Étapes : définir la sécurité segmentée pour les absences
- Configurez les processus de gestionCorriger les absencesetDemander une absence, ainsi que les règles de sécurité associées dans le domaine fonctionnel Time Off and Leave.
- Créez des absences et des tables d'absences contenant les types d'absence que vous souhaitez sécuriser.
- Avant de configurer de nouveaux segments de sécurité d'absence ou de mettre à jour des segments existants, vérifiez qu'il n'existe aucune saisie d'absence avec le statut Non soumis. Ce statut n'est possible que lorsque les employés saisissent des absences dans Workday Time Tracking. Si vous modifiez la sécurité des absences, vous risquez d'empêcher la finalisation des événements d'absence.
Vous pouvez créer des segments d'absence pour donner accès à des absences spécifiques à différents groupes d'utilisateurs, y compris aux absences faisant partie d'une table d'absences. Exemple : vous pouvez créer trois segments distincts pour accorder des droits d'accès aux administrateurs, aux salariés et intervenants extérieurs et aux responsables.
La sécurité segmentée pour les absences élimine le besoin d'utiliser des validations d'avertissement et d'erreur qui contrôlent l'accès aux processus de gestion des absences, ce qui rationalise vos configurations.
La sécurité segmentée pour les absences est actuellement une fonctionnalité facultative. Lorsque vous activez cette fonctionnalité, Workday :
- Désactive et supprime la fonctionnalité associée à la case Masquerdans le libre-service de l'employépour toutes les absences de votre environnement client.
- Applique la configuration de la sécurité segmentée pour déterminer les absences à afficher aux employés lorsqu'ils demandent ou saisissent des absences.
Workday affiche le détail des segments d'absences dans votre environnement client ainsi que les absences et les groupes de sécurité associés dans le rapport
Tous les segments de sécurité d'absence
.- Accédez au rapportRègles de sécurité des domaines par domaine fonctionnel.Révisez les groupes de sécurité par segment dans la règle de sécurité du domaineAccess Time Off (Segmented). Ce domaine vous permet de configurer l'accès aux segments de sécurité pour les absences et les tables d'absences, qui contrôlent qui peut demander ou corriger des absences spécifiques.Si ce n'est pas déjà fait, sélectionnez dans le menu des actions associées de la règle de sécurité du domaineAccess Time Off (Segmented)dans le domaine fonctionnel Time Off and Leave.Sécurité : domainesSecurity ActivationetSecurity Configurationdans le domaine fonctionnel System.
- Accédez à la tâcheCréer un segment de sécurité d'absence.Sélectionnez les absences que vous souhaitez sécuriser via le segment dans l'inviteAbsences.Pour les tables d'absences, nous vous recommandons de sélectionner toutes les absences par palier ou aucune d'entre elles lorsque vous accordez l'accès à certains groupes de sécurité. Workday réévalue tous les paliers d'une table d'absences après qu'un responsable ou un administrateur a approuvé une demande d'absence, y compris les paliers auxquels les employés n'ont pas accès. Lorsque vous autorisez l'accès aux absences par palier :
- Pour les responsables, sélectionnez tous les paliers.
- Pour les salariés, sélectionnez tous les paliers ou aucun.
Sécurité : domaineSet Up: Time Offdans le domaine fonctionnel Time Off and Leave. - Créez des groupes de sécurité par segment qui accordent à des groupes de sécurité spécifiques l'accès aux nouveaux segments de sécurité d'absences.
- Modifiez les autorisations du domaineAccess Time Off (Segmented)dans le domaine fonctionnel Time Off and Leave pour accorder aux groupes de sécurité par segment l'accès aux absences.Si vous n'avez aucune absence pour laquelle la case Masquerdans le libre-service de l'employéest cochée, Workday ajoute le groupe de sécuritéTous les utilisateursà la règle de sécuritéAccès aux absences (segmenté). Retirez ce groupe de sécurité et remplacez-le par les groupes de sécurité par segment que vous souhaitez utiliser.Si la règle de sécurité du domaineAccess Time Off (Segmented)inclut des groupes de sécurité qui ne sont pas associés à un segment d'absence, Workday n'applique aucune restriction de segment de sécurité aux utilisateurs de ce groupe, même s'ils font également partie d'un groupe de sécurité. associé à un autre segment d'absences. Exemple : votre unité légale propose 3 types d'absence :Annuel,Absence rémunéréeetMaladie. Vous configurez ces groupes de sécurité par segment et vous les ajoutez au domaine.Groupe de sécurité par segmentAccès au domaine Time Off (Segmented)Associée à un segmentType d'absenceÉléments à prendre en compteGroupe A - AdministrateursOuiNonS/OLes utilisateurs peuvent accéder à tous les types d'absence lorsqu'ils corrigent ou demandent des absences. Cela remplace la configuration de sécuritéGroupe B - Salarié (pour lui-même).Groupe B - Salarié (pour lui-même)OuiOuiAnnueletabsence rémunéréeLes utilisateurs peuvent uniquement accéder aux types d'absenceAnnuelet Absencerémunérée. Ils ne peuvent pas accéder au type d'absenceMaladie.
- Avant d'activer la sécurité segmentée pour les absences, accédez aux rapports suivants :RapportÉlément à prendre en compteToutes les absencesVérifiez les champs de rapport suivants pour évaluer la visibilité et la sécurité de chaque absence :
- Masquer dans le libre-service salarié
- Segment de sécurité d'absence
Tous les segments de sécurité d'absenceEffectuez une vérification croisée pour vous assurer que toutes les absences appartiennent aux segments appropriés et qu'elles sont sécurisées via les bons groupes de sécurité par segment. Assurez-vous qu'il ne manque aucune absence. - Si vous utilisez des règles d'authentification pour limiter l'accès à certains domaines, modifiez les restrictions d'accès et mettez à jour vos règles pour inclure les groupes de sécurité par segment dans une règle d'authentification.
- (Facultatif) Lorsqu'un partenaire Absences gère sa propre organisation hiérarchique, vous pouvez modifier l'employé qui a le rôleAbsence Partnerpour cette organisation. Cela évite que les partenaires Absences voient les absences des segments d'absence sécurisés via le rôleAbsence Partnerlorsqu'ils demandent une absence dans un contexte de libre-service salarié.
- Accédez au rapportMettre à jour les fonctionnalités à activer.Activez la sécurité segmentée pour les absences.Une fois la fonctionnalité activée, vous ne pouvez plus la désactiver.Sécurité : domaineSet Up: Systemdans le domaine fonctionnel System.
- (Facultatif) Vérifiez les modifications apportées à la règle de sécurité. Pour chaque nouveau segment de sécurité d'absence :
- Connectez-vous en tant qu'utilisateur membre d'un groupe de sécurité par segment associé au nouveau segment d'absences.
- Accédez à l'une des tâches suivantes :
- Gérer les absences
- Demander une absence
- Vérifiez que les absences que vous avez sécurisées via le segment d'absence correspondant peuvent être sélectionnées par l'utilisateur.
- Répétez les étapes ac pour vérifier l'accès aux segments d'absences pour chaque groupe de sécurité par segment.
La sécurité segmentée pour les absences s'applique également à certaines options des tâches de Workday Time Tracking suivantes :- Saisir mes temps
- Saisir les temps d'un employé
- Saisir les temps par type
- Saisir les temps par semaine
- Saisir les temps
Lorsque des employés ou des responsables tentent d'utiliser le menu temps pour ajouter des absences supplémentaires à une semaine existante qui inclut une demande d'absence via une table d'absences, Workday les empêche de finaliser la tâche. Si votre unité légale a défini des tables d'absences, nous recommandons aux utilisateurs de demander des absences en utilisant une autre option du menuSaisir les tempsou d'opter pour une micro-édition.
Lorsque vous créez de nouvelles absences, ajoutez-les aux segments de sécurité d'absence afin que les utilisateurs puissent accéder aux absences dans les demandes d'absence ou les corrections.
Pour masquer une table d'absences à certains utilisateurs, retirez toutes les absences par palier du segment d'absences.