Considerazioni sulla configurazione: Ruoli
Questo argomento è utile per prendere decisioni in merito alla configurazione e all'utilizzo delle funzionalità dei ruoli. Vengono illustrati gli aspetti seguenti:
- Perché effettuare la configurazione.
- Come si inserisce nel quadro generale di Workday.
- Effetti a valle e interazioni tra prodotti.
- Requisiti di sicurezza e configurazioni dei processi aziendali.
- Domande e limitazioni da considerare prima dell'implementazione.
Per i dettagli completi sulla configurazione, fare riferimento alle istruzioni sull'attività.
Di che cosa si tratta
Un ruolo, se combinato con i relativi gruppi di sicurezza basati su ruolo, rappresenta le autorizzazioni e le responsabilità di un assegnatario per la visualizzazione, la creazione di report o la gestione dei dati relativi agli oggetti nel sistema.
Vantaggi per l'azienda
La funzionalità dei ruoli in Workday consente di:
- Controllare l'accesso di sicurezza per oggetti come organizzazioni, centri servizi e categorie di spesa.
- Assegnare direttamente l'appartenenza a un gruppo di sicurezza basato su ruolo. È possibile mappare più di un gruppo di sicurezza a un ruolo in modo da poter configurare diversi livelli di accesso a un oggetto abilitato per il ruolo.
- Utilizzare i ruoli predefiniti di Workday o creare ruoli personalizzati per soddisfare le esigenze aziendali.
- Configurare la sicurezza contestuale e il routing dei processi aziendali, riducendo il numero di gruppi di sicurezza da gestire.
- Concedere e rimuovere automaticamente l'accesso quando i collaboratori occupano o lasciano le posizioni.
Casi d'uso
Prodotto o Caratteristica | Casi d'uso di esempio |
|---|---|
Gestione finanziaria | È possibile concedere l'accesso ai dati relativi a clienti o fornitori specifici. Selezionare in base all'azienda a cui è assegnato il ruolo.
Esempio: assegnare un ruolo all'azienda che consenta al controllore finanziario di accedere solo alle transazioni finanziarie e ai conti correlati all'azienda. |
HCM | È possibile configurare il processo aziendale Modifica impiego per inoltrare il trasferimento di un dipendente al ruolo di partner HR nell'organizzazione proposta per la revisione o l'approvazione.
Esempio: il ruolo di partner HR inoltra automaticamente le richieste di trasferimento. |
Remunerazione | È possibile concedere l'accesso ai dati sulle paghe dei dipendenti in base al gruppo paga a cui è assegnato il partner di gestione paghe.
Esempio: consentire l'accesso ai partner di gestione paghe in un gruppo paga per eseguire calcoli paga per i gruppi paga assegnati. |
Recruiting | È possibile specificare che un collaboratore deve prima essere assegnato al ruolo di recruiter per poi essere assegnato come ruolo di recruiter principale per una ricerca di personale.
Esempio:
|
Domande e considerazioni
Domande | Considerazioni |
|---|---|
È necessario limitare l'accesso ai dati? | Valutare se i dati a cui si concede l'accesso sono contestualmente sensibili per organizzazione. Determinare se l'assegnatario del ruolo deve accedere a quel tipo di informazioni per tutti i membri del tenant. In caso contrario, è possibile limitare l'accesso ai dati alle persone supportate. |
È necessario assegnare ruoli a persone con fusi orari diversi? | Considerare il fuso orario in cui le assegnazioni dei gruppi di sicurezza basate su ruolo hanno effetto, in modo che i collaboratori abbiano accesso ai dati immediatamente dopo l'assunzione di un ruolo. |
Il ruolo deve essere limitato a un solo tipo di autore dell'assegnazione ruolo? | Valutare se il collaboratore ricopre un ruolo di leadership. Quando un ruolo di leadership non è limitato a un singolo incarico, gli organigrammi possono visualizzare più leader.
Esempio:
|
Suggerimenti
- Assegnare un nome univoco a ogni ruolo in modo da poter identificare facilmente ruoli e assegnazioni di ruoli diversi.
- Abilitare i ruoli per un solo tipo di organizzazione per semplificare il routing dei processi aziendali e l'accesso di sicurezza e migliorare le performance dei report basati sui ruoli.
Requisiti
- Configurare uno o più gruppi di sicurezza per ogni ruolo nel campoAssegnato/Rivisto da gruppi di sicurezzadell'attivitàGestione ruoli assegnabili. È possibile creare un gruppo di sicurezza utilizzando l'attivitàCreazione gruppo di sicurezza.
- Quando si abilitano i ruoli per una gerarchia, è necessario abilitarli anche per il tipo di organizzazione corrispondente per abilitare l'ereditarietà dei ruoli dalla gerarchia alle organizzazioni selezionate. Esempio: gerarchia centri di costo e tipo di organizzazione centro di costo.
Limitazioni
Nessun impatto.
Configurazione del tenant
La sezione
Configurazione fuso orario
dell'attività Modifica configurazione tenant - Sistema
consente di impostare il fuso orario in cui le assegnazioni ruolo hanno effetto in base a:
- Sede dell'assegnatario
- Valore predefinito del tenant
opzione Opzione fuso orario assegnazione ruolo
, il sistema popola il fuso orario come Pacific Time.Criteri di sicurezza
Per gestire le configurazioni dei ruoli, abilitare la sicurezza per il dominio
Set Up: Assignable Roles
nell'area funzionale Organizations and Roles.Quando si configura un gruppo di sicurezza basato su ruolo, si determina la sicurezza del dominio e del processo aziendale per i ruoli. Non si configurano direttamente la sicurezza per i ruoli. L'accesso degli assegnatari del ruolo ai dati viene determinato quando si creano gruppi di sicurezza basati su ruolo.
Processi aziendali
Processi aziendali | Considerazioni |
|---|---|
Assegna ruoli
| È possibile avviare questo processo aziendale quando si assegnano i ruoli utilizzando un'azione correlata su un collaboratore o una posizione. Il sistema lo avvia come sottoprocesso quando si configurano le assegnazioni dei ruoli in determinati eventi di dotazione di personale.
Per eseguire questo processo aziendale, è consigliabile utilizzare le azioni correlate Assegnazione ruoli - Aggiungi/Rimuovi o Assegna ruoli - Modifica assegnazioni . |
Assegnare ruoli autoassegnabili
| Per l'assegnazione automatica dei ruoli, quando il processo aziendale Limitato all'assegnazione di ruoli autoassegnabili è abilitato nell'attività Gestione ruoli assegnabili , i seguenti processi aziendali vengono utilizzati per assegnare il ruolo:
|
Report
Report | Considerazioni |
|---|---|
Visualizzazione ruoli assegnabili
| È possibile utilizzare il report Visualizzazione ruoli assegnabili per monitorare:
È anche possibile visualizzare i gruppi di sicurezza che possono assegnare ruoli specifici. Il report include anche informazioni sul gruppo di sicurezza e sui diritti di accesso associati a ciascun ruolo. |
Storico sicurezza
| Visualizza le modifiche ai ruoli e ai criteri di sicurezza per un'organizzazione nell'intervallo di ore e date specificato. |
Visualizza ruoli
| Visualizza:
|
Visualizzare lo storico controllo assegnazione ruolo
| Visualizza un audit trail degli snapshot di assegnazione ruolo per l'organizzazione. |
Visualizzazione storico assegnazioni ruolo
| Visualizza lo storico delle assegnazioni dei ruoli per l'organizzazione. |
Visualizzazione controllo ruoli collaboratore
| Visualizza le informazioni sull'account Workday, i ruoli, i gruppi di sicurezza basati su utente, i gruppi di sicurezza basati su impiego e i ruoli gestiti dal processo per ogni collaboratore dell'organizzazione. |
Integrazioni
È possibile utilizzare il servizio Web
Assign Roles
per supportare i fusi orari per le assegnazioni dei ruoli.Connessioni e touchpoint
Workday offre un Touchpoints Kit con risorse utili per comprendere le relazioni di configurazione nel tenant. Ulteriori informazioni sul Workday Touchpoints Kit nella Workday Community.