Procedura: Configurare la sicurezza con vincoli per People Analytics
Criteri di sicurezza: dominio
Manage: People Analytics
nelle seguenti aree funzionali:
- People Analytics
- Prism Analytics
Quando si configura lo step Sicurezza delle pipeline
Collaboratore
e Assunzione
, è possibile fornire un accesso limitato al report People Analytics
sia a livello di riga che di campo. Criteri di sicurezza a livello di riga | Sicurezza a livello di campo |
|---|---|
Per fornire l'accesso con vincoli a livello di riga:
| Per fornire l'accesso vincolato a livello di campo:
Assicurarsi che un determinato utente non abbia accesso a più di un dominio di visualizzazione correlato a People Analytics . |
Quando si limita l'accesso a livello di riga, la gerarchia selezionata e i campi inclusi in tale gerarchia determinano quali utenti hanno accesso a contenuti specifici applicazione. Esempio: vengono mappati i seguenti campi:
Campo destinazione | Oggetto business mappato e campo origine | Valore di esempio |
|---|---|---|
Livello 1 | Organizzazione di supervisione - 2° livello della gerarchia | Clienti aziendali |
Livello 2 | Organizzazione di supervisione - 3° livello della gerarchia | Vendite e marketing |
Livello 3 | Organizzazione di supervisione - 4° livello della gerarchia | Marketing per il Nord America |
Organizzazione assegnata | Collaboratore - Organizzazione di supervisione | Generazione lead |
Un utente People Analytics con accesso limitato al livello 1 può visualizzare insight dettagliate relative al livello 1 e ai relativi subordinati. Pertanto, un utente a cui è assegnato un ruolo in Vendite e marketing visualizza gli insight principali per Vendite e marketing e Marketing per il Nord America.
Un utente People Analytics a cui è assegnato un ruolo nel marketing nordamericano (mappato al livello 3) può visualizzare insight dettagliate relative al marketing nordamericano, ma non a Vendite e marketing.
Se è necessario modificare le impostazioni di sicurezza dopo la distribuzione iniziale di People Analytics, è possibile richiedere assistenza tramite People Analytics Office Hours (disponibile come servizio a pagamento ) per assicurarsi che la modifica non causi problemi di sicurezza.
- Accedere al reportConfigurazione People Analytics.
- SelezionareModificaper la pipelineCollaboratoree procedere allo stepSicurezza.
- PerSicurezza a livello di riga, selezionareGerarchia principale,Gerarchia secondariaoGerarchia multipla. Se si dispone di un accesso di sicurezza limitato per le gerarchie principali e secondarie, è consigliabile non scegliere l' opzioneGerarchia multipla. La gerarchia selezionata deve essere un campo di entità di sicurezza Prism valido.Esempio: sela gerarchia principaleè mappata allivello organizzazioneela sedeè mappata a unagerarchia secondaria, il gruppo di sicurezza di ogni utente è protetto da una singola gerarchia alla volta.
- ConGerarchia principalecome sicurezza a livello di riga: solo l'utente A (vincolato nella gerarchia principaleLivello organizzazione) può visualizzare KPI e insight nel dashboardPeople Analytics. L'utente B, la cui sicurezza si basa sullaposizione(una gerarchia secondaria), non avrebbe accesso ai dati.
- Conla gerarchia multiplacome sicurezza a livello di riga: sia l'utente A che l'utente B possono visualizzare insight e KPI nel dashboardPeople Analytics. Il sistema applica automaticamente la gerarchia appropriata agli utenti corrispondenti, in modo che ogni utente visualizzi i dati a cui ha diritto in base ai propri vincoli di gerarchia.
- PerSicurezza a livello di campo, selezionare la modalità di sicurezza:
- Standard Il Workday applica rigorosamente la sicurezza visualizzando uno stato vuoto in una visualizzazione anziché i dati.
- Soglia Il Workday visualizza i dati aggregati in una visualizzazione quando viene raggiunta una soglia minima di popolazione e nasconde i campi con limitazioni nella scheda Dati dettagliati.
Quando si limitano alcuni di questi campi, se il numero di abitanti scende al di sotto della soglia minima durante uno snapshot dei dati, si potrebbero perdere alcuni KPI e insight dettagliate. - Nello stepRevisione, selezionareFineper salvare le modifiche nella pipeline del collaboratore .
- Configurare la pipelineAssunzionie procedere allo stepSicurezza.
- PerSicurezza a livello di riga, selezionare la stessa gerarchia della pipeline Collaboratore .
- PerSicurezza a livello di campo, selezionare i campi di dati sensibili a quali domini si desidera limitare l'accesso.
- SelezionareEsegui installazionenel reportConfigure People Analytics.Attendere il completamento dell'attività di installazione prima di procedere, in modo che il Workday possa completare la protezione dei record di dati. Assicurarsi che il Workday protegga i record di dati prima di fornire l'accesso agli utenti con vincoli. È possibile visualizzare lo stato di avanzamento nel reportAttività People Analytics.
- Creare gruppi di sicurezza per i visualizzatori applicazione e assegnare gli utenti.Quando si configurano gruppi di sicurezza con vincoli basati su ruolo, assicurarsi che:
- Se è stata configurata la sicurezza a livello di riga, il tipo gruppo di sicurezza corrisponde alla gerarchia di sicurezza specificata perla sicurezza a livello di riga. Esempio: si utilizza Gerarchia principale come gerarchia di protezione e si associa il campo Organizzazione di supervisione al campo destinazione Organizzazione assegnata. Si crea un gruppo di sicurezza di tipo Ruoli - Supervisione. Esempio: si utilizza Gerarchia secondaria come gerarchia di protezione e si associa il campo Sede al campo destinazione Livello 3. Si crea un gruppo di sicurezza di tipo Ruoli - Gerarchia sedi.
- Nella sezioneDiritti di accesso alle organizzazioni, selezionareApplica all'organizzazione corrente e a tutte le subordinate.
- Nella sezioneDiritti di accesso per più collaboratori, selezionareI ruoli hanno accesso alle posizioni che supportano.
- Aggiungere i gruppi di sicurezza ai criteri di sicurezza per i domini configurati nello step Sicurezza, ad esempioView: People Analytics Business Leader. Se non è stata configurata la sicurezza a livello di campo, aggiungere i gruppi ai criterio di sicurezza dominioView: People Analytics.Assicurarsi che ogni utente abbia accesso a uno solo dei domini di visualizzazione People Analytics .