Étapes : gérer l'accès aux documents
Vous pouvez utiliser la sécurité segmentée pour contrôler qui peut créer, modifier ou afficher des documents dans une catégorie de document spécifique.
Exemples :
- Configurez la sécurité pour permettre aux administrateurs d'avantages sociaux de gérer uniquement les documents liés aux avantages sociaux.
- Autoriser les responsables à afficher les documents d'emploi des employés, mais pas leurs documents personnels.
La section
Documents révisés
du profil de l'employé inclut les grilles Documents standard
et Documents générés
. Workday sécurise la grille Documents standard
à l'aide des domaines suivants :- Worker Data: Add Worker Documents
- Self-Service: Add Worker Documents
Workday sécurise la grille
Documents générés
à l'aide des domaines suivants :- Worker Data : afficher les documents générés
- Self-Service : Afficher les documents générés
Assurez-vous d'avoir accès à ces domaines pour afficher les documents dans les profils d'employé si vous êtes associé au processus de gestion qui transfère le document.
- Accédez à la tâcheCréer un segment de sécurité de catégorie de document.Créez un segment de sécurité pour chaque catégorie de document.Sécurité : domaineSet Up: Document Category Security Segmentsdans le domaine fonctionnel System.
- Configurez des groupes de sécurité par segment pour donner accès aux documents dans chaque segment de sécurité.Répétez cette procédure pour chacun des segments de sécurité que vous avez créés à l'étape 2.
- Modifiez le domaineDocument Librarydans le domaine fonctionnel System et les domaines suivants dans la sectionPerson Data: Personal Datadu domaine fonctionnel Personal Data :
- Worker Data: Add Worker Documents
- Worker Data: Edit and Delete Worker Documents
- Worker Data : afficher les documents générés
- Dans la sectionAutorisations de rapport/tâche, ajoutez les nouveaux groupes de sécurité par segment et retirez tous les groupes de sécurité existants qui sont limités par les nouveaux groupes de sécurité par segment.
Si un groupe de sécurité est affecté à une règle de sécurité de domaine et/ou de processus de gestion et qu'il fait également partie d'un groupe de sécurité par segment également affecté à la règle de sécurité de domaine et/ou de processus de gestion, Workday ignore le groupe de sécurité par segment et respecte les comme groupe de sécurité.- Par exemple, le groupe de sécurité Responsable est affecté à un domaine et à une règle de sécurité de processus de gestion. Ce groupe appartient également à un groupe de sécurité par segment distinct, qui est affecté à la même règle de sécurité du domaine et du processus de gestion. Dans ce scénario, Workday accorde l'accès en fonction de la configuration du groupe de sécurité Responsable.Sécurité :domaine Security Configurationdans le domaine fonctionnel System.Si un document est généré via une intégration, les utilisateurs ont également besoin d'accéder au domaineIntegration Event,Integration Debug,Integration ProcessouIntegration Builddans le domaine fonctionnel Integration.
- (Facultatif) Mettez à jour les documents d'un employé.Autorisez l'accès à toutes les catégories de document d'employé pour les utilisateurs qui ne sont pas membres d'un groupe de sécurité par segment.
Dans la tâche
Mettre à jour les documents d'un employé
, vous pouvez consulter les documents joints via un processus de gestion si vous disposez d'autorisations Afficher dans la règle de sécurité du processus de gestion, même si vous n'êtes pas membre d'un groupe de sécurité par segment. Vous pouvez également afficher les documents de l'employé dans l'onglet Documents
du profil d'un employé lorsque vous êtes associé au processus de gestion qui envoie le document.