Passa al contenuto principale
Administrator Guide
Ultimo aggiornamento: 2023-06-23
Procedura: Configurare le informazioni personali per più tipi di persona

Procedura: Configurare le informazioni personali per più tipi di persona

Un'azienda o un istituto può avere diversi tipi di persona, ad esempio candidati, studenti e collaboratori. Inoltre, le persone all'interno di un'organizzazione possono essere più di uno dei seguenti tipi di persone contemporaneamente:
  • Affiliato accademico
  • Membro del comitato esterno
  • Studente esterno
  • Studente
  • Studente potenziale
  • Collaboratore
Quando l'organizzazione utilizza più tipi di persona, è necessario configurare i processi aziendali e i criteri di sicurezza delle informazioni personali per garantire che i dati personali di tutti i tipi di persona siano protetti.
  1. Configurare tutti i seguenti processi aziendali applicabili all'organizzazione:
    • Modificare i documenti di identità
    • Modifica informazioni ID
    • Modificare le licenze
    • Modificare altri ID
    • Modifica nome anagrafico
    • Passaporti e cambio di visto
    • Modifica nome preferito
    • Modifica informazioni personali
  2. In un'azienda o in un istituto con più tipi di persona, è necessario definire una priorità del tipo di organizzazione per consentire al sistema di sapere quale processo aziendale avviare per primo. Esempio: per una persona che è sia studente che collaboratore, la definizione di precedenza per il processo aziendale
    Modifica nome anagrafico
    è l'Organizzazione di supervisione.
  3. Configurare le regole condizionali per inoltrare i processi aziendali per un'organizzazione di supervisione o un'unità accademica utilizzando i seguenti campi come condizioni:
    • Collaboratore attivo
    • È affiliato
    • Studente
    • Studente candidato potenziale
    Esempio: un amministratore universitario può impostare regole condizionali in modo che gli step di approvazione degli studenti vengano inoltrati a un amministratore studente e gli step di approvazione dei collaboratori a un amministratore delle risorse umane.
    Le regole condizionali hanno la priorità sulla priorità dell'organizzazione.
    Se i processi aziendali utilizzano gruppi di sicurezza senza vincoli, tali gruppi hanno automaticamente accesso alle informazioni personali dei tipi di persona diversi dai collaboratori. Se ciò è accettabile, la configurazione è completa. Se non si desidera che i gruppi di sicurezza senza vincoli dispongano di questo tipo di accesso, continuare con i passaggi da 4 a 6.
  4. Creare gruppi di sicurezza basati su segmento in modo che i gruppi di sicurezza senza vincoli nel processo aziendale non abbiano accesso a determinate informazioni. Esempio: se un amministratore universitario non desidera che i collaboratori accedano alle informazioni personali dei docenti affiliati, può sostituire il gruppo di sicurezza HR Administrator senza vincoli per entrambi i tipi di persona. Un nuovo gruppo di sicurezza basato su segmento denominato HR Administrator for Worker può controllare l'accesso alle informazioni personali.
  5. Configurare i criteri di sicurezza del processo aziendale utilizzando i gruppi di sicurezza configurati. Se si assegna un gruppo di sicurezza basato su segmento ad azioni in un processo aziendale, è necessario assegnare il gruppo anche alle azioni del sottoprocesso in modo che vengano avviate correttamente.
  6. Configurare i criteri di sicurezza del dominio utilizzando i gruppi di sicurezza configurati. Se si assegnano gruppi di sicurezza basati su segmento a questi domini, è necessario eseguire la stessa operazione per tutti gli oggetti personalizzati nel dominio. In caso contrario, i processi aziendali che utilizzano questi oggetti personalizzati non verranno eseguiti correttamente.