Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2023-07-14
Éléments de définition : rôles

Éléments de définition : rôles

Cette rubrique peut vous aider à prendre les bonnes décisions lors de la planification de la configuration et de l'utilisation des rôles. Elle explique :
  • Pourquoi effectuer cette configuration.
  • Comment cette configuration s'intègre dans Workday.
  • Les impacts en aval, ainsi que les interactions entre produits.
  • Les conditions requises en matière de sécurité et les configurations du processus de gestion.
  • Les questions à se poser et les limites à prendre en compte avant l'implémentation.
Reportez-vous aux instructions détaillées des tâches pour avoir une vision exhaustive de la configuration.

Présentation

Un rôle, lorsqu'il est combiné à ses groupes de sécurité par rôle, représente les autorisations et les responsabilités d'un titulaire pour l'affichage, le reporting ou la gestion des données relatives aux objets dans Workday.

Avantages pour l'entreprise

La fonctionnalité des rôles dans Workday vous permet de :
  • Contrôler les accès de sécurité à des objets tels que des organisations, des centres de services et des catégories de dépense.
  • Affecter directement l'appartenance à un groupe de sécurité par rôle. Vous pouvez mapper plusieurs groupes de sécurité à un rôle afin de configurer différents niveaux d'accès dans un objet pour lequel l'affectation de rôles est activée.
  • Utilisez les rôles prédéfinis par Workday ou créez vos propres rôles personnalisés pour répondre aux besoins de votre entreprise.
  • Configurer la sécurité contextuelle et le routage des processus de gestion, ce qui réduit le nombre de groupes de sécurité à gérer.
  • Accorder et retirer automatiquement des accès lorsque les employés pourvoient des postes ou les libèrent.

Cas d'utilisation

Produit ou fonctionnalité
Exemples de cas d'utilisation
Finances
Vous pouvez autoriser l'accès aux données liées à des clients ou des fournisseurs spécifiques. Sélectionnez une valeur en fonction de l'unité légale à laquelle le rôle est affecté.
Exemple : affectez un rôle à l'unité légale qui permet au contrôleur financier d'accéder uniquement aux transactions financières et aux comptes associés à son unité légale.
HCM
Vous pouvez configurer le processus de gestion
Changer d'emploi
pour router le transfert d'un salarié vers le rôle de partenaire RH de l'organisation proposée pour révision ou approbation.
Exemple : le rôle de partenaire RH achemine automatiquement les demandes de transfert/mutation.
Paie
Vous pouvez accorder l'accès aux données de paie des salariés en fonction du lot de paie auquel le partenaire de la paie est affecté.
Par exemple, vous pouvez autoriser des partenaires de la paie dans un lot de paie à exécuter les calculs de la paie pour les lots de paie qui leur sont affectés.
Workday Recruiting
Vous pouvez indiquer qu'un employé doit d'abord être affecté au rôle de recruteur avant d'être affecté au rôle de recruteur principal pour une demande de poste.
Exemple :
  • Le rôle de recruteur peut consulter les demandes de poste pour les organisations hiérarchiques qu'il gère.
  • Le rôle de recruteur principal permet de modifier et traiter les candidats pour les demandes de poste auxquelles ils sont affectés.

Questions à se poser

Questions
Éléments à prendre en compte
Avez-vous besoin de limiter l'accès aux données ?
Déterminez si les données auxquelles vous autorisez l'accès sont sensibles selon le contexte par organisation. Déterminez si le titulaire du rôle a besoin d'accéder à ce type d'informations pour tous les utilisateurs de l'environnement client. Sinon, vous pouvez limiter l'accès aux données aux personnes qu'ils gèrent.
Avez-vous besoin d'affecter des rôles à des personnes appartenant à des fuseaux horaires différents ?
Tenez compte du fuseau horaire dans lequel les affectations de groupes de sécurité par rôle prennent effet afin que les employés aient accès aux données dès qu'ils acceptent un rôle.
Le rôle doit-il être limité à un seul type d'instance d'affectation de rôle ?
Vérifiez si l'employé occupe un rôle de responsable. Lorsqu'un rôle de responsable n'est pas limité à une affectation unique, les organigrammes peuvent afficher plusieurs responsables.
Exemple :
  • 1 responsable par organisation hiérarchique.
  • Un responsable par centre de coûts.

Recommandations

  • Attribuez un nom unique à chaque rôle afin d'identifier facilement les différents rôles et affectations de rôles.
  • Activez les rôles pour un seul type d'organisation afin de simplifier le routage des processus de gestion et l'accès sécurisé, et d'améliorer la performance des rapports par rôle.

Actions requises

  • Configurez un ou plusieurs groupes de sécurité pour chaque rôle dans le champ
    Affecté/révisé par les groupes de sécurité
    de la tâche
    Mettre à jour les rôles affectables
    . Vous pouvez créer un groupe de sécurité à l'aide de la tâche
    Create Security Group
    .
  • Lorsque vous activez les rôles pour une hiérarchie, vous devez également les activer pour le type d'organisation correspondant afin d'activer l'héritage de rôles de la hiérarchie dans les organisations sélectionnées. Exemple : hiérarchie de centres de coûts et type d'organisation de centre de coûts.

Limites

Aucun impact.

Définition de l'environnement client

La section
Configuration du fuseau horaire
de la tâche
Modifier la définition de l'environnement client - système
vous permet de définir le fuseau horaire dans lequel les affectations de rôles prennent effet en fonction des éléments suivants :
  • Site du titulaire.
  • Valeur par défaut.
Si vous ne renseignez pas le
champ Option de fuseau horaire pour l'affectation de rôles
, Workday utilise l'heure du Pacifique comme fuseau horaire.

Sécurité

Pour gérer les configurations de rôles, activez la sécurité pour le domaine
Set Up: Assignable Roles
dans le domaine fonctionnel Organizations and Roles.
Lorsque vous configurez un groupe de sécurité par rôle, vous déterminez la sécurité des domaines et des processus de gestion pour les rôles. Vous ne configurez pas directement la sécurité pour les rôles. Vous déterminez l'accès des titulaires de rôle aux données lorsque vous créez des groupes de sécurité par rôle.

Processus de gestion

Processus de gestion
Éléments à prendre en compte
Affecter des rôles
Vous pouvez lancer ce processus de gestion lorsque vous affectez des rôles à partir d'une action associée sur un employé ou un poste. Workday le lance en tant que sous-processus lorsque vous configurez des affectations de rôles dans certains événements d'affectation de personnel.
Nous vous recommandons d'utiliser les actions associées
Affecter des rôles - ajouter/supprimer
ou
Affecter des rôles - modifier les affectations
pour exécuter ce processus de gestion.
Autoaffectation de rôles
Pour l'autoaffectation de rôles, lorsque le processus de gestion
Limité à "Autoaffectation de rôles"
est activé dans la tâche
Mettre à jour les rôles affectables
, les processus de gestion suivants sont utilisés pour affecter le rôle :
  • Autoaffectation de rôles
  • Autoaffectation de rôles en masse

Reporting

Rapports
Éléments à prendre en compte
Afficher les rôles affectables
Vous pouvez utiliser le rapport
View Assignable Roles
pour suivre :
  • Configurations de rôles, notamment les groupes de sécurité et les droits d'accès associés à chaque rôle.
  • Groupes de sécurité, y compris ceux pouvant affecter des rôles spécifiques.
Vous pouvez également afficher les groupes de sécurité autorisés à affecter des rôles spécifiques. Ce rapport inclut également des informations sur le groupe de sécurité et les droits d'accès associés à chaque rôle.
Historique de la sécurité
Affiche les modifications apportées aux rôles et à la sécurité pour une organisation dans la fourchette de temps et de dates spécifiée.
Afficher les rôles
Affiche :
  • Rôles actuellement affectés dans l'organisation.
  • Le statut d'héritage de chaque rôle.
Afficher l'historique de l'audit des affectations de rôles
Affiche une piste d'audit des instantanés d'affectations de rôles pour l'organisation.
Afficher l'historique des affectations de rôles
Affiche l'historique des affectations de rôles pour l'organisation.
Afficher l'audit des rôles des employés
Affiche les informations sur les comptes Workday, les rôles, les groupes de sécurité par utilisateur, les groupes de sécurité par emploi et les rôles gérés par processus pour chaque employé de l'organisation.

Intégrations

Vous pouvez utiliser le service web
Affecter des rôles
pour prendre en charge les fuseaux horaires pour les affectations de rôles.

Relations et interactions

Workday propose un kit appelé Touchpoints Kit, qui rassemble plusieurs ressources pour vous aider à mieux comprendre les relations de configuration dans votre environnement client. Pour en savoir plus sur ce kit, visitez notre page Workday Touchpoints Kit sur le site Workday Community.