Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2025-02-21
Éléments de définition : sécurité de la paie

Éléments de définition : sécurité de la paie

Cette rubrique peut vous aider à prendre les bonnes décisions lors de la planification de la configuration et de l'utilisation de la sécurité de la paie. Elle explique :
  • Pourquoi effectuer cette configuration.
  • Comment cette configuration s'intègre dans Workday.
  • Les impacts en aval, ainsi que les interactions entre produits.
  • Les conditions requises en matière de sécurité et les configurations du processus de gestion.
  • Les questions à se poser et les limites à prendre en compte avant l'implémentation.
Reportez-vous aux instructions détaillées des tâches pour avoir une vision exhaustive de la configuration.

Présentation

La sécurité de la paie configurable :
  • Offre une méthode simple et personnalisable pour protéger les données de paie de tout accès ou toute manipulation non autorisés.
  • Permet de contrôler l'accès aux données de paie, en fonction des rôles et des responsabilités des utilisateurs, notamment pour :
    • Afficher les bulletins de paie et les dates de paiement.
    • Définir les taxes d'une unité légale.
Les règles de sécurité de la paie vous permettent de sécuriser l'accès aux éléments suivants :
  • Intégrations avec des organisations tierces pour les avis à tiers détenteur.
  • Rapports sur les résultats du calcul de la paie et éléments de reporting.
  • Worklets du cycle de paie.
  • Tâches de configuration des bulletins de paie.
  • Sources des données du rapport (RDS) pour les bulletins de paie.
  • Traitements en arrière-plan d'exécution du calcul de la paie.
  • Processus de gestion de fin d'emploi.

Avantages pour l'entreprise

Configurez les autorisations de sécurité de la paie pour :
  • Automatiser les affectations d'autorisations pour les données de paie en regroupant les utilisateurs en fonction d'attributs similaires, ce qui vous évite d'avoir à définir des autorisations individuellement.
  • Gérer l'accès aux intégrations, rapports et données de la paie à l'aide d'un modèle de sécurité unique. Ce modèle facilite la gestion de l'accès à grande échelle.
  • Respecter les normes de l'unité légale pour l'audit des autorisations dans Workday à l'aide de pistes d'audit intégrées.
  • Limiter l'accès des utilisateurs autres que de la paie aux seules données de paie dont ils ont besoin dans le cadre de leur emploi.

Cas d'utilisation

  • Ajouter automatiquement les nouveaux utilisateurs à un groupe de sécurité défini en fonction de leur poste, par exemple :
    • Groupe par utilisateur pour les administrateurs de la paie.
    • Responsables qui doivent vérifier les informations sur les heures supplémentaires ou sur la répartition des coûts.
    • Administrateurs RH, qui ont besoin d'accéder aux résultats de paie agrégés et à d'autres parties de données non sensibles.
  • Fournir différents niveaux d'accès pour différents types d'utilisateur dans le même environnement client. Par exemple, les employés peuvent uniquement afficher leurs propres bulletins de paie, mais les responsables peuvent consulter ceux de tous leurs subordonnés directs.

Questions à se poser

Question
Éléments à prendre en compte
Comment voulez-vous déterminer les personnes autorisées à afficher les éléments et effectuer des actions dans Workday Payroll ?
Workday fournit différents types de groupe de sécurité pour vous permettre de répondre à vos besoins en matière de paie. Workday regroupe les éléments et actions similaires dans différentes règles de sécurité. Bien que vous ne puissiez pas modifier les actions et éléments sécurisés via les règles de sécurité, vous pouvez modifier les groupes de sécurité associés à ces règles.
Vous pouvez utiliser les types de groupe de sécurité suivants pour contrôler qui a accès et à quoi :
  • Par rôle.
    Par exemple, le partenaire de la paie. Il a accès aux tâches de la paie sélectionnées et peut afficher les données sélectionnées pour les lots de paie pris en charge.
  • Par segment.
    Par exemple, l'administrateur des processus de gestion de la paie. Il peut créer et mettre à jour les processus de gestion de la paie. Cette sécurité est une version décentralisée du rôle Administrateur des processus de gestion.
  • Par utilisateur.
    Par exemple, l'administrateur de la paie. Il peut accéder aux données de paie et exécuter les tâches de la paie pour tous les employés de tous les lots de paie.
Les membres des groupes de sécurité avec le type de contexte non limité peuvent accéder à toutes les instances de données sécurisées.
Quel niveau d'autorisation voulez-vous accorder aux tâches et rapports de la paie ?
Workday regroupe les tâches et rapports similaires dans des domaines de sécurité. Pour autoriser l'accès aux tâches et aux rapports, définissez les autorisations Afficher ou Modifier dans les règles de sécurité associées.
Workday attribue généralement l'accès Afficher aux rapports et éléments de reporting. Les utilisateurs disposant des autorisations Modifier ont accès à l'ensemble des tâches et des rapports sécurisés via le domaine.
Quel niveau d'autorisation voulez-vous accorder aux processus de gestion de la paie ?
Vous pouvez définir différentes autorisations pour les règles de sécurité et les étapes des processus de gestion de la paie. Par exemple, vous pouvez donner aux salariés l'accès à l'action
Lancer
d'un processus de gestion.
Des ressources tierces ont-elles besoin d'accéder à votre environnement client Workday ?
Vous pouvez utiliser les centres de service pour autoriser des organisations tierces sous contrat à accéder à votre environnement client Workday tout en protégeant les données sensibles. Les représentants de ces organisations :
  • Ont un accès limité à votre environnement client Workday.
  • Peuvent prendre en charge un sous-ensemble d'employés dans votre organisation.
  • Ne sont pas des employés, mais peuvent effectuer des tâches dans Workday dans un périmètre prédéfini.

Recommandations

Dans la mesure du possible, utilisez les groupes de sécurité prédéfinis par Workday au lieu de créer les vôtres. Cela permet de s'assurer que le groupe de sécurité a accès aux données et aux tâches spécifiques de la paie nécessaires pour remplir son rôle. De plus, les groupes de sécurité de la paie prédéfinis par Workday vous permettent de :
  • Tirer parti des questions sur les opérations bancaires et du feedback sur les groupes de sécurité Employé en fin d'emploi consignés dans Workday Community.
  • Utiliser des configurations de sécurité vérifiées par Workday pour la définition et la comptabilisation et des taxes.
Accordez uniquement l'accès aux informations et aux ressources dont les utilisateurs ont besoin pour accomplir leurs tâches.
Utilisez les rapports prédéfinis par Workday pour :
  • Veiller à fournir les autorisations appropriées aux utilisateurs.
  • Créer et soumettre les données fiscales de fin d'exercice aux organismes gouvernementaux.
Accordez un accès non limité aux administrateurs des processus de gestion dans la source des données du rapport
Définitions des processus de gestion
. Configurez comme il se doit l'accès aux domaines ci-dessous afin de garantir que tous les administrateurs de processus de gestion peuvent créer des rapports personnalisés à l'aide de cette source des données du rapport :
  • Administration
  • Definition View
  • Manage: Business Process Definitions
Avant de définir la sécurité, révisez toutes les conditions requises pour les groupes et règles de sécurité.

Actions requises

Pour définir des autorisations pour les domaines et les processus de gestion, activez le domaine fonctionnel Workday Payroll et ses règles de sécurité. L'activation d'un domaine fonctionnel n'active pas automatiquement toutes les règles de sécurité qui lui sont associées.

Limites

Vous ne pouvez pas :
  • Modifier les actions disponibles dans les règles de sécurité des processus de gestion.
  • Modifier les éléments dans les domaines.
  • Supprimer des règles de sécurité.
  • Déplacer des domaines ou des processus de gestion d'un domaine fonctionnel à un autre.

Définition de l'environnement client

Aucun impact.

Sécurité

Domaines fonctionnels
Éléments à prendre en compte
Banking and Settlement
Les domaines de sécurité de ce domaine fonctionnel vous permettent d'effectuer les actions suivantes :
  • Gérer les virements bancaires, les transactions ad hoc, les fichiers Positive Pay et les retours de paiement.
  • Imprimer les chèques et les bulletins de paie.
  • Consulter les relevés bancaires et gérer les rapprochements.
  • Régler les paiements par voie électronique et par carte de crédit.
  • Définir les établissements financiers et les comptes bancaires.
  • Définir et gérer les autorisations préalables et la déshérence.
  • Définir et traiter les services bancaires et d'impression externalisés.
  • Afficher les registres de comptes, de chèques et de virements automatiques.
Common Financial Management
Les domaines de sécurité de ce domaine fonctionnel vous permettent d'effectuer les actions suivantes :
  • Établir et mettre à jour les taux de change et de taxe.
  • Gérer le traitement de fin de période et d'exercice.
  • Exécuter le traitement de fin de période et afficher les rapports associés.
  • Définir les données comptables de l'unité légale et afficher les rapports associés.
  • Définir des worktags et des validations personnalisées.
Core Payroll
Les domaines de sécurité de ce domaine fonctionnel vous permettent de configurer et d'utiliser les fonctionnalités de base suivantes de Workday Payroll qui sont communes à tous les pays :
  • Cumuls.
  • Soldes.
  • Déductions.
  • Gains.
  • Retenues sur salaire.
  • Options de paiement.
  • Historique de la paie.
  • Saisies d'élément de paie.
  • Traitements de la paie.
  • Règlements.
Les domaines sécurisent également l'accès aux éléments suivants :
  • Tableau de bord
    Employee Self Service Pay
    qui aide les salariés à comprendre leur paie en affichant leurs bulletins de paie, en comparant les périodes et en observant les tendances de la paie.
  • Tableau de bord
    Centre de commande des cycles de paie
    , que les administrateurs et partenaires de la paie peuvent configurer pour obtenir une vision opérationnelle d'un cycle de paie spécifique.
  • Demande en libre-service
    Pay On
    -Demand pour la paie aux États-Unis, à laquelle les salariés peuvent accéder pour recevoir les salaires cumulés mais pas encore payés.
  • Rapport
    Console des traitements
    , auquel les administrateurs de la paie des groupes de sécurité par utilisateur non limités dans la règle de sécurité du domaine
    Process: Run Batch Calculations (Pay Calculation)
    peuvent accéder pour afficher tous les types de traitements en arrière-plan en cours d'exécution ou ayant été exécutés dans le passé.
Expenses
Les domaines de sécurité de ce domaine fonctionnel vous permettent d'effectuer les actions suivantes :
  • Gérer les tâches relatives aux notes de frais pour les employés et les candidats en cours d'embauche.
  • Traiter les autorisations préalables.
  • Enregistrer des remboursements d'avances.
  • Définir les options de paiement en libre-service et les notes de frais pour les salariés et les intervenants extérieurs.
Intégration
Les domaines de sécurité de ce domaine fonctionnel vous permettent d'effectuer les actions suivantes :
  • Créer et configurer des intégrations telles que Cloud Connect for Third-Party Payroll et des générateurs d'interfaces Entreprise (EIB).
  • Lancer les intégrations immédiatement ou les planifier pour une ou plusieurs exécutions ultérieures.
  • Définir les systèmes d'intégration pour soumettre les données fiscales à ADP, Ceridian et MasterTax.
  • Afficher les rapports d'intégration à l'aide de la
    Console des traitements
    ou du rapport
    Événements d'intégration
    .
Organizations and Roles
Les domaines de sécurité de ce domaine fonctionnel vous permettent d'effectuer les actions suivantes :
  • Définir les règles d'affiliation et afficher les audits et les rapports des organisations.
  • Définir et administrer les lots de paie.
  • Définir et gérer toutes les structures de l'unité légale.
Payroll Interface
Les domaines de sécurité de ce domaine fonctionnel vous permettent d'effectuer les actions suivantes :
  • Affecter et afficher les éléments de rapprochement.
  • Configurer une importation de résultats de paie ou de bulletins de paie externes.
  • Configurer les intégrations Cloud Connect for Third-Party Payroll qui envoient des données depuis l'environnement Workday et y reçoivent des données en provenance d'un système tiers de paie.
  • Configurer des intégrations fondées sur des événements avec un système tiers.
  • Configurer des intégrations pour les données locales de paie.
  • Définir des transactions en libre-service pour les salariés payés via l'interface de la paie, y compris les options de retenue à la source fédérale et les options de paiement.
  • Gérer les erreurs des systèmes de paie externes.
  • Envoyer les données des employés, de la rémunération, des déductions d'avantages sociaux et des absences, sur une base incrémentielle ou ponctuelle.
  • Définir les gains, les déductions, les cumuls de paie, les soldes de paie et les lots de paie.
  • Définir le rapprochement de la paie globale.
  • Afficher les résultats de paie téléchargés à partir de systèmes tiers.
System
Les domaines de sécurité de ce domaine fonctionnel vous permettent d'effectuer les actions suivantes :
  • Accéder à la définition de l'environnement client pour la paie.
  • Configurer la sécurité pour les domaines fonctionnels, les groupes de sécurité, les règles de sécurité des domaines et les règles de sécurité des processus de gestion.
  • Gérer les définitions des processus de gestion.
  • Séparer la gestion des différentes définitions de processus de gestion par différents utilisateurs.
  • Définir, mettre à jour et générer des rapports sur les processus de gestion.
  • Afficher les rapports pour analyser la configuration de la sécurité.
USA Payroll
Les domaines de sécurité de ce domaine fonctionnel vous permettent de configurer et d'utiliser des fonctionnalités spécifiques de Workday Payroll for the U.S., Puerto Rico, Guam et Virgin Islands, notamment les suivantes :
  • Données de cotisations de l'unité légale.
  • Engagements liés à la paie.
  • Retenues sur salaire.
  • Données de cotisations de l'employé.
  • Encadrés et formulaires de reporting de fin d'exercice W-2, W-2R, W-2GU et W-2VI.
Worktags
Les domaines de sécurité de ce domaine fonctionnel vous permettent de gérer les worktags prédéfinis par Workday et les worktags personnalisés. Vous pouvez :
  • Configurer les types de worktag principal, supplémentaire et obligatoire pour les types de transaction pouvant être marqués d'un worktag.
  • Activer les types de worktag pour les types associés pouvant être marqués d'un worktag.
  • Récupérer et charger les valeurs par défaut et les valeurs autorisées à l'aide de services web pour tout type de worktag associé pouvant être marqué d'un worktag.
Vous êtes chargé de tester et de confirmer que les paramètres du domaine de sécurité répondent aux besoins de votre entreprise.

Processus de gestion

Workday ne sécurise pas les processus de gestion via des domaines, mais chaque définition de processus de gestion a sa propre règle de sécurité.
Vous associez chaque étape d'une définition du processus de gestion à un groupe de sécurité.
Workday vous permet de configurer des groupes de sécurité par segment avec un accès pour afficher et gérer des définitions de processus de gestion spécifiques. La segmentation des processus de gestion s'applique uniquement aux définitions de processus de gestion.
Les groupes de sécurité par segment peuvent inclure n'importe quel type de groupe de sécurité, y compris des groupes de sécurité par rôle. Lorsque vous utilisez un groupe de sécurité par rôle, le membre peut uniquement mettre à jour les processus de gestion affiliés aux organisations pour lesquelles un rôle lui a été affecté. Par exemple, le rôle d'un partenaire de la paie dans les éléments suivants :
  • Demandes d'absence
  • Adhésions aux avantages sociaux
  • Modifications de la rémunération
  • Modifications liées à l'emploi
  • Paiements uniques
  • Fins d'emploi
  • Saisie et soumission des temps
Sécurisez le groupe de sécurité par segment via le domaine
Manage: Business Process Definitions
. Ce domaine inclut uniquement les tâches liées à la définition des processus de gestion.
Workday n'active pas la sécurité segmentée pour les composants de processus de gestion suivants :
  • Dates calculées
  • Listes de vérification
  • Règles
  • Tâches À faire

Génération de rapports

Tableau de bord ou rapport
Éléments à prendre en compte
Rapport
Action Summary for Security Group
Affichez les règles de sécurité associées à un groupe de sécurité donné.
Rapport
Règles de sécurité de processus de gestion par domaine fonctionnel
Affichez toutes les règles de sécurité des processus de gestion dans un domaine fonctionnel.
Rapport
Types de processus de gestion et groupes de sécurité de lancement
Affichez tous les processus de gestion et les groupes de sécurité autorisés à les lancer.
Rapport
Comparer les autorisations de deux groupes de sécurité
Comparez les autorisations de la règle de sécurité pour deux groupes de sécurité.
Rapport
Règles de sécurité des domaines par domaine fonctionnel
.
Affichez toutes les règles de sécurité de domaine pour la paie d'un domaine fonctionnel.
Tableau de bord
Paie
du libre-service salarié
Affichez des analyses permettant aux salariés de comprendre leur paie en consultant les bulletins de paie, en comparant les périodes et en examinant les tendances de paie.
Rapport
Domaines fonctionnels
Affichez tous les domaines fonctionnels, ainsi que les domaines et les processus de gestion qu'ils contiennent.
Tableau de bord
Centre de commande des cycles de paie
Affichez des analyses opérationnelles sur des cycles de paie spécifiques.
Rapport
Console des traitements
Affichez tous les types de traitements en arrière-plan en cours d'exécution ou ayant été exécutés dans le passé.
Rapport
Analyse de sécurité pour les groupes de sécurité
Affichez les éléments sécurisés associés aux groupes de sécurité.
Rapport
Audit des exceptions de sécurité
Affichez les erreurs et les avertissements liés à votre configuration de sécurité.
Rapport
View Security for Securable Item
Découvrez comment Workday sécurise les éléments livrés.
Rapport
Afficher un groupe de sécurité
Affichez les groupes de sécurité ainsi que les règles de sécurité associées et le détail de la configuration.
Rapport
View Security Groups for User
Affichez les groupes de sécurité dont une personne est membre.
Rapport
View Web Service Operations Security Groups
Identifiez les groupes de sécurité dont vous devez être membre pour exécuter un service web spécifique.
Rapport
Audit sur la sécurité des services web
Affichez les groupes de sécurité pouvant exécuter des tâches de service web.

Intégrations

Workday fournit plusieurs domaines de sécurité qui sécurisent l'accès aux modèles d'intégration et aux systèmes d'intégration. Ces domaines distinguent, d'une part, les autorisations de configurer une intégration, et d'autre part, les autorisations d'exécuter une intégration et d'afficher la sortie de l'intégration. Vous pouvez également segmenter les modèles d'intégration et les intégrations, puis accorder l'accès séparément pour chaque segment.
Toutes les intégrations accèdent aux données de Workday à l'aide d'opérations de service web et de Reports-as-a-Service. Workday sécurise les éléments suivants via différents domaines de sécurité :
  • Rapports personnalisés.
  • Sources des données du rapport.
  • Champs de rapport.
  • Opérations de service web.
Les intégrations et les applications qui accèdent à Workday doivent disposer des droits d'accès Extraire et insérer sur les domaines qui incluent les opérations de service web. De plus, ils doivent disposer de l'accès Afficher sur les domaines qui incluent les sources de données du rapport et les champs de rapport. Par ailleurs, les générateurs d'interfaces Entreprise (EIB) sortants doivent avoir accès au rapport personnalisé qu'ils utilisent comme source de données du rapport. Les comptes suivants peuvent contrôler les autorisations suivantes :
  • Compte Utilisateur du système d'intégration (ISU) associé (pour les connecteurs, les intégrations Studio et les applications externes).
  • Rôle de la personne qui exécute une intégration du générateur d'interfaces Entreprise (EIB). Par exemple, l'administrateur de la paie.

Relations et interactions

Interaction
Élément à prendre en compte
Absences
Activez la sécurité de la paie dans ce domaine fonctionnel pour configurer les éléments suivants :
  • Absences de longue durée.
  • Régimes d'absences pour suivre les soldes dans la Gestion des absences.
  • Paie des employés absents pour une longue durée.
Banque et règlements
Activez la sécurité de la paie dans ce domaine fonctionnel pour :
  • Gérer les virements bancaires, les transactions ad hoc, les fichiers Positive Pay et les retours de paiement.
  • Imprimer les chèques et les bulletins de paie.
Régimes d'avantages sociaux
Activez la sécurité de la paie dans ce domaine fonctionnel pour :
  • Associer un régime d'avantages sociaux aux gains et aux déductions.
  • Permettre à Workday de traiter les cotisations et les versements au régime via la paie.
Rémunération
Activez la sécurité de la paie dans ce domaine fonctionnel pour :
  • Calculer la paie.
  • Créer des calendriers de rémunération.
  • Mapper les éléments de rémunération aux gains.
Core Payroll
La sécurité de la paie dans ce domaine fonctionnel vous permet de configurer et d'utiliser les fonctionnalités de base suivantes de Workday Payroll qui sont communes à tous les pays :
  • Cumuls.
  • Soldes.
  • Déductions.
  • Gains.
  • Retenues sur salaire.
  • Options de paiement.
  • Historique de la paie.
  • Saisies d'élément de paie.
  • Traitements de la paie.
  • Règlements.
HCM
Permet de fournir les données du salarié et de l'emploi pour le traitement de la paie, comme :
  • Statut du salarié.
  • Données personnelles.
Interface de la paie
  • Affecter et afficher les éléments de rapprochement.
  • Configurer une importation de résultats de paie ou de bulletins de paie externes.
Workday propose un kit appelé Touchpoints Kit, qui rassemble plusieurs ressources pour vous aider à mieux comprendre les relations de configuration dans votre environnement client. Pour en savoir plus sur ce kit, visitez notre page Workday Touchpoints Kit sur le site Workday Community.