주 컨텐츠로 이동
Administrator Guide
최종 업데이트: 2025-02-21
PDF 다운로드
설정 고려사항: 급여 시큐리티

설정 고려사항: 급여 시큐리티

이 주제는 급여 시큐리티의 구성 및 사용을 계획할 때 참고하면 결정하는 데 도움이 됩니다. 설명하는 내용은 다음과 같습니다.
  • 설정하는 이유
  • 다른 Workday 솔루션과의 연계
  • 다운스트림 영향 및 제품 간 인터랙션
  • 시큐리티 요구사항 및 비즈니스 프로세스 구성
  • 구현 전에 고려할 질문 및 제한사항
전체 구성 세부내용은 태스크 상세 가이드를 참조하십시오.

정의

구성가능 급여 시큐리티:
  • 무단 액세스 또는 조작으로부터 급여 데이터를 보호하는 간단하고 맞춤 설정 가능한 방법을 제공합니다.
  • 다음과 같은 사용자 역할 및 담당업무에 따라 급여 데이터에 대한 액세스를 제어할 수 있습니다.
    • 급여명세서 및 지급일을 조회합니다.
    • 회사 세금을 설정합니다.
급여 시큐리티 정책을 사용하면 다음에 대한 접근 권한에 보안을 설정할 수 있습니다.
  • 임금 압류를 위해 3rd Party 조직과의 통합
  • 급여 계산 결과 리포트 및 보고 항목
  • 급여 지급 주기 Worklet
  • 급여명세서 구성 태스크
  • 급여명세서의 리포트 데이터 소스(RDS)
  • 급여 계산 백그라운드 프로세스를 실행합니다.
  • 퇴직 비즈니스 프로세스

비즈니스 이점

다음을 수행할 수 있도록 급여 시큐리티 권한을 구성합니다.
  • 유사한 속성을 기준으로 사용자를 그룹화하여 급여 데이터에 대한 권한 지정을 자동화하므로 권한을 개별적으로 설정하는 수고를 덜 수 있습니다.
  • 단일 시큐리티 모델을 사용하여 급여 통합, 리포트 및 데이터에 대한 접근 권한을 관리합니다. 이 모델을 사용하면 대규모 액세스를 더 쉽게 유지관리할 수 있습니다.
  • 기본제공 감사 추적을 사용하여 Workday에서 권한 감사에 대한 회사 표준을 충족합니다.
  • 비급여 사용자가 직무를 수행하는 데 필요한 급여 데이터에 대해서만 접근 권한을 제한합니다.

사용 사례

  • 다음과 같은 포지션에 따라 정의된 시큐리티 그룹에 신규 사용자를 자동으로 추가합니다.
    • 급여 관리자를 위한 사용자 기반 그룹
    • 초과근무 또는 비용계산 정보를 리뷰해야 하는 매니저
    • 집계된 급여처리 결과 및 기타 중요하지 않은 데이터 부분에 액세스해야 하는 HR 관리자
  • 동일한 테넌트에서 서로 다른 유형의 사용자에 대해 서로 다른 레벨의 액세스 권한을 제공합니다. 예: 근무자는 본인의 급여명세서만 조회할 수 있지만 매니저는 모든 직속직원의 급여명세서를 조회할 수 있습니다.

고려할 질문

질문
고려사항
Workday 급여에서 항목을 조회하고 액션을 수행할 수 있는 사용자를 어떻게 결정하시겠습니까?
Workday는 급여 요건을 해결할 수 있도록 다양한 유형의 시큐리티 그룹을 제공합니다. Workday는 유사한 항목 및 액션을 서로 다른 시큐리티 정책으로 그룹화합니다. 시큐리티 정책에 대해 보안이 설정된 항목 및 액션은 변경할 수 없지만 시큐리티 정책과 연결된 시큐리티 그룹은 변경할 수 있습니다.
다음 유형의 시큐리티 그룹을 사용하여 접근 권한이 있는 사용자와 액세스할 수 있는 항목을 제어할 수 있습니다.
  • 역할 기반
    예: 급여 파트너 선택한 급여 태스크에 액세스하고 지원하는 급여 그룹에 대해 선택한 데이터를 조회할 수 있습니다.
  • 세그먼트 기반
    예: 급여 비즈니스 프로세스의 관리자 급여 비즈니스 프로세스를 생성하고 유지관리할 수 있는 액세스 권한이 있습니다. 이 시큐리티는 비즈니스 프로세스 관리자의 분산 버전입니다.
  • 사용자 기반
    예: 급여 관리자 모든 급여 그룹의 모든 근무자에 대해 급여 데이터를 조회하고 급여 태스크를 수행할 수 있는 액세스 권한이 있습니다.
제약조건이 없는 컨텍스트 유형을 사용하는 시큐리티 그룹의 구성원은 모든 보안 설정된 데이터 인스턴스에 액세스할 수 있습니다.
급여 태스크 및 리포트에 어떤 레벨의 권한을 제공하시겠습니까?
Workday는 유사한 태스크 및 리포트를 시큐리티 도메인으로 그룹화합니다. 태스크 및 리포트에 대한 접근 권한을 제공하려면 태스크 및 리포트에 보안을 설정하는 시큐리티 정책에서 조회 또는 수정 권한을 설정합니다.
Workday는 일반적으로 조회 권한이 있는 리포트 및 보고 항목을 지정합니다. 수정 권한이 있는 사용자는 도메인에 대해 보안이 설정된 모든 태스크 및 리포트에 액세스할 수 있습니다.
급여 비즈니스 프로세스에 어떤 레벨의 권한을 제공하시겠습니까?
급여 비즈니스 프로세스의 시큐리티 정책 및 단계 모두에 서로 다른 권한을 설정할 수 있습니다. 예: 직원에게 비즈니스 프로세스의
개시
액션에 대한 접근 권한을 제공합니다.
3rd Party 리소스가 Workday 테넌트에 액세스해야 합니까?
서비스 센터를 사용하여 3rd Party 계약 조직에 Workday 테넌트에 대한 접근 권한을 부여하는 동시에 민감한 데이터를 보호할 수 있습니다. 해당 조직의 담당자:
  • Workday 테넌트에 대한 접근 권한이 제한됩니다.
  • 조직의 일부 근무자를 지원할 수 있습니다.
  • 근무자가 아니지만 Workday에서 사전 정의된 범위 내에서 태스크를 수행할 수 있습니다.

권장사항

가능하면 자체적으로 생성하는 대신 Workday 기본제공 급여 시큐리티 그룹을 사용합니다. 이렇게 하면 시큐리티 그룹이 역할을 수행하는 데 필요한 급여 관련 데이터 및 태스크에 액세스할 수 있습니다. Workday 기본제공 급여 시큐리티 그룹을 사용하여 다음을 수행할 수도 있습니다.
  • Workday Community에서 수집한 뱅킹 설정 질문 및 퇴직자 시큐리티 그룹에 대한 피드백을 활용합니다.
  • 회계처리 및 세금 설정에 Workday에서 확인된 시큐리티 구성을 사용합니다.
사용자가 직무를 수행하는 데 필요한 정보 및 리소스에 대한 접근 권한만 부여합니다.
Workday 기본제공 리포트를 사용하여 다음을 수행합니다.
  • 사용자에게 올바른 권한을 제공해야 합니다.
  • 연말 세금 데이터를 생성하여 정부 기관에 제출합니다.
비즈니스 프로세스 관리자에게
Business Process Definitions
리포트 데이터 소스(RDS)에 대한 제약조건 없는 접근 권한을 부여합니다. 모든 비즈니스 프로세스 관리자가 이 RDS를 사용하여 커스텀 리포트를 작성할 수 있도록 다음 도메인에 대한 접근 권한을 적절하게 구성합니다.
  • 관리
  • 정의 뷰
  • Manage: Business Process Definitions
시큐리티를 설정하기 전에 시큐리티 그룹 및 시큐리티 정책의 모든 요건을 검토합니다.

요구사항

도메인 및 비즈니스 프로세스에 대한 권한을 설정하려면 Workday Payroll 기능 영역 및 해당 시큐리티 정책을 활성화합니다. 기능 영역을 활성화해도 해당 영역의 모든 시큐리티 정책이 자동으로 활성화되는 것은 아닙니다.

제한사항

다음은 수행할 수 없습니다.
  • 비즈니스 프로세스의 시큐리티 정책에서 사용할 수 있는 액션을 변경합니다.
  • 도메인 내의 항목을 변경합니다.
  • 시큐리티 정책을 삭제합니다.
  • 한 기능 영역에서 다른 기능 영역으로 도메인 또는 비즈니스 프로세스 이동

테넌트 설정

영향이 없습니다.

시큐리티

기능 영역
고려사항
뱅킹 및 결제
이 기능 영역의 시큐리티 도메인을 사용하여 다음을 수행할 수 있습니다.
  • 은행 계좌이체, 특별 거래, 포지티브 페이 파일 및 지급 반환을 관리합니다.
  • 수표, 급여명세서 및 급여 통지서를 인쇄합니다.
  • 은행 거래명세서를 리뷰하고 조정을 관리합니다.
  • 전자 및 신용카드로 지급을 결제합니다.
  • 금융기관 및 은행 계좌를 설정합니다.
  • 사전통지 및 귀속을 설정하고 관리합니다.
  • 아웃소싱 뱅킹 및 인쇄 서비스를 설정하고 처리합니다.
  • 계좌, 수표 및 계좌이체 대장을 조회합니다.
Common Financial Management
이 기능 영역의 시큐리티 도메인을 사용하여 다음을 수행할 수 있습니다.
  • 통화 및 세율을 설정하고 유지관리합니다.
  • 기간 및 연말 처리를 관리합니다.
  • 기간 종료 처리 및 조회 관련 리포트를 수행합니다.
  • 회사 관련 회계처리 세부내용 및 조회 관련 리포트를 설정합니다.
  • Worktag 및 커스텀 검증을 설정합니다.
Core Payroll
이 기능 영역의 시큐리티 도메인을 통해 모든 급여처리 국가에 공통적인 다음과 같은 기본 급여 기능을 구성하고 사용할 수 있습니다.
  • 누적
  • 잔여분
  • 공제
  • 소득
  • 소득 원천징수 명령
  • 지급 옵션
  • 급여 이력
  • 급여 입력
  • 급여 프로세스
  • 결제
또한 도메인은 다음에 대한 액세스에 보안을 설정합니다.
  • 직원 셀프서비스 급여 대시
    보드: 급여명세서를 조회하고, 기간을 비교하고, 급여 트렌드를 리뷰하여 직원이 급여를 이해하는 데 도움이 됩니다.
  • 급여 관리자 및 파트너가 특정 급여 지급 주기에 대한 운영 인사이트를 얻도록 구성할 수 있는
    급여 지급 주기 명령 센터 대시
    보드
  • 직원이 누적되었지만 아직 지급되지 않은 임금을 받기 위해 액세스할 수 있는 미국 급여의
    요구불 지급
    셀프서비스 요청
  • Process: Run Batch Calculation (Pay Calculation)
    도메인 시큐리티 정책에서 제약조건이 없는 사용자 기반 시큐리티 그룹의 급여 관리자가 액세스하여 과거에 실행 중이거나 실행된 모든 유형의 백그라운드 프로세스를 조회할 수 있는
    프로세스 모니터
    리포트.
경비
이 기능 영역의 시큐리티 도메인을 사용하여 다음을 수행할 수 있습니다.
  • 근무자 및 지원자의 경비보고서 태스크를 관리합니다.
  • 사전통지를 처리합니다.
  • 가지급금 상환을 기록합니다.
  • 직원 및 임시고용직에 대한 셀프서비스 지급 옵션 및 경비 보고를 설정합니다.
통합
이 기능 영역의 시큐리티 도메인을 사용하여 다음을 수행할 수 있습니다.
  • 3rd Party 급여 시스템용 클라우드 커넥트 및 EIB(Enterprise Interface Builder)와 같은 통합을 생성하고 구성합니다.
  • 통합을 즉시 개시하거나 한 번 또는 향후 여러 번 실행되도록 스케줄링합니다.
  • 세금 데이터를 ADP, Ceridian 및 MasterTax에 제출하도록 통합 시스템을 설정합니다.
  • 프로세스 모니터
    또는
    통합 이벤트
    리포트를 사용하여 통합 리포트를 조회합니다.
조직 및 역할
이 기능 영역의 시큐리티 도메인을 사용하여 다음을 수행할 수 있습니다.
  • 멤버십 규칙을 정의하고 조직 감사 및 리포트를 조회합니다.
  • 급여 그룹을 설정하고 관리합니다.
  • 모든 회사 구조를 설정하고 관리합니다.
급여 인터페이스
이 기능 영역의 시큐리티 도메인을 사용하여 다음을 수행할 수 있습니다.
  • 조정 항목을 지정하고 조회합니다.
  • 외부 급여처리 결과 또는 급여명세서 가져오기를 구성합니다.
  • Workday에서 데이터를 전송하고 3rd Party 급여 시스템에서 Workday로 데이터를 수신하는 3rd Party 급여용 클라우드 커넥트 통합을 구성합니다.
  • 3rd Party 시스템에 대한 이벤트 기반 통합을 구성합니다.
  • 로컬 급여 데이터에 대한 통합을 구성합니다.
  • 연방세 원천징수 옵션 및 지급 옵션을 포함하여 급여 인터페이스를 통해 지급을 받는 직원에 대한 직원 셀프서비스 거래
  • 외부 급여 시스템의 오류를 관리합니다.
  • 근무자, 보상, 복리후생 공제 및 휴가 데이터를 증분 또는 일회성 기준으로 전송합니다.
  • 소득, 공제, 급여 누적, 급여 잔액 및 급여 그룹을 설정합니다.
  • 글로벌 급여처리 조정을 설정합니다.
  • 3rd Party 시스템에서 업로드된 급여처리 결과를 조회합니다.
System
이 기능 영역의 시큐리티 도메인을 사용하여 다음을 수행할 수 있습니다.
  • 급여의 테넌트 설정에 액세스합니다.
  • 비즈니스 프로세스의 기능 영역, 시큐리티 그룹, 도메인 시큐리티 정책 및 시큐리티 정책에 대한 시큐리티를 구성합니다.
  • 비즈니스 프로세스 정의를 관리합니다.
  • 서로 다른 비즈니스 프로세스 정의를 서로 다른 사용자별로 분리하여 관리합니다.
  • 비즈니스 프로세스를 설정, 유지관리 및 보고합니다.
  • 시큐리티 구성을 분석하는 리포트를 조회합니다.
USA Payroll
이 기능 영역의 시큐리티 도메인을 통해 미국, 푸에르토리코, 괌 및 미국령 버진 아일랜드의 급여와 관련된 다음과 같은 기능을 구성하고 사용할 수 있습니다.
  • 회사 세금 데이터
  • 급여 약정
  • 원천징수 명령
  • 근무자 세금 데이터
  • 연말 보고 양식 W-2, W-2R, W-2GU, W-2VI 박스 및 직원 양식
Worktag
이 기능 영역의 시큐리티 도메인을 통해 Workday 기본제공 Worktag 및 커스텀 Worktag를 관리할 수 있습니다. 다음을 수행할 수 있습니다.
  • 태그가능 거래 유형에 대해 기본, 기타 및 필수 Worktag 유형을 구성합니다.
  • 관련 Worktag 태그가능 유형에 대해 Worktag 유형을 사용하도록 설정합니다.
  • 웹서비스를 사용하여 관련 Worktag 태그가능 유형의 기본값 및 허용 값을 검색하고 로드합니다.
시큐리티 도메인 설정이 비즈니스 요구사항을 충족하는지 테스트하고 검증할 책임은 사용자에게 있습니다.

비즈니스 프로세스

Workday는 도메인에 대한 비즈니스 프로세스의 보안을 설정하지 않지만, 각 비즈니스 프로세스 정의에는 고유한 비즈니스 프로세스 시큐리티 정책이 있습니다.
비즈니스 프로세스 정의 내의 각 단계를 시큐리티 그룹과 연결합니다.
Workday에서는 특정 비즈니스 프로세스 정의를 조회하고 관리할 수 있는 접근 권한이 있는 세그먼트 기반 시큐리티 그룹을 구성할 수 있습니다. 비즈니스 프로세스 세분화는 비즈니스 프로세스 정의에만 적용됩니다.
세그먼트 기반 시큐리티 그룹에는 역할 기반 시큐리티 그룹을 포함하여 모든 유형의 시큐리티 그룹이 포함될 수 있습니다. 역할 기반 시큐리티 그룹을 사용하는 경우 구성원은 역할이 지정된 조직과 관련된 비즈니스 프로세스만 유지관리할 수 있습니다. 예를 들어 다음과 같은 급여 파트너의 역할이 있습니다.
  • 휴가/휴직 신청
  • 복리후생 등록
  • 보상 변경
  • 직무 변경
  • 일회성 지급
  • 퇴직
  • 시간 입력 및 제출
세그먼트 기반 시큐리티 그룹을
Manage: Business Process Definitions
시큐리티 도메인에 대해 보안을 설정합니다. 이 도메인에는 비즈니스 프로세스 정의와 관련된 태스크만 포함됩니다.
Workday는 다음 비즈니스 프로세스 구성요소에서 세그먼트화된 시큐리티를 활성화하지 않습니다.
  • 계산일
  • 체크리스트
  • 규칙
  • 후속조치

리포트

대시보드 또는 리포트
고려사항
시큐리티 그룹 액션 요약
리포트
지정된 시큐리티 그룹과 연결된 시큐리티 정책을 조회합니다.
기능 영역의 비즈니스 프로세스 시큐리티 정책
리포트
기능 영역 내 비즈니스 프로세스에 대한 모든 시큐리티 정책을 조회합니다.
비즈니스 프로세스 유형 및 개시 시큐리티 그룹
리포트
모든 비즈니스 프로세스 및 비즈니스 프로세스를 개시할 수 있는 권한이 있는 시큐리티 그룹을 조회합니다.
두 시큐리티 그룹의 권한 비교
리포트
2개의 시큐리티 그룹에 대한 시큐리티 정책 권한을 비교합니다.
기능 영역의 도메인 시큐리티 정책
리포트
기능 영역에서 급여에 대한 모든 도메인 시큐리티 정책을 조회합니다.
직원 셀프서비스 급여 대시
보드
급여명세서를 조회하고, 기간을 비교하고, 급여 트렌드를 리뷰하여 직원이 급여를 이해할 수 있도록 인사이트를 조회합니다.
기능 영역
리포트
모든 기능 영역과 해당 영역의 도메인 및 비즈니스 프로세스를 조회합니다.
급여 지급 주기 명령 센터
대시보드
특정 급여 지급 주기에 대한 운영 인사이트를 조회합니다.
프로세스 모니터
리포트
과거에 실행 중이거나 실행된 모든 유형의 백그라운드 프로세스를 조회합니다.
시큐리티 그룹 시큐리티 분석
리포트
시큐리티 그룹과 연결된 보안 설정된 항목을 조회합니다.
시큐리티 예외 감사
리포트
시큐리티 구성과 관련된 오류 및 경고를 조회합니다.
보안가능 항목 시큐리티 조회
리포트
Workday가 기본제공 항목에 보안을 설정하는 방법을 조회합니다.
시큐리티 그룹 조회
리포트
시큐리티 그룹과 관련 시큐리티 정책 및 구성 세부내용을 조회합니다.
사용자의 시큐리티 그룹 조회
리포트
개인이 속한 시큐리티 그룹을 조회합니다.
웹서비스 작업 시큐리티 그룹
조회 리포트
지정된 웹서비스를 실행하기 위해 구성원으로 포함되어야 하는 시큐리티 그룹을 식별합니다.
웹서비스 시큐리티 감사
리포트
웹서비스 태스크를 실행할 수 있는 시큐리티 그룹을 조회합니다.

통합

Workday는 통합 템플릿 및 통합 시스템에 대한 접근 권한에 보안을 설정하는 여러 시큐리티 도메인을 제공합니다. 이러한 도메인은 통합을 구성할 수 있는 권한과 통합을 실행하고 통합 출력을 조회할 수 있는 권한을 구분합니다. 통합 템플릿 및 통합을 세그먼트화한 다음 각 세그먼트에 대해 개별적으로 액세스 권한을 부여할 수도 있습니다.
모든 통합은 웹서비스 작업 및 Reports-as-a-Service를 사용하여 Workday 데이터에 액세스합니다. Workday는 다음과 같은 항목을 다양한 시큐리티 도메인에 대해 보안을 설정합니다.
  • 커스텀 리포트
  • RDSs.
  • 리포트 필드
  • 웹서비스 작업
Workday에 액세스하는 통합 및 어플리케이션에는 웹서비스 작업이 포함된 도메인에 대한 가져오기 및 로드 권한이 있어야 합니다. 또한 리포트 데이터 소스 및 리포트 필드가 포함된 도메인에 대한 조회 권한이 있어야 합니다. 또한 아웃바운드 EIB는 RDS로 사용하는 커스텀 리포트에 액세스해야 합니다. 다음 계정은 권한을 제어할 수 있습니다.
  • 연결된 통합 시스템 사용자(ISU) 계정(커넥터, Studio 통합 및 외부 어플리케이션용)
  • EIB 통합을 실행하는 담당자의 역할 예: 급여 관리자

관계 및 터치포인트

터치포인트
고려사항
휴가/휴직
이 기능 영역에서 급여 시큐리티를 활성화하여 다음을 구성합니다.
  • 휴직
  • 휴가/휴직 관리에서 잔여분을 추적하는 휴가 플랜
  • 휴직자에 대한 급여를 지급합니다.
뱅킹 및 결제
이 기능 영역에서 급여 시큐리티를 활성화하여 다음을 수행합니다.
  • 은행 계좌이체, 특별 거래, 포지티브 페이 파일 및 지급 반환을 관리합니다.
  • 수표, 급여명세서 및 급여 통지서를 인쇄합니다.
복리후생 플랜
이 기능 영역에서 급여 시큐리티를 활성화하여 다음을 수행합니다.
  • 복리후생 플랜을 소득 및 공제에 연결합니다.
  • Workday가 급여를 통해 플랜에 대한 부담분 및 지급을 처리할 수 있도록 합니다.
보상
이 기능 영역에서 급여 시큐리티를 활성화하여 다음을 수행합니다.
  • 급여를 계산합니다.
  • 보상 스케줄을 생성합니다.
  • 보상 요소를 소득에 매핑합니다.
Core Payroll
이 기능 영역의 급여 시큐리티를 통해 모든 급여처리 국가에 공통적인 다음과 같은 기본 급여 기능을 구성하고 사용할 수 있습니다.
  • 누적
  • 잔여분
  • 공제
  • 소득
  • 소득 원천징수 명령
  • 지급 옵션
  • 급여 이력
  • 급여 입력
  • 급여 프로세스
  • 결제
HCM
급여 처리를 위해 다음과 같은 직원 및 직무 관련 데이터를 제공합니다.
  • 직원 상태
  • 개인정보
급여 인터페이스
  • 조정 항목을 지정하고 조회합니다.
  • 외부 급여처리 결과 또는 급여명세서 가져오기를 구성합니다.
Workday에서는 테넌트 전반의 구성 관계를 이해하는 데 도움이 되는 리소스가 포함된 Touchpoints Kit를 제공합니다. 자세한 내용은 Workday Community의 Workday Touchpoints Kit를 참조하십시오.