Consideraciones de definición: seguridad de nómina
Este tema puede servir de ayuda para tomar decisiones a la hora de planificar la configuración y el uso de la seguridad de nómina. En él se explica lo siguiente:
- Por qué se define
- Cómo encaja en el resto de Workday
- Repercusiones posteriores e interacciones entre productos
- Requisitos de seguridad y configuraciones de procesos de gestión
- Preguntas y limitaciones que debe tener en cuenta antes de la implementación
Qué es
Seguridad de nómina configurable:
- Ofrece un método sencillo y personalizable para proteger los datos de nómina frente a accesos o manipulaciones no autorizados.
- Le permite controlar el acceso a los datos de nómina, en función de los roles y responsabilidades de los usuarios, como:
- Consulte los recibos de nómina y las fechas de pago.
- Defina los impuestos de la empresa.
Las políticas de seguridad de nómina le permiten proteger el acceso a:
- Integraciones con organizaciones de terceros para embargos de salario.
- Informes de resultados de cálculo de pago e ítems de informe
- Worklets de ciclo de pago
- Tareas de configuración de recibo de nómina
- Orígenes de datos de informe (RDS) para recibos de nómina
- Ejecutar procesos en segundo plano de cálculo de pago
- Procesos de gestión de baja
Beneficios para la empresa
Configure los permisos de seguridad de nómina para:
- Automatice las asignaciones de permisos para datos de nómina agrupando a los usuarios en función de atributos similares, lo que le ahorra el esfuerzo de configurar permisos individualmente.
- Gestione el acceso a integraciones, informes y datos de nómina mediante un único modelo de seguridad. Este modelo facilita el mantenimiento del acceso a escala.
- Cumplir con los estándares de la empresa para auditar permisos en Workday mediante trazas de auditoría integradas.
- Limite el acceso de los usuarios ajenos a nómina solo a los datos de nómina que necesitan para realizar sus puestos.
Ejemplos de uso
- Añada automáticamente nuevos usuarios a un grupo de seguridad definido en función de su posición, como:
- Un grupo basado en usuario para administradores de nómina.
- Gerentes que necesitan revisar información sobre horas extra o costos.
- Los administradores de Recursos humanos que necesitan acceder a los resultados de nómina agregados y a otras partes de datos no confidenciales.
- Proporcione distintos niveles de acceso para distintos tipos de usuarios en el mismo entorno de cliente. Ejemplo: los trabajadores solo pueden consultar sus propios recibos de nómina, pero los gerentes pueden consultar los recibos de nómina de todas sus dependencias directas.
Preguntas que debe tener en cuenta
Pregunta | Consideraciones |
|---|---|
¿Cómo quiere determinar quién puede consultar ítems y realizar acciones en Workday Payroll? | Workday proporciona distintos tipos de grupos de seguridad para que pueda abordar sus requisitos de nómina. Workday agrupa elementos y acciones similares en distintas políticas de seguridad. Aunque no puede cambiar los elementos y las acciones protegidos por las políticas de seguridad, puede cambiar los grupos de seguridad asociados a las políticas de seguridad.
Puede utilizar estos tipos de grupos de seguridad para controlar quién tiene acceso y a qué tiene acceso:
Los miembros de los grupos de seguridad con el tipo de contexto sin restricciones pueden acceder a todas las instancias de datos protegidos. |
¿Qué nivel de permiso desea proporcionar a las tareas e informes de nómina? | Workday agrupa tareas e informes similares en dominios de seguridad. Para proporcionar acceso a las tareas e informes, defina el permiso Consultar o Modificar en las políticas de seguridad que los protegen.
Workday suele designar informes y elementos de informe con acceso de consulta. Los usuarios con permisos de modificación pueden acceder a todas las tareas e informes con seguridad en el dominio. |
¿Qué nivel de permiso desea proporcionar a los procesos de gestión de nómina? | Puede definir distintos permisos tanto en las políticas de seguridad como en los pasos de los procesos de gestión de nómina. Ejemplo: proporcione a los empleados acceso a la acción Inicio en un proceso de gestión. |
¿Los recursos de terceros necesitan acceder a su entorno de cliente de Workday? | Puede utilizar los Centros de servicios para conceder acceso a organizaciones contratadas de terceros a su entorno de cliente de Workday y, al mismo tiempo, proteger los datos confidenciales. Representantes de estas organizaciones:
|
Recomendaciones
Siempre que sea posible, utilice grupos de seguridad de nómina distribuidos por Workday en lugar de crear los suyos propios. De este modo, se garantiza que el grupo de seguridad tenga acceso a los datos y las tareas específicos de nómina necesarios para desempeñar su rol. Los grupos de seguridad de nómina distribuidos por Workday también le permiten:
- Benefíciese de las preguntas de configuración de banca y del feedback sobre los grupos de seguridad de los empleados excluidos capturados en Workday Community.
- Utilice configuraciones de seguridad verificadas por Workday para la configuración de contabilidad e impuestos.
Conceda acceso solo a la información y los recursos que los usuarios necesiten para llevar a cabo las funciones de su puesto.
Utilice los informes distribuidos por Workday para:
- Asegúrese de proporcionar a los usuarios los permisos correctos.
- Cree y envíe datos fiscales de cierre de ejercicio a agencias gubernamentales.
de las definiciones de proceso de gestión
. Configure el acceso a estos dominios según corresponda para garantizar que todos los administradores de procesos de gestión puedan crear informes personalizados utilizando este RDS:
- Administración
- Consulta de definición
- Manage: Business Process Definitions
Revise todos los requisitos de los grupos de seguridad y las políticas de seguridad antes de configurar la seguridad.
Requisitos
Para definir permisos para dominios y procesos de gestión, active el área funcional Workday Payroll y sus políticas de seguridad. Al activar un área funcional no se activan automáticamente todas las políticas de seguridad de esa área.
Limitaciones
No puede:
- Cambie las acciones disponibles en las políticas de seguridad para los procesos de gestión.
- Cambie los elementos de los dominios.
- Elimine las políticas de seguridad.
- Traspasar dominios o procesos de gestión de un área funcional a otra
Definición de entorno de cliente
Sin efectos.
Security
Áreas funcionales | Consideraciones |
|---|---|
Información bancaria y liquidación | Los dominios de seguridad de esta área funcional le permiten:
|
Common Financial Management | Los dominios de seguridad de esta área funcional le permiten:
|
Core Payroll | Los dominios de seguridad de esta área funcional le permiten configurar y utilizar las siguientes funciones básicas de Payroll que son comunes a todos los países de Payroll:
Los dominios también protegen el acceso a:
|
Gastos | Los dominios de seguridad de esta área funcional le permiten:
|
Integración | Los dominios de seguridad de esta área funcional le permiten:
|
Organizaciones y roles | Los dominios de seguridad de esta área funcional le permiten:
|
Interfaz con nómina | Los dominios de seguridad de esta área funcional le permiten:
|
System | Los dominios de seguridad de esta área funcional le permiten:
|
USA Payroll | Los dominios de seguridad de esta área funcional le permiten configurar y utilizar funciones específicas de Payroll para EE. UU., Puerto Rico, Guam y las Islas Vírgenes de EE. UU., como:
|
Worktags | Los dominios de seguridad de esta área funcional le permiten gestionar worktags personalizados y distribuidos por Workday. Puede hacer lo siguiente:
|
Es responsable de probar y validar que la configuración del dominio de seguridad satisfaga sus necesidades empresariales.
Procesos de gestión
Workday no protege los procesos de gestión en los dominios, pero cada definición de proceso de gestión tiene su propia política de seguridad de proceso de gestión.
Asocie cada paso de una definición de proceso de gestión a un grupo de seguridad.
Workday le permite configurar grupos de seguridad basados en segmentos con acceso para consultar y gestionar definiciones de proceso de gestión específicas. La segmentación de proceso de gestión solo se aplica a las definiciones de proceso de gestión.
Los grupos de seguridad basados en segmentos pueden incluir cualquier tipo de grupo de seguridad, incluidos los grupos de seguridad basados en rol. Cuando utiliza un grupo de seguridad basado en rol, el miembro solo puede mantener procesos de gestión afiliados a las organizaciones para las que tiene un rol asignado.
Ejemplo: el rol de un socio de nómina en:
- Solicitudes de ausencia
- Inscripciones en beneficios
- Cambios de compensación
- Cambios de puesto
- Pagos únicos
- Terminations
- Entrada y envío de horas
Proteja el grupo de seguridad basado en segmentos en el dominio de seguridad
Manage: Business Process Definitions
. Este dominio solo incluye tareas relacionadas con la definición de procesos de gestión.Workday no activa la seguridad segmentada en los siguientes componentes de proceso de gestión:
- Fechas calculadas
- Listas de control
- Reglas
- Tareas externas
Informes
Tablero de control o informe | Consideraciones |
|---|---|
Informe Resumen de acciones para grupo de seguridad
| Consulte las políticas de seguridad asociadas a un grupo de seguridad especificado. |
Informe Políticas de seguridad de proceso de gestión para área funcional
| Consulte todas las políticas de seguridad de los procesos de gestión de un área funcional. |
Informe Tipos de proceso de gestión y grupos de seguridad de inicio
| Consulte todos los procesos de gestión y los grupos de seguridad que tienen permiso para iniciarlos. |
Informe Comparación de permisos de dos grupos de seguridad
| Compare los permisos de política de seguridad de dos grupos de seguridad. |
Informe Políticas de seguridad de dominio para área funcional
| Consulte todas las políticas de seguridad de dominio para Payroll en un área funcional. |
Tablero de control de pago de autoservicio de empleado
| Consulte insights para que los empleados comprendan su remuneración consultando recibos de nómina, comparando periodos y revisando cualquier tendencia salarial. |
Informe Áreas funcionales
| Consulte todas las áreas funcionales y los dominios y procesos de gestión que contienen. |
Tablero de control Centro de control de ciclo de pago
| Consulte insights operativos sobre ciclos de pago específicos. |
Informe Monitor de procesos
| Consulte todos los tipos de procesos en segundo plano que se están ejecutando o se han ejecutado en el pasado. |
Informe Análisis de seguridad para grupos de seguridad
| Consulte los elementos protegidos asociados a grupos de seguridad. |
Informe de auditoría de excepción de seguridad
| Consulte errores y avisos relacionados con su configuración de seguridad. |
Informe Consulta de seguridad para elemento protegible
| Consulte cómo protege Workday los ítems entregados. |
Informe Consulta de grupo de seguridad
| Consulte los grupos de seguridad y las políticas de seguridad y los detalles de configuración asociados. |
Informe Consulta de grupos de seguridad para usuario
| Consulte los grupos de seguridad de los que es miembro una persona. |
Informe Consulta de grupos de seguridad de operaciones de servicio web
| Identifique los grupos de seguridad de los que debe ser miembro para ejecutar un servicio web especificado. |
Informe Auditoría de seguridad de servicio web
| Consulte los grupos de seguridad que pueden ejecutar tareas de servicio web. |
Integraciones
Workday proporciona varios dominios de seguridad que protegen el acceso a las plantillas de integración y a los sistemas de integración. Estos dominios separan los permisos para configurar una integración de los permisos para ejecutar una integración y consultar el resultado de la integración. También puede segmentar las plantillas de integración y las integraciones y, a continuación, conceder acceso por separado para cada segmento.
Todas las integraciones acceden a los datos de Workday mediante operaciones de servicio web e informes como servicio. Workday protege los siguientes elementos en varios dominios de seguridad:
- Informes personalizados
- RDSs.
- Campos de informe
- Operaciones de servicio web
Las integraciones y las aplicaciones que acceden a Workday deben tener acceso Get y Put a los dominios que incluyen las operaciones del servicio web. Además, deben tener acceso de consulta a los dominios que incluyen los RDS y los campos de informe. Además, los EIB de salida requieren acceso al informe personalizado que utilizan como RDS. Estas cuentas pueden controlar los permisos:
- Cuenta de usuario de sistema de integración asociado (ISU) (para Connectors, integraciones de Studio y aplicaciones externas).
- El rol de la persona que ejecuta una integración de EIB. Ejemplo: administrador de nómina.
Conexiones y puntos de contacto
Punto de contacto | Consideración |
|---|---|
Absence | Active la seguridad de Payroll en esta área funcional para configurar:
|
Información bancaria y liquidación | Active la seguridad de Payroll en esta área funcional para:
|
Planes de beneficios | Active la seguridad de Payroll en esta área funcional para:
|
compensación | Active la seguridad de Payroll en esta área funcional para:
|
Core Payroll | La seguridad de Payroll en esta área funcional le permite configurar y utilizar las siguientes funciones básicas de Payroll que son comunes a todos los países de Payroll:
|
HCM | Proporcione datos de empleado y relacionados con el puesto para el proceso de nómina, como los siguientes:
|
Interfaz con nómina |
|
Workday ofrece un Touchpoints Kit con recursos para ayudarle a comprender las relaciones de configuración en su entorno de cliente. Obtenga más información sobre Workday Touchpoints Kit en Workday Community.