Consideraciones de definición: roles
Este tema puede servir de ayuda para tomar decisiones a la hora de planificar la configuración y el uso de la funcionalidad de roles. En él se explica lo siguiente:
- Por qué se define
- Cómo encaja en el resto de Workday
- Repercusiones posteriores e interacciones entre productos
- Requisitos de seguridad y configuraciones de procesos de gestión
- Preguntas y limitaciones que debe tener en cuenta antes de la implementación
Consulte las instrucciones detalladas de la tarea para obtener información más completa sobre la configuración.
Qué es
Un rol, cuando se combina con sus grupos de seguridad basados en rol, representa los permisos y las responsabilidades de un usuario asignado para consultar, generar informes o gestionar datos relacionados con objetos en Workday.
Beneficios para la empresa
La funcionalidad de roles de Workday le permite:
- Controle el acceso de seguridad a objetos como organizaciones, centros de servicios y categorías de gasto.
- Asigne directamente la pertenencia a un grupo de seguridad basado en rol. Puede asignar más de un grupo de seguridad a un rol para poder configurar distintos niveles de acceso en un objeto habilitado para rol.
- Utilice los roles distribuidos por Workday o cree sus propios roles personalizados para satisfacer las necesidades de su empresa.
- Configure la seguridad contextual y el enrutamiento de procesos de gestión, lo que reduce el número de grupos de seguridad que debe mantener.
- Otorgue y elimine el acceso automáticamente a medida que los trabajadores cubren o dejan vacantes las posiciones.
Ejemplos de uso
Producto o función | Casos de uso de ejemplo |
|---|---|
Finanzas | Puede conceder acceso a datos relacionados con clientes o proveedores específicos. Seleccione en función de la empresa a la que esté asignado el rol.
Ejemplo: asigne un rol a la empresa que permita al interventor acceder únicamente a las transacciones y cuentas financieras relacionadas con su empresa. |
HCM | Puede configurar el proceso de gestión Cambio de puesto para enviar una transferencia de empleado al rol de HR Partner en la organización propuesta para su revisión o aprobación.
Ejemplo: el rol HR Partner envía automáticamente las solicitudes de transferencia. |
Remuneración | Puede conceder acceso a los datos de pago de los empleados en función del grupo de pago al que esté asignado el socio de nómina.
Ejemplo: active el acceso de los socios de nómina en un grupo de pago para ejecutar cálculos de pago para sus grupos de pago asignados. |
Reclutamiento | Puede especificar que un trabajador debe asignarse primero al rol de reclutador para que, a continuación, se le asigne como rol de reclutador principal para una petición de puesto.
Ejemplo:
|
Preguntas que debe tener en cuenta
Preguntas | Consideraciones |
|---|---|
¿Necesita limitar el acceso a los datos? | Tenga en cuenta si los datos a los que otorga acceso son contextualmente sensibles por organización. Determine si el usuario asignado al rol necesita acceder a ese tipo de información para todos los miembros del entorno de cliente. De lo contrario, puede restringir el acceso a los datos de las personas a las que dan asistencia. |
¿Necesita asignar roles a personas en distintos husos horarios? | Tenga en cuenta el huso horario en el que surten efecto las asignaciones de grupos de seguridad basadas en rol para que los trabajadores tengan acceso a los datos inmediatamente después de asumir un rol. |
¿Debería restringirse el rol a un solo tipo de asignador de rol? | Tenga en cuenta si el trabajador tiene un rol de liderazgo. Cuando un rol de liderazgo no está restringido a una sola asignación, los organigramas pueden mostrar varios líderes.
Ejemplo:
|
Recomendaciones
- Asigne un nombre exclusivo a cada rol para poder identificar fácilmente los distintos roles y asignaciones de rol.
- Active roles solo para un tipo de organización para simplificar el enrutamiento de procesos de gestión y el acceso de seguridad, y mejorar el rendimiento de los informes basados en roles.
Requisitos
- Configure uno o varios grupos de seguridad para cada rol en el campoAsignado/Revisado por grupos de seguridadde la tareaMantenimiento de roles asignables. Puede crear un grupo de seguridad mediante la tareaCreación de grupo de seguridad.
- Cuando activa roles para una jerarquía, también debe activarlos para el tipo de organización correspondiente para activar la herencia de roles de la jerarquía a las organizaciones seleccionadas. Ejemplo: jerarquía de centros de costos y tipo de organización de centro de costos.
Limitaciones
Sin efectos.
Definición de entorno de cliente
La sección
Configuración de huso horario
de la tarea Edición de definición de entorno de cliente - Sistema
le permite definir el huso horario en el que se aplicarán las asignaciones de rol en función de:
- Ubicación del usuario asignado
- Valor por defecto de entorno de cliente
opción de huso horario de asignación de rol
, Workday rellena el huso horario como Hora del Pacífico.Security
Para mantener las configuraciones de rol, active la seguridad para el dominio
Set Up: Assignable Roles
en el área funcional Organizations and Roles.Cuando configura un grupo de seguridad basado en rol, determina la seguridad del dominio y del proceso de gestión para los roles. La seguridad de los roles no se configura directamente. El acceso de los usuarios asignados a rol a los datos se determina al crear grupos de seguridad basados en rol.
Procesos de gestión
Procesos de gestión | Consideraciones |
|---|---|
Asignación de roles
| Puede iniciar este proceso de gestión cuando asigna roles mediante una acción relacionada en un trabajador o una posición. Workday lo inicia como un subproceso cuando configura asignaciones de rol en determinados eventos de dotación de personal.
Recomendamos utilizar las acciones relacionadas Asignación de roles - Introducción o eliminación o Asignación de roles - Cambio de asignaciones para ejecutar este proceso de gestión. |
Asignación de roles autoasignados
| En el caso de los roles de autoasignación, cuando el proceso de gestión Restringido a asignación de roles de autoasignación está activado en la tarea Mantenimiento de roles asignables , se utilizan los siguientes procesos de gestión para asignar el rol:
|
Informes
Informes | Consideraciones |
|---|---|
Consulta de roles asignables
| Puede utilizar el informe Consulta de roles asignables para realizar un seguimiento de:
También puede consultar qué grupos de seguridad pueden asignar roles específicos. Este informe también incluye información sobre el grupo de seguridad y los derechos de acceso asociados a cada rol. |
Historial de seguridad
| Muestra los cambios en los roles y la seguridad de una organización en el rango de fechas y horas especificado. |
Consulta de roles
| Muestra:
|
Consulta de historial de auditoría de asignación de rol
| Muestra una pista de auditoría de instantáneas de asignación de roles para la organización. |
Consulta de historial de asignaciones de rol
| Muestra el historial de asignación de roles de la organización. |
Consulta de auditoría de roles de trabajador
| Muestra información de cuenta, roles, grupos de seguridad basados en usuario, grupos de seguridad basados en puesto y roles mantenidos por proceso de Workday para cada trabajador de la organización. |
Integraciones
Puede utilizar el servicio web
Assign Roles
para admitir husos horarios en las asignaciones de roles.Conexiones y puntos de contacto
Workday ofrece un Touchpoints Kit con recursos para ayudarle a comprender las relaciones de configuración en su entorno de cliente. Obtenga más información sobre Workday Touchpoints Kit en Workday Community.