Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2025-02-21
Éléments à prendre en compte pour la définition : sécurité de la paie

Éléments à prendre en compte pour la définition : sécurité de la paie

Cette rubrique peut vous aider à prendre les bonnes décisions lors de la définition et de l’utilisation de la sécurité de la paie. Elle explique :
  • Les raisons pour lesquelles cette définition est utile.
  • Comment cette définition s’intègre dans Workday.
  • Les répercussions en aval et les interactions entre les produits.
  • Les exigences en matière de sécurité et la configuration des processus de gestion.
  • Les questions à se poser et les limites à prendre en compte avant la mise en œuvre.
Consultez les instructions détaillées des tâches pour en savoir plus sur la configuration.

De quoi s’agit-il?

Sécurité de la paie configurable :
  • Offre une méthode simple et personnalisable pour protéger les données de la paie contre tout accès ou toute manipulation non autorisé.
  • Permet de contrôler l’accès aux données de la paie en fonction des rôles et des responsabilités des utilisateurs comme :
    • Afficher les fiches de paie et les dates de paiement.
    • Définir les impôts d’une société.
Les politiques de sécurité de la paie permettent de sécuriser l’accès aux éléments suivants :
  • Les intégrations avec des organisations tierces pour les saisies-arrêts sur salaire.
  • Les rapports des résultats du calcul de la paie et les éléments de rapports.
  • Les worklets du cycle de paie.
  • Les tâches de configuration des fiches de paie.
  • Les sources de données de rapports pour les fiches de paie.
  • L’exécution des processus de traitement en arrière-plan des calculs de la paie.
  • Les processus de gestion de fin d’emploi.

Avantages pour l’entreprise

Configurez les autorisations de sécurité de la paie pour :
  • Automatiser l’affectation d’autorisations pour les données de la paie en regroupant les utilisateurs en fonction d’attributs similaires, ce qui évite de définir les autorisations individuellement.
  • Gérer l’accès aux intégrations, aux rapports et aux données de la paie au moyen d’un modèle de sécurité unique. Ce modèle facilite la mise à jour des accès à vaste échelle.
  • Respecter les normes de la société relatives à l’audit des autorisations dans Workday au moyen de pistes d’audit intégrées.
  • Limiter l’accès des utilisateurs autres que ceux de la paie aux seules données de la paie dont ils ont besoin pour effectuer leurs tâches.

Cas d’utilisation

  • Ajouter automatiquement de nouveaux utilisateurs à un groupe de sécurité défini en fonction de leur poste, par exemple :
    • Un groupe fondé sur l’utilisateur pour les administrateurs de la paie.
    • Les gestionnaires qui doivent passer en revue les heures supplémentaires ou l’information sur l’imputation des coûts.
    • Les administrateurs des RH qui doivent avoir accès aux résultats de la paie agrégés et à d’autres parties non sensibles des données.
  • Fournir différents niveaux d’accès à différents types d’utilisateurs dans un même locataire. Exemple : les travailleurs peuvent uniquement afficher leurs propres fiches de paie, mais les gestionnaires peuvent afficher les fiches de paie de tous leurs subordonnés directs.

Questions à se poser

Question
Éléments à prendre en compte
Comment voulez-vous déterminer qui peut afficher des éléments et effectuer des actions dans Workday Payroll?
Workday propose différents types de groupes de sécurité pour vous permettre de répondre à vos exigences de paie. Workday regroupe des éléments et des actions similaires sous différentes politiques de sécurité. Même si vous ne pouvez pas changer les actions et éléments rattachés aux politiques de sécurité, vous pouvez modifier les groupes de sécurité associés aux politiques de sécurité.
Vous pouvez utiliser les types de groupes de sécurité suivants pour contrôler qui a accès à quoi :
  • Fondé sur des rôles.
    Exemple : partenaire de la paie. Accès à certaines tâches de paie et à l’affichage de certaines données pour les groupes de paie pris en charge.
  • Fondé sur des segments.
    Exemple : administrateur pour les processus de gestion de la paie. Accès permettant de créer et de mettre à jour les processus de gestion de la paie. Ce mode de sécurité correspond à une version décentralisée de l’administrateur des processus de gestion.
  • Fondé sur des utilisateurs.
    Exemple : administrateur de la paie. Accès permettant d’afficher les données de la paie et d’effectuer des tâches de paie pour tous les travailleurs de tous les groupes de paie.
Les membres des groupes de sécurité assignés au type de contexte sans contrainte peuvent accéder à toutes les instances de données avec sécurité.
Quel niveau d’autorisation souhaitez-vous attribuer aux tâches et aux rapports de la paie?
Workday regroupe les tâches et les rapports similaires en domaines de sécurité. Pour permettre l’accès aux tâches et aux rapports, définissez une autorisation de type Afficher ou Modifier dans les politiques auxquelles ils sont rattachés aux fins de sécurité.
Workday désigne généralement les rapports et les éléments de rapports avec un accès de type Afficher. Les utilisateurs disposant des autorisations Modifier peuvent accéder à toutes les tâches et à tous les rapports rattachés au domaine aux fins de sécurité.
Quel niveau d’autorisation souhaitez-vous attribuer aux processus de gestion de la paie?
Vous pouvez définir diverses autorisations pour les politiques de sécurité et les étapes des processus de gestion de la paie. Exemple : autoriser les employés à accéder à l’action
Lancer
d’un processus de gestion.
Des ressources tierces ont-elles besoin d’accéder à votre locataire Workday?
Vous pouvez recourir aux centres de services pour octroyer à des organisations tierces embauchées par contrat l’accès à votre locataire Workday, tout en protégeant les données sensibles. Les représentants de telles organisations :
  • Ont un accès limité à votre locataire Workday.
  • Peuvent prendre en charge un sous-ensemble de travailleurs dans votre organisation.
  • Ne sont pas des travailleurs, mais peuvent effectuer des tâches dans Workday dans un cadre prédéfini.

Recommandations

Dans la mesure du possible, utilisez les groupes de sécurité de la paie prédéfinis par Workday au lieu de créer les vôtres. De cette manière, vous vous assurez que le groupe de sécurité a accès aux données et aux tâches propres à la paie nécessaires pour remplir son rôle. Les groupes de sécurité de la paie prédéfinis par Workday vous permettent également d’effectuer les tâches suivantes :
  • Tirer parti des questions et de la rétroaction sur la définition des données bancaires au sujet des groupes de sécurité de personnes dont l’emploi a pris fin figurant dans Workday Community.
  • Utiliser des configurations de sécurité validées par Workday pour la définition de la comptabilité et des impôts.
Octroyez un accès limité à l’information et aux ressources dont les utilisateurs ont besoin pour accomplir leurs tâches.
Utilisez les rapports prédéfinis par Workday pour :
  • Vous assurer de fournir aux utilisateurs les autorisations appropriées.
  • Créer et soumettre des données fiscales de fin d’année aux agences gouvernementales.
Octroyez aux administrateurs de processus de gestion un accès sans contrainte à la source de données de rapport
Business Process Definitions
. Configurez adéquatement l’accès à ces domaines pour que tous les administrateurs des processus de gestion puissent créer des rapports personnalisés à l’aide de cette source de données de rapports :
  • Administration
  • Definition View
  • Manage: Business Process Definitions
Révisez toutes les exigences relatives aux groupes et aux politiques de sécurité avant de définir la sécurité.

Exigences

Afin de définir les autorisations pour les domaines et les processus de gestion, activez le domaine fonctionnel Workday Payroll et ses politiques de sécurité. L’activation d’un domaine fonctionnel n’active pas automatiquement toutes les politiques de sécurité qui s’y rattachent.

Limites

Vous ne pouvez pas :
  • Changer les actions liées aux politiques de sécurité pour les processus de gestion.
  • Changer les éléments dans les domaines.
  • Supprimer des politiques de sécurité.
  • Déplacer des domaines ou des processus de gestion d’un domaine fonctionnel à un autre.

Configuration du locataire

Aucune incidence.

Sécurité

Domaines fonctionnels
Éléments à prendre en compte
Banking and Settlement
Les domaines de sécurité de ce domaine fonctionnel permettent ce qui suit :
  • Gérer les virements bancaires, les transactions ad hoc, les fichiers pour le service Paiements positifs et les retours de paiement.
  • Imprimer des chèques, des fiches de paie et des avis de paie.
  • Réviser les relevés bancaires et gérer les rapprochements.
  • Régler des paiements par voie électronique et carte de crédit.
  • Définir les institutions financières et les comptes bancaires.
  • Définir et gérer les approbations préalables et la déshérence.
  • Définir et traiter les services bancaires et d’impression externalisés.
  • Afficher les registres de comptes, de chèques et de dépôts directs.
Common Financial Management
Les domaines de sécurité de ce domaine fonctionnel permettent ce qui suit :
  • Établir et mettre à jour les taux de change et d’imposition.
  • Gérer le traitement des périodes et des fins d’année.
  • Effectuer le traitement de fin de période et afficher les rapports connexes.
  • Définir les détails comptables de la société et afficher les rapports connexes.
  • Définir des worktags et des validations personnalisées.
Core Payroll
Les domaines de sécurité de ce domaine fonctionnel vous permettent de configurer et d’utiliser les fonctions de base de Payroll qui sont communes à tous les pays dans Payroll, telles que :
  • Les cumuls.
  • Les soldes.
  • Les retenues.
  • Les revenus.
  • Les ordonnances de saisie.
  • Les choix de paiement.
  • L’historique de la paie.
  • Les données entrantes de la paie.
  • Le traitement de la paie.
  • Le règlement.
Les domaines rattachent aussi l’accès à des fins de sécurité à ce qui suit :
  • Le tableau de bord
    Paie du libre-service de l’employé
    , qui aide les employés à comprendre leur paie en consultant les fiches de paie, en comparant des périodes et en examinant les tendances de la paie.
  • Tableau de bord
    Centre de commande du cycle de paie
     – les administrateurs et les partenaires de la paie peuvent le configurer pour générer un aperçu opérationnel d’un cycle de paie donné.
  • Demande en libre-service de paie
    sur demande pour Payroll for the US, à laquelle les employés peuvent accéder pour recevoir des salaires cumulés, mais pas encore payés.
  • Rapport
    Console des traitements
     – les administrateurs de la paie des groupes de sécurité fondés sur des utilisateurs non contraints et assujettis à la politique de sécurité de domaine
    Process: Run Batch Calculations (Pay Calculation)
    peuvent accéder à ce rapport pour voir tous les types de traitements en arrière-plan en cours ou déjà exécutés.
Expenses
Les domaines de sécurité de ce domaine fonctionnel permettent ce qui suit :
  • Administrer les tâches liées aux notes de frais pour les travailleurs et les postulants.
  • Traiter les autorisations préalables.
  • Enregistrer des remboursements d’avances.
  • Définir les choix de paiement en libre-service et les notes de frais pour les employés et les travailleurs auxiliaires.
Intégration
Les domaines de sécurité de ce domaine fonctionnel permettent ce qui suit :
  • Créer et configurer des intégrations, comme celles de Cloud Connect for Third-Party Payroll et du Créateur d’interfaces Entreprise (EIB).
  • Lancer les intégrations immédiatement ou planifier leur exécution une ou plusieurs fois.
  • Définir les systèmes d’intégration pour soumettre les données d’impôt à ADP, à Ceridian et à MasterTax.
  • Afficher les rapports d’intégration à l’aide du rapport
    Console des traitements
    ou
    Événements d’intégration
    .
Organizations and Roles
Les domaines de sécurité de ce domaine fonctionnel permettent ce qui suit :
  • Définir les règles d’adhésion et afficher les audits et les rapports de l’organisation.
  • Définir et administrer des groupes de paie.
  • Définir et gérer toutes les structures de la société.
Payroll Interface
Les domaines de sécurité de ce domaine fonctionnel permettent ce qui suit :
  • Affecter et afficher les éléments de rapprochement.
  • Configurer l’importation des résultats de la paie externe ou des fiches de paie.
  • Configurer des intégrations de Cloud Connect for Third-Party Payroll qui envoient des données de Workday et en reçoivent du système de paie tiers dans Workday.
  • Configurer des intégrations fondées sur des événements avec un système tiers.
  • Configurer des intégrations pour les données locales de la paie.
  • Gérer les transactions en libre-service pour les employés payés au moyen de l’interface de la paie, y compris les choix de retenue d’impôt fédéral et les choix de paiement.
  • Gérer les erreurs des systèmes de paie externes.
  • Acheminer des données sur les travailleurs, la rémunération, les retenues des avantages sociaux et les congés sur une base progressive ou unique.
  • Définir les revenus, les retenues, les cumuls de paie, les soldes de paie et les groupes de paie.
  • Définir le rapprochement de la paie globale.
  • Afficher les résultats de la paie téléversés de systèmes tiers.
System
Les domaines de sécurité de ce domaine fonctionnel permettent ce qui suit :
  • Accéder à la configuration du locataire pour la paie.
  • Configurer la sécurité pour les domaines fonctionnels, les groupes de sécurité, les politiques de sécurité de domaine et les politiques de sécurité de processus de gestion.
  • Gérer les définitions de processus de gestion.
  • Séparer la gestion des différentes définitions de processus de gestion par différents utilisateurs.
  • Définir et mettre à jour les processus de gestion et produire des rapports.
  • Afficher les rapports pour analyser la configuration de la sécurité.
USA Payroll
Les domaines de sécurité de ce domaine fonctionnel vous permettent de configurer et d’utiliser les fonctionnalités propres à Payroll pour les É.-U, Porto Rico, Guam et les îles Vierges des États-Unis, notamment :
  • Les données fiscales de la société.
  • Les engagements associés à la paie.
  • Les ordonnances de saisie.
  • Les données fiscales des travailleurs.
  • Les cases des formulaires de rapport de fin d’année W-2, W-2R, W-2GU et W-2VI et les formulaires de l’employé.
Worktags
Les domaines de sécurité de ce domaine fonctionnel vous permettent de gérer les worktags prédéfinis par Workday et personnalisés. Vous pouvez :
  • Configurer les types de worktags principaux, supplémentaires et obligatoires pour les types de transactions pouvant être marqués d’un worktag.
  • Activer les types de worktags pour les types d’éléments pouvant être marqués d’un worktag connexe.
  • Récupérer et charger les valeurs par défaut et autorisées à l’aide de services Web pour tout type de worktag connexe pouvant être marqué.
Vous avez la responsabilité de tester et de valider les paramètres du domaine de sécurité afin de faire en sorte qu’ils répondent aux besoins de votre entreprise.

Processus de gestion

Workday ne rattache pas les processus de gestion aux domaines aux fins de sécurité, mais chaque définition de processus de gestion a sa propre politique de sécurité de processus de gestion.
Vous associez chaque étape d’une définition de processus de gestion à un groupe de sécurité.
Workday vous permet de configurer des groupes de sécurité fondés sur des segments avec un accès pour afficher et gérer certaines définitions de processus de gestion. La segmentation des processus de gestion s’applique uniquement aux définitions de processus de gestion.
Les groupes de sécurité fondés sur des segments peuvent inclure tout type de groupe de sécurité, y compris les groupes de sécurité fondés sur des rôles. Lorsque vous utilisez un groupe de sécurité fondé sur des rôles, le membre peut uniquement mettre à jour les processus de gestion affiliés aux organisations pour lesquelles il a un rôle affecté. Par exemple, le rôle d’un partenaire de la paie dans les :
  • Demandes d’absences
  • Inscriptions aux avantages sociaux
  • Changements de rémunération
  • Changements liés à l’emploi
  • Paiements uniques
  • Fins d’emploi
  • Entrées et soumission des heures
Rattachez le groupe de sécurité fondé sur des segments au domaine de sécurité
Manage: Business Process Definitions
. Ce domaine inclut uniquement les tâches se rapportant à la définition des processus de gestion.
Workday n’active pas la sécurité segmentée dans les composantes de processus de gestion suivantes :
  • Dates calculées
  • Listes de contrôle
  • Règles
  • À faire

Production de rapports

Tableau de bord ou rapport
Éléments à prendre en compte
Rapport
Action Summary for Security Group
Affichez les politiques de sécurité associées à un groupe de sécurité précis.
Rapport
Politiques de sécurité de processus de gestion pour un domaine fonctionnel
Affichez toutes les politiques de sécurité de processus de gestion pour un domaine fonctionnel.
Rapport
Types de processus de gestion et groupes de sécurité de lancement
Affichez tous les processus de gestion et les groupes de sécurité autorisés à les lancer.
Rapport
Comparer les autorisations de deux groupes de sécurité
Comparez les autorisations de la politique de sécurité entre deux groupes de sécurité.
Rapport
Politiques de sécurité de domaine pour un domaine fonctionnel
Affichez toutes les politiques de sécurité de domaine liées à Payroll pour un domaine fonctionnel.
Tableau de bord
Employee Self Service Pay
Affichez un aperçu permettant aux employés de mieux comprendre leur paie en consultant des fiches de paie, en comparant des périodes et en examinant les tendances de la paie.
Rapport
Domaines fonctionnels
Affichez tous les domaines fonctionnels, ainsi que les domaines et les processus de gestion qu’ils contiennent.
Tableau de bord
Centre de commande du cycle de paie
Affichez un aperçu opérationnel au sujet de cycles de paie donnés.
Rapport
Console des traitements
Affichez tous les types de traitement en arrière-plan en cours d’exécution ou déjà exécutés.
Rapport
Analyse de sécurité pour les groupes de sécurité
Affichez les éléments avec sécurité associés aux groupes de sécurité.
Rapport
Audit des exceptions de sécurité
Affichez les erreurs et avertissements liés à votre configuration de la sécurité.
Rapport
View Security for Securable Item
Découvrez comment Workday sécurise les éléments prédéfinis.
Rapport
Afficher un groupe de sécurité
Affichez les groupes de sécurité et les politiques de sécurité et détails de configuration associés.
Rapport
View Security Groups for User
Affichez les groupes de sécurité dont une personne est membre.
Rapport
View Web Service Operations Security Groups
Désignez les groupes de sécurité dont vous devez être membre pour exécuter un service Web donné.
Rapport
Audit de la sécurité des services Web
Affichez les groupes de sécurité pouvant exécuter des tâches de service Web.

Intégrations

Workday fournit plusieurs domaines de sécurité qui rattachent l’accès aux modèles et aux systèmes d’intégration aux fins de sécurité. Ces domaines séparent les autorisations permettant de configurer une intégration à partir des autorisations pour exécuter une intégration et afficher la sortie de l’intégration. Vous pouvez aussi segmenter les modèles d’intégration et les intégrations, puis octroyer les accès séparément pour chaque segment.
Toutes les intégrations accèdent aux données Workday par l’entremise d’opérations de services Web et de rapports en tant que service. Workday rattache les éléments suivants à différents domaines de sécurité aux fins de sécurité :
  • Rapports personnalisés.
  • Sources de données de rapport.
  • Champs de rapport.
  • Opérations de services Web.
Les intégrations et les applications qui accèdent à Workday doivent avoir un accès Obtenir et charger aux domaines qui incluent les opérations de services Web. Elles doivent aussi avoir un accès Afficher aux domaines qui incluent les sources de données de rapport et les champs de rapport. De plus, le Créateur d’interfaces Entreprise sortant doit pouvoir accéder au rapport personnalisé utilisé comme source de données de rapport. Les comptes suivants peuvent contrôler les autorisations :
  • Compte utilisateur du système d’intégration associé (ISU) (pour les connecteurs, les intégrations Studio et les applications externes).
  • Rôle de la personne responsable de l’exécution d’une intégration de Créateur d’interfaces Entreprise. Exemple : administrateur de la paie.

Connexions et interactions

Interaction
Éléments à prendre en compte
Absence
Activez la sécurité de la paie dans ce domaine fonctionnel afin de configurer les éléments suivants :
  • Absences.
  • Régimes de congés pour suivre les soldes dans Gestion des absences.
  • Paie pour les travailleurs absents.
Banking and Settlement
Activez la sécurité de la paie dans ce domaine fonctionnel pour permettre ce qui suit :
  • Gérer les virements bancaires, les transactions ad hoc, les fichiers pour le service Paiements positifs et les retours de paiement.
  • Imprimer des chèques, des fiches de paie et des avis de paie.
Benefit Plans
Activez la sécurité de la paie dans ce domaine fonctionnel pour permettre ce qui suit :
  • Associer un régime d’avantages sociaux aux revenus et aux retenues.
  • Permettre à Workday de traiter les cotisations et les paiements liés au régime au moyen de la paie.
Compensation
Activez la sécurité de la paie dans ce domaine fonctionnel pour permettre ce qui suit :
  • Calculer la paie.
  • Créer des calendriers de rémunération.
  • Mapper les éléments de rémunération aux revenus.
Core Payroll
La sécurité de la paie de ce domaine fonctionnel vous permet de configurer et d’utiliser les fonctions de base de Payroll qui sont communes à tous les pays dans Payroll, telles que :
  • Les cumuls.
  • Les soldes.
  • Les retenues.
  • Les revenus.
  • Les ordonnances de saisie.
  • Les choix de paiement.
  • L’historique de la paie.
  • Les données entrantes de la paie.
  • Le traitement de la paie.
  • Le règlement.
HCM
Fournit des données sur les employés et les emplois pour le traitement de la paie, telles que :
  • Le statut des employés.
  • Renseignements personnels.
Payroll Interface
  • Affecter et afficher les éléments de rapprochement.
  • Configurer l’importation des résultats de la paie externe ou des fiches de paie.
Workday offre la trousse Touchpoints Kit, qui contient des ressources pour vous aider à comprendre les relations de configuration dans l’ensemble de votre locataire. Pour en savoir plus sur la trousse Workday Touchpoints Kit, visitez le site Workday Community.