Concept : accéder aux informations sur l'employé
Vous pouvez sécuriser l'accès aux noms des employés, à leurs coordonnées et à leurs données personnelles via une combinaison de règles de sécurité de domaines et de processus de gestion. Vous pouvez limiter cet accès par le contexte de l'organisation.
- Les règles de sécurité d'un domaine déterminent les personnes autorisées à afficher ou à modifier chaque type d'informations sur l'employé dans les processus de gestion, les tâches, les actions associées, les profils d'employé et les rapports. Pour gérer les autorisations, utilisez le rapportRègles de sécurité des domaines par domaine fonctionnel.
- Les règles de sécurité des processus de gestion déterminent les personnes autorisées à effectuer des actions dans les processus de gestionModifier les coordonnées,Modification des coordonnées personnelles,Modification des coordonnées professionnelles,Modification des données personnelles,Changement du nom légaletChangement du nom d'usage. Pour gérer les autorisations, utilisez le rapportBusiness Security Policies for Functional Area.
- L'accès à des éléments sécurisés (tels que les rapports, les tâches et les données) peut être limité aux membres de certaines organisations uniquement grâce aux groupes de sécurité par rôle.
Profils d'employé
Pour afficher les données personnelles et les coordonnées dans les profils d'employé, définissez la sécurité des domaines suivants :
Section | Domaines | Remarques |
|---|---|---|
Coordonnées
| Person Data: Home Contact Information
Person Data: Work Contact Information Self-Service: Home Contact Information
Self-Service: Work Contact Information | Lorsque vous désactivez ces règles de sécurité, la section Coordonnées des profils d'employé n'apparaît pas. |
Données personnelles
| Person Data: Personal Information
Self-Service: Personal Information | Lorsque vous désactivez ces règles de sécurité, la section Données personnelles ne s'affiche pas dans les profils d'employé. Les domaines parents Self-Service: Personal Data et Person: Personal Data ne donnent pas accès aux données personnelles, mais peuvent être utilisés pour permettre aux sous-domaines d'hériter des autorisations. |
Coordonnées publiques et privées
Vous pouvez désigner chaque type de coordonnées (hormis les adresses personnelles) comme publiques ou privées. Cette désignation n'affecte que la visibilité des coordonnées sur les profils et les aperçus d'employé. Les personnes disposant d'une autorisation d'affichage via le domaine
Worker Data: Public Worker Reports
peuvent consulter les coordonnées publiques des profils et des aperçus d'employé.L'adresse personnelle d'un employé est toujours privée, à moins qu'il ne s'agisse également de son adresse professionnelle. Dans ce cas, vous pouvez la rendre publique.
Pour obtenir un accès plus large aux coordonnées, vous devez disposer d'autorisations sur les domaines
Person Data: Work Contact Information
et Person Data: Home Contact Information
. Ces domaines donnent accès aux coordonnées publiques et privées dans les emplacements suivants : - Rapports standardModifier les coordonnées,CoordonnéesetCoordonnées professionnelles d'un employé.
- Actions associées des employésModifier les coordonnéesetAfficher les coordonnées.
- OngletCoordonnéesdes profils de l'employé.
Workday recommande de limiter les autorisations sur ces domaines aux administrateurs. N'affectez pas les groupes de sécurité
Tous les utilisateurs
, Tous les salariés
, Tous les intervenants extérieurs
, Tous les retraités
ou Tous les employés en fin d'emploi
aux domaines Person Data: Work Contact Information
et Person Data: Home Contact Information
si vous souhaitez limiter la visibilité des coordonnées privées. Vous pouvez limiter davantage l'accès aux informations sur les employés en créant un groupe de sécurité d'intersection. Ce groupe n'autorise que les administrateurs ou certains rôles dans l'organisation à afficher les informations du répertoire. Il exclut également les employés des résultats de recherche, des profils d'organisation et organigrammes, et des rapports.
Droits d'accès
Les employés autorisés à exécuter des actions dans les processus de gestion
Modifier les coordonnées
, Modification des coordonnées personnelles
, Modification des coordonnées professionnelles
, Modification des données personnelles
, Changement du nom légal
et Changement du nom d'usage
doivent disposer des autorisations de sécurité de domaine suivantes pour pouvoir afficher et modifier des données dans ces processus : - Les groupes affectés aux étapes de lancement ou de révision des processus de gestion requièrent une autorisation de modification sur les domaines contrôlant l'accès à chaque type de données.
- Les groupes dotés d'autorisations d'affichage global, d'affichage des éléments terminés uniquement, d'approbation, d'annulation ou de retrait dans les processus de gestion requièrent une autorisation d'affichage (au minimum) sur les domaines contrôlant l'accès à chaque type de données.
Accédez au rapport
Sécurité de processus de gestion fondée sur un modèle
pour confirmer la correspondance des droits d'accès du processus de gestion et du domaine.