概念: People Analyticsでのセキュリティ
以下の場合にWorkdayが適用されます。
- People Analytics を管理および設定します。
- People Analyticsアプリケーションを表示します。
People Analyticsの最初のデプロイでは、 Workday のコンサルタントと協力して、組織に最適なセキュリティ設定を決定し、アプリケーションの使用をサポートします。ただし、
"Configure People Analytics
" レポートを使用して、初回デプロイ後に変更を加えることができます。ドメインのセキュリティ ポリシーグループ、組織階層、またはセキュアリング階層に変更を加えると、アプリケーション ()のデータ ビューアーに影響します。"People
People Analytics"
レポートを使用して People People Analyticsアプリケーションを表示すると、 Workday はその設定可能なセキュリティ モデルを使用して、特定のデータにアクセスできるユーザーを制御します。Workdayのデータへのアクセスが制御されます。
- フォーカス インサイト
- KPI
- ビジュアライゼーション
- "詳細データ" タブの特定のデータ レコード
People AnalyticsデータはWorkdayのビジネス オブジェクトから取得されますが、ビジネス オブジェクトに設定されているすべてのセキュリティ ドメインがリセットされ、定義された新しいセキュリティが適用されます。適用される新しいセキュリティはWorkdayの日付で決定されます。
- 以下のPeople Analytics関連の表示ドメインセキュリティ ポリシーで指定されたグループ。
- 表示: People Analytics
- 表示: People Analyticsビジネス リーダー
- 表示: People Analytics HR ビジネス パートナー
- 表示: People Analyticsカスタム 1
- 表示: People Analyticsカスタム 2
- 表示: People Analyticsカスタム 3
- People Analyticsで選考状況を設定する際に、"セキュリティ" ステップで選択した設定。
People Analyticsアプリケーションのデータと、アプリケーションの で使用されるデータ ソースにもWorkdayが適用されます。
People Analyticsデータへのアクセスを以下のレベルで制御できます。
セキュリティ レベル | 説明 |
|---|---|
データ ソース組織 | People Analytics表示ドメインは、以下へのアクセス権を提供します。
これらの表示ドメインのいずれかへのアクセス権をユーザーに付与すると、アプリケーションとそのデータ ソースの表示へのアクセス権が付与されます。 データ ソース レベルのセキュリティは、テーブルレベルのセキュリティとも呼ばれています。 |
行レベル | 行レベルのセキュリティを適用て、データ ソース内の各データ レコードへのアクセスを制御できます。 "採用" と "従業員" のパイプラインを設定するときに、"セキュリティ" ステップで行レベルのセキュリティを設定します。 次のいずれかを設定できます。
制限付きアクセスを選択する場合は、 People Analytics表示ドメインでユーザー ベースのセキュリティ グループを使用しないでください。 |
フィールド レベル | フィールド レベルのセキュリティを適用、特定のフィールドの機密データへのアクセスを制限することができます。これにより、視聴者がそのロールに基づいて閲覧できる項目を制限できます。 フィールド レベルのセキュリティは、"採用" と "従業員" のパイプラインを設定する際に、"セキュリティ" ステップで設定します。 "セキュリティ" ステップにより、機密データへのアクセスを制限できるフィールドおよびPeople Analytics表示ドメインへのアクセスを制限できます。 "セキュリティ" ステップでリストされている表示ドメインのいずれかにユーザーが含まれている場合は、1 つ以上のフィールドへのアクセスを制限できます。 ドメインでフィールドを指定すると、そのフィールドのデータへのアクセス権が削除されWorkday。 特定のユーザーが、複数のPeople Analytics関連の表示ドメイン "" にアクセスできないことを確認します。 |
フィールド レベルのセキュリティ フィールド
フィールド レベルのセキュリティを設定すると、
"従業員"
と"採用" の
パイプラインでさまざまなフィールドを制限できます。アスタリスク (*) の付いたフィールドは、 People Analyticsメトリックで使用されます。従業員の選考状況 ()で以下のフィールドを制限できます。
- 性別*
- 在職期間カテゴリ
- マネジメント レベル
- 職務系列グループ
- 勤続年数 (1 年未満の期間を含む)
- コンパレシオ*
- 潜在能力が高い*
- ハイパフォーマー*
- ハイパフォーマー*
- 用語カテゴリ*
- 民族
- 世代
- 積集合 1
- 職務レベル
- コンパレシオ レンジ
- 現在のレーティング
- 退職理由
採用選考状況 ()で以下のフィールドを制限できます。
- 候補者の性別*
- 候補者の民族
- 候補者の兵役経験ステータス
- 候補者の障害
制限付きアクセス セキュリティの仕組み
行レベルまたはフィールド レベルでPeople Analyticsへの制限付きアクセスを提供する場合、ユーザーごとに異なるデータが表示されます。People Analyticsでのデータの表示Workdayは、以下によって異なります。
- ユーザーが所属するセキュリティ グループのタイプ (制約なしまたは制約あり)。
- ユーザーがアクセスできるセキュリティドメイン。
- "セキュリティ" ステップでの設定内容。
- ユーザーのロールおよび組織レベルの権限。
- コンテンツ タイプ:
コンテンツ タイプ | 行レベルのセキュリティ ノート | フィールド レベルのセキュリティ ノート |
|---|---|---|
KPI とフォーカス インサイト | ユーザーが制約なしのセキュリティ グループに属している場合、すべてのデータ レコードに基づいて KPI とフォーカスインサイトが表示されます。
ユーザーが制約のあるセキュリティ グループに含まれている場合、組織レベルのセキュリティ アクセス権に基づいて KPI とフォーカスWorkdayインサイトが表示されます (レベル 1、レベル 2、レベル 3)。 選択された階層内の特定のレベルで制約を受けるユーザーは、その組織と部下組織についてのみ KPI とフォーカスインサイトを表示できます。 | Workdayへのアクセスが制限されると、すべてのセキュリティ グループのユーザーに対するアクセスが制限されなくなります (制約なしまたは制約あり)。
指定された KPI またはフォーカス インサイトのメトリック計算が制限されたフィールドを使用している場合にのみ、Workdayへのアクセスが制限されます。 含まれているデータ スナップショットで従業員のグループが 1 ~ 5 の場合、従業員の身元を保護するためにWorkday。
含まれているすべてのデータ スナップショットで従業員の母集団が 0 または 6 以上の場合、 WorkdayではUIの事業地によって以下のように動作が異なります。
|
ビジュアライゼーション | ユーザーが制約なしのセキュリティ グループ ()に属している場合、すべてのデータ レコードに基づいてすべてのVizが表示されます。
ユーザーが制約付きセキュリティ グループに含まれている場合、すべてのVizが表示されますが、任意のレベルでアクセス権のあるデータ レコードで計算された場合のみ表示されます。 | Workdayレベルのセキュリティの適用方法は、 People Analyticsパイプラインの設定によって異なります。
|
Workdayで制限されているフィールドの一部が使用されています。メトリックで使用されるフィールドを制限した場合、特定のデータのスナップショット期間中の従業員員数によっては、一部の KPI とフォーカスインサイトが失われる可能性があります。これらのフィールドを制限することによる影響を評価して、制限付きアクセスのニーズと組織でのより大きな公開先のニーズを調整することをお勧めします。また、セキュリティ設定では、KPI を計算して表示するために必須最小ヘッドカウントも定義されます。例: "性別" フィールドを制限し、組織のある領域では、メトリック分析に含まれる月のいずれかに対して、従業員が 4 人に限られます。"女性の割合" に関するフォーカスインサイトWorkdayKPI は、生成または表示されません。
People Analyticsメトリックでは、以下の制限付きフィールドが使用されます。
- コンパレシオ
- 性別
- ハイパフォーマー
- 高い潜在能力
- 最後に昇進・昇格した日
- 用語カテゴリ
セキュリティ ドメインとグループ
People Analytics、 "People Analytics"業務分野および"Prism Analytics"業務分野で以下のドメインを使用します。
ドメイン | 詳細 | 関連レポートとタスク |
|---|---|---|
Manage: People Analytics
| People Analytics を設定、インストール、管理できます。
制約のないセキュリティ グループがサポートされます。 |
|
表示: People Analytics
| People Analyticsアプリケーションにアクセスできます。
特定のフィールドへのアクセス権を削除せずに、 People Analyticsを表示するためのアクセス権を付与する場合に、このドメインを使用します。 制約のないセキュリティ グループとロール ベースの制約付きセキュリティ グループがサポートされます。 ロール ベースの場合でも、集計グループまたは積集合グループはサポートされません。 |
|
| People Analyticsアプリケーションにアクセスできます。
フィールド レベルのセキュリティを設定する際にこれらのドメインを使用して、特定のフィールドの機密データへのアクセスを削除します。 制約のないセキュリティ グループとロール ベースの制約付きセキュリティ グループがサポートされます。 ロール ベースの場合でも、集計グループまたは積集合グループはサポートされません。 |
|