PDF 다운로드
설정 고려사항: 급여 시큐리티
이 주제는 급여 시큐리티의 구성 및 사용을 계획할 때 참고하면 결정하는 데 도움이 됩니다. 설명하는 내용은 다음과 같습니다.
- 설정하는 이유
- 다른 Workday 솔루션과의 연계
- 다운스트림 영향 및 제품 간 인터랙션
- 시큐리티 요구사항 및 비즈니스 프로세스 구성
- 구현 전에 고려할 질문 및 제한사항
정의
구성가능 급여 시큐리티:
- 무단 액세스 또는 조작으로부터 급여 데이터를 보호하는 간단하고 맞춤 설정 가능한 방법을 제공합니다.
- 다음과 같은 사용자 역할 및 담당업무에 따라 급여 데이터에 대한 액세스를 제어할 수 있습니다.
- 급여명세서 및 지급일을 조회합니다.
- 회사 세금을 설정합니다.
급여 시큐리티 정책을 사용하면 다음에 대한 접근 권한에 보안을 설정할 수 있습니다.
- 임금 압류를 위해 3rd Party 조직과의 통합
- 급여 계산 결과 리포트 및 보고 항목
- 급여 지급 주기 Worklet
- 급여명세서 구성 태스크
- 급여명세서의 리포트 데이터 소스(RDS)
- 급여 계산 백그라운드 프로세스를 실행합니다.
- 퇴직 비즈니스 프로세스
비즈니스 이점
다음을 수행할 수 있도록 급여 시큐리티 권한을 구성합니다.
- 유사한 속성을 기준으로 사용자를 그룹화하여 급여 데이터에 대한 권한 지정을 자동화하므로 권한을 개별적으로 설정하는 수고를 덜 수 있습니다.
- 단일 시큐리티 모델을 사용하여 급여 통합, 리포트 및 데이터에 대한 접근 권한을 관리합니다. 이 모델을 사용하면 대규모 액세스를 더 쉽게 유지관리할 수 있습니다.
- 기본제공 감사 추적을 사용하여 Workday에서 권한 감사에 대한 회사 표준을 충족합니다.
- 비급여 사용자가 직무를 수행하는 데 필요한 급여 데이터에 대해서만 접근 권한을 제한합니다.
사용 사례
- 다음과 같은 포지션에 따라 정의된 시큐리티 그룹에 신규 사용자를 자동으로 추가합니다.
- 급여 관리자를 위한 사용자 기반 그룹
- 초과근무 또는 비용계산 정보를 리뷰해야 하는 매니저
- 집계된 급여처리 결과 및 기타 중요하지 않은 데이터 부분에 액세스해야 하는 HR 관리자
- 동일한 테넌트에서 서로 다른 유형의 사용자에 대해 서로 다른 레벨의 액세스 권한을 제공합니다. 예: 근무자는 본인의 급여명세서만 조회할 수 있지만 매니저는 모든 직속직원의 급여명세서를 조회할 수 있습니다.
고려할 질문
질문 | 고려사항 |
|---|---|
Workday 급여에서 항목을 조회하고 액션을 수행할 수 있는 사용자를 어떻게 결정하시겠습니까? | Workday는 급여 요건을 해결할 수 있도록 다양한 유형의 시큐리티 그룹을 제공합니다. Workday는 유사한 항목 및 액션을 서로 다른 시큐리티 정책으로 그룹화합니다. 시큐리티 정책에 대해 보안이 설정된 항목 및 액션은 변경할 수 없지만 시큐리티 정책과 연결된 시큐리티 그룹은 변경할 수 있습니다.
다음 유형의 시큐리티 그룹을 사용하여 접근 권한이 있는 사용자와 액세스할 수 있는 항목을 제어할 수 있습니다.
제약조건이 없는 컨텍스트 유형을 사용하는 시큐리티 그룹의 구성원은 모든 보안 설정된 데이터 인스턴스에 액세스할 수 있습니다. |
급여 태스크 및 리포트에 어떤 레벨의 권한을 제공하시겠습니까? | Workday는 유사한 태스크 및 리포트를 시큐리티 도메인으로 그룹화합니다. 태스크 및 리포트에 대한 접근 권한을 제공하려면 태스크 및 리포트에 보안을 설정하는 시큐리티 정책에서 조회 또는 수정 권한을 설정합니다.
Workday는 일반적으로 조회 권한이 있는 리포트 및 보고 항목을 지정합니다. 수정 권한이 있는 사용자는 도메인에 대해 보안이 설정된 모든 태스크 및 리포트에 액세스할 수 있습니다. |
급여 비즈니스 프로세스에 어떤 레벨의 권한을 제공하시겠습니까? | 급여 비즈니스 프로세스의 시큐리티 정책 및 단계 모두에 서로 다른 권한을 설정할 수 있습니다. 예: 직원에게 비즈니스 프로세스의 개시 액션에 대한 접근 권한을 제공합니다. |
3rd Party 리소스가 Workday 테넌트에 액세스해야 합니까? | 서비스 센터를 사용하여 3rd Party 계약 조직에 Workday 테넌트에 대한 접근 권한을 부여하는 동시에 민감한 데이터를 보호할 수 있습니다. 해당 조직의 담당자:
|
권장사항
가능하면 자체적으로 생성하는 대신 Workday 기본제공 급여 시큐리티 그룹을 사용합니다. 이렇게 하면 시큐리티 그룹이 역할을 수행하는 데 필요한 급여 관련 데이터 및 태스크에 액세스할 수 있습니다. Workday 기본제공 급여 시큐리티 그룹을 사용하여 다음을 수행할 수도 있습니다.
- Workday Community에서 수집한 뱅킹 설정 질문 및 퇴직자 시큐리티 그룹에 대한 피드백을 활용합니다.
- 회계처리 및 세금 설정에 Workday에서 확인된 시큐리티 구성을 사용합니다.
사용자가 직무를 수행하는 데 필요한 정보 및 리소스에 대한 접근 권한만 부여합니다.
Workday 기본제공 리포트를 사용하여 다음을 수행합니다.
- 사용자에게 올바른 권한을 제공해야 합니다.
- 연말 세금 데이터를 생성하여 정부 기관에 제출합니다.
Business Process Definitions
리포트 데이터 소스(RDS)에 대한 제약조건 없는 접근 권한을 부여합니다. 모든 비즈니스 프로세스 관리자가 이 RDS를 사용하여 커스텀 리포트를 작성할 수 있도록 다음 도메인에 대한 접근 권한을 적절하게 구성합니다.
- 관리
- 정의 뷰
- Manage: Business Process Definitions
시큐리티를 설정하기 전에 시큐리티 그룹 및 시큐리티 정책의 모든 요건을 검토합니다.
요구사항
도메인 및 비즈니스 프로세스에 대한 권한을 설정하려면 Workday Payroll 기능 영역 및 해당 시큐리티 정책을 활성화합니다. 기능 영역을 활성화해도 해당 영역의 모든 시큐리티 정책이 자동으로 활성화되는 것은 아닙니다.
제한사항
다음은 수행할 수 없습니다.
- 비즈니스 프로세스의 시큐리티 정책에서 사용할 수 있는 액션을 변경합니다.
- 도메인 내의 항목을 변경합니다.
- 시큐리티 정책을 삭제합니다.
- 한 기능 영역에서 다른 기능 영역으로 도메인 또는 비즈니스 프로세스 이동
테넌트 설정
영향이 없습니다.
시큐리티
기능 영역 | 고려사항 |
|---|---|
뱅킹 및 결제 | 이 기능 영역의 시큐리티 도메인을 사용하여 다음을 수행할 수 있습니다.
|
Common Financial Management | 이 기능 영역의 시큐리티 도메인을 사용하여 다음을 수행할 수 있습니다.
|
Core Payroll | 이 기능 영역의 시큐리티 도메인을 통해 모든 급여처리 국가에 공통적인 다음과 같은 기본 급여 기능을 구성하고 사용할 수 있습니다.
또한 도메인은 다음에 대한 액세스에 보안을 설정합니다.
|
경비 | 이 기능 영역의 시큐리티 도메인을 사용하여 다음을 수행할 수 있습니다.
|
통합 | 이 기능 영역의 시큐리티 도메인을 사용하여 다음을 수행할 수 있습니다.
|
조직 및 역할 | 이 기능 영역의 시큐리티 도메인을 사용하여 다음을 수행할 수 있습니다.
|
급여 인터페이스 | 이 기능 영역의 시큐리티 도메인을 사용하여 다음을 수행할 수 있습니다.
|
System | 이 기능 영역의 시큐리티 도메인을 사용하여 다음을 수행할 수 있습니다.
|
USA Payroll | 이 기능 영역의 시큐리티 도메인을 통해 미국, 푸에르토리코, 괌 및 미국령 버진 아일랜드의 급여와 관련된 다음과 같은 기능을 구성하고 사용할 수 있습니다.
|
Worktag | 이 기능 영역의 시큐리티 도메인을 통해 Workday 기본제공 Worktag 및 커스텀 Worktag를 관리할 수 있습니다. 다음을 수행할 수 있습니다.
|
시큐리티 도메인 설정이 비즈니스 요구사항을 충족하는지 테스트하고 검증할 책임은 사용자에게 있습니다.
비즈니스 프로세스
Workday는 도메인에 대한 비즈니스 프로세스의 보안을 설정하지 않지만, 각 비즈니스 프로세스 정의에는 고유한 비즈니스 프로세스 시큐리티 정책이 있습니다.
비즈니스 프로세스 정의 내의 각 단계를 시큐리티 그룹과 연결합니다.
Workday에서는 특정 비즈니스 프로세스 정의를 조회하고 관리할 수 있는 접근 권한이 있는 세그먼트 기반 시큐리티 그룹을 구성할 수 있습니다. 비즈니스 프로세스 세분화는 비즈니스 프로세스 정의에만 적용됩니다.
세그먼트 기반 시큐리티 그룹에는 역할 기반 시큐리티 그룹을 포함하여 모든 유형의 시큐리티 그룹이 포함될 수 있습니다. 역할 기반 시큐리티 그룹을 사용하는 경우 구성원은 역할이 지정된 조직과 관련된 비즈니스 프로세스만 유지관리할 수 있습니다.
예를 들어 다음과 같은 급여 파트너의 역할이 있습니다.
- 휴가/휴직 신청
- 복리후생 등록
- 보상 변경
- 직무 변경
- 일회성 지급
- 퇴직
- 시간 입력 및 제출
세그먼트 기반 시큐리티 그룹을
Manage: Business Process Definitions
시큐리티 도메인에 대해 보안을 설정합니다. 이 도메인에는 비즈니스 프로세스 정의와 관련된 태스크만 포함됩니다.Workday는 다음 비즈니스 프로세스 구성요소에서 세그먼트화된 시큐리티를 활성화하지 않습니다.
- 계산일
- 체크리스트
- 규칙
- 후속조치
리포트
대시보드 또는 리포트 | 고려사항 |
|---|---|
시큐리티 그룹 액션 요약 리포트 | 지정된 시큐리티 그룹과 연결된 시큐리티 정책을 조회합니다. |
기능 영역의 비즈니스 프로세스 시큐리티 정책 리포트 | 기능 영역 내 비즈니스 프로세스에 대한 모든 시큐리티 정책을 조회합니다. |
비즈니스 프로세스 유형 및 개시 시큐리티 그룹 리포트 | 모든 비즈니스 프로세스 및 비즈니스 프로세스를 개시할 수 있는 권한이 있는 시큐리티 그룹을 조회합니다. |
두 시큐리티 그룹의 권한 비교 리포트 | 2개의 시큐리티 그룹에 대한 시큐리티 정책 권한을 비교합니다. |
기능 영역의 도메인 시큐리티 정책 리포트 | 기능 영역에서 급여에 대한 모든 도메인 시큐리티 정책을 조회합니다. |
직원 셀프서비스 급여 대시 보드 | 급여명세서를 조회하고, 기간을 비교하고, 급여 트렌드를 리뷰하여 직원이 급여를 이해할 수 있도록 인사이트를 조회합니다. |
기능 영역 리포트 | 모든 기능 영역과 해당 영역의 도메인 및 비즈니스 프로세스를 조회합니다. |
급여 지급 주기 명령 센터 대시보드 | 특정 급여 지급 주기에 대한 운영 인사이트를 조회합니다. |
프로세스 모니터 리포트 | 과거에 실행 중이거나 실행된 모든 유형의 백그라운드 프로세스를 조회합니다. |
시큐리티 그룹 시큐리티 분석 리포트 | 시큐리티 그룹과 연결된 보안 설정된 항목을 조회합니다. |
시큐리티 예외 감사 리포트 | 시큐리티 구성과 관련된 오류 및 경고를 조회합니다. |
보안가능 항목 시큐리티 조회 리포트 | Workday가 기본제공 항목에 보안을 설정하는 방법을 조회합니다. |
시큐리티 그룹 조회 리포트 | 시큐리티 그룹과 관련 시큐리티 정책 및 구성 세부내용을 조회합니다. |
사용자의 시큐리티 그룹 조회 리포트 | 개인이 속한 시큐리티 그룹을 조회합니다. |
웹서비스 작업 시큐리티 그룹 조회 리포트 | 지정된 웹서비스를 실행하기 위해 구성원으로 포함되어야 하는 시큐리티 그룹을 식별합니다. |
웹서비스 시큐리티 감사 리포트 | 웹서비스 태스크를 실행할 수 있는 시큐리티 그룹을 조회합니다. |
통합
Workday는 통합 템플릿 및 통합 시스템에 대한 접근 권한에 보안을 설정하는 여러 시큐리티 도메인을 제공합니다. 이러한 도메인은 통합을 구성할 수 있는 권한과 통합을 실행하고 통합 출력을 조회할 수 있는 권한을 구분합니다. 통합 템플릿 및 통합을 세그먼트화한 다음 각 세그먼트에 대해 개별적으로 액세스 권한을 부여할 수도 있습니다.
모든 통합은 웹서비스 작업 및 Reports-as-a-Service를 사용하여 Workday 데이터에 액세스합니다. Workday는 다음과 같은 항목을 다양한 시큐리티 도메인에 대해 보안을 설정합니다.
- 커스텀 리포트
- RDSs.
- 리포트 필드
- 웹서비스 작업
Workday에 액세스하는 통합 및 어플리케이션에는 웹서비스 작업이 포함된 도메인에 대한 가져오기 및 로드 권한이 있어야 합니다. 또한 리포트 데이터 소스 및 리포트 필드가 포함된 도메인에 대한 조회 권한이 있어야 합니다. 또한 아웃바운드 EIB는 RDS로 사용하는 커스텀 리포트에 액세스해야 합니다. 다음 계정은 권한을 제어할 수 있습니다.
- 연결된 통합 시스템 사용자(ISU) 계정(커넥터, Studio 통합 및 외부 어플리케이션용)
- EIB 통합을 실행하는 담당자의 역할 예: 급여 관리자
관계 및 터치포인트
터치포인트 | 고려사항 |
|---|---|
휴가/휴직 | 이 기능 영역에서 급여 시큐리티를 활성화하여 다음을 구성합니다.
|
뱅킹 및 결제 | 이 기능 영역에서 급여 시큐리티를 활성화하여 다음을 수행합니다.
|
복리후생 플랜 | 이 기능 영역에서 급여 시큐리티를 활성화하여 다음을 수행합니다.
|
보상 | 이 기능 영역에서 급여 시큐리티를 활성화하여 다음을 수행합니다.
|
Core Payroll | 이 기능 영역의 급여 시큐리티를 통해 모든 급여처리 국가에 공통적인 다음과 같은 기본 급여 기능을 구성하고 사용할 수 있습니다.
|
HCM | 급여 처리를 위해 다음과 같은 직원 및 직무 관련 데이터를 제공합니다.
|
급여 인터페이스 |
|
Workday에서는 테넌트 전반의 구성 관계를 이해하는 데 도움이 되는 리소스가 포함된 Touchpoints Kit를 제공합니다. 자세한 내용은 Workday Community의 Workday Touchpoints Kit를 참조하십시오.