Passa al contenuto principale
Administrator Guide
Ultimo aggiornamento: 2025-02-21
Considerazioni sulla configurazione: Sicurezza gestione paghe

Considerazioni sulla configurazione: Sicurezza gestione paghe

Questo argomento è utile per prendere decisioni in merito alla configurazione e all'utilizzo della sicurezza della gestione paghe. Vengono illustrati gli aspetti seguenti:
  • Perché effettuare la configurazione.
  • Come si inserisce nel quadro generale di Workday.
  • Effetti a valle e interazioni tra prodotti.
  • Requisiti di sicurezza e configurazioni dei processi aziendali.
  • Domande e limitazioni da considerare prima dell'implementazione.
Per i dettagli completi sulla configurazione, fare riferimento alle istruzioni sull'attività.

Di che cosa si tratta

Sicurezza della gestione paghe configurabile:
  • Offre un metodo semplice e personalizzabile per proteggere i dati della gestione paghe da accessi o manipolazioni non autorizzati.
  • Consente di controllare l'accesso ai dati della gestione paghe, in base ai ruoli e alle responsabilità degli utenti, ad esempio:
    • Consente di visualizzare le buste paga e le date di pagamento.
    • Impostare le imposte aziendali.
I criteri di sicurezza della gestione paghe consentono di proteggere l'accesso a:
  • Integrazioni con organizzazioni terze per pignoramenti salariali.
  • Report sui risultati del calcolo paga e voci di report
  • Worklet del ciclo di paga
  • Attività di configurazione delle buste paga
  • Origini dati report per le buste paga
  • Eseguire processi in background per il calcolo della paga.
  • Processi aziendali di cessazione

Vantaggi per l'azienda

Configurare le autorizzazioni di sicurezza della gestione paghe per:
  • Automatizzare le assegnazioni delle autorizzazioni per i dati della gestione paghe raggruppando gli utenti in base ad attributi simili, risparmiando così la fatica di configurare le autorizzazioni singolarmente.
  • Gestire l'accesso alle integrazioni della gestione paghe, ai report e ai dati utilizzando un unico modello di sicurezza. Questo modello semplifica la gestione dell'accesso su larga scala.
  • Soddisfare gli standard aziendali per le autorizzazioni di controllo in Workday utilizzando gli audit trail incorporati.
  • Limitare l'accesso per gli utenti non di gestione paghe solo ai dati di gestione paghe necessari per svolgere il proprio impiego.

Casi d'uso

  • Aggiungere automaticamente nuovi utenti a un gruppo di sicurezza definito in base alla loro posizione, ad esempio:
    • Un gruppo basato su utente per gli amministratori della gestione paghe.
    • I manager che devono rivedere le informazioni sugli straordinari o sui costi.
    • Amministratori delle risorse umane che devono accedere ai risultati aggregati della gestione paghe e ad altre parti di dati non sensibili.
  • Fornire diversi livelli di accesso per diversi tipi di utenti nello stesso tenant. Esempio: i collaboratori possono visualizzare solo le proprie buste paga, ma i manager possono visualizzare le buste paga per tutti i loro riporti diretti.

Domande e considerazioni

Domanda
Considerazioni
Come si desidera determinare chi può visualizzare le voci ed eseguire azioni in Workday Payroll?
Il sistema offre diversi tipi di gruppi di sicurezza per consentire di soddisfare i requisiti di gestione paghe. Il sistema raggruppa elementi e azioni simili in criteri di sicurezza diversi. Sebbene non sia possibile modificare gli elementi e le azioni associate ai criteri di sicurezza, è possibile modificare i gruppi di sicurezza associati ai criteri di sicurezza.
È possibile utilizzare i seguenti tipi di gruppi di sicurezza per controllare chi ha accesso e a cosa può accedere:
  • In base al ruolo
    Esempio: partner gestione paghe. Ha accesso ad attività di gestione paghe selezionate e per visualizzare i dati selezionati per i gruppi paga supportati.
  • Basato su segmento
    Esempio: Amministratore per i processi aziendali di gestione paghe. Ha accesso per creare e gestire i processi aziendali di gestione paghe. Questa sicurezza è una versione decentralizzata di Business Process Administrator.
  • Basato su utente
    Esempio: amministratore gestione paghe. Ha accesso per visualizzare i dati della gestione paghe ed eseguire attività di gestione paghe per tutti i collaboratori in tutti i gruppi paga.
I membri dei gruppi di sicurezza con il tipo di contesto senza vincoli possono accedere a tutte le istanze di dati protette.
Quale livello di autorizzazione si desidera fornire alle attività e ai report di gestione paghe?
Il sistema raggruppa attività e report simili in domini di sicurezza. Per fornire l'accesso alle attività e ai report, impostare l'autorizzazione Visualizzazione o Modifica per i criteri di sicurezza che li proteggono.
In genere, il sistema designa report ed elementi di report con accesso in Visualizzazione. Gli utenti con autorizzazioni di modifica possono accedere a tutte le attività e ai report associati al dominio.
Quale livello di autorizzazione si desidera fornire ai processi aziendali di gestione paghe?
È possibile impostare autorizzazioni diverse sia per i criteri di sicurezza che per gli step per i processi aziendali di gestione paghe. Esempio: fornire ai dipendenti l'accesso all'azione
Avvio
in un processo aziendale.
Le risorse di terze parti devono accedere al tenant Workday?
È possibile utilizzare i centri servizi per concedere a organizzazioni di terzi l'accesso al tenant Workday, proteggendo al contempo i dati sensibili. I rappresentanti delle seguenti organizzazioni:
  • Disporre di un accesso limitato al tenant Workday.
  • Può supportare un sottoinsieme di collaboratori nell'organizzazione.
  • Non sono collaboratori, ma possono eseguire attività in Workday all'interno di un ambito predefinito.

Suggerimenti

Quando possibile, utilizzare i gruppi di sicurezza della gestione paghe predefiniti di Workday anziché crearne di propri. In questo modo è possibile garantire che il gruppo di sicurezza abbia accesso ai dati e alle attività specifici della gestione paghe necessari per svolgere il proprio ruolo. I gruppi di sicurezza gestione paghe predefiniti di Workday consentono inoltre di:
  • Trarre vantaggio dalle domande sulla configurazione bancaria e dai feedback sui gruppi di sicurezza dei collaboratori a termine acquisiti nella Workday Community.
  • Utilizzare le configurazioni di sicurezza verificate da Workday per la configurazione contabile e fiscale.
Concedere l'accesso solo alle informazioni e alle risorse necessarie agli utenti per svolgere le proprie funzioni.
Utilizzare i report predefiniti di Workday per:
  • Assicurarsi di fornire agli utenti le autorizzazioni corrette.
  • Creare e inoltrare i dati fiscali di fine esercizio agli enti governativi.
Concedere l'accesso senza vincoli agli amministratori dei processi aziendali nell'origine dati report
Business Process Definitions
(RDS). Configurare l'accesso ai seguenti domini in modo appropriato per garantire che tutti gli amministratori dei processi aziendali possano creare report personalizzati utilizzando la seguente RDS:
  • Amministrazione
  • Visualizzazione definizione
  • Manage: Business Process Definitions
Rivedere tutti i requisiti per i gruppi di sicurezza e i criteri di sicurezza prima di configurare la sicurezza.

Requisiti

Per impostare le autorizzazioni per domini e processi aziendali, abilitare l'area funzionale Workday Payroll e i relativi criteri di sicurezza. L'abilitazione di un'area funzionale non abilita automaticamente tutti i criteri di sicurezza in tale area.

Limitazioni

Non è possibile:
  • Modificare le azioni disponibili sui criteri di sicurezza per i processi aziendali.
  • Modificare gli elementi all'interno dei domini.
  • Eliminare i criteri di sicurezza.
  • Spostare i domini o i processi aziendali da un'area funzionale a un'altra.

Configurazione del tenant

Nessun impatto.

Criteri di sicurezza

Aree funzionali
Considerazioni
Servizi bancari e regolamenti
I domini di sicurezza in quest'area funzionale consentono di:
  • Gestire i bonifici bancari, le transazioni ad hoc, i file di pagamento positivo e i pagamenti respinti.
  • Stampare assegni, buste paga e avvisi di pagamento.
  • Rivedere gli estratti conto bancari e gestire le riconciliazioni.
  • Regolare i pagamenti elettronicamente e con carta di credito.
  • Configurare istituti finanziari e conti bancari.
  • Configurare e gestire la prenotazione e l'incameramento.
  • Configurare ed elaborare servizi bancari e di stampa esternalizzati.
  • Consente di visualizzare i registri dei conti, degli assegni e degli accrediti diretti.
Common Financial Management
I domini di sicurezza in quest'area funzionale consentono di:
  • Stabilire e gestire le aliquote fiscali e valutarie.
  • Gestire l'elaborazione di periodo e di fine esercizio.
  • Eseguire l'elaborazione di fine periodo e visualizzare i report correlati.
  • Impostare i dettagli contabili relativi all'azienda e visualizzare i report correlati.
  • Impostare worktag e convalide personalizzate.
Core Payroll
I domini di sicurezza in quest'area funzionale consentono di configurare e utilizzare le seguenti funzionalità di gestione paghe di base, comuni a tutti i paesi di gestione paghe:
  • Accumuli
  • Saldi
  • Trattenute
  • Competenze
  • Ordini di ritenuta d'acconto
  • Scelte di pagamento
  • Storico gestione paghe
  • Dati di gestione paghe
  • Processi di gestione paghe
  • Regolamento
I domini proteggono anche l'accesso a:
  • Dashboard
    Employee Self Service Pay
    , che aiuta i dipendenti a comprendere la propria paga visualizzando le buste paga, confrontando i periodi e rivedendo le tendenze retributive.
  • Dashboard
    Pay Cycle Command Center
    , che gli amministratori della gestione paghe e i partner possono configurare per ottenere informazioni operative su un ciclo paga specifico.
  • Richiesta self service
    Pay On-Demand
    per la gestione paghe per gli Stati Uniti, a cui i dipendenti possono accedere per ricevere gli stipendi accumulati ma non ancora pagati.
  • Report
    Monitor processo
    , a cui gli amministratori della gestione paghe nei gruppi di sicurezza basati su utente senza vincoli nel criterio di sicurezza del dominio
    Process: Run Batch Calculations (Pay Calculation)
    possono accedere per visualizzare tutti i tipi di processi in background in esecuzione o eseguiti in passato.
Spese
I domini di sicurezza in quest'area funzionale consentono di:
  • Amministrare le attività delle note spese per collaboratori e aspiranti.
  • Elaborare le prenote.
  • Registrare i rimborsi degli anticipi di cassa.
  • Impostare scelte di pagamento self service e note spese per dipendenti e collaboratori esterni.
Integrazione
I domini di sicurezza in quest'area funzionale consentono di:
  • Creare e configurare integrazioni come Cloud Connect for Third-Party Payroll e Enterprise Interface Builders (EIB).
  • Avviare immediatamente le integrazioni o pianificarne l'esecuzione una o più volte in futuro.
  • Configurare i sistemi di integrazione per inoltrare i dati fiscali ad ADP, Ceridian e MasterTax.
  • Consente di visualizzare i report di integrazione utilizzando il report
    Monitoraggio processi
    o
    Eventi di integrazione
    .
Organizzazioni e ruoli
I domini di sicurezza in quest'area funzionale consentono di:
  • Definire le regole di associazione e visualizzare i controlli e i report dell'organizzazione.
  • Configurare e amministrare i gruppi paga.
  • Configurare e gestire tutte le strutture aziendali.
Interfaccia gestione paghe
I domini di sicurezza in quest'area funzionale consentono di:
  • Assegnare e visualizzare le voci di riconciliazione.
  • Configurare un'importazione dei risultati della gestione paghe esterna o delle buste paga.
  • Configurare Cloud Connect per integrazioni di gestione paghe di terze parti che inviano dati da Workday e ricevono dati da sistemi di gestione paghe di terze parti a Workday.
  • Configurare integrazioni basate su eventi per un sistema di terze parti.
  • Configurare le integrazioni per i dati della gestione paghe locale.
  • Transazioni self service dipendenti per i dipendenti pagati tramite l'interfaccia di gestione paghe, comprese le scelte di ritenuta d'acconto e le scelte di pagamento.
  • Gestire gli errori dei sistemi di gestione paghe esterni.
  • Inviare dati su collaboratore, retribuzione, trattenute benefit e permessi su base incrementale o una tantum.
  • Impostare gli utili, le trattenute, gli accumuli paga, i saldi paga e i gruppi paga.
  • Impostare la riconciliazione della gestione paghe globale.
  • Visualizzare i risultati della gestione paghe caricati da sistemi di terzi.
System
I domini di sicurezza in quest'area funzionale consentono di:
  • Accedere alla configurazione del tenant per la gestione paghe.
  • Configurare la sicurezza per aree funzionali, gruppi di sicurezza, criteri di sicurezza del dominio e criteri di sicurezza per i processi aziendali.
  • Gestire le definizioni dei processi aziendali.
  • Separare la gestione di diverse definizioni di processo aziendale in base a utenti diversi.
  • Configurare, gestire e creare report sui processi aziendali.
  • Consente di visualizzare i report per analizzare la configurazione della sicurezza.
USA Payroll
I domini di sicurezza in quest'area funzionale consentono di configurare e utilizzare funzionalità specifiche di Gestione paghe per Stati Uniti, Portorico, Guam e Isole Vergini americane, ad esempio:
  • Dati fiscali aziendali
  • Impegni gestione paghe
  • Ordini di ritenuta
  • Dati fiscali dei collaboratori
  • Riquadri e moduli dipendente dei moduli di report di fine esercizio W-2, W-2R, W-2GU e W-2VI.
Worktag
I domini di sicurezza in quest'area funzionale consentono di gestire worktag predefiniti e personalizzati. È possibile:
  • Configurare i tipi di worktag principali, aggiuntivi e obbligatori per i tipi di transazione contrassegnabili.
  • Abilitare i tipi di worktag per i tipi taggabili di worktag correlati.
  • Recuperare e caricare i valori predefiniti e consentiti utilizzando i servizi Web per qualsiasi tipo di tag di worktag correlato.
L'utente è responsabile del test e della convalida che le impostazioni del dominio di sicurezza soddisfino le esigenze aziendali.

Processi aziendali

Il sistema non associa i processi aziendali ai domini, ma ogni definizione di processo aziendale ha i propri criteri di sicurezza del processo aziendale.
Ogni step all'interno di una definizione di processo aziendale viene associato a un gruppo di sicurezza.
Il sistema consente di configurare gruppi di sicurezza basati su segmento con accesso per visualizzare e gestire definizioni di processi aziendali specifici. La segmentazione dei processi aziendali si applica solo alle definizioni dei processi aziendali.
I gruppi di sicurezza basati su segmento possono includere qualsiasi tipo di gruppo di sicurezza, inclusi i gruppi di sicurezza basati su ruolo. Quando si utilizza un gruppo di sicurezza basato su ruolo, il membro può gestire solo i processi aziendali affiliati alle organizzazioni per cui ha un ruolo assegnato. Esempio: il ruolo di un partner di gestione paghe in:
  • Richieste di assenza
  • Iscrizioni benefit
  • Modifiche alla retribuzione
  • Modifiche impiego
  • Pagamenti una tantum
  • Cessazioni
  • Immissione ore e inoltro
Proteggere il gruppo di sicurezza basato su segmento nel dominio di sicurezza
Manage: Business Process Definitions
. Questo dominio include solo le attività relative alla definizione dei processi aziendali.
Il sistema non abilita la sicurezza segmentata nei seguenti componenti del processo aziendale:
  • Date calcolate
  • Liste di controllo
  • Regole
  • Azioni da svolgere

Report

Dashboard o Report
Considerazioni
Report
Riepilogo azioni per gruppo di sicurezza
Consente di visualizzare i criteri di sicurezza associati a un gruppo di sicurezza specificato.
Report
Criteri di sicurezza processo aziendale per area funzionale
Consente di visualizzare tutti i criteri di sicurezza per i processi aziendali all'interno di un'area funzionale.
Report
Tipi di processo aziendale e gruppi di sicurezza di avvio
Consente di visualizzare tutti i processi aziendali e i gruppi di sicurezza autorizzati ad avviarli.
Il report
Confronta autorizzazioni di due gruppi di sicurezza
Confrontare le autorizzazioni dei criteri di sicurezza per due gruppi di sicurezza.
Report
Criteri di sicurezza del dominio per area funzionale
Consente di visualizzare tutti i criteri di sicurezza del dominio per la gestione paghe in un'area funzionale.
Dashboard
Paga self service dipendente
Consente di visualizzare informazioni dettagliate in modo che i dipendenti comprendano la propria paga visualizzando le buste paga, confrontando i periodi e rivedendo eventuali tendenze retributive.
Report Aree
funzionali
Consente di visualizzare tutte le aree funzionali, i domini e i processi aziendali in esse contenuti.
Dashboard
Pay Cycle Command Center
Consente di visualizzare insight operativi su cicli paga specifici.
Report
Monitoraggio processi
Consente di visualizzare tutti i tipi di processi in background in esecuzione o eseguiti in passato.
Report
Analisi sicurezza per gruppi di sicurezza
Consente di visualizzare gli elementi protetti associati ai gruppi di sicurezza.
Report
Controllo eccezioni di sicurezza
Consente di visualizzare gli errori e gli avvisi relativi alla configurazione di sicurezza.
Report
Visualizzazione sicurezza per elemento a protezione diretta
Consente di visualizzare il modo in cui il sistema protegge gli articoli consegnati.
Report
Visualizzazione gruppo di sicurezza
Consente di visualizzare i gruppi di sicurezza, i criteri di sicurezza associati e i dettagli di configurazione.
Report
Visualizzazione gruppi di sicurezza per utente
Consente di visualizzare i gruppi di sicurezza di cui una persona è membro.
Consente di visualizzare il report Gruppi di sicurezza per operazioni servizi Web
Identificare i gruppi di sicurezza di cui è necessario essere membri per eseguire un servizio Web specifico.
Report
Controllo sicurezza servizio Web
Consente di visualizzare i gruppi di sicurezza che possono eseguire attività dei servizi Web.

Integrazioni

Il sistema offre diversi domini di sicurezza che proteggono l'accesso ai modelli di integrazione e ai sistemi di integrazione. Questi domini separano le autorizzazioni per configurare un'integrazione dalle autorizzazioni per eseguire un'integrazione e visualizzare l'output dell'integrazione. È anche possibile segmentare i modelli di integrazione e le integrazioni, quindi concedere l'accesso separatamente per ogni segmento.
Tutte le integrazioni accedono ai dati di Workday utilizzando le operazioni del servizio Web e Reports-as-a-Service. Il sistema associa i seguenti elementi a vari domini di sicurezza:
  • Report personalizzati
  • RDSs.
  • Campi di report
  • Operazioni del servizio Web
Le integrazioni e le applicazioni che accedono a Workday devono disporre dell'accesso Get e Put ai domini che includono le operazioni del servizio Web. Inoltre, devono disporre dell'accesso in Visualizzazione ai domini che includono le RDS e i campi di report. Inoltre, gli EIB in uscita richiedono l'accesso al report personalizzato che utilizzano come RDS. I seguenti conti possono controllare le autorizzazioni:
  • Account utente del sistema di integrazione associato (per connettori, integrazioni di Studio e applicazioni esterne).
  • Il ruolo della persona che esegue un'integrazione EIB. Esempio: amministratore gestione paghe.

Connessioni e touchpoint

Touchpoint
Considerazioni
Assenze
Abilitare la sicurezza gestione paghe in questa area funzionale per configurare:
  • Congedi
  • Piani permessi per monitorare i saldi in Gestione assenze.
  • Pagare i collaboratori in congedo.
Servizi bancari e regolamenti
Abilitare la sicurezza della gestione paghe in questa area funzionale per:
  • Gestire i bonifici bancari, le transazioni ad hoc, i file di pagamento positivo e i pagamenti respinti.
  • Stampare assegni, buste paga e avvisi di pagamento.
Piani benefit
Abilitare la sicurezza della gestione paghe in questa area funzionale per:
  • Associare un piano di benefit a guadagni e trattenute.
  • Consentire al sistema di elaborare contributi e pagamenti al piano tramite la gestione paghe.
Retribuzione
Abilitare la sicurezza della gestione paghe in questa area funzionale per:
  • Calcolare la gestione paghe.
  • Creare piani retributivi.
  • Mappare gli elementi della retribuzione agli utili.
Core Payroll
La sicurezza della gestione paghe in quest'area funzionale consente di configurare e utilizzare le seguenti funzionalità di gestione paghe comuni a tutti i paesi di gestione paghe:
  • Accumuli
  • Saldi
  • Trattenute
  • Competenze
  • Ordini di ritenuta d'acconto
  • Scelte di pagamento
  • Storico gestione paghe
  • Dati di gestione paghe
  • Processi di gestione paghe
  • Regolamento
HCM
Fornire i dati relativi ai dipendenti e all'impiego per l'elaborazione della gestione paghe, ad esempio:
  • Stato dipendente
  • Informazioni personali
Interfaccia gestione paghe
  • Assegnare e visualizzare le voci di riconciliazione.
  • Configurare un'importazione dei risultati della gestione paghe esterna o delle buste paga.
Workday offre un Touchpoints Kit con risorse utili per comprendere le relazioni di configurazione nel tenant. Ulteriori informazioni sul Workday Touchpoints Kit sono disponibili nella Workday Community.