Zum Hauptinhalt wechseln
Administrator Guide
Zuletzt aktualisiert: 2024-03-08
Konzept: Sicherheit in People Analytics

Konzept: Sicherheit in People Analytics

Workday erzwingt Sicherheit in folgenden Fällen:
  • People Analytics administrieren und konfigurieren.
  • Zeigen Sie die People Analytics App "" an.
Für die erstmalige Bereitstellung von People Analytics ermitteln Sie gemeinsam mit einem Workday Berater, welche Sicherheitseinstellungen am besten zu Ihrer Organisation passen und die gewünschte Verwendung der App unterstützen. Sie können jedoch den Bericht
People Analytics konfigurieren
verwenden, um nach der ersten Bereitstellung Änderungen vorzunehmen. Alle Änderungen, die Sie an den Gruppen von Domäne Sicherheitsrichtlinie , Organisation oder der sichernden Hierarchie vornehmen, wirken sich auf die Daten aus, die Betrachter in der App sehen.
Wenn Sie die People Analytics App mithilfe des Berichts
People Analytics
anzeigen, verwendet Workday sein konfigurierbares Sicherheitsmodell, um zu steuern, welche Benutzer Zugriff auf bestimmte Daten haben. Workday steuert den Zugriff auf die Daten in folgenden Bereichen:
  • Fokus-Insights
  • KPIs
  • Visualisierungen
  • Bestimmte Datensätze auf dem Register Detaillierte Daten
Obwohl die People Analytics Daten von den Geschäftsobjekten in Ihrem Mandant stammen, setzt Workday alle für die Geschäftsobjekte konfigurierten Sicherheitsdomänen zurück und wendet die neue Sicherheit an, die Sie definieren. Die neue Sicherheit, die Workday anwendet, wird bestimmt durch:
  • Die angegebenen Gruppen in diesen auf People Analytics bezogenen Sicherheitsrichtlinien für Domäne :
    • Ansicht: People Analytics
    • Ansicht: People Analytics Business Leader
    • View: People Analytics HR Business Partner
    • Anzeigen: People Analytics - Benutzerdefiniert 1
    • Anzeigen: People Analytics - Benutzerdefiniert 2
    • Anzeigen: People Analytics - Benutzerdefiniert 3
  • Die ausgewählten Einstellungen im Schritt "Sicherheit", wenn Sie eine Pipeline in People Analytics konfigurieren.
Workday wendet die Sicherheit auf die Daten in der People Analytics App sowie auf die in der App "" verwendeten Datenquellen an.
Sie können den Zugriff auf People Analytics Daten auf folgenden Ebenen steuern:
Sicherheitsebene
Beschreibung
Datenquellenebene
Die Domänen zur Anzeige von People Analytics bieten Zugriff auf folgende Elemente:
  • Die People Analytics App
  • Die in der App verwendeten Datenquellen
Wenn Sie Benutzern Zugriff auf eine dieser Domänen gewähren, gewähren Sie Benutzern Zugriff zum Anzeigen der App und ihrer Datenquellen.
Die Sicherheit auf Datenquellenebene wird manchmal als Sicherheit auf Tabelle bezeichnet.
Zeilenebene
Sie können die Sicherheit auf Zeilenebene Erzwingen , um den Zugriff auf jeden Datensatz in den Datenquellen zu steuern.
Sie konfigurieren die Sicherheit auf Zeilenebene im Schritt Sicherheit, wenn Sie die Pipelines Einstellung und Mitarbeiter konfigurieren.
Sie können folgende Elemente konfigurieren:
  • Uneingeschränkter Zugriff. Wählen Sie Uneingeschränkter Zugriff und verwenden Sie entweder eine benutzerbasierte oder eine uneingeschränkte rollenbasierte Sicherheitsgruppe in der Domäne Sicherheitsrichtlinie
    View: People Analytics
    . Bei uneingeschränktem Zugriff haben Benutzer, die Zugriff auf eine der People Analytics -Anzeigedomänen haben, Zugriff auf jeden Datensatz.
  • Eingeschränkter Zugriff. Wählen Sie entweder "
    Primäre Hierarchie "
    ,
    "Sekundäre Hierarchie"
    oder
    "Mehrere Hierarchien"
    und verwenden Sie eine rollenbasierte eingeschränkte Sicherheitsgruppe in der Sicherheitsrichtlinie für eine der People Analytics Anzeigedomänen.
    • Primäre oder sekundäre Hierarchie: Die sichernde Hierarchie, die Sie auswählen, und die in dieser Hierarchie enthaltenen Felder bestimmen, welche Benutzer Zugriff auf bestimmte Datensätze in der App "" haben.
    • Wenn Ihre Sicherheitsgruppen durch eine einzelne Hierarchie gesichert sind, können Sie unter
      "Sicherheit auf Zeilenebene"
      die
      Option "Mehrere Hierarchien"
      aus der Dropdown-Liste auswählen. Dadurch wird automatisch die entsprechende Hierarchie für jeden Benutzer angewendet, je nachdem, wie seine Sicherheitsgruppe eingeschränkt ist. Hinweis: Wenn Sie eingeschränkten Sicherheitszugriff auf primäre und sekundäre Hierarchien haben, empfehlen wir Ihnen, die Option
      "Mehrere Hierarchien" ()
      nicht zu verwenden.
Weitere Informationen finden Sie unterSchritte: Eingeschränkte Sicherheit für People Analytics einrichten .
Verwenden Sie keine benutzerbasierten Sicherheitsgruppen in den Domänen zur Anzeige von People Analytics, wenn Sie eingeschränkten Zugriff auswählen.
Feldebene
Sie können die Sicherheit auf Feldebene Erzwingen , um den Zugriff auf sensible Daten in bestimmten Feldern zu beschränken. So können Sie beschränken, was Betrachter basierend auf ihrer Rolle sehen können.
Sie konfigurieren die Sicherheit auf Feldebene im Schritt Sicherheit, wenn Sie die Pipelines Einstellung und Mitarbeiter konfigurieren.
Mit dem Schritt „Sicherheit“ können Sie den Zugriff auf sensible Daten in Feldern und den People Analytics -Anzeigedomänen beschränken, die für die Beschränkung des Zugriffs auf sensible Daten verfügbar sind. Sie können den Zugriff auf ein oder mehrere Felder beschränken, wenn sich Benutzer in einer der im Schritt „Sicherheit“ aufgeführten Domänen befinden.
Wenn Sie ein Feld in einer Domäne angeben, entfernt Workday den Zugriff auf die Daten in diesem Feld.
Stellen Sie sicher, dass ein bestimmter Benutzer keinen Zugriff auf mehr als eine People Analytics-bezogene Domäne hat.

Sicherheitsfelder auf Feldebene

Wenn Sie die Sicherheit auf Feldebene konfigurieren, können Sie verschiedene Felder in den Pipelines
„Mitarbeiter“
und
„Einstellung“
einschränken. Mit einem Sternchen (*) gekennzeichnete Felder werden in People Analytics Metriken verwendet.
Sie können folgende Felder in der Pipeline Mitarbeiter :
  • Geschlecht*
  • Kategorie der Beschäftigungsdauer
  • Managementebene
  • Tätigkeitsfamiliengruppe
  • Betriebszugehörigkeit in Teiljahren
  • Compa-Ratio*
  • Hohes Potenzial*
  • High Performer*
  • High Performer*
  • Laufzeitkategorie*
  • Ethnische Zugehörigkeit
  • Generation
  • Schnittmenge 1
  • Tätigkeitsebene
  • Relativlagenbereich
  • Aktuelle Bewertung
  • Austrittsgrund
Sie können folgende Felder in der Pipeline einschränken:
  • Geschlecht des Kandidaten*
  • Ethnische Zugehörigkeit des Kandidaten
  • Veteranenstatus des Kandidaten
  • Behinderung des Kandidaten

Funktionsweise der Sicherheit für eingeschränkten Zugriff

Wenn Sie eingeschränkten Zugriff auf People Analytics entweder auf der Zeilenebene oder auf der Feldebene gewähren, werden verschiedenen Benutzern unterschiedliche Daten angezeigt. Wie Workday die Daten in People Analytics anzeigt, hängt von folgenden Faktoren ab:
  • In welcher Art von Sicherheitsgruppe der Benutzer ist, entweder uneingeschränkt oder eingeschränkt.
  • Auf welche Domäne der Benutzer Zugriff hat.
  • Die konfigurierten Einstellungen für den Schritt „Sicherheit“.
  • Die Berechtigungen auf Rolle und Organisation des Benutzers.
  • Für die Inhaltsart gilt:
Inhaltsart
Sicherheitshinweise auf Zeilenebene
Sicherheitshinweise auf Feldebene
KPIs und Fokus-Insights
Wenn sich der Benutzer in einer uneingeschränkten Sicherheitsgruppe befindet, zeigt Workday KPIs und Fokus- Insights basierend auf allen Datensätzen an.
Wenn sich der Benutzer in einer eingeschränkten Sicherheitsgruppe befindet (), zeigt Workday KPIs und Fokus- Insights basierend auf Ihrem Sicherheitszugriff auf Organisationsebene auf Ebene 1, Ebene 2 und Ebene 3 an.
Benutzer, die auf einer bestimmten Ebene innerhalb der ausgewählten Hierarchie beschränkt sind, können KPIs und Fokus- Insights nur für diese Ebene und Untergeordnet Ebenen anzeigen.
Wenn Workday den Feldzugriff einschränkt, wird der Zugriff für Benutzer in allen Sicherheitsgruppen eingeschränkt, entweder uneingeschränkt oder eingeschränkt.
Workday schränkt den Feldzugriff nur ein, wenn die Berechnung für den angegebenen KPI oder Fokus-Insight ein eingeschränktes Feld verwendet.
Wenn die Mitarbeiterpopulation in einem der enthaltenen Daten-Snapshots 1 bis 5 beträgt, führt Workday zum Schutz der Mitarbeiter Folgendes aus:
  • Auf der KPI- Karte () wird ein leer Status angezeigt.
  • Generiert oder zeigt keine Fokus-Insight Karte an.
Wenn die Mitarbeiterpopulation für alle enthaltenen Daten-Snapshots 0 oder 6 oder größer ist, verhält sich Workday je nach Standort in der Benutzeroberfläche unterschiedlich:
  • KPI oder Fokus-Insight Karte. Der KPI oder die Fokus-Insight Karte "" wird angezeigt.
  • Register Top-Faktoren Blendet die Top-Faktoren mit einer Population von 5 oder weniger Mitarbeitern aus. Top-Faktoren sind nur für Fokus- Insights verfügbar.
  • Register Detaildaten Workday blendet die beschränkten Felder auf dem Register "Detaillierte Daten" aus. Wenn jedoch das beschränkte Feld in der Metrik für den Fokus-Insight "" verwendet wird, zeigt Workday auf dem Register "Detaillierte Daten" für diesen Fokus-Insight einen leer Status an. Beispiel: Der Fokus-Insight bezieht sich auf Frauen und das Feld „Geschlecht“ ist eingeschränkt.
Visualisierungen
Wenn der Benutzer einer uneingeschränkten Sicherheitsgruppe angehört, zeigt Workday jede Visualisierung basierend auf allen Datensätzen an.
Wenn sich der Benutzer in einer eingeschränkten Sicherheitsgruppe befindet, zeigt Workday jede Visualisierung an, die jedoch nur für die Datensätze berechnet wird, auf die Sie auf einer beliebigen Ebene Zugriff haben.
Wie Workday die Sicherheit auf Feldebene erzwingt, hängt von der Konfiguration der People Analytics Pipelines ab:
  • Standardarbeitskosten. In Workday wird die Sicherheit strikt umgesetzt, indem in einer Visualisierung ein leer Status anstelle der Daten angezeigt wird, unabhängig von der Anzahl der Populationen.
  • Schwelle. Ähnlich wie bei KPIs und Fokus-Insights zeigt Workday aggregierte Daten in einer Visualisierung an, wenn die Minimalschwelle für die Population von 6 erreicht wird, und blendet beschränkte Felder auf dem Register
    "Detaillierte Daten"
    aus. Wenn jedoch das beschränkte Feld als Filter auf dem Register
    "Detaillierte Daten"
    verwendet wird, zeigt Workday auf dem Register
    "Detaillierte Daten"
    für diese Visualisierung einen leer Status an.
Workday verwendet einige der beschränkten Felder in Metriken. Wenn Sie ein Feld einschränken, das in einer Metrik verwendet wird, gehen möglicherweise einige KPIs und Fokus- Insights verloren. Dies hängt von der Anzahl Mitarbeiter während eines bestimmten Daten Snapshot () ab. Workday empfiehlt, die Auswirkungen der Beschränkung dieser Felder zu evaluieren, um die Notwendigkeit eines eingeschränkten Zugriffs und die Notwendigkeit einer besseren Sichtbarkeit für Ihre Organisation in Einklang zu bringen. Ihre Konfiguration definiert auch den Mindest- Headcount, der erforderlich ist , damit KPIs berechnet und angezeigt werden können. Beispiel: Sie beschränken das Feld Geschlecht und ein Bereich Ihrer Organisation hat in einem der in der Metrikanalyse berücksichtigten Monate nur vier Mitarbeiter. Workday generiert oder zeigt keine Fokus- Insights oder KPIs zum Frauenanteil an.
Workday verwendet folgende beschränkte Felder in People Analytics Metriken:
  • Relativlage
  • Geschlecht
  • High Performer
  • Hohes Potenzial
  • Zuletzt befördert am
  • Laufzeitkategorie

Sicherheitsdomänen und -gruppen

People Analytics verwendet folgende Domänen in den funktionalen Bereichen „People Analytics“ und „Prism Analytics“ :
Domäne
Details
Zugehörige Berichte und Aufgaben
Manage: People Analytics
Kann People Analytics konfigurieren, installieren und Verwalten .
Unterstützt uneingeschränkte Sicherheitsgruppen.
  • People Analytics konfigurieren
  • People Analytics Aktivitäten
  • Datenqualität von People Analytics
  • People Analytics
Ansicht: People Analytics
Sie können auf die People Analytics App"" zugreifen.
Verwenden Sie diese Domäne , wenn Sie Zugriff zum Anzeigen von People Analytics gewähren möchten, ohne den Zugriff auf bestimmte Felder zu entfernen.
Unterstützt uneingeschränkte Sicherheitsgruppen und rollenbasierte eingeschränkte Sicherheitsgruppen.
Aggregations- oder Schnittmengengruppen werden nicht unterstützt, auch wenn sie rollenbasiert sind.
  • People Analytics
  • Ansicht: People Analytics Business Leader
  • View: People Analytics HR Business Partner
  • Anzeigen: People Analytics - Benutzerdefiniert 1
  • Anzeigen: People Analytics - Benutzerdefiniert 2
  • Anzeigen: People Analytics - Benutzerdefiniert 3
Sie können auf die People Analytics App"" zugreifen.
Verwenden Sie diese Domänen bei der Konfiguration der Sicherheit auf Feldebene, um den Zugriff auf sensible Daten in bestimmten Feldern zu entfernen.
Unterstützt uneingeschränkte Sicherheitsgruppen und rollenbasierte eingeschränkte Sicherheitsgruppen.
Aggregations- oder Schnittmengengruppen werden nicht unterstützt, auch wenn sie rollenbasiert sind.
  • People Analytics