Concept : affectations de rôles, postes et héritage de rôles
Les rôles sont des regroupements de personnes avec des autorisations et des responsabilités spécifiques. Exemple : responsable, recruteur et partenaire RH. Les rôles permettent de contrôler la sécurité pour des objets tels que les organisations, les centres de service et les catégories de dépense.
- Une instance d'affectation de rôles est un objet de gestion auquel vous affectez un rôle. On parle également d'objet acceptant l'affectation de rôles.
- Un titulaire de rôle est une personne, un employé, un poste ou une restriction de poste affecté(e) à un rôle.
- Une affectation de rôles est la combinaison d'une instance d'affectation de rôles et d'un rôle.
- Un gestionnaire de rôles gère et affecte des rôles. Elles affectent un titulaire à un rôle.
Pour affecter un rôle, vous devez configurer au moins un groupe de sécurité dans le champ
Affecté/révisé par les groupes de sécurité
de la tâche Mettre à jour les rôles affectables
. Pour affecter ce rôle, vous devez être membre d'au moins un groupe de sécurité répertorié dans le champ Affecté/révisé par les groupes de sécurité
. Tous les membres répertoriés dans le groupe de sécurité sont des chargés de gestion des rôles et veillent à ce que les membres autorisés approuvent chaque affectation de rôles. Si vous ne configurez pas de groupe de sécurité pour un rôle, Workday marque le rôle comme inactif et ne l'affiche pas dans la section Rôle
du profil de l'employé. Voir Définir les rôles affectables.Dans la tâche
Mettre à jour les rôles affectables
, Workday fournit des Rôles Workday
que vous pouvez mapper à un type d'instance d'affectation de rôles approprié. Exemple :
- Partenaire RH, lorsqu'il est mappé à un type d'instance d'affectation de rôles approprié, offre des fonctionnalités de lancement et d'approbation complètes.
- Lorsqu'il est mappé à un type d'instance d'affectation de rôles pertinent,le partenaire commercial RHdispose de certains droits de lancement, mais moins de droits pour la modification des données.
Pour désactiver un rôle avec des affectations existantes, vous devez retirer les affectations existantes avant de retirer tous les groupes de sécurité. Si vous retirez les groupes de sécurité avant de retirer les affectations existantes, vous ne pourrez pas approuver le retrait des affectations de rôles existantes ultérieurement.
Tenez compte des méthodes suivantes lorsque vous affectez des rôles :
Méthode | Description |
|---|---|
Affectation de rôles en tant qu'action associée sur un objet avec affectation de rôles activée | Lorsque vous affectez des rôles à partir d'une action associée sur un objet avec affectation de rôles activée, seuls s'affichent les rôles que vous êtes autorisé à affecter. Aucun événement de processus de gestion à approuver n'est créé pour l'affectation de rôles. Lorsque vous enregistrez, l'affectation de rôles prend effet à la date d'effet. |
Affectation de rôles comme sous-processus d'un événement d'affectation de personnel | Le processus de gestion Affecter des rôles est disponible comme sous-processus des événements d'affectation de personnel suivants :
Affecter des rôles - modifier l'affectation d'un employé plutôt que le sous-processus Affecter des rôles à un employé lorsque les deux actions sont disponibles.
Vous pouvez automatiquement renseigner les anciens et nouveaux postes des Titulaires à ajouter et Titulaires à supprimer avec les options suivantes :
|
Affectation de rôles en tant qu'action associée à un employé, un poste ou une restriction de poste | Vous pouvez affecter des rôles en accédant aux tâches suivantes à partir du menu des actions associées d'un employé, d'un poste ou d'une restriction de poste :
Lorsque vous sélectionnez dans le menu des actions associées d'un employé, Workday affiche uniquement les rôles auxquels l'employé est éligible dans l'invite Rôles . Les rôles que l'utilisateur est autorisé à affecter ne sont pas affichés. |
Lorsque vous créez un objet avec affectation de rôles activée | Vous pouvez affecter des rôles directement à un objet de gestion contenant des dans le menu des actions associées. La tâche Mettre à jour les rôles affectables vous permet de configurer tous vos rôles affectables. |
EIB avec le service web Affecter des rôles
| Le service web Affecter des rôles prend en charge les fuseaux horaires pour les affectations de rôles. Vous pouvez configurer la sécurité en sélectionnant dans le menu des actions associées du processus de gestion Affecter des rôles . |
Processus de gestion Autoaffectation de rôles | Lorsque vous activez le processus de gestion Limité à 'Auto-affectation de rôles' pour un rôle d'autoaffectation dans la tâche Mettre à jour les rôles affectables , Workday utilise les processus de gestion suivants pour affecter le rôle :
Vous pouvez configurer ces définitions de processus de gestion avec les étapes d'approbation appropriées. |
Workday lance le processus de gestion
Affecter des rôles
lorsque vous affectez des rôles à l'aide d'une action associée d'un employé ou d'un poste, ou d'un sous-processus. Vous ne pouvez pas retirer une affectation de rôles que vous finalisez dans le cadre d'un événement de processus de gestion. L'étape d'action
Réviser les modifications d'affectations de rôles modifiées
prédéfinie par Workday est automatiquement transmise au gestionnaire de rôles de l'objet avec affectations de rôles activées auxquelles le rôle est affecté. Vous ne pouvez pas supprimer cette étape de la définition du processus de gestion.Exemple : vous êtes un administrateur de la rémunération autorisé à lancer le processus de gestion
Affecter des rôles
. Vous pouvez utiliser le processus de gestion pour affecter le rôle Partenaire de la rémunération à un employé ou pour proposer l'affectation de rôles pour un employé.
- Si un groupe de sécurité vous est affecté dans La colonne de la tâcheMettre à jour les rôles affectablespour le rôle Partenaire de la rémunération, le processus de gestion transfère l'étape de révision à votresection Vos tâchespour votre approbation.
- Lorsque vous proposez des rôles que vous n'êtes pas autorisé à affecter, Workday détermine quel groupe de sécurité est le chargé de gestion de chaque rôle proposé. Workday transfère l'étaped'actionRéviser les modifications d'affectations de rôlesaux membres de tous les groupes de sécurité appropriés pour approbation.
Si un rôle a été configuré pour une étape
d'approbation
, le processus de gestion est routé au groupe de sécurité par rôle de l'objet avec affectation de rôles activée. Workday recommande que les types d'instance d'affectation de rôles qui ne sont pas affectés à un poste d'employé à partir d'une transaction d'affectation de personnel ne soient pas configurés pour une étape d'approbation
car l'étape ne sera pas affectée. Exemple : Projet ou Catégorie de dépense.
Des entrées d'audit sont créées dans Workday chaque fois qu'une modification est apportée à une instance. Dans le cas d'affectations de rôles, il peut s'agir d'un employé. Une entrée d'audit est créée lorsqu'un changement est approuvé, et l'approbateur apparaît dans la piste d'audit de l'employé.
Lorsque vous affectez un rôle limité à l'aide du processus de gestion
Affecter des rôles
ou du sous-processus Affecter des rôles - modifier les affectations
, Workday affiche uniquement les employés éligibles au rôle dans l' invite Affecter à
en fonction des restrictions que vous avez définies.Postes et employés
Dans un modèle d'affectation de personnel de gestion par poste, les rôles affectables vous permettent de transférer automatiquement le rôle d'un employé lorsque vous modifiez son poste. Lorsque vous affectez un rôle à un poste, le rôle est associé à ce poste. Lorsqu'un employé change de poste, il ne conserve pas les rôles associés à son poste précédent. Lorsque vous embauchez un employé à un poste ouvert, il gagne tous les rôles associés à ce poste.
Workday affecte le routage des processus de gestion aux employés en fonction des rôles qui leur ont été affectés. Vous pouvez ajouter des rôles à un processus de gestion en incluant les groupes de sécurité par rôle appropriés dans la règle de sécurité du processus de gestion.
Lorsque les affectations de rôles sont utilisées dans des intégrations en aval, nous vous recommandons de sélectionner une date d'effet de la réorganisation qui est postérieure à la date de disponibilité du poste.
Modèles d'affectation de personnel et postes
Dans le modèle d'affectation de personnel de la gestion par emploi, chaque fois que vous affectez un rôle à un emploi, un employé pourvoit toujours l'emploi. Lorsque vous mettez fin à l'emploi d'un employé, Workday :
- Permet de désactiver l'emploi.
- N'affecte plus l'emploi à aucun rôle.
- Supprime les droits d'accès que l'emploi ou la restriction d'emploi a accordés à l'employé.
Dans le modèle d'affectation de personnel de gestion par poste, lorsque vous mettez fin à l'emploi d'un employé et laissez le poste ouvert, le poste n'est pas pourvu, mais Workday continue d'appliquer le poste ou la restriction de poste au rôle.
Le poste continue d'apparaître dans le rapport
Historique de l'audit des affectations de rôles
pour les deux modèles d'affectation de personnel, sauf si le poste est fermé.Héritage du rôle
Workday vous recommande d'affecter les rôles au niveau le plus élevé et de configurer l'héritage de rôles dans la mesure du possible pour améliorer les performances.
Les organisations subordonnées héritent des affectations de rôles lorsque vous définissez les
Droits d'accès à Organisations
du groupe de sécurité du rôle :
- S'applique à l'organisation actuelle et à toutes les organisations subordonnées.
- S'applique à l'organisation actuelle et aux organisations subordonnées dans le niveau.
- S'applique à l'organisation actuelle et aux organisations subordonnées non affectées, si vous n'affectez pas de rôle à l'organisation subordonnée.
Vous pouvez affecter un rôle à n'importe quel niveau d'une hiérarchie ou configurer le niveau de manière à hériter d'un rôle de l'organisation supérieure. Vous ne pouvez pas affecter de rôle à un niveau dans une hiérarchie et vous ne pouvez pas hériter d'un rôle d'une organisation supérieure tant que vous n'avez pas associé ce rôle à un groupe de sécurité par rôle avec des droits d'accès différents de Actuel uniquement.
Workday n'affiche pas l'héritage de rôles dans les cas suivants :
- Vous avez défini lesDroits d'accès aux organisationsde tous les groupes de sécurité par rôle surS'applique uniquement à l'organisation actuelle.
- Le rôle n'est associé à aucun groupe de sécurité par rôle.
Il existe une incohérence entre le service web
Get Workers
et la tâche d'interface utilisateur, et le service web ne prend pas en compte les droits d'accès.