Skip to main content
Administrator Guide
Laatst bijgewerkt: 2025-03-14
Veelgestelde vragen: gesegmenteerde beveiliging sollicitant

Veelgestelde vragen: gesegmenteerde beveiliging sollicitant

Wat is een beperkte sollicitant?

Een beperkte sollicitant is een sollicitant die is gekoppeld aan een organisatie in Workday:
  • Indien aangesteld: worden ze in Workday gekoppeld aan de organisatie waarin ze zijn aangesteld
  • Bij beëindigd dienstverband: de medewerker wordt in Workday gekoppeld aan de organisatie waarin hij/zij is aangesteld
  • Aanstelling wordt uitgevoerd: de medewerkers worden in Workday gekoppeld aan de organisatie die voor de aanstelling is bedoeld.
  • Aanstellingsaanbieding/arbeidsovereenkomst in uitvoering: Workday koppelt ze aan de organisatie uit de vacatureaanvraag die voor de aanstelling wordt gebruikt.

Wat is een onbeperkte sollicitant?

Een sollicitant zonder beperkingen is een sollicitant die niet is gekoppeld aan een organisatie in Workday. Voorbeeld: een sollicitant die een geautoriseerde gebruiker maakt met behulp van de taak
'Sollicitant maken'
. Een geautoriseerde gebruiker met toegang tot een willekeurige sollicitant heeft inzicht in alle onbeperkte sollicitanten.

Welke invloed heeft deze functie op een medewerker met een onbeperkte beveiligingsgroep?

Medewerkers met een onbeperkte beveiligingsrol (bijvoorbeeld: HR-beheerders die in het hele bedrijf actief zijn) ondervinden geen wijzigingen in hun toegang tot sollicitanten nadat ze zich hebben aangemeld voor de verbeteringen. Hun onbeperkte beveiligingsrol zorgt ervoor dat ze zowel beperkte sollicitanten (ongeacht hun organisatie) als onbeperkte sollicitanten kunnen bekijken.

Welke invloed heeft deze functie op een medewerker met een beperkte beveiligingsgroep?

Voorheen kunnen medewerkers met een beperkte beveiligingsgroep (bijvoorbeeld een manager die binnen een organisatie opereert) alleen sollicitanten weergeven binnen de organisatie waartoe ze toegang hebben, plus eventuele onbeperkte sollicitanten. Klanten kunnen nu configureren welke medewerkers onbeperkt toegang hebben tot sollicitanten.

Zijn er uitzonderingen op de beveiligingslogica van de sollicitant?

Er kunnen uitzonderingen zijn op deze verbeterde beveiligingslogica voor sollicitanten in Workday-toepassingen, waarbij de bedrijfslogica niet profiteert van deze verbetering. Voorbeelden:
antecedentenonderzoek
,
externe medewerker contracteren
,
werknemer aanstellen
,
aanbieding
.
In deze gevallen hebben uw geautoriseerde gebruikers toegang nodig tot alle sollicitanten in uw tenant (inclusief eventuele sollicitantprofielen van wie het dienstverband is beëindigd) om het maken van dubbele sollicitantenprofielen te voorkomen en de aanstellings- en wervingsprocessen effectief te ondersteunen. Deze verbetering kan mogelijk leiden tot een slechte ervaring. Voorbeeld: een geautoriseerde gebruiker kan een sollicitant maken maar deze niet aanstellen. Om dit te voorkomen, behoudt Workday de bestaande beveiliging die de toegang tot de taak regelt, ongeacht of de klant zich aanmeldt voor deze verbetering. Op voorwaarde dat de gebruiker toegang heeft tot de beveiligingsdomeinen voor taken en sollicitanten, blijft deze toegang houden tot zowel beperkte als onbeperkte sollicitanten binnen deze taken en processen.

Welke invloed heeft het beperken van de toegang tot onbeperkte sollicitanten op het wervingsproces en de functionaliteit voor duplicaatbeheer?

De dubbele beheerfunctionaliteit doet zich voor wanneer een nieuwe sollicitant (via een nieuwe sollicitatie) matcht met de belangrijkste criteria van een bestaande sollicitant. Een sollicitant die via het wervingsproces is gemaakt, beschouwt Workday als een beperkte sollicitant.
  • Als de recruiter beperkte toegangsrechten heeft, blijft het bestaande proces behouden. Op voorwaarde dat de recruiter de juiste toegang heeft tot de organisatie van het verouderde sollicitantprofiel (bestaande proces), werkt de functionaliteit voor duplicaatbeheer zoals verwacht.
  • Als de recruiter beperkte beveiligingstoegang heeft en geen toegang heeft tot de organisaties van het verouderde sollicitantprofiel, werkt de functionaliteit voor duplicaatbeheer mogelijk niet. Dit zou echter een bestaande beperking zijn voor de toegang tot verouderde sollicitantenprofielen.
  • Als de recruiter onbeperkte beveiligingstoegang heeft, kan hij of zij de sollicitanten zien die aan alle organisaties zijn gekoppeld en aan geen enkele organisatie, ervan uitgaande dat er geen negatieve gevolgen zijn voor het duplicaatbeheer.

Welke invloed heeft deze verbetering op de taak
voor het maken van sollicitanten
en de functionaliteit voor duplicaatbeheer?

Wanneer een geautoriseerde gebruiker de zelfstandige taak
'Sollicitant maken'
opent nadat hij of zij zich voor de functie heeft aangemeld, verliest hij of zij de toegang tot eventuele sollicitanten die hij of zij maakt, tenzij hij of zij toegang heeft tot de benodigde domeinen, zoals hieronder weergegeven.
Als ze proberen een sollicitant aan te stellen via de taak '
Werknemer aanstellen'
of het wervingsproces, kunnen ze het proces gewoon openen en voltooien. Wanneer een gebruiker een nieuwe sollicitant maakt met dezelfde naam en hetzelfde land als een bestaande sollicitant, wordt de uitzondering 'Sollicitant al bestaat' geactiveerd, ongeacht de beveiligingsconfiguratie van de gebruiker.

Hoe kan ik ervoor zorgen dat een medewerker met een beperkte beveiligingsgroep toegang heeft tot onbeperkte sollicitanten?

  1. Open de taak
    'Beveiligingsgroep maken'
    .
  2. Maak een op segmenten gebaseerde beveiligingsgroep met behulp van het nieuwe segment 'Onbeperkt sollicitant': selecteer in het vervolgkeuzemenu Toegang tot segmenten de optie
    Beveiligingssegmenten (eigendom van Workday)
    >
    Beveiligingssegment sollicitant
    .
  3. Voeg de onbeperkte beveiligingsgroep (bijvoorbeeld:
    manager (onbeperkt)
    ) voor de vereiste rol (bijvoorbeeld:
    managerrol
    ) toe aan de groep onbeperkte beveiliging op basis van segmenten voor sollicitant.
  4. Identificeer de beveiligingsdomeinen of het beveiligingsbeleid voor bedrijfsprocessen die worden beïnvloed, of beheer de toegang tot de taak, gegevens of het bedrijfsproces waartoe ze willen dat de rol toegang behoudt.
  5. Voeg de nieuwe gesegmenteerde beveiligingsgroep voor sollicitanten toe aan het juiste domeinbeveiligingsbeleid of bedrijfsprocesbeleid en zorg ervoor dat ze het vereiste toegangsniveau bieden (bijvoorbeeld:
    Weergeven
    en
    wijzigen
    ).
Aanbevelingen:
  • Om ervoor te zorgen dat de bestaande beperkte beveiligingstoegang behouden blijft, moet de oorspronkelijke beveiligingsgroep op zijn plaats blijven.
  • Als deze optie is ingeschakeld, moet de op segmenten gebaseerde beveiligingsconfiguratie voor de volgende taken hetzelfde zijn:
    • Sollicitant maken
    • Sollicitant bewerken
    • Sollicitant weergeven
Inconsistentie in de segmentconfiguratie voor deze taken kan leiden tot onverwacht gedrag. Voorbeeld: een gebruiker kan een sollicitant maken, maar verliest de bewerkingstoegang tot zijn of haar profiel.

Welke beveiligingsdomeinen moet ik bijwerken voor deze verbetering?

Om deze verbetering op de juiste manier te implementeren, raden we u ten zeerste aan deze domeinen bij te werken op basis van de behoeften van uw organisatie:
  • Beheren: onkostendeclaratie voor sollicitant
  • Gegevens sollicitant beheren (alleen op gebruikers gebaseerde groepen)
  • Sollicitantenproces beheren
    • Proces sollicitanten beheren: sollicitanten overwegen
    • Proces sollicitant beheren: sollicitatiegesprekken sollicitant invoeren
    • Proces sollicitant beheren: opmerking over gerechtigdheidsstatus aanstelling
    • Proces sollicitant beheren: sollicitanten beheren
    • Proces sollicitant beheren: gerechtigdheid sollicitant
    • Proces sollicitant beheren: sollicitant weergeven
    • Proces sollicitant beheren: gesprekken sollicitant weergeven
    • Sollicitantproces beheren: gerechtigdheid aanstelling medewerker
  • Aanbieding/arbeidsovereenkomst: collectieve overeenkomst
  • Aanbieding/arbeidsovereenkomst: werknemerscontracten
  • Aanbieding/arbeidsovereenkomst: opzegtermijn
  • Aanbieding/arbeidsovereenkomst: proeftijd
  • Gegevens sollicitant: arbeidsovereenkomst
    • Pre-Hire Data: Business Title
    • Gegevens sollicitant: einddatum
    • Gegevens sollicitant: geplande uren per week
    • Gegevens sollicitant: begindatum en -locatie
    • Gegevens sollicitant: dienstverband
  • Gegevens sollicitant: naam en contactgegevens
    • Gegevens sollicitant: namen
    • Gegevens sollicitant: contactgegevens
  • Demografie sollicitant op organisatie
  • Persoonlijke gegevens sollicitant
    • Persoonlijke gegevens sollicitant: leeftijd/burgerlijke staat
    • Persoonlijke gegevens sollicitant: etniciteit/handicap/religie/geboorteland
    • Persoonsgegevens sollicitant: gender
    • Persoonlijke gegevens sollicitant: ID-gegevens
    • Persoonlijke gegevens sollicitant: medische keuringen
    • Persoonlijke gegevens sollicitant: Leger/Burgerschap/Politiek/Nationaliteiten
    • Persoonlijke gegevens sollicitant: persoonlijke informatie
    • Persoonlijke gegevens sollicitant: seksuele geaardheid en genderidentiteit
    • Persoonsgegevens sollicitant: lokaliteit sociale voorzieningen
    • Persoonlijke gegevens sollicitant: webservices met details
  • Procesontwikkeling sollicitant
  • Sollicitantproces: massale actie voor vacatureaanvragen
  • Sollicitant: vaardigheden en ervaring
  • Rapporten: vacatureaanvraag en arbeidsplaatsen
    • Rapporten: manager (sollicitant)
    • Rapporten: openstaande arbeidsplaatsen
  • Instellen: proces sollicitant
Deze domeinen zijn voor onbeperkte beveiligingsgroepen en worden niet beïnvloed:
  • Gegevens sollicitant beheren: sollicitanten verwijderen
  • Gegevens sollicitant beheren: sollicitanten markeren voor verwijdering
  • Gegevens sollicitant: status antecedentenonderzoek
  • Zoeken: sollicitant op privé-e-mailadres

Moet ik het beveiligingsbeleid van mijn bedrijfsproces bijwerken?

Ja, we raden u aan het beveiligingsbeleid voor uw bedrijfsproces bij te werken als u zich hebt aangemeld voor deze functie.

Welke invloed heeft deze verbetering op mijn webservices?

Als een beperkte rol wordt gebruikt om de webserviceaanvraag te verzenden, moet de toegang tot de onbeperkte sollicitant worden geconfigureerd in het domein dat de webservice beveiligt, zoals hierboven beschreven. Als een onbeperkte rol wordt gebruikt om de webservice te verzenden, is bijwerken niet vereist.