Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2024-01-12
Concept : affectations de rôles, postes et héritage de rôles

Concept : affectations de rôles, postes et héritage de rôles

Les rôles sont des regroupements de personnes ayant des autorisations et des responsabilités précises. Exemple : gestionnaire, recruteur et partenaire RH. Les rôles permettent le contrôle de la sécurité d’objets tels que les organisations, les centres de services et les catégories de dépenses.
  • Un affecteur de rôles est un objet de gestion auquel vous affectez un rôle. Aussi appelé « objet avec affectation de rôles activée ».
  • Un destinataire de l’affectation de rôle est une personne, un travailleur, un poste ou une restriction de poste affecté à un rôle.
  • Une affectation de rôle est la combinaison d’un affecteur de rôles et d’un rôle.
  • Un gestionnaire de rôles gère et affecte des rôles. Ils affectent un destinataire de l’affectation de rôle à un affecteur de rôles.
Pour rendre un rôle affectable, vous devez configurer au moins un groupe de sécurité dans le champ
Assigned/ Review by Security Groups
de la tâche
Mettre à jour des rôles affectables
. Pour affecter le rôle, vous devez être membre d’au moins un groupe de sécurité répertorié dans le champ
Affecté/révisé par des groupes de sécurité
. Tout membre répertorié dans le groupe de sécurité est un gestionnaire de rôles et garantit que les membres autorisés approuvent chaque affectation de rôle. Lorsque vous ne configurez pas de groupe de sécurité pour un rôle, Workday marque le rôle comme inactif et ne l’affiche pas dans la section
Rôle
du profil du travailleur. Voir Définir des rôles affectables.
Dans la tâche
Mettre à jour des rôles affectables
, Workday fournit
des rôles Workday
que vous pouvez mapper à un type d’affecteur de rôles pertinent. Exemple :
  • Le partenaire RH
    , lorsqu’il est mappé à un type d’affecteur de rôles pertinent, dispose de fonctionnalités complètes de lancement et d’approbation.
  • Le partenaire RH
    , lorsqu’il est mappé à un type d’affecteur de rôles pertinent, a certains droits pour le lancement, mais moins de droits pour la modification des données.
Pour désactiver un rôle avec des affectations existantes, vous devez supprimer les affectations existantes avant de supprimer tous les groupes de sécurité. Si vous supprimez les groupes de sécurité avant de retirer les affectations existantes, vous ne pouvez pas approuver ultérieurement le retrait des affectations de rôles existantes.
Tenez compte des méthodes suivantes lorsque vous affectez des rôles :
Méthode
Description
Affectation de rôles en tant qu’action connexe sur un objet avec affectation de rôles activée
Quand vous affectez des rôles à partir d’une action connexe sur un objet avec affectation de rôles activée, vous ne voyez que les rôles que vous êtes autorisé à affecter. Aucun événement de processus de gestion n’a été créé pour l’affectation de rôle à approuver. Lorsque vous enregistrez, l’affectation de rôle prend effet en fonction de la date d’effet.
Affectation de rôles en tant que sous-processus d’un événement de dotation en personnel
Le processus de gestion
Affecter des rôles
est disponible en tant que sous-processus dans les événements de dotation en personnel suivants :
  • Changer d’emploi
  • Mettre fin au contrat d’un travailleur auxiliaire
  • Mettre fin à un emploi supplémentaire
  • Mettre fin à une affectation à l’étranger
  • Désactiver le représentant du centre de services
  • Demander une absence
  • Demander un retour après absence
  • Fin d’emploi
Workday vous recommande de configurer ces événements de dotation en personnel pour utiliser le sous-processus
Affecter des rôles - Changer l’affectation d’un travailleur
plutôt que le sous-processus
Affecter des rôles à un travailleur
lorsque les deux actions sont disponibles.
Vous pouvez remplir automatiquement les anciens et nouveaux postes dans
Destinataires de l’affectation à ajouter
et
Destinataires de l’affectation à retirer
avec les options suivantes :
  • Copier les affectations de rôles.
  • Retirez des affectations de rôles.
  • Transférer des affectations de rôles.
Si vous retirez ou corrigez le processus de gestion de dotation en personnel parent, Workday ne retire pas ou ne corrige pas automatiquement les affectations de rôles dans le sous-processus. Workday prend en compte les changements apportés au profil d’un travailleur uniquement si le statut global du processus de gestion Affecter des rôles est terminé.
Affectation de rôles en tant qu’action connexe à un travailleur, à un poste ou à une restriction de poste
Vous pouvez affecter des rôles en accédant aux tâches suivantes à partir du menu des actions connexes d’un travailleur, d’un poste ou d’une restriction de poste :
  • Profil de sécurité
    >
    Affecter des rôles - Ajouter/Retirer
  • Profil de sécurité
    >
    Affecter des rôles - Changer des affectations
Quand vous sélectionnez
Profil de sécurité
Affecter des rôles - Ajouter/Retirer
dans le menu des actions connexes d’un travailleur, Workday affiche uniquement les rôles auxquels le travailleur est admissible dans l’invite
Rôles
. Les rôles que l’utilisateur est autorisé à affecter ne sont pas affichés.
Quand vous créez un objet avec affectation de rôles activée
Vous pouvez affecter des rôles directement à un objet de gestion avec affectation de rôles activée en sélectionnant
RôlesAttribuer
des rôles
dans le menu des actions connexes. Vous utilisez la tâche
Mettre à jour des rôles affectables
pour configurer tous vos rôles affectables.
Créateur d’interfaces Entreprise avec le service Web
Assign Roles
Le service Web
Assign Roles
prend en charge les fuseaux horaires pour les affectations de rôles. Vous pouvez configurer la sécurité en sélectionnant
Politique de processus de gestion
Modifier
dans le menu des actions connexes du processus de gestion
Affecter des rôles
.
Processus de gestion
Affecter des rôles autoaffectés
Quand vous activez
Limité à Affecter des rôles autoaffectés
pour un rôle autoaffectable dans la tâche
Mettre à jour des rôles affectables
, Workday utilise les processus de gestion suivants pour affecter le rôle :
  • Affecter des rôles autoaffectés
  • Affecter en masse des rôles autoaffectables
Vous pouvez configurer ces définitions de processus de gestion avec les étapes
Approbation
appropriées.
Workday lance le processus de gestion
Affecter des rôles
lorsque vous affectez des rôles à l’aide d’une action connexe sur un travailleur ou un poste, ou un sous-processus. Vous ne pouvez pas retirer une affectation de rôle que vous effectuez dans le cadre d’un événement de processus de gestion. L’étape
Action
Réviser les affectations de rôles prédéfinie
par Workday achemine automatiquement vers le gestionnaire de rôles pour l’objet avec affectation de rôles activée où le rôle est affecté. Vous ne pouvez pas supprimer cette étape de la définition de processus de gestion.
Exemple : vous êtes un administrateur de la rémunération autorisé à lancer le processus de gestion
Affecter des rôles
. Vous pouvez utiliser le processus de gestion pour affecter le rôle Partenaire de la rémunération à un travailleur ou pour proposer toute affectation de rôle pour un travailleur.
  • Lorsqu’un groupe de sécurité vous est affecté dans
    La colonne de la tâche
    Mettre à jour des rôles affectables
    pour le rôle Partenaire de la rémunération, le processus de gestion achemine l’étape de révision vers
    vos tâches
    pour votre approbation.
  • Lorsque vous proposez des rôles que vous n’êtes pas autorisé à affecter, Workday détermine quel groupe de sécurité est le gestionnaire de rôles pour chaque rôle proposé. Workday achemine l’étape
    Action
    Réviser un changement d’affectations de rôles
    aux membres de tous les groupes de sécurité concernés pour approbation.
Si un rôle a été configuré pour une étape
Approbation
, le processus de gestion est acheminé vers le groupe de sécurité fondé sur des rôles de l’objet avec affectation de rôles activée du poste affecté au rôle. Workday recommande que les types d’affecteurs de rôles qui ne sont pas affectés à un poste de travailleur à partir d’une transaction de dotation en personnel ne soient pas configurés pour une étape
Approbation
, car l’étape ne sera pas affectée. Exemple : Projet ou Catégorie de dépenses.
Des entrées d’audit sont créées dans Workday chaque fois qu’une modification est apportée à une instance. Dans le cas d’affectations de rôles, ce peut être un travailleur. Une écriture d’audit est créée lorsqu’un changement est approuvé et l’approbateur s’affiche dans la piste d’audit du travailleur.
Lorsque vous affectez un rôle restreint à l’aide du processus de gestion
Affecter des rôles
ou du sous-processus
Affecter des rôles - Changer des affectations
, Workday affiche uniquement les travailleurs admissibles au rôle dans l’
invite Affecter à
en fonction des restrictions que vous avez définies.

Postes et travailleurs

Dans un modèle de dotation en personnel par gestion par postes, les rôles affectables vous permettent de déplacer automatiquement le rôle d’un travailleur lorsque vous changez son poste. Quand vous affectez un rôle à un poste, le rôle est associé à ce poste. Lorsqu’un travailleur change de poste, il ne conserve pas les rôles associés à son poste précédent. Lorsque vous embauchez un travailleur pour un poste à pourvoir, le travailleur obtient tous les rôles associés à ce poste.
Workday attribue le routage des processus de gestion aux travailleurs en fonction des rôles qui leur sont affectés. Vous pouvez ajouter des rôles à un processus de gestion en incluant les groupes de sécurité appropriés fondés sur des rôles à la politique de sécurité de processus de gestion.
Lorsque les affectations de rôles sont utilisées dans des intégrations en aval, nous vous recommandons de sélectionner une date d’effet de la réorganisation qui est postérieure à la date de disponibilité du poste.

Modèles de dotation en personnel et postes

Dans le modèle de dotation en personnel par gestion par emplois, chaque fois que vous affectez un rôle à un emploi, un travailleur occupe toujours le poste. Lorsque vous mettez fin à l’emploi d’un travailleur, Workday :
  • Désactive l’emploi.
  • N’affecte plus l’emploi à aucun rôle.
  • Supprime l’accès de sécurité accordé au travailleur par l’emploi ou la restriction d’emploi.
Nous vous recommandons d’utiliser un groupe de sécurité non contraint lorsque vous utilisez le modèle de dotation en personnel par gestion par emplois.
Dans le modèle de dotation en personnel par gestion par postes, lorsque vous mettez fin à l’emploi d’un travailleur et que vous laissez le poste ouvert, le poste n’est pas pourvu, mais Workday applique toujours le poste ou la restriction de poste au rôle.
Le poste sera toujours affiché dans le rapport
Historique de l’audit d’affectations de rôles
pour les deux modèles de dotation, sauf si le poste est fermé.

Héritage du rôle

Workday vous recommande d’affecter des rôles au niveau le plus élevé et de configurer les rôles hérités dans la mesure du possible pour améliorer les performances.
Les organisations subordonnées héritent des affectations de rôles lorsque vous définissez les
Droits d’accès aux organisations
du groupe de sécurité pour le rôle à :
  • S’applique à l’organisation actuelle et à tous les subordonnés
    .
  • S'applique à l'organisation actuelle et aux subordonnés jusqu'au niveau précisé
    .
  • S’applique à l’organisation actuelle et aux subordonnés non affectés
    lorsque vous n’affectez pas de rôle à l’organisation subordonnée.
Lorsqu’une organisation sans affectation de rôle hérite d’un destinataire de l’affectation de rôle, Workday recherche l’affectation de rôle dans une organisation supérieure. Lorsque le rôle n’est affecté à aucune organisation supérieure, Workday annule l’affectation de toutes les tâches de processus de gestion acheminées vers le groupe de sécurité fondé sur des rôles.
Vous pouvez affecter un rôle à n’importe quel niveau d’une hiérarchie ou vous pouvez configurer le niveau pour hériter d’un rôle de l’organisation supérieure. Vous ne pouvez pas affecter un rôle à un niveau dans une hiérarchie et vous ne pouvez pas hériter d’un rôle d’une organisation supérieure tant que vous n’avez pas associé ce rôle à un groupe de sécurité fondé sur des rôles avec des droits d’accès autres qu’Actuel seulement.
Workday n’affiche pas les rôles hérités dans les cas suivants :
  • Vous définissez les
    Droits d’accès aux organisations
    de tous les groupes de sécurité fondés sur des rôles à
    S’applique uniquement à l’organisation actuelle.
  • Le rôle n’est associé à aucun groupe de sécurité fondé sur des rôles.
Il existe un écart entre le service Web
Get Workers
et la tâche d’interface utilisateur, et le service Web ne tient pas compte des droits d’accès.