Considerazioni sulla configurazione: Sicurezza gestione paghe
Questo argomento è utile per prendere decisioni in merito alla configurazione e all'utilizzo della sicurezza della gestione paghe. Vengono illustrati gli aspetti seguenti:
- Perché effettuare la configurazione.
- Come si inserisce nel quadro generale di Workday.
- Effetti a valle e interazioni tra prodotti.
- Requisiti di sicurezza e configurazioni dei processi aziendali.
- Domande e limitazioni da considerare prima dell'implementazione.
Di che cosa si tratta
Sicurezza della gestione paghe configurabile:
- Offre un metodo semplice e personalizzabile per proteggere i dati della gestione paghe da accessi o manipolazioni non autorizzati.
- Consente di controllare l'accesso ai dati della gestione paghe, in base ai ruoli e alle responsabilità degli utenti, ad esempio:
- Consente di visualizzare le buste paga e le date di pagamento.
- Impostare le imposte aziendali.
I criteri di sicurezza della gestione paghe consentono di proteggere l'accesso a:
- Integrazioni con organizzazioni terze per pignoramenti salariali.
- Report sui risultati del calcolo paga e voci di report
- Worklet del ciclo di paga
- Attività di configurazione delle buste paga
- Origini dati report per le buste paga
- Eseguire processi in background per il calcolo della paga.
- Processi aziendali di cessazione
Vantaggi per l'azienda
Configurare le autorizzazioni di sicurezza della gestione paghe per:
- Automatizzare le assegnazioni delle autorizzazioni per i dati della gestione paghe raggruppando gli utenti in base ad attributi simili, risparmiando così la fatica di configurare le autorizzazioni singolarmente.
- Gestire l'accesso alle integrazioni della gestione paghe, ai report e ai dati utilizzando un unico modello di sicurezza. Questo modello semplifica la gestione dell'accesso su larga scala.
- Soddisfare gli standard aziendali per le autorizzazioni di controllo in Workday utilizzando gli audit trail incorporati.
- Limitare l'accesso per gli utenti non di gestione paghe solo ai dati di gestione paghe necessari per svolgere il proprio impiego.
Casi d'uso
- Aggiungere automaticamente nuovi utenti a un gruppo di sicurezza definito in base alla loro posizione, ad esempio:
- Un gruppo basato su utente per gli amministratori della gestione paghe.
- I manager che devono rivedere le informazioni sugli straordinari o sui costi.
- Amministratori delle risorse umane che devono accedere ai risultati aggregati della gestione paghe e ad altre parti di dati non sensibili.
- Fornire diversi livelli di accesso per diversi tipi di utenti nello stesso tenant. Esempio: i collaboratori possono visualizzare solo le proprie buste paga, ma i manager possono visualizzare le buste paga per tutti i loro riporti diretti.
Domande e considerazioni
Domanda | Considerazioni |
|---|---|
Come si desidera determinare chi può visualizzare le voci ed eseguire azioni in Workday Payroll? | Il sistema offre diversi tipi di gruppi di sicurezza per consentire di soddisfare i requisiti di gestione paghe. Il sistema raggruppa elementi e azioni simili in criteri di sicurezza diversi. Sebbene non sia possibile modificare gli elementi e le azioni associate ai criteri di sicurezza, è possibile modificare i gruppi di sicurezza associati ai criteri di sicurezza.
È possibile utilizzare i seguenti tipi di gruppi di sicurezza per controllare chi ha accesso e a cosa può accedere:
I membri dei gruppi di sicurezza con il tipo di contesto senza vincoli possono accedere a tutte le istanze di dati protette. |
Quale livello di autorizzazione si desidera fornire alle attività e ai report di gestione paghe? | Il sistema raggruppa attività e report simili in domini di sicurezza. Per fornire l'accesso alle attività e ai report, impostare l'autorizzazione Visualizzazione o Modifica per i criteri di sicurezza che li proteggono.
In genere, il sistema designa report ed elementi di report con accesso in Visualizzazione. Gli utenti con autorizzazioni di modifica possono accedere a tutte le attività e ai report associati al dominio. |
Quale livello di autorizzazione si desidera fornire ai processi aziendali di gestione paghe? | È possibile impostare autorizzazioni diverse sia per i criteri di sicurezza che per gli step per i processi aziendali di gestione paghe. Esempio: fornire ai dipendenti l'accesso all'azione Avvio in un processo aziendale. |
Le risorse di terze parti devono accedere al tenant Workday? | È possibile utilizzare i centri servizi per concedere a organizzazioni di terzi l'accesso al tenant Workday, proteggendo al contempo i dati sensibili. I rappresentanti delle seguenti organizzazioni:
|
Suggerimenti
Quando possibile, utilizzare i gruppi di sicurezza della gestione paghe predefiniti di Workday anziché crearne di propri. In questo modo è possibile garantire che il gruppo di sicurezza abbia accesso ai dati e alle attività specifici della gestione paghe necessari per svolgere il proprio ruolo. I gruppi di sicurezza gestione paghe predefiniti di Workday consentono inoltre di:
- Trarre vantaggio dalle domande sulla configurazione bancaria e dai feedback sui gruppi di sicurezza dei collaboratori a termine acquisiti nella Workday Community.
- Utilizzare le configurazioni di sicurezza verificate da Workday per la configurazione contabile e fiscale.
Concedere l'accesso solo alle informazioni e alle risorse necessarie agli utenti per svolgere le proprie funzioni.
Utilizzare i report predefiniti di Workday per:
- Assicurarsi di fornire agli utenti le autorizzazioni corrette.
- Creare e inoltrare i dati fiscali di fine esercizio agli enti governativi.
Business Process Definitions
(RDS). Configurare l'accesso ai seguenti domini in modo appropriato per garantire che tutti gli amministratori dei processi aziendali possano creare report personalizzati utilizzando la seguente RDS:
- Amministrazione
- Visualizzazione definizione
- Manage: Business Process Definitions
Rivedere tutti i requisiti per i gruppi di sicurezza e i criteri di sicurezza prima di configurare la sicurezza.
Requisiti
Per impostare le autorizzazioni per domini e processi aziendali, abilitare l'area funzionale Workday Payroll e i relativi criteri di sicurezza. L'abilitazione di un'area funzionale non abilita automaticamente tutti i criteri di sicurezza in tale area.
Limitazioni
Non è possibile:
- Modificare le azioni disponibili sui criteri di sicurezza per i processi aziendali.
- Modificare gli elementi all'interno dei domini.
- Eliminare i criteri di sicurezza.
- Spostare i domini o i processi aziendali da un'area funzionale a un'altra.
Configurazione del tenant
Nessun impatto.
Criteri di sicurezza
Aree funzionali | Considerazioni |
|---|---|
Servizi bancari e regolamenti | I domini di sicurezza in quest'area funzionale consentono di:
|
Common Financial Management | I domini di sicurezza in quest'area funzionale consentono di:
|
Core Payroll | I domini di sicurezza in quest'area funzionale consentono di configurare e utilizzare le seguenti funzionalità di gestione paghe di base, comuni a tutti i paesi di gestione paghe:
I domini proteggono anche l'accesso a:
|
Spese | I domini di sicurezza in quest'area funzionale consentono di:
|
Integrazione | I domini di sicurezza in quest'area funzionale consentono di:
|
Organizzazioni e ruoli | I domini di sicurezza in quest'area funzionale consentono di:
|
Interfaccia gestione paghe | I domini di sicurezza in quest'area funzionale consentono di:
|
System | I domini di sicurezza in quest'area funzionale consentono di:
|
USA Payroll | I domini di sicurezza in quest'area funzionale consentono di configurare e utilizzare funzionalità specifiche di Gestione paghe per Stati Uniti, Portorico, Guam e Isole Vergini americane, ad esempio:
|
Worktag | I domini di sicurezza in quest'area funzionale consentono di gestire worktag predefiniti e personalizzati. È possibile:
|
L'utente è responsabile del test e della convalida che le impostazioni del dominio di sicurezza soddisfino le esigenze aziendali.
Processi aziendali
Il sistema non associa i processi aziendali ai domini, ma ogni definizione di processo aziendale ha i propri criteri di sicurezza del processo aziendale.
Ogni step all'interno di una definizione di processo aziendale viene associato a un gruppo di sicurezza.
Il sistema consente di configurare gruppi di sicurezza basati su segmento con accesso per visualizzare e gestire definizioni di processi aziendali specifici. La segmentazione dei processi aziendali si applica solo alle definizioni dei processi aziendali.
I gruppi di sicurezza basati su segmento possono includere qualsiasi tipo di gruppo di sicurezza, inclusi i gruppi di sicurezza basati su ruolo. Quando si utilizza un gruppo di sicurezza basato su ruolo, il membro può gestire solo i processi aziendali affiliati alle organizzazioni per cui ha un ruolo assegnato.
Esempio: il ruolo di un partner di gestione paghe in:
- Richieste di assenza
- Iscrizioni benefit
- Modifiche alla retribuzione
- Modifiche impiego
- Pagamenti una tantum
- Cessazioni
- Immissione ore e inoltro
Proteggere il gruppo di sicurezza basato su segmento nel dominio di sicurezza
Manage: Business Process Definitions
. Questo dominio include solo le attività relative alla definizione dei processi aziendali.Il sistema non abilita la sicurezza segmentata nei seguenti componenti del processo aziendale:
- Date calcolate
- Liste di controllo
- Regole
- Azioni da svolgere
Report
Dashboard o Report | Considerazioni |
|---|---|
Report Riepilogo azioni per gruppo di sicurezza
| Consente di visualizzare i criteri di sicurezza associati a un gruppo di sicurezza specificato. |
Report Criteri di sicurezza processo aziendale per area funzionale
| Consente di visualizzare tutti i criteri di sicurezza per i processi aziendali all'interno di un'area funzionale. |
Report Tipi di processo aziendale e gruppi di sicurezza di avvio
| Consente di visualizzare tutti i processi aziendali e i gruppi di sicurezza autorizzati ad avviarli. |
Il report Confronta autorizzazioni di due gruppi di sicurezza
| Confrontare le autorizzazioni dei criteri di sicurezza per due gruppi di sicurezza. |
Report Criteri di sicurezza del dominio per area funzionale
| Consente di visualizzare tutti i criteri di sicurezza del dominio per la gestione paghe in un'area funzionale. |
Dashboard Paga self service dipendente
| Consente di visualizzare informazioni dettagliate in modo che i dipendenti comprendano la propria paga visualizzando le buste paga, confrontando i periodi e rivedendo eventuali tendenze retributive. |
Report Aree funzionali
| Consente di visualizzare tutte le aree funzionali, i domini e i processi aziendali in esse contenuti. |
Dashboard Pay Cycle Command Center
| Consente di visualizzare insight operativi su cicli paga specifici. |
Report Monitoraggio processi
| Consente di visualizzare tutti i tipi di processi in background in esecuzione o eseguiti in passato. |
Report Analisi sicurezza per gruppi di sicurezza
| Consente di visualizzare gli elementi protetti associati ai gruppi di sicurezza. |
Report Controllo eccezioni di sicurezza
| Consente di visualizzare gli errori e gli avvisi relativi alla configurazione di sicurezza. |
Report Visualizzazione sicurezza per elemento a protezione diretta
| Consente di visualizzare il modo in cui il sistema protegge gli articoli consegnati. |
Report Visualizzazione gruppo di sicurezza
| Consente di visualizzare i gruppi di sicurezza, i criteri di sicurezza associati e i dettagli di configurazione. |
Report Visualizzazione gruppi di sicurezza per utente
| Consente di visualizzare i gruppi di sicurezza di cui una persona è membro. |
Consente di visualizzare il report Gruppi di sicurezza per operazioni servizi Web
| Identificare i gruppi di sicurezza di cui è necessario essere membri per eseguire un servizio Web specifico. |
Report Controllo sicurezza servizio Web
| Consente di visualizzare i gruppi di sicurezza che possono eseguire attività dei servizi Web. |
Integrazioni
Il sistema offre diversi domini di sicurezza che proteggono l'accesso ai modelli di integrazione e ai sistemi di integrazione. Questi domini separano le autorizzazioni per configurare un'integrazione dalle autorizzazioni per eseguire un'integrazione e visualizzare l'output dell'integrazione. È anche possibile segmentare i modelli di integrazione e le integrazioni, quindi concedere l'accesso separatamente per ogni segmento.
Tutte le integrazioni accedono ai dati di Workday utilizzando le operazioni del servizio Web e Reports-as-a-Service. Il sistema associa i seguenti elementi a vari domini di sicurezza:
- Report personalizzati
- RDSs.
- Campi di report
- Operazioni del servizio Web
Le integrazioni e le applicazioni che accedono a Workday devono disporre dell'accesso Get e Put ai domini che includono le operazioni del servizio Web. Inoltre, devono disporre dell'accesso in Visualizzazione ai domini che includono le RDS e i campi di report. Inoltre, gli EIB in uscita richiedono l'accesso al report personalizzato che utilizzano come RDS. I seguenti conti possono controllare le autorizzazioni:
- Account utente del sistema di integrazione associato (per connettori, integrazioni di Studio e applicazioni esterne).
- Il ruolo della persona che esegue un'integrazione EIB. Esempio: amministratore gestione paghe.
Connessioni e touchpoint
Touchpoint | Considerazioni |
|---|---|
Assenze | Abilitare la sicurezza gestione paghe in questa area funzionale per configurare:
|
Servizi bancari e regolamenti | Abilitare la sicurezza della gestione paghe in questa area funzionale per:
|
Piani benefit | Abilitare la sicurezza della gestione paghe in questa area funzionale per:
|
Retribuzione | Abilitare la sicurezza della gestione paghe in questa area funzionale per:
|
Core Payroll | La sicurezza della gestione paghe in quest'area funzionale consente di configurare e utilizzare le seguenti funzionalità di gestione paghe comuni a tutti i paesi di gestione paghe:
|
HCM | Fornire i dati relativi ai dipendenti e all'impiego per l'elaborazione della gestione paghe, ad esempio:
|
Interfaccia gestione paghe |
|
Workday offre un Touchpoints Kit con risorse utili per comprendere le relazioni di configurazione nel tenant. Ulteriori informazioni sul Workday Touchpoints Kit sono disponibili nella Workday Community.