설정 고려사항: 역할
이 주제는 역할 기능의 구성 및 사용을 계획할 때 참고하면 결정하는 데 도움이 됩니다. 설명하는 내용은 다음과 같습니다.
- 설정하는 이유
- 다른 Workday 솔루션과의 연계
- 다운스트림 영향 및 제품 간 인터랙션
- 시큐리티 요구사항 및 비즈니스 프로세스 구성
- 구현 전에 고려할 질문 및 제한사항
전체 구성 세부내용은 태스크 상세 가이드를 참조하십시오.
정의
역할 기반 시큐리티 그룹과 결합된 역할은 Workday에서 오브젝트와 관련된 데이터를 조회, 보고 또는 관리할 수 있는 담당자의 권한 및 책임을 나타냅니다.
비즈니스 이점
Workday의 역할 기능을 사용하여 다음을 수행할 수 있습니다.
- 조직, 서비스 센터, 지출 카테고리 등의 오브젝트에 대한 시큐리티 접근 권한을 제어합니다.
- 역할 기반 시큐리티 그룹의 멤버십을 직접 지정합니다. 2개 이상의 시큐리티 그룹을 역할에 매핑하여 역할 활성화 오브젝트에서 서로 다른 레벨의 접근 권한을 구성할 수 있습니다.
- Workday 기본제공 역할을 사용하거나 비즈니스 요구사항에 맞게 맞춤 설정된 역할을 생성합니다.
- 상황별 시큐리티 및 비즈니스 프로세스 라우팅을 구성하여 유지관리해야 하는 시큐리티 그룹의 수를 줄입니다.
- 근무자가 포지션을 충원하거나 공석이 될 때 자동으로 접근 권한을 부여하거나 제거합니다.
사용 사례
제품 또는 기능 | 사용 사례의 예 |
|---|---|
재무 | 특정 고객 또는 공급자와 관련된 데이터에 대한 접근 권한을 부여할 수 있습니다. 역할이 지정된 회사를 기준으로 선택합니다.
예: 재무 컨트롤러가 회사와 관련된 재무 거래 및 계정에만 액세스할 수 있도록 회사에 역할을 지정합니다. |
HCM | 리뷰 또는 승인을 위해 제안 조직의 HR 파트너 역할로 직원 이동을 라우팅하도록 직무 변경 비즈니스 프로세스를 구성할 수 있습니다.
예: HR 파트너 역할이 이동 요청을 자동으로 라우팅합니다. |
급여 | 급여 파트너가 지정된 급여 그룹을 기준으로 직원 급여 데이터에 대한 접근 권한을 부여할 수 있습니다.
예: 급여 그룹의 급여 파트너가 지정된 급여 그룹에 대한 급여 계산을 실행할 수 있도록 액세스를 활성화합니다. |
채용 | 근무자를 먼저 채용담당자 역할에 지정한 후 인력충원요청의 기본 채용담당자 역할로 지정하도록 지정할 수 있습니다.
예를 들어 다음과 같습니다.
|
고려할 질문
질문 | 고려사항 |
|---|---|
데이터에 대한 접근 권한을 제한해야 합니까? | 조직에 따라 액세스 권한을 부여하는 데이터가 상황에 따라 민감한지 고려합니다. 역할 피지정자가 테넌트의 모든 사용자를 위해 해당 유형의 정보에 액세스해야 하는지 여부를 결정합니다. 그렇지 않은 경우, 지원하는 사람의 데이터에 대한 접근 권한을 제한할 수 있습니다. |
시간대가 다른 사용자의 역할을 지정해야 합니까? | 근무자가 역할을 맡는 즉시 데이터에 액세스할 수 있도록 역할 기반 시큐리티 그룹 지정내역이 적용되는 시간대를 고려합니다. |
역할을 단일 역할 지정자 유형으로 제한해야 합니까? | 근무자가 리더 역할에 있는지 고려합니다. 리더 역할이 단일 지정으로 제한되지 않는 경우 조직도에 여러 리더가 표시될 수 있습니다.
예를 들어 다음과 같습니다.
|
권장사항
- 다양한 역할 및 역할 지정을 쉽게 식별할 수 있도록 각 역할에 고유한 이름을 지정합니다.
- 한 조직 유형에 대해서만 역할을 활성화하여 비즈니스 프로세스 라우팅 및 시큐리티 액세스를 간소화하고 역할 기반 리포트 성능을 개선합니다.
요구사항
- 지정가능 역할 유지관리태스크의 지정/리뷰어 시큐리티 그룹필드에서 각 역할에 대해 하나 이상의 시큐리티 그룹을 구성합니다.시큐리티 그룹 생성 태스크를 사용하여 시큐리티그룹을 생성할 수 있습니다.
- 계층에 대한 역할을 활성화하는 경우 계층에서 선택한 조직으로 역할을 계승할 수 있도록 해당 조직 유형에 대해서도 역할을 활성화해야 합니다. 예를 들어 코스트센터 계층 및 코스트센터 조직 유형이 있습니다.
제한사항
영향이 없습니다.
테넌트 설정
테넌트 설정 편집 - 시스템
태스크의시간대 구성
섹션에서는 다음 중 하나를 기준으로 역할 지정이 적용되는 시간대를 설정할 수 있습니다.
- 피지정자 위치
- 테넌트 기본값
역할 지정 시간대 옵션을
비워 두면 시간대가 태평양 시간으로 자동입력됩니다.시큐리티
역할 구성을 유지관리하려면 Organizations and Roles 기능 영역의
Set Up: Assignable Roles
도메인에 대한 시큐리티를 활성화합니다.역할 기반 시큐리티 그룹을 구성할 때 역할의 도메인 및 비즈니스 프로세스 시큐리티를 결정합니다. 역할에 대한 시큐리티를 직접 구성하지 않습니다. 역할 기반 시큐리티 그룹을 생성할 때 역할 피지정자의 데이터 접근 권한을 결정합니다.
비즈니스 프로세스
비즈니스 프로세스 | 고려사항 |
|---|---|
역할 지정
| 근무자 또는 포지션의 관련 액션을 사용하여 역할을 지정할 때 이 비즈니스 프로세스를 개시할 수 있습니다. 특정 스태핑 이벤트에서 역할 지정을 구성할 때 Workday가 이 프로세스를 하위 프로세스로 개시합니다.
이 비즈니스 프로세스를 실행하려면 역할 지정 - 추가/제거 또는역할 지정 - 지정내역 변경 관련 액션을 사용하는 것이 좋습니다. |
자체지정 역할 지정
| 자체지정 역할의 경우 지정가능 역할 유지관리 태스크에서'자체지정 역할 지정'으로 제한 비즈니스 프로세스가 활성화되어 있으면 다음 비즈니스 프로세스를 사용하여 역할을 지정합니다.
|
리포트
리포트 | 고려사항 |
|---|---|
지정가능 역할 조회
| 지정가능 역할 조회 리포트를 사용하여 다음을 추적할 수 있습니다.
특정 역할을 지정할 수 있는 시큐리티 그룹을 조회할 수도 있습니다. 이 리포트에는 각 역할과 관련된 시큐리티 그룹 및 접근 권한 정보도 포함됩니다. |
시큐리티 이력
| 지정된 시간 및 날짜 범위에 조직의 역할 및 시큐리티에 대한 변경사항을 표시합니다. |
역할 조회
| 다음을 표시합니다.
|
역할 지정 감사 이력 조회
| 조직의 역할 지정 스냅샷에 대한 감사 추적을 표시합니다. |
역할 지정 이력 조회
| 조직의 역할 지정 이력을 표시합니다. |
근무자 역할 감사 조회
| 조직의 각 근무자에 대한 Workday 계정 정보, 역할, 사용자 기반 시큐리티 그룹, 직무 기반 시큐리티 그룹 및 프로세스로 유지관리되는 역할을 표시합니다. |
통합
Assign Roles
웹서비스를 사용하여 역할 지정의 시간대를 지원할 수 있습니다.관계 및 터치포인트
Workday에서는 테넌트 전반의 구성 관계를 이해하는 데 도움이 되는 리소스가 포함된 Touchpoints Kit를 제공합니다. Workday Community에서Workday Touchpoints Kit에 대해 자세히 알아보십시오.