem in einer Visualisierung ein leer Status anstelle der Daten angezeigt wird.
- Schwelle. Workday zeigt aggregierte Daten in einer Visualisierung an, wenn eine Minimalschwelle für die Population erreicht wird, und blendet beschränkte Felder auf dem Register "Detaillierte Daten" aus.
Möglicherweise gehen einige KPIs und Fokus Insights verloren, wenn Sie einige dieser Felder einschränken und die Anzahl der Populationen während eines Daten Snapshot () unter die Minimalschwelle sinkt. - Wählen Sie im SchrittPrüfendie Option Beenden, um die Änderungen an der Mitarbeiter Pipeline zu speichern.
- Konfigurieren Sie dieEinstellungspipelineund fahren Sie mit demSicherheitsschrittPipeline.
- Wählen Sie fürSicherheit auf Zeilenebenedieselbe Hierarchie wie für die Mitarbeiter Pipeline aus.
- Wählen Sie fürSicherheit auf Feldebene ()aus, auf welche Felder für sensible Daten in welchen Domänen der Zugriff beschränkt werden soll.
- Wählen SieInstallation ausführenim BerichtPeople Analytics konfigurieren.Warten Sie, bis die Installationsaktivität abgeschlossen ist, bevor Sie fortfahren, damit Workday das Sichern der Datensätze abschließen kann. Stellen Sie sicher, dass Workday die Datensätze sichert, bevor Sie eingeschränkten Benutzern Zugriff gewähren. Sie können den Fortschritt im BerichtPeople Analytics Aktivitätenanzeigen.
- Erstellen Sie Sicherheitsgruppen für Ihre App und weisen Sie Benutzer zu.Stellen Sie bei der Konfiguration von rollenbasierten eingeschränkten Sicherheitsgruppen Folgendes sicher:
- Wenn Sie Sicherheit auf Zeilenebene konfiguriert haben, stimmt die Sicherheitsgruppe mit der sichernden Hierarchie überein, die Sie fürSicherheit auf Zeilenebeneangegeben haben. Beispiel: Sie verwenden Primäre Hierarchie als sichernde Hierarchie und ordnen das Feld Linienorganisation dem Soll Zugewiesene Organisation zu. Sie erstellen eine Sicherheitsgruppe der Art „Rollen - Linienorganisation“. Beispiel: Sie verwenden Sekundäre Hierarchie als sichernde Hierarchie und ordnen das Feld Standort dem Soll Ebene 3 zu. Sie erstellen eine Sicherheitsgruppe der Art Rollen - Standorthierarchie.
- Wählen Sie im AbschnittZugriffsrechte auf Organisationendie Option Gilt für aktuelle Organisation und alle untergeordneten Organisationenaus.
- Im AbschnittZugriffsrechte auf Mitarbeiter mit mehreren Tätigkeitenwählen SieRollen haben Zugriff auf die von ihnen unterstützten Stellen aus.
- Fügen Sie die Sicherheitsgruppen zu den Sicherheitsrichtlinien für die konfigurierten Domänen im Schritt „Sicherheit“ hinzu, z. B.View: People Analytics Business Leader. Wenn Sie keine Sicherheit auf Feldebene konfiguriert haben, fügen Sie die Gruppen zur Domäne SicherheitsrichtlinieAnzeigen: People Analytics hinzu.Stellen Sie sicher, dass jeder Benutzer nur auf eine der Domänen zur People Analytics Anzeige Zugriff hat.