Saltar al contenido principal
Administrator Guide
Última actualización: 2024-01-12
Concepto: asignaciones de roles, posiciones y herencia de roles

Concepto: asignaciones de roles, posiciones y herencia de roles

Los roles son agrupaciones de personas con permisos y responsabilidades específicos. Ejemplo: gerente, reclutador y HR Partner. Los roles permiten el control de seguridad de objetos como organizaciones, centros de servicios y categorías de gasto.
  • Un asignador de roles es un objeto de gestión al que se asigna un rol. También se denomina objeto activado por rol.
  • Un usuario al que se asigna un rol es una persona, un trabajador, una posición o una restricción de posición asignada a un rol.
  • Una asignación de rol es la combinación de un asignador de rol y un rol.
  • Un mantenedor de rol gestiona y asigna roles. Asignan un usuario asignado a rol a un asignador de rol.
Para que un rol sea asignable, debe configurar al menos un grupo de seguridad en el campo
Asignado/revisado por grupos de seguridad
de la tarea
Mantenimiento de roles asignables
. Para asignar el rol, debe ser miembro de al menos uno de los grupos de seguridad enumerados en el campo
Asignado/revisado por grupos de seguridad
. Cualquier miembro que figure en el grupo de seguridad es un mantenedor de rol y garantiza que los miembros autorizados aprueben cada asignación de rol. Cuando no configura un grupo de seguridad para un rol, Workday marca el rol como inactivo y no lo muestra en la sección
Rol
del perfil de trabajador. Consulte Definición de roles asignables.
En la tarea
Mantenimiento de roles asignables
, Workday proporciona
roles de Workday
que puede asignar a un tipo de asignador de rol pertinente. Ejemplo:
  • HR Partner
    , cuando se asigna a un tipo de asignador de rol relevante, tiene todas las funciones de inicio y aprobación.
  • HR Business Partner
    , cuando se asigna a un tipo de asignador de rol relevante, tiene algunos derechos de inicio, pero menos derechos para modificar datos.
Para desactivar un rol con asignaciones existentes, debe eliminar las asignaciones existentes antes de eliminar todos los grupos de seguridad. Si elimina los grupos de seguridad antes de eliminar las asignaciones existentes, no podrá aprobar la eliminación de las asignaciones de rol existentes más adelante.
Tenga en cuenta los siguientes métodos a la hora de asignar roles:
Método
Descripción
Asignación de rol como acción relacionada en un objeto con rol activado
Cuando asigna roles desde una acción relacionada en un objeto con rol activado, solo ve los roles que tiene permiso para asignar. No se ha creado ningún evento de proceso de gestión para que la asignación de rol lo apruebe. Al guardar, la asignación de rol entra en vigor en función de la fecha efectiva.
Asignación de rol como subproceso de un evento de dotación de personal
El proceso de gestión
Asignación de roles
está disponible como subproceso en los siguientes eventos de dotación de personal:
  • Cambio de puesto
  • Finalización de contrato de trabajador contingente
  • Finalización de puesto adicional
  • Finalización de asignación internacional
  • Desactivación de representante de centro de servicios
  • Solicitud de ausencia
  • Solicitud de reincorporación de ausencia
  • Termination
Workday recomienda configurar estos eventos de dotación de personal para utilizar el subproceso
Asignación de roles - Cambio de asignación para trabajador
en lugar del subproceso
Asignación de roles a trabajador
cuando ambas acciones están disponibles.
Puede rellenar automáticamente las posiciones antiguas y nuevas en
Personas asignadas para añadir
y
Personas asignadas para eliminar
con las siguientes opciones:
  • Copie las asignaciones de rol.
  • Elimine las asignaciones de rol.
  • Transferencia de asignaciones de rol
Si anula o corrige el proceso de gestión de dotación de personal principal, Workday no anula ni corrige automáticamente las asignaciones de rol en el subproceso. Workday refleja los cambios en el perfil de un trabajador solo si el estado general del proceso de gestión Asignación de roles ha finalizado.
Asignación de rol como acción relacionada en un trabajador, una posición o una restricción de posición
Puede asignar roles accediendo a las siguientes tareas desde el menú de acciones relacionadas de un trabajador, una posición o una restricción de posición:
  • Perfil de seguridad
    >
    Asignación de roles - Añadir/Eliminar
  • Perfil de seguridad
    >
    Asignación de roles - Cambio de asignaciones
Cuando selecciona
Security Profile
Assign Roles - Add/Remove
en el menú de acciones relacionadas de un trabajador, Workday solo muestra los roles para los que el trabajador es elegible en la lista de
valores Roles
. No muestra los roles que el usuario tiene permiso para asignar.
Cuando crea un objeto activado por rol
Puede asignar roles directamente a un objeto de gestión activado por rol seleccionando
Roles
Asignación de roles
en el menú de acciones relacionadas. Utilice la tarea
Mantenimiento de roles asignables
para configurar todos los roles asignables.
EIB con el servicio web
Assign Roles
El servicio web
Assign Roles
admite husos horarios para las asignaciones de roles. Puede configurar la seguridad seleccionando
Edición
de política de proceso de gestión
en el menú de acciones relacionadas del proceso de gestión
Asignación de roles
.
Proceso de gestión
Asignación de autoasignación de roles
Cuando activa el proceso de gestión
Restringido a 'Assign Self-Assign Roles'
para un rol de autoasignación en la tarea
Mantenimiento de roles asignables
, Workday utiliza los siguientes procesos de gestión para asignar el rol:
  • Asignación de roles de autoasignación
  • Asignación masiva de roles de autoasignación
Puede configurar estas definiciones de proceso de gestión con los pasos
de aprobación
correspondientes.
Workday inicia el proceso de gestión
Asignación de roles
cuando asigna roles mediante una acción relacionada en un trabajador, una posición o un subproceso. No puede anular una asignación de rol que finalice como parte de un evento de proceso de gestión. El paso
Acción de
revisión de asignaciones de rol modificadas
distribuido por Workday se envía automáticamente al mantenedor del rol para el objeto activado por rol donde se asigna el rol. No puede eliminar este paso de la definición de proceso de gestión.
Ejemplo: es un administrador de compensación con permiso para iniciar el proceso de gestión
Asignación de roles
. Puede utilizar el proceso de gestión para asignar el rol Compensation Partner a un trabajador o para proponer cualquier asignación de rol para un trabajador.
  • Cuando se le asigna un grupo de seguridad en el
    de la tarea
    Mantenimiento de roles asignables
    para el rol Compensation Partner, el proceso de gestión envía el paso de revisión a
    Sus tareas
    para su aprobación.
  • Cuando propone roles para los que no tiene permiso de asignación, Workday determina qué grupo de seguridad es el mantenedor de rol para cada rol propuesto. Workday envía el paso
    Acción de
    revisión de asignaciones de rol modificadas
    a los miembros de todos los grupos de seguridad pertinentes para su aprobación.
Si se ha configurado un rol para un paso
de Aprobación
, el proceso de gestión se envía al grupo de seguridad basado en rol del objeto activado por rol de la posición asignada al rol. Workday recomienda que los tipos de asignador de roles que no están asignados a una posición de trabajador a partir de una transacción de dotación de personal no se configuren para un paso
de Aprobación
porque el paso quedará sin asignar. Ejemplo: categoría de proyecto o gasto.
Las entradas de auditoría se crean en Workday cada vez que se realiza un cambio en una instancia. En el caso de las asignaciones de rol, puede ser un trabajador. Se crea una entrada de auditoría cuando se aprueba un cambio y el aprobador se mostrará en la pista de auditoría del trabajador.
Cuando asigna un rol restringido mediante el proceso de gestión
Asignación de roles
o el subproceso
Asignación de roles - Cambio de asignaciones
, Workday solo muestra a los trabajadores que son elegibles para el rol en la
lista de valores
Asignar a en función de las restricciones que defina.

Posiciones y trabajadores

En un modelo de dotación de personal de gestión de posiciones, los roles asignables le permiten traspasar el rol de un trabajador automáticamente cuando cambia su posición. Cuando asigna un rol a una posición, el rol se asocia a esa posición. Cuando un trabajador cambia de posición, no conserva los roles asociados a su posición anterior. Cuando contrata a un trabajador para una posición vacante, el trabajador adquiere todos los roles asociados a esa posición.
Workday asigna rutas de procesos de gestión a los trabajadores en función de sus roles asignados. Puede añadir roles a un proceso de gestión incluyendo los grupos de seguridad basados en roles adecuados en la política de seguridad del proceso de gestión.
Cuando se utilizan asignaciones de rol en integraciones posteriores, recomendamos seleccionar una fecha efectiva de reorganización posterior a la fecha de disponibilidad de la posición.

Modelos y posiciones de dotación de personal

En el modelo de dotación de personal de gestión de puestos, cada vez que asigna un rol a un puesto, un trabajador siempre lo cubre. Cuando da de baja a un trabajador, Workday:
  • Desactiva el trabajo.
  • Ya no asigna el puesto a ningún rol.
  • Elimina el acceso de seguridad que el puesto o la restricción de puesto concedía al trabajador.
Recomendamos utilizar un grupo de seguridad sin restricciones al usar el modelo de dotación de personal de gestión de puestos.
En el modelo de dotación de personal de gestión de posiciones, cuando da de baja a un trabajador y deja la posición vacante, la posición queda vacante, pero Workday sigue aplicando la posición o la restricción de posición al rol.
La posición seguirá mostrándose en el informe
Historial de auditoría de asignación de rol
para ambos modelos de dotación de personal, a menos que se cierre la posición.

Herencia de rol

Workday recomienda asignar roles al nivel más alto y configurar la herencia de roles siempre que sea posible para mejorar el rendimiento.
Las organizaciones subordinadas heredan las asignaciones de rol cuando define los
Derechos de acceso a organizaciones
del grupo de seguridad para el rol de la siguiente manera:
  • Se aplica a la organización actual y a todas las subordinadas
    .
  • Se aplica a la organización actual y a las subordinadas de nivel
    .
  • Se aplica a Organización actual y Subordinadas sin asignar
    , cuando no se asigna un rol a la organización subordinada.
Cuando una organización sin asignación de rol hereda un usuario asignado a rol, Workday busca la asignación de rol en una organización superior. Cuando el rol no está asignado a ninguna organización superior, Workday anula la asignación de las tareas de proceso de gestión enviadas al grupo de seguridad basado en rol.
Puede asignar un rol a cualquier nivel de una jerarquía o configurar el nivel para heredar un rol de la organización superior. No puede asignar un rol a un nivel de una jerarquía ni heredar un rol de una organización superior hasta que vincule ese rol a un grupo de seguridad basado en rol con derechos de acceso distintos de Solo actual.
Workday no muestra la herencia de roles cuando:
  • Establece los
    Derechos de acceso a organizaciones
    de todos los grupos de seguridad basados en rol en
    Aplicable solo a organización actual.
  • El rol no está vinculado a ningún grupo de seguridad basado en rol.
Hay una discrepancia entre el servicio web
Get Workers
y la tarea de interfaz de usuario, y el servicio web no tiene en cuenta los derechos de acceso.