Concetto: Accesso alle informazioni sul collaboratore
È possibile proteggere l'accesso a nomi, informazioni di contatto e informazioni personali dei collaboratori tramite una combinazione di criteri di sicurezza del dominio e dei processi aziendali. È possibile limitare l'accesso in base al contesto dell'organizzazione.
- I criteri di sicurezza del dominio determinano chi può visualizzare o modificare ogni tipo di informazione sui collaboratori nei processi aziendali, nelle attività, nelle azioni correlate, nei profili dei collaboratori e nei report. Per gestire le autorizzazioni, utilizzare il reportCriteri di sicurezza del dominio per area funzionale.
- I criteri di sicurezza dei processi aziendali determinano chi può eseguire azioni nei processi aziendaliModifica contatti,Modifica informazioni di contatto di casa,Modifica contatto lavoro,Modifica informazioni personali,Modifica nome anagraficoeModifica nome preferito. Per gestire le autorizzazioni, utilizzare il reportCriteri di sicurezza processo aziendale per area funzionale.
- I gruppi di sicurezza basati sui ruoli limitano l'accesso agli elementi associati (come report, attività e dati) ai membri di organizzazioni specifiche.
Profili collaboratore
Per visualizzare le informazioni personali e di contatto sui profili dei collaboratori, configurare la sicurezza del dominio:
Sezione | Domini | Note |
|---|---|---|
Informazioni di contatto
| Person Data: Home Contact Information
Person Data: Work Contact Information Self-Service: Home Contact Information
Self-Service: Work Contact Information | Quando questi criteri di sicurezza vengono disabilitati, non è possibile vedere la sezione Contatti dei profili collaboratore. |
Informazioni personali
| Person Data: Personal Information
Self-Service: Personal Information | Quando questi criteri di sicurezza vengono disabilitati, non è possibile vedere la sezione Informazioni personali dei profili collaboratore. I domini padre Self-Service: Personal Data e Person: Personal Data non consentono l'accesso alle informazioni personali, ma possono essere utilizzati dai sottodomini per ereditare le autorizzazioni. |
Informazioni di contatto pubbliche e private
È possibile definire ogni tipo di informazione di contatto (ad eccezione degli indirizzi abitazione) come pubblica o privata. La designazione influisce solo sulla visibilità delle informazioni di contatto nei profili dei collaboratori e nelle schede di anteprima dei collaboratori. Chiunque disponga dell'autorizzazione di visualizzazione per il dominio
Worker Data: Public Worker Reports
può visualizzare le informazioni di contatto pubbliche sui profili e sulle schede di anteprima dei collaboratori.L'indirizzo dell'abitazione di un collaboratore è sempre privato, a meno che non sia anche il suo indirizzo di lavoro, nel qual caso è possibile rendere pubblico l'indirizzo dell'abitazione.
Per un accesso più ampio alle informazioni di contatto, è necessario disporre dell'autorizzazione per i domini
Person Data: Work Contact Information
e Person Data: Home Contact Information
. Questi domini consentono di accedere a informazioni di contatto sia pubbliche che private nei seguenti contesti: - Report standardModifica informazioni di contatto,Informazioni di contattoeInformazioni di contatto lavoro per collaboratore
- Azioni correlate aModifica informazioni di contattoeVisualizza informazioni di contattoper i collaboratori
- SchedaContatto collaboratorenei profili collaboratore
È consigliabile limitare le autorizzazioni per questi domini agli amministratori. Se si desidera limitare la visibilità delle informazioni di contatto private, non assegnare i gruppi di sicurezza
Tutti gli utenti
, Tutti i dipendenti
, Tutti i collaboratori esterni
, Tutti i pensionati
o Tutti i collaboratori cessati
ai domini Person Data: Work Contact Information
e Person Data: Home Contact Information
. È possibile limitare ulteriormente l'accesso alle informazioni sui collaboratori creando un gruppo di sicurezza intersezionale. Questo gruppo consente solo agli amministratori o a ruoli specifici dell'organizzazione di visualizzare le informazioni della directory. I collaboratori sono esclusi anche dai risultati di ricerca, dai report, dai profili e dai grafici dell'organizzazione.
Autorizzazioni di sicurezza
I collaboratori associati ad azioni nei processi aziendali
Modifica contatti
, Modifica informazioni di contatto di casa
, Modifica contatto lavoro
, Modifica informazioni personali
, Modifica nome anagrafico
e Modifica nome preferito
devono disporre delle seguenti autorizzazioni di sicurezza del dominio per visualizzare e modificare i dati nei processi aziendali: - I gruppi assegnati agli step di avvio o revisione dei processi aziendali devono avere l'autorizzazione di modifica per i domini che controllano l'accesso a ciascun tipo di informazioni.
- I gruppi con autorizzazioni Visualizza tutto, Visualizza solo completati, Approvazione, Annullamento o Revoca nei processi aziendali devono avere (almeno) l'autorizzazione di visualizzazione per i domini che controllano l'accesso a ciascun tipo di informazioni.
Accedere al report
Sicurezza del processo aziendale gestita da modelli
per verificare che il processo aziendale e le autorizzazioni di sicurezza del dominio siano allineati.