Skip to main content
Administrator Guide
Laatst bijgewerkt: 2023-06-23
Concept: toegang tot gegevens medewerker

Concept: toegang tot gegevens medewerker

U kunt de toegang tot namen, contactgegevens en persoonlijke informatie van medewerkers beveiligen met een combinatie van beveiligingsbeleid voor domeinen en bedrijfsprocessen. U kunt de toegang beperken op basis van de organisatiecontext.
  • Het domeinbeveiligingsbeleid bepaalt wie elk type medewerkersgegevens in bedrijfsprocessen, taken, gerelateerde acties, medewerkersprofielen en rapporten kan bekijken of wijzigen. Gebruik het rapport
    'Domeinbeveiligingsbeleidsregels voor functioneel gebied'
    om machtigingen te beheren.
  • Het bedrijfsprocesbeveiligingsbeleid bepaalt wie acties kan uitvoeren in de bedrijfsprocessen
    'Contactgegevens wijzigen'
    ,
    'Contactgegevens privé wijzigen'
    ,
    'Contactgegevens werk wijzigen'
    ,
    'Persoonlijke informatie wijzigen'
    ,
    'Officiële naam wijzigen'
    en
    'Voorkeursnaam wijzigen'
    . Gebruik het rapport
    'Bedrijfsbeveiligingsbeleid voor functioneel gebied'
    om machtigingen te beheren.
  • Op rollen gebaseerde beveiligingsgroepen beperken de toegang tot beveiligde items (zoals rapporten, taken en gegevens) tot leden van specifieke organisaties.

Medewerkersprofielen

Als u persoonlijke gegevens en contactgegevens in medewerkersprofielen wilt weergeven, stelt u domeinbeveiliging in:
Sectie
Domeinen
Opmerkingen
Contactgegevens
Person Data: Home Contact Information
Person Data: Work Contact Information
Self-Service: Home Contact Information
Self-Service: Work Contact Information
Wanneer u dit beveiligingsbeleid uitschakelt, ziet u de sectie
'Contactgegevens'
van de medewerkersprofielen niet.
Persoonlijke informatie
Person Data: Personal Information
Self-Service: Personal Information
Wanneer u dit beveiligingsbeleid uitschakelt, ziet u de sectie
'Persoonlijke informatie'
van de medewerkersprofielen niet.
De bovenliggende domeinen
'Self-Service: Personal Data'
en
'Person: Personal Data'
bieden geen toegang tot persoonlijke gegevens, maar kunnen worden gebruikt voor subdomeinen om machtigingen over te nemen.

Openbare en privé-contactgegevens

U kunt elk type contactgegevens (behalve privéadressen) als openbaar of privé markeren. De markering is alleen van invloed op de zichtbaarheid van contactgegevens in medewerkersprofielen en voorbeeldkaarten van medewerkers. Iedereen met de weergavemachtiging voor het domein
'Worker Data: Public Worker Reports'
kan openbare contactgegevens op medewerkersprofielen en voorbeeldkaarten van medewerkers zien.
Het thuisadres van een medewerker is altijd privé, tenzij het ook het werkadres is. In dat geval kunt u het thuisadres openbaar maken.
Voor bredere toegang tot contactgegevens moet u beschikken over machtigingen voor de domeinen
'Person Data: Work Contact Information'
en
'Person Data: Home Contact Information'
. Deze domeinen bieden op de volgende plaatsen toegang tot openbare en privé-contactgegevens:
  • De standaardrapporten
    'Contactgegevens wijzigen'
    ,
    'Contactgegevens'
    en
    'Contactgegevens werk voor medewerker'
    .
  • De acties
    'Contactgegevens wijzigen'
    en
    'Contactgegevens weergeven'
    voor medewerkers.
  • Het tabblad
    'Contactgegevens'
    voor medewerkers in medewerkersprofielen.
We raden u aan de machtigingen voor deze domeinen te beperken tot beheerders. Wijs de beveiligingsgroepen
'All Users'
,
'All Employees'
,
'All Contingent Workers'
,
'All Retirees'
of
'All Terminees'
niet toe aan de domeinen
'Person Data: Work Contact Information'
en
'Person Data: Home Contact Information'
als u de zichtbaarheid van privé-contactgegevens wilt beperken.
u kunt de toegang tot gegevens van medewerkers verder beperken door een intersectiebeveiligingsgroep te maken. Met deze groep kunnen alleen beheerders of specifieke organisatierollen directorygegevens weergeven. Ook worden medewerkers uitgesloten van zoekresultaten, organisatieprofielen en diagrammen, en rapporten.

Beveiligingsmachtigingen

Medewerkers die zijn beveiligd voor acties in de bedrijfsprocessen
'Contactgegevens wijzigen'
,
'Contactgegevens privé wijzigen'
,
'Contactgegevens werk wijzigen'
,
'Persoonlijke informatie wijzigen'
,
'Officiële naam wijzigen'
en
'Voorkeursnaam wijzigen'
hebben de volgende domeinbeveiligingsmachtigingen nodig om gegevens in de bedrijfsprocessen weer te geven en te wijzigen:
  • Bij groepen die zijn toegewezen aan de start- of beoordelingsstappen in de bedrijfsprocessen, zijn wijzigingsmachtigingen nodig voor de domeinen die de toegang tot elk type informatie beheren.
  • Bij groepen met de machtigingen 'Alles weergeven', 'Alleen voltooid weergeven', 'Goedkeuren', 'Annuleren' of 'Ongedaan maken' in de bedrijfsprocessen is (minimaal) weergavemachtiging vereist voor de domeinen die de toegang tot elk type informatie beheren.
Open het rapport
'Sjabloongestuurde bedrijfsprocesbeveiliging'
om te controleren of de machtigingen voor bedrijfsproces- en domeinbeveiliging zijn afgestemd.