Passa al contenuto principale
Administrator Guide
Ultimo aggiornamento: 2024-11-01
Procedura: Configurare i segmenti di sicurezza per i permessi

Procedura: Configurare i segmenti di sicurezza per i permessi

  • Configurare i processi aziendali e i criteri di sicurezza
    Correzione permesso
    e
    Richiesta permesso
    nell'area funzionale Time Off and Leave.
  • Creare permessi e schemi assenze che contengano i tipi di permesso che si desidera proteggere.
  • Prima di configurare nuovi segmenti di sicurezza permessi o aggiornare quelli esistenti, verificare che non siano presenti voci di permesso con stato non inoltrato. Questo stato è possibile solo quando i collaboratori immettono un permesso in Rilevazione presenze e assenze. Se si modifica la sicurezza dei permessi, è possibile impedire il completamento degli eventi di permesso.
È possibile creare segmenti di permesso per consentire l'accesso a permessi specifici per diversi gruppi di utenti, inclusi i permessi che fanno parte di uno schema assenze. Esempio: è possibile creare tre singoli segmenti per consentire l'accesso ad amministratori, dipendenti, collaboratori esterni e manager.
La sicurezza segmentata per i permessi elimina la necessità di convalide di avvisi ed errori che controllano l'accesso ai processi aziendali dei permessi, semplificando le configurazioni.
I segmenti di sicurezza per i permessi sono attualmente una funzionalità di attivazione. Quando si abilita la funzionalità, il sistema:
  • Disabilita e rimuove la funzionalità alla base della casella di controllo
    Nascondi da self service collaboratore
    in tutti i permessi nel tenant.
  • Applica la configurazione di sicurezza segmentata per determinare quali permessi mostrare ai collaboratori quando richiedono o immettono un permesso.
Il sistema visualizza i dettagli dei segmenti di permesso nel tenant, i permessi e i gruppi di sicurezza associati nel report
Tutti i segmenti di sicurezza permessi
.
  1. Accedere al report
    Criteri di sicurezza del dominio per area funzionale
    .
    Rivedere i gruppi di sicurezza basati su segmento nei criteri di sicurezza del dominio
    Access Time Off (Segmented)
    . Questo dominio consente di configurare l'accesso ai segmenti di sicurezza per i permessi e gli schemi assenze, che controllano chi può richiedere o correggere permessi specifici.
    Se non è già abilitato, selezionare
    Domain Security Policy
    Enable
    dal menu delle azioni correlate dei criteri di sicurezza per il dominio
    Access Time Off (Segmented)
    nell'area funzionale Time Off and Leave.
    Criteri di sicurezza: i domini
    Security Activation
    e
    Security Configuration
    nell'area funzionale System.
  2. Accedere all'attività
    Creazione segmento di sicurezza permessi
    .
    Selezionare i permessi che si desidera assegnare al segmento dall'elenco
    di valori
    Permessi.
    Per gli schemi assenze, è consigliabile selezionare tutti i permessi a scaglioni o nessuno di essi quando si fornisce l'accesso a determinati gruppi di sicurezza. Il sistema rivaluta tutti gli scaglioni di uno schema assenze dopo che un manager o un amministratore ha approvato una richiesta di permesso, inclusi gli scaglioni a cui i collaboratori non possono accedere. Quando si fornisce l'accesso ai permessi a scaglioni, per:
    • Manager, selezionare tutti gli scaglioni.
    • Dipendenti, selezionare tutti gli scaglioni o nessuno.
    Criteri di sicurezza: dominio
    Set Up: Time Off
    nell'area funzionale Time Off and Leave.
  3. Creare gruppi di sicurezza basati su segmento che concedono a gruppi di sicurezza specifici l'accesso ai nuovi segmenti di sicurezza permessi.
  4. Modificare le autorizzazioni per il dominio
    Access Time Off (Segmented)
    nell'area funzionale Time Off and Leave per concedere ai gruppi di sicurezza basati su segmento l'accesso ai permessi.
    Se non sono presenti permessi con la casella di controllo Nascondi
    da self service collaboratore
    selezionata, il sistema aggiunge il gruppo di sicurezza
    Tutti gli utenti
    ai criteri di sicurezza
    Access Time Off (Segmented)
    . Rimuovere questo gruppo di sicurezza e sostituirlo con i gruppi di sicurezza basati su segmento che si desidera utilizzare.
    Se il criterio di sicurezza del dominio
    Access Time Off (Segmented)
    include gruppi di sicurezza non associati a un segmento di permesso, il sistema non applica alcuna limitazione del segmento di sicurezza agli utenti nel gruppo di sicurezza, anche se fanno parte di un criterio di sicurezza. gruppo associato a un altro segmento di permesso. Esempio: l'azienda dispone di tre tipi di permesso:
    Annuale
    ,
    PTO
    e
    Malattia
    . Configurare questi gruppi di sicurezza basati su segmento e aggiungerli al dominio.
    Gruppo di sicurezza basato su segmento
    Accedere all'accesso al dominio Permessi (segmentato)
    Associato a un segmento
    Tipo permesso
    Considerazioni
    Gruppo A - Amministratori
    No
    N/D
    Gli utenti possono accedere a tutti i tipi di permesso durante la correzione o la richiesta di permesso. Questa opzione sostituisce la configurazione di sicurezza
    Gruppo B - Dipendente (solo self service)
    .
    Gruppo B - Dipendente (solo self service)
    Annuale
    e
    PTO
    Gli utenti possono accedere solo ai tipi di permesso
    Annuale
    e
    PTO
    . Non possono accedere al tipo di permesso
    Malattia
    .
  5. Prima di abilitare Segmented Security for Time off, accedere ai seguenti report:
    Report
    Considerazione
    Tutti i permessi
    Controllare i seguenti campi di report per valutare la visibilità e la sicurezza per ogni permesso:
    • Nascondi da self service dipendente
    • Segmento di sicurezza permessi
    Tutti i segmenti di sicurezza permessi
    Eseguire un controllo incrociato per assicurarsi che tutti i permessi si trovino nei segmenti corretti, associati ai gruppi di sicurezza basati su segmento corretti. Assicurarsi che non manchino permessi.
  6. Se si utilizzano criteri di autenticazione per limitare l'accesso a determinati domini, modificare le limitazioni di accesso e aggiornare i criteri per includere i gruppi di sicurezza basati su segmento in una regola di autenticazione.
  7. (Facoltativo) Quando un partner assenze supporta la propria organizzazione di supervisione, è possibile modificare il collaboratore che ha il ruolo di
    Partner assenze
    per tale organizzazione. Ciò impedisce ai partner assenze di vedere i permessi nei segmenti di permesso protetti dal ruolo
    Absence Partner
    quando richiedono un permesso in un contesto self service del dipendente.
  8. Accedere al report
    Gestione abilitazioni funzionalità
    .
    Abilitare Segmented Security for Time Off.
    Dopo l'abilitazione, non è possibile disabilitarla.
    Criteri di sicurezza: dominio
    Set Up: System
    nell'area funzionale System.
  9. (Facoltativo) Verificare le modifiche ai criteri di sicurezza. Per ogni nuovo segmento di sicurezza permessi:
    1. Accedere come utente membro di un gruppo di sicurezza basato su segmento associato al nuovo segmento permessi.
    2. Accedere a una delle seguenti attività:
      • Gestire le assenze
      • Richiesta assenza
    3. Verificare che i permessi assegnati al segmento di permesso pertinente siano disponibili per la selezione per l'utente.
    4. Ripetere gli step ac per verificare l'accesso ai segmenti di permesso per ogni gruppo di sicurezza basato su segmento.
    La sicurezza segmentata per i permessi si applica anche ad alcune opzioni nelle seguenti attività di Rilevazione presenze e assenze:
    • Immettere Mie ore
    • Immettere Ore per collaboratore
    Quando si protegge un permesso, solo i membri dei gruppi di sicurezza basati su segmento con accesso al segmento di permesso possono modificare le richieste di permesso correlate utilizzando le seguenti opzioni di immissione ore:
    • Immettere Ore per tipo
    • Immettere Tempo per settimana
    • Immettere Ora
    Quando i collaboratori o i manager tentano di utilizzare il menu
    Immissione ore
    Immissione ore
    per aggiungere più ore o permessi a una settimana esistente che include una richiesta di permesso per schema assenze, il sistema impedisce loro di completare l'attività. Se l'azienda ha impostato gli schemi assenze, è consigliabile che gli utenti richiedano i permessi utilizzando un'altra opzione del menu
    Immissione ore
    o la micromodifica.
Quando si creano nuovi permessi, aggiungerli ai segmenti di sicurezza dei permessi in modo che gli utenti possano accedere ai permessi nelle richieste di permesso o nelle correzioni.
Per nascondere uno schema assenze a determinati utenti, rimuovere tutti i permessi a scaglioni dal segmento permessi.