Procedura: Configurare le informazioni personali per più tipi di persona
Un'azienda o un istituto può avere diversi tipi di persona, ad esempio candidati, studenti e collaboratori. Inoltre, le persone all'interno di un'organizzazione possono essere più di uno dei seguenti tipi di persone contemporaneamente:
- Affiliato accademico
- Membro del comitato esterno
- Studente esterno
- Studente
- Studente potenziale
- Collaboratore
Quando l'organizzazione utilizza più tipi di persona, è necessario configurare i processi aziendali e i criteri di sicurezza delle informazioni personali per garantire che i dati personali di tutti i tipi di persona siano protetti.
- Configurare tutti i seguenti processi aziendali applicabili all'organizzazione:
- Modificare i documenti di identità
- Modifica informazioni ID
- Modificare le licenze
- Modificare altri ID
- Modifica nome anagrafico
- Passaporti e cambio di visto
- Modifica nome preferito
- Modifica informazioni personali
- In un'azienda o in un istituto con più tipi di persona, è necessario definire una priorità del tipo di organizzazione per consentire al sistema di sapere quale processo aziendale avviare per primo. Esempio: per una persona che è sia studente che collaboratore, la definizione di precedenza per il processo aziendaleModifica nome anagraficoè l'Organizzazione di supervisione.
- Configurare le regole condizionali per inoltrare i processi aziendali per un'organizzazione di supervisione o un'unità accademica utilizzando i seguenti campi come condizioni:
- Collaboratore attivo
- È affiliato
- Studente
- Studente candidato potenziale
Esempio: un amministratore universitario può impostare regole condizionali in modo che gli step di approvazione degli studenti vengano inoltrati a un amministratore studente e gli step di approvazione dei collaboratori a un amministratore delle risorse umane.Le regole condizionali hanno la priorità sulla priorità dell'organizzazione.Se i processi aziendali utilizzano gruppi di sicurezza senza vincoli, tali gruppi hanno automaticamente accesso alle informazioni personali dei tipi di persona diversi dai collaboratori. Se ciò è accettabile, la configurazione è completa. Se non si desidera che i gruppi di sicurezza senza vincoli dispongano di questo tipo di accesso, continuare con i passaggi da 4 a 6. - (Facoltativo) Creare gruppi di sicurezza basati su segmento.Creare gruppi di sicurezza basati su segmento in modo che i gruppi di sicurezza senza vincoli nel processo aziendale non abbiano accesso a determinate informazioni. Esempio: se un amministratore universitario non desidera che i collaboratori accedano alle informazioni personali dei docenti affiliati, può sostituire il gruppo di sicurezza HR Administrator senza vincoli per entrambi i tipi di persona. Un nuovo gruppo di sicurezza basato su segmento denominato HR Administrator for Worker può controllare l'accesso alle informazioni personali.
- (Facoltativo) Modificare i criteri di sicurezza dei processi aziendali.Configurare i criteri di sicurezza del processo aziendale utilizzando i gruppi di sicurezza configurati. Se si assegna un gruppo di sicurezza basato su segmento ad azioni in un processo aziendale, è necessario assegnare il gruppo anche alle azioni del sottoprocesso in modo che vengano avviate correttamente.
- (Facoltativo) Modificare i criteri di sicurezza del dominio.Configurare i criteri di sicurezza del dominio utilizzando i gruppi di sicurezza configurati. Se si assegnano gruppi di sicurezza basati su segmento a questi domini, è necessario eseguire la stessa operazione per tutti gli oggetti personalizzati nel dominio. In caso contrario, i processi aziendali che utilizzano questi oggetti personalizzati non verranno eseguiti correttamente.