メインコンテンツにスキップ
Administrator Guide
最終更新: 2024-03-08
ステップ: People Analyticsに対する制限付きセキュリティの設定

ステップ: People Analyticsに対する制限付きセキュリティの設定

セキュリティ: 以下の業務分野の
"Manage: People Analytics
" ドメイン
  • People Analytics
  • Prism Analytics
"従業員"
および
"採用
" のパイプラインのセキュリティ ステップを設定すると、
People Analytics
レポートへの制限付きアクセスを行レベルとフィールド レベルの両方で提供できます。
行レベルのセキュリティ
フィールド レベルのセキュリティ
行レベルで制限付きアクセスを提供するには、次のようにします。
  • "セキュリティ"
    ステップの
    "行レベルのセキュリティ"
    セクションで階層を指定してください。
  • いずれかのPeople Analyticsビュー ドメインのセキュリティ ポリシーで、ロール ベースの制約付きセキュリティ グループを使用します。
    • 表示: People Analytics
      。 このドメインは、フィールド レベルのセキュリティを適用必要がない場合にのみ使用してください。
    • 表示: People Analyticsビジネス リーダー
    • 表示: People Analytics HR ビジネス パートナー
    • 表示: People Analyticsカスタム 1
    • 表示: People Analyticsカスタム 2
    • 表示: People Analyticsカスタム 3
フィールド レベルで制限付きアクセスを提供するには、次のようにします。
  • 現在の視聴者 ()に制限されているフィールドを使用するビジュアライゼーションについて、フィールド レベルのセキュリティの適用方法を選択します。詳細については、
    ステップ
    セクションを参照してください。
  • "セキュリティ"
    ステップの
    "フィールド レベルのセキュリティ"
    セクションにリストされているドメインのいずれかでアクセスを制限するフィールドを 1 つ以上選択します。
  • フィールド レベルのセキュリティ用に設定したのと同じ表示ドメインのセキュリティ ポリシーで、ロール ベースの制約付きセキュリティ グループを使用します。
特定のユーザーが、複数のPeople Analytics関連の表示ドメイン "" にアクセスできないことを確認します。
行レベルでアクセスを制限する場合、選択した階層とその階層に含まれるフィールドによって、アプリケーション ""の特定のコンテンツにアクセスできるユーザーが決まります。例: 以下のフィールドをマッピングします。
ターゲット フィールド
マッピングされたビジネス オブジェクトとソース フィールド
値の例
レベル 1
監督組織 - 階層の第 2 レベル
法人顧客
レベル 2
監督組織 - 階層の第 3 レベル
販売マーケティング
レベル 3
監督組織 - 階層の第 4 レベル
北米マーケティング
割当済の組織
従業員 - 監督組織
リード生成
レベル 1 での制限付きアクセス権を持つPeople Analyticsユーザーは、レベル 1 とその下位組織に関連するフォーカスインサイトを表示できます。そのため、販売およびマーケティングのロールを割り当てられたユーザーには、販売およびマーケティングと北米マーケティングのフォーカス インインサイトが表示されます。
北米マーケティングのロール(レベル 3 にマッピング) が割り当てられたPeople Analyticsユーザーは、北米マーケティングに関連するフォーカス インインサイトを表示できますが、営業およびマーケティング部門には表示できません。
People Analyticsの最初のデプロイ後にセキュリティ設定を変更する必要がある場合は、変更によってセキュリティの問題が発生しないように、 People Analytics Office Hours (有給サービスとして利用可能) を通じてサポートをリクエストすることを検討してください。
  1. "People Analytics を設定
    " レポートにアクセスします。
  2. "Worker"
    選考状況 "" に対して
    "編集" を
    選択し、
    "セキュリティ"
    ステップに進みます。
  3. "行レベルのセキュリティ"
    には、
    "主階層"
    "二次階層"
    、または
    "複数の階層"
    を選択します。主階層と副階層の両方に制約のあるセキュリティ アクセス権がある場合は、
    "複数の階層
    " オプションを選択しないことをお勧めします。選択した階層は、有効な Prism セキュアリング エンティティ フィールドでなければなりません。
    例:
    主階層
    組織レベル
    にマッピングされ、
    事業地が
    副階層
    にマッピングされている場合、各ユーザーのセキュリティ グループは一度に単一の階層でセキュリティ保護された (されている、済の)ます。
    • "主階層" を
      行レベルのセキュリティとして使用: ユーザー A (主階層の
      組織レベル
      で制約あり) のみが
      People Analytics
      ダッシュボードで KPI とインサイトを表示できます。セキュリティが
      "場所"
      (二次階層) に基づいているユーザー B は、データにアクセスできません。
    • 行レベルのセキュリティ
      が複数の階層
      の場合: ユーザー A とユーザー B の両方が
      People Analytics
      ダッシュボードでインサイトと KPI を表示できます。システムは、対応するユーザーに適切な階層を自動的に適用し、各ユーザーが階層の制約に基づいて資格のあるデータを表示できるようにします。
  4. "フィールド レベルのセキュリティ"
    には、セキュリティ モードを選択します。
    • 標準労務費。Workday、Vizでデータではなく空の状態を表示することで、セキュリティを厳密に適用しています。
    • 閾値母集団の最小閾値に到達すると、WorkdayVizに集計データが表示され、"詳細データ" タブの制限付きフィールドが非表示になります。
    データのスナップショットで母集団数が最小閾値を下回った場合、これらのフィールドの一部を制限すると、一部の KPI とフォーカス インインサイトが失われる可能性があります。
  5. レビュー
    ステップで
    "完了"
    を選択し、従業員選考状況 "" に対する変更を保存します。
  6. 採用
    選考状況 ()を設定し、
    セキュリティ
    ステップに進みます。
    • 行レベルのセキュリティ
      には、従業員の選考状況と同じ階層を選択してください。
    • "フィールド レベルのセキュリティ"
      については、どのドメインのどの機密データ フィールドへのアクセスを制限するかを選択してください。
  7. "People Analytics を設定
    " レポートで
    "インストールの実行"
    を選択します。
    Workday がデータ レコードのセキュリティ保護を完了できるように、インストール アクティビティが完了するのを待ってから続行してください。制約付きユーザーにアクセスを提供する前に、 Workday がデータ レコードをセキュリティ保護していることを確認してください。 進捗状況は
    、"People Analytics Activities
    " レポートで確認できます。
  8. ロール ベースのセキュリティ グループを作成します。
    アプリケーションビューアーのセキュリティ グループを作成し、ユーザーを割り当てます。
    ロール ベースの制約付きセキュリティ グループを設定する場合は、次のことを確認します。
    • 行レベルのセキュリティを設定している場合、セキュリティ グループタイプは
      "行レベルのセキュリティ"
      で指定したセキュアリング階層と一致します。例: セキュアリング階層に "主階層" を使用し、"監督組織" フィールドを "割当済の組織"ターゲットフィールドにマッピングします。"ロール - 監督組織" タイプのセキュリティ グループを作成します。例: セキュアリング階層に "二次階層" を使用し、"場所" フィールドを "レベル 3" のターゲットフィールドにマッピングします。"ロール - 事業地階層" タイプのセキュリティ グループを作成します。
    • "組織へのアクセス権"
      セクションで、
      "現在の組織とすべての下位組織に適用される" を
      選択します。
    • "複数の職務を持つ従業員へのアクセス権"
      セクションで、
      "ロールにはサポートするポジションへのアクセス権がある"
      を選択します。
  9. ドメイン セキュリティ ポリシーを編集します。
    "セキュリティ" ステップで設定したドメインのセキュリティ ポリシーにセキュリティ グループを追加します (たとえば、
    "View: People Analytics Business Leader"
    など)。フィールド レベルのセキュリティを設定していない場合は、
    "View: People Analytics"
    ドメインセキュリティ ポリシーにグループを追加します。
    各ユーザーがPeople Analytics表示ドメインの 1 つにのみアクセスできるようにします。
  10. 処理待ちのセキュリティ ポリシーの変更をアクティブ化します。