Concept : affectations de rôles, postes et héritage de rôles
Les rôles sont des regroupements de personnes ayant des autorisations et des responsabilités précises. Exemple : gestionnaire, recruteur et partenaire RH. Les rôles permettent le contrôle de la sécurité d’objets tels que les organisations, les centres de services et les catégories de dépenses.
- Un affecteur de rôles est un objet de gestion auquel vous affectez un rôle. Aussi appelé « objet avec affectation de rôles activée ».
- Un destinataire de l’affectation de rôle est une personne, un travailleur, un poste ou une restriction de poste affecté à un rôle.
- Une affectation de rôle est la combinaison d’un affecteur de rôles et d’un rôle.
- Un gestionnaire de rôles gère et affecte des rôles. Ils affectent un destinataire de l’affectation de rôle à un affecteur de rôles.
Pour rendre un rôle affectable, vous devez configurer au moins un groupe de sécurité dans le champ
Assigned/ Review by Security Groups
de la tâche Mettre à jour des rôles affectables
. Pour affecter le rôle, vous devez être membre d’au moins un groupe de sécurité répertorié dans le champ Affecté/révisé par des groupes de sécurité
. Tout membre répertorié dans le groupe de sécurité est un gestionnaire de rôles et garantit que les membres autorisés approuvent chaque affectation de rôle. Lorsque vous ne configurez pas de groupe de sécurité pour un rôle, Workday marque le rôle comme inactif et ne l’affiche pas dans la section Rôle
du profil du travailleur. Voir Définir des rôles affectables.Dans la tâche
Mettre à jour des rôles affectables
, Workday fournit des rôles Workday
que vous pouvez mapper à un type d’affecteur de rôles pertinent. Exemple :
- Le partenaire RH, lorsqu’il est mappé à un type d’affecteur de rôles pertinent, dispose de fonctionnalités complètes de lancement et d’approbation.
- Le partenaire RH, lorsqu’il est mappé à un type d’affecteur de rôles pertinent, a certains droits pour le lancement, mais moins de droits pour la modification des données.
Pour désactiver un rôle avec des affectations existantes, vous devez supprimer les affectations existantes avant de supprimer tous les groupes de sécurité. Si vous supprimez les groupes de sécurité avant de retirer les affectations existantes, vous ne pouvez pas approuver ultérieurement le retrait des affectations de rôles existantes.
Tenez compte des méthodes suivantes lorsque vous affectez des rôles :
Méthode | Description |
|---|---|
Affectation de rôles en tant qu’action connexe sur un objet avec affectation de rôles activée | Quand vous affectez des rôles à partir d’une action connexe sur un objet avec affectation de rôles activée, vous ne voyez que les rôles que vous êtes autorisé à affecter. Aucun événement de processus de gestion n’a été créé pour l’affectation de rôle à approuver. Lorsque vous enregistrez, l’affectation de rôle prend effet en fonction de la date d’effet. |
Affectation de rôles en tant que sous-processus d’un événement de dotation en personnel | Le processus de gestion Affecter des rôles est disponible en tant que sous-processus dans les événements de dotation en personnel suivants :
Affecter des rôles - Changer l’affectation d’un travailleur plutôt que le sous-processus Affecter des rôles à un travailleur lorsque les deux actions sont disponibles.
Vous pouvez remplir automatiquement les anciens et nouveaux postes dans Destinataires de l’affectation à ajouter et Destinataires de l’affectation à retirer avec les options suivantes :
|
Affectation de rôles en tant qu’action connexe à un travailleur, à un poste ou à une restriction de poste | Vous pouvez affecter des rôles en accédant aux tâches suivantes à partir du menu des actions connexes d’un travailleur, d’un poste ou d’une restriction de poste :
Quand vous sélectionnez dans le menu des actions connexes d’un travailleur, Workday affiche uniquement les rôles auxquels le travailleur est admissible dans l’invite Rôles . Les rôles que l’utilisateur est autorisé à affecter ne sont pas affichés. |
Quand vous créez un objet avec affectation de rôles activée | Vous pouvez affecter des rôles directement à un objet de gestion avec affectation de rôles activée en sélectionnant dans le menu des actions connexes. Vous utilisez la tâche Mettre à jour des rôles affectables pour configurer tous vos rôles affectables. |
Créateur d’interfaces Entreprise avec le service Web Assign Roles
| Le service Web Assign Roles prend en charge les fuseaux horaires pour les affectations de rôles. Vous pouvez configurer la sécurité en sélectionnant dans le menu des actions connexes du processus de gestion Affecter des rôles . |
Processus de gestion Affecter des rôles autoaffectés | Quand vous activez Limité à Affecter des rôles autoaffectés pour un rôle autoaffectable dans la tâche Mettre à jour des rôles affectables , Workday utilise les processus de gestion suivants pour affecter le rôle :
Vous pouvez configurer ces définitions de processus de gestion avec les étapes Approbation appropriées. |
Workday lance le processus de gestion
Affecter des rôles
lorsque vous affectez des rôles à l’aide d’une action connexe sur un travailleur ou un poste, ou un sous-processus. Vous ne pouvez pas retirer une affectation de rôle que vous effectuez dans le cadre d’un événement de processus de gestion. L’étape Action
Réviser les affectations de rôles prédéfinie
par Workday achemine automatiquement vers le gestionnaire de rôles pour l’objet avec affectation de rôles activée où le rôle est affecté. Vous ne pouvez pas supprimer cette étape de la définition de processus de gestion.Exemple : vous êtes un administrateur de la rémunération autorisé à lancer le processus de gestion
Affecter des rôles
. Vous pouvez utiliser le processus de gestion pour affecter le rôle Partenaire de la rémunération à un travailleur ou pour proposer toute affectation de rôle pour un travailleur.
- Lorsqu’un groupe de sécurité vous est affecté dans La colonne de la tâcheMettre à jour des rôles affectablespour le rôle Partenaire de la rémunération, le processus de gestion achemine l’étape de révision versvos tâchespour votre approbation.
- Lorsque vous proposez des rôles que vous n’êtes pas autorisé à affecter, Workday détermine quel groupe de sécurité est le gestionnaire de rôles pour chaque rôle proposé. Workday achemine l’étapeActionRéviser un changement d’affectations de rôlesaux membres de tous les groupes de sécurité concernés pour approbation.
Si un rôle a été configuré pour une étape
Approbation
, le processus de gestion est acheminé vers le groupe de sécurité fondé sur des rôles de l’objet avec affectation de rôles activée du poste affecté au rôle. Workday recommande que les types d’affecteurs de rôles qui ne sont pas affectés à un poste de travailleur à partir d’une transaction de dotation en personnel ne soient pas configurés pour une étape Approbation
, car l’étape ne sera pas affectée. Exemple : Projet ou Catégorie de dépenses.
Des entrées d’audit sont créées dans Workday chaque fois qu’une modification est apportée à une instance. Dans le cas d’affectations de rôles, ce peut être un travailleur. Une écriture d’audit est créée lorsqu’un changement est approuvé et l’approbateur s’affiche dans la piste d’audit du travailleur.
Lorsque vous affectez un rôle restreint à l’aide du processus de gestion
Affecter des rôles
ou du sous-processus Affecter des rôles - Changer des affectations
, Workday affiche uniquement les travailleurs admissibles au rôle dans l’ invite Affecter à
en fonction des restrictions que vous avez définies.Postes et travailleurs
Dans un modèle de dotation en personnel par gestion par postes, les rôles affectables vous permettent de déplacer automatiquement le rôle d’un travailleur lorsque vous changez son poste. Quand vous affectez un rôle à un poste, le rôle est associé à ce poste. Lorsqu’un travailleur change de poste, il ne conserve pas les rôles associés à son poste précédent. Lorsque vous embauchez un travailleur pour un poste à pourvoir, le travailleur obtient tous les rôles associés à ce poste.
Workday attribue le routage des processus de gestion aux travailleurs en fonction des rôles qui leur sont affectés. Vous pouvez ajouter des rôles à un processus de gestion en incluant les groupes de sécurité appropriés fondés sur des rôles à la politique de sécurité de processus de gestion.
Lorsque les affectations de rôles sont utilisées dans des intégrations en aval, nous vous recommandons de sélectionner une date d’effet de la réorganisation qui est postérieure à la date de disponibilité du poste.
Modèles de dotation en personnel et postes
Dans le modèle de dotation en personnel par gestion par emplois, chaque fois que vous affectez un rôle à un emploi, un travailleur occupe toujours le poste. Lorsque vous mettez fin à l’emploi d’un travailleur, Workday :
- Désactive l’emploi.
- N’affecte plus l’emploi à aucun rôle.
- Supprime l’accès de sécurité accordé au travailleur par l’emploi ou la restriction d’emploi.
Dans le modèle de dotation en personnel par gestion par postes, lorsque vous mettez fin à l’emploi d’un travailleur et que vous laissez le poste ouvert, le poste n’est pas pourvu, mais Workday applique toujours le poste ou la restriction de poste au rôle.
Le poste sera toujours affiché dans le rapport
Historique de l’audit d’affectations de rôles
pour les deux modèles de dotation, sauf si le poste est fermé.Héritage du rôle
Workday vous recommande d’affecter des rôles au niveau le plus élevé et de configurer les rôles hérités dans la mesure du possible pour améliorer les performances.
Les organisations subordonnées héritent des affectations de rôles lorsque vous définissez les
Droits d’accès aux organisations
du groupe de sécurité pour le rôle à :
- S’applique à l’organisation actuelle et à tous les subordonnés.
- S'applique à l'organisation actuelle et aux subordonnés jusqu'au niveau précisé.
- S’applique à l’organisation actuelle et aux subordonnés non affectéslorsque vous n’affectez pas de rôle à l’organisation subordonnée.
Vous pouvez affecter un rôle à n’importe quel niveau d’une hiérarchie ou vous pouvez configurer le niveau pour hériter d’un rôle de l’organisation supérieure. Vous ne pouvez pas affecter un rôle à un niveau dans une hiérarchie et vous ne pouvez pas hériter d’un rôle d’une organisation supérieure tant que vous n’avez pas associé ce rôle à un groupe de sécurité fondé sur des rôles avec des droits d’accès autres qu’Actuel seulement.
Workday n’affiche pas les rôles hérités dans les cas suivants :
- Vous définissez lesDroits d’accès aux organisationsde tous les groupes de sécurité fondés sur des rôles àS’applique uniquement à l’organisation actuelle.
- Le rôle n’est associé à aucun groupe de sécurité fondé sur des rôles.
Il existe un écart entre le service Web
Get Workers
et la tâche d’interface utilisateur, et le service Web ne tient pas compte des droits d’accès.