Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2024-11-01
Définir la sécurité segmentée par plan de rémunération

Définir la sécurité segmentée par plan de rémunération

  • Analysez les besoins de votre organisation et déterminez si la sécurité segmentée est appropriée pour la rémunération. Évaluez la structure d'organisation actuelle et étudiez attentivement les exigences de sécurité segmentée.
  • Configurez les hiérarchies d'organisations, les groupes de sécurité et les rôles organisationnels.
    L'utilisation de groupes de sécurité segmentée n'est pas adaptée à toutes les entreprises. elle implique un certain nombre d'étapes complexes et affecte l'ensemble de votre gestion de la rémunération. Même si vous utilisez actuellement des hiérarchies de sites à d'autres fins, les hiérarchies actuelles ne permettent peut-être pas de limiter l'accès aux composantes de rémunération. De plus, la sécurité d'intersection, les groupes de sécurité par emploi et les groupes de sécurité par règle ne sont pas pris en charge pour la rémunération.
  • Créez des organisations par hiérarchie de sites qui correspondent aux segments dont vous avez besoin.
  • Sécurité :
    • Définir :
      Domaine Compensation Security Segments dans le domaine fonctionnel System.
    • Set Up: Tenant Setup - HCM
      dans le domaine fonctionnel System.
    • Domaine
      Set Up: Assignable Roles
      dans le domaine fonctionnel Organization and Roles.
    • Domaine Reports: Organization
      dans le domaine fonctionnel Organization and Roles.
    • Security Configuration
      dans le domaine fonctionnel System.
    • Worker Data: Non-Funed Plan Assignments
      dans le domaine fonctionnel Core Compensation.
    • Self-Service: Non-Funed Plan Assignments
      dans le domaine fonctionnel Core Compensation.
Les groupes de sécurité segmentée répartissent l'accès aux données de définition de la rémunération (par exemple, les plans de rémunération) entre plusieurs partenaires de la rémunération. Exemple : une entreprise qui a des sites au Canada, aux États-Unis et au Mexique peut avoir besoin pour chaque pays d'un partenaire de la rémunération avec des droits d'accès appropriés aux données de définition.
Les administrateurs de la rémunération doivent pouvoir accéder à tous les segments de rémunération que vous créez, indépendamment de la façon dont vous segmentez les groupes de rémunération de votre organisation.
  1. Activez la fonctionnalité de groupe de sécurité segmentée pour la rémunération.
    1. Accédez à la tâche
      Modifier la définition de l'environnement client - HCM
      .
    2. Dans la section
      Rémunération
      , cochez la case Activer
      la sécurité de segment pour la définition de la rémunération
      .
  2. Activez le rôle
    Partenaire de la rémunération
    pour le type d'organisation
    Hiérarchie de sites
    .
    1. Accédez à la tâche
      Mettre à jour les rôles affectables
      .
    2. Dans la colonne
      Enable for Organization Types
      , ajoutez
      Hiérarchie de sites
      aux types d'organisation déjà activés.
  3. Dans l'organisation par hiérarchie de sites, affectez le rôle
    Partenaire de la rémunération
    à l'employé concerné.
    1. Accédez à la tâche
      Afficher une organisation
      .
    2. Ouvrez l'organisation par hiérarchie de sites.
    3. Dans le menu des actions associées, sélectionnez
      RôlesAffecter des
      rôles
      .
    4. Dans la section
      Affecter des rôles
      , sélectionnez le
      Rôle
      Partenaire de la rémunération
      et indiquez l'
      Employé
      auquel affecter ce
      Rôle
      .
  4. Créez un groupe de sécurité d'affiliation à une organisation qui inclut la hiérarchie de sites.
    1. Accédez à la tâche
      Create Security Group
      .
    2. Dans
      Type of Group
      , sélectionnez
      Groupe de sécurité d'affiliation à une organisation
      .
    3. Dans la liste
      Organisations
      , ajoutez la hiérarchie de sites voulue au groupe de sécurité.
    4. Indiquez si le nouveau groupe de sécurité d'affiliation à une organisation
      S'applique uniquement à l'organisation actuelle
      ou
      S'applique à l'organisation actuelle et à toutes les organisations subordonnées
      .
  5. Créez un groupe de sécurité d'intersection qui inclut le groupe de sécurité d'affiliation à une organisation et le groupe de sécurité Partenaire de la rémunération.
    1. Accédez à la tâche
      Create Security Group
      .
    2. Dans
      Type of Group
      , sélectionnez
      Groupe de sécurité d'intersection
      .
    3. Dans la liste
      Groupes de sécurité
      , ajoutez le groupe de sécurité d'affiliation à une organisation et le groupe de sécurité Partenaire de la rémunération.
  6. Créez un segment de sécurité pour la composante de rémunération concernée, telle que le pays.
    1. Accédez à la tâche
      Créer un segment de sécurité de définition de la rémunération
      .
    2. Sélectionnez l'
      Élément de paie
      (ou l'ensemble de composants) à inclure dans le segment.
  7. Créez un groupe de sécurité par segment qui associe le groupe de sécurité d'intersection au segment de sécurité applicable. Cette étape essentielle lie les étapes précédentes les unes aux autres.
    1. Accédez à la tâche
      Create Security Group
      .
    2. Dans
      Type of Group
      , sélectionnez
      Groupe de sécurité par segment
      .
    3. Dans la liste
      Groupes de sécurité
      , ajoutez le groupe de sécurité d'intersection.
    4. Dans la liste
      Droits d'accès
      , ajoutez les segments de sécurité.
  8. Répétez les étapes numérotées de 3 à 7 pour chaque segment de rémunération sécurisé que vous voulez créer.
  9. Créez un groupe de sécurité par segment pour l'administrateur de la rémunération qui associe ce dernier à tous les segments de sécurité créés.
  10. Pour utiliser tous les nouveaux groupes de sécurité par segment que vous avez créés, mettez à jour et activez la règle de sécurité du domaine et la règle de sécurité du processus de gestion pour le domaine fonctionnel Compensation.
    1. Accédez au rapport
      Domaines fonctionnels
      .
    2. Dans le menu des actions associées de Core Compensation et Advanced Compensation, sélectionnez
      Domaine fonctionnel
      Afficher les règles de processus de gestion
      (ou
      Afficher les règles de sécurité des domaines
      ).
    3. Cliquez sur
      Modifier les autorisations
      .
    4. Ajoutez le groupe de sécurité par segment à la règle de sécurité du domaine/processus de gestion.
    5. Supprimez le groupe de sécurité
      Partenaire de la rémunération
      de la règle de sécurité du domaine/processus de gestion.
    6. Accédez à la tâche
      Activate Pending Security Policy Changes
      pour confirmer les modifications.
Vous pouvez utiliser le rapport
Tous les segments de sécurité de définition de la rémunération
pour vérifier quels sont les groupes de sécurité d'intersection qui limitent les groupes de sécurité par segment pour un segment ou une composante de rémunération.