주 컨텐츠로 이동
Administrator Guide
최종 업데이트: 2023-06-23
개념: 근무자 정보 액세스

개념: 근무자 정보 액세스

도메인 시큐리티 정책 및 비즈니스 프로세스 시큐리티 정책 조합을 사용하여 근무자명, 연락처 정보 및 개인정보에 대한 액세스에 보안을 설정할 수 있습니다. 조직 컨텍스트에 따라 접근 권한을 제한할 수도 있습니다.
  • 도메인 시큐리티 정책은 비즈니스 프로세스, 태스크, 관련 액션, 근무자 프로필 및 리포트에서 각 근무자 정보 유형을 조회하거나 수정할 수 있는 사용자를 결정합니다. 권한을 관리하려면
    기능 영역의 도메인 시큐리티 정책
    리포트를 사용합니다.
  • 비즈니스 프로세스 시큐리티 정책은
    연락처 변경
    ,
    개인 연락처 변경
    ,
    직장 연락처 변경
    ,
    개인정보 변경
    ,
    법적이름 변경
    사용이름 변경
    비즈니스 프로세스에서 액션을 수행할 수 있는 사용자를 결정합니다. 권한을 관리하려면
    Business Security Policies for Functional Area
    리포트를 사용합니다.
  • 역할 기반 시큐리티 그룹은 보안이 설정된 항목(예: 리포트, 태스크, 데이터)에 대한 접근 권한을 특정 조직의 구성원으로 제한합니다.

근무자 프로필

근무자 프로필의 개인정보 및 연락처 정보를 보려면 도메인 시큐리티를 설정합니다.
섹션
도메인
참고
연락처 정보
Person Data: Home Contact Information
Person Data: Work Contact Information
Self-Service: Home Contact Information
Self-Service: Work Contact Information
이러한 시큐리티 정책을 비활성화하면 근무자 프로필의
연락처
섹션이 표시되지 않습니다.
개인정보
Person Data: Personal Information
Self-Service: Personal Information
이러한 시큐리티 정책을 비활성화하면 근무자 프로필의
개인정보
섹션이 표시되지 않습니다.
Self-Service: Personal Data
Person: Personal Data
상위 도메인은 개인정보에 대한 접근 권한을 제공하지 않지만 하위 도메인이 권한을 계승하도록 하는 데 사용할 수 있습니다.

공개 및 비공개 연락처 정보

각 연락처 정보 유형(개인 주소 제외)을 공개 또는 비공개로 지정할 수 있습니다. 이 지정은 근무자 프로필 및 근무자 미리보기 카드의 연락처 정보 공개여부에만 영향을 미칩니다.
Worker Data: Public Worker Reports
도메인에 대한 조회 권한이 있는 사람은 누구나 근무자 프로필 및 근무자 미리보기 카드에서 공개 연락처 정보를 볼 수 있습니다.
근무자의 개인 주소는 항상 비공개로 설정됩니다. 단, 직장 주소와 일치하는 경우 개인 주소를 공개로 설정할 수 있습니다.
연락처 정보에 대해 더 광범위한 접근 권한을 가지려면
Person Data: Work Contact Information
Person Data: Home Contact Information
도메인에 대한 권한이 있어야 합니다. 이러한 도메인은 다음 위치에서 공개 및 비공개 연락처 정보에 대한 액세스를 제공합니다.
  • 연락처 정보 변경
    ,
    연락처 정보
    근무자 직장 연락처 정보
    표준 리포트
  • 근무자에 대한
    연락처 정보 변경
    연락처 정보 조회
    관련 액션
  • 근무자 프로필의 근무자
    연락처
Workday는 이러한 도메인에 대한 권한을 관리자로 제한할 것을 권장합니다. 비공개 연락처 정보의 공개 여부를 제한하려면
모든 사용자
,
모든 직원
,
모든 임시고용직
,
모든 정년퇴직자
또는
모든 퇴직자
시큐리티 그룹을
Person Data: Work Contact Information
Person Data: Home Contact Information
도메인에 지정하지 마십시오.
교차 시큐리티 그룹을 생성하여 근무자 정보에 대한 접근 권한을 더 엄격하게 제한할 수 있습니다. 교차 시큐리티 그룹은 관리자 또는 특정 조직 역할만 디렉토리 정보를 볼 수 있도록 허용합니다. 또한 검색 결과, 조직 프로필, 차트, 리포트에서 근무자를 제외합니다.

시큐리티 권한

연락처 변경
,
개인 연락처 변경
,
직장 연락처 변경
,
개인정보 변경
,
법적이름 변경
사용이름 변경
비즈니스 프로세스의 액션에 대해 보안이 설정된 근무자가 비즈니스 프로세스의 데이터를 조회하고 수정하려면 다음과 같은 도메인 시큐리티 권한이 필요합니다.
  • 비즈니스 프로세스의 개시 또는 리뷰 단계에 지정된 그룹에는 각 정보 유형에 대한 액세스를 제어하는 도메인의 수정 권한이 필요합니다.
  • 비즈니스 프로세스에서 모두 조회, 완료 항목만 조회, 승인, 취소 또는 무효화 권한이 있는 그룹에는 각 정보 유형에 대한 액세스를 제어하는 도메인의 조회 권한(최소 요건)이 필요합니다.
템플릿 기반 비즈니스 프로세스 시큐리티
리포트에 액세스하여 비즈니스 프로세스와 도메인 시큐리티 권한이 일치하는지 확인합니다.