Concept: auditrapporten uitzonderingen
Workday biedt een aantal auditrapporten voor uitzonderingen waarin probleemgebieden worden aangegeven en het probleem en de oplossing voor elke uitzondering worden uitgelegd.
- Audit uitzonderingen bedrijfsproces
- U wordt aangeraden wijzigingen in bedrijfsprocessen in een preproductietenant te testen voordat u deze naar uw productietenant migreert. Nadat u een bedrijfsproces hebt bijgewerkt, voert u het rapportAudit uitzonderingen bedrijfsprocesuit om alle bedrijfsprocesdefinities met kritieke fouten te zoeken.Wanneer u een bedrijfsprocesgebeurtenis start, wordt in de bedrijfsprocesdefinitie bepaald of er een persistente uitzondering aanwezig is in de definitie.Wanneer u een bedrijfsprocesdefinitie zo bijwerkt dat er een fout in de definitie ontstaat, gebeurt het volgende in Workday:
- Hiermee wordt de uitzondering onmiddellijk opgeslagen.
- Voorkomt dat het bedrijfsproces wordt uitgevoerd.
Om een extra beveiligingslaag te bieden, wordt elk uur een achtergrondproces uitgevoerd om alle uitzonderingen op bedrijfsprocesdefinities te identificeren en te behouden. Deze uitzonderingen omvatten uitzonderingen die worden veroorzaakt door wijzigingen buiten de bedrijfsprocesdefinitie zelf.Voorbeeld: u verwijdert een beveiligingsgroep uit een beveiligingsbeleid voor een bedrijfsproces zonder de groep uit de bijbehorende bedrijfsprocesdefinitie te verwijderen, waardoor een uitzondering ontstaat. Als u de bedrijfsprocesdefinitie niet bewerkt of het rapportAudit uitzonderingen bedrijfsprocesuitvoert om de uitzondering te identificeren, geldt het volgende proces:- Hiermee blijft de uitzondering behouden.
- Hiermee wordt voorkomen dat u het bedrijfsproces start totdat u het probleem hebt opgelost.
Als een bedrijfsproces wordt onderbroken, verzendt Workday automatisch de taak 'Bedrijfsproces corrigeren'naar de bedrijfsprocesbeheerders met een koppeling om de bedrijfsprocesdefinitie te corrigeren. - Audit beveiligingsuitzonderingen
- Beveiligingsuitzonderingen doen zich meestal voor wanneer een geldige beveiligingsconfiguratie een wijziging in het beveiligingsbeleid aantreft, waardoor bepaalde toegangstoewijzingen ongeldig worden. Mogelijke oorzaken zijn wanneer u een in behandeling zijnde wijziging van het beveiligingsbeleid activeert waarbij een:
- In het beveiligingsbeleid wordt een groep opgegeven die u uit Workday hebt verwijderd.
- In het beveiligingsbeleid voor het bedrijfsproces ontbreekt een groep die nog steeds wordt gebruikt door het bedrijfsproces.
Voordat u een beveiligingsgroep uit een beveiligingsbeleid voor een bedrijfsproces verwijdert, moet u de groep verwijderen uit de verschillende bedrijfsprocessen in elke organisatie waarvoor een aangepaste versie is gedefinieerd. Maar:- Als u niet alle plaatsen weet waar u een beveiligingsgroep hebt gebruikt.
- Er worden al processen uitgevoerd.
U kunt het beleid nog steeds wijzigen. In Workday wordt een waarschuwing weergegeven dat door de wijziging een uitzondering wordt veroorzaakt.In hetauditrapport voor beveiligingsuitzonderingenwordt een probleemgebied aangegeven. In Workday worden het probleem en de oplossing voor elke uitzondering uitgelegd. Over het algemeen hoeft u alleen de ongeldige beveiligingsgroep uit het beleid of het bedrijfsproces te verwijderen.Voor bedrijfsprocessen die al zijn gestart, wijst u de stap die naar een ongeldige gebruiker wordt gerouteerd opnieuw toe of maakt u het proces ongedaan. Wijzig in beide gevallen de bedrijfsprocesdefinitie voor die organisatie om alleen geldige beveiligingsgroepen op te geven.U kunt het rapport'Audit beveiligingsuitzonderingen'ook gebruiken om intersectiebeveiligingsgroepen te zoeken die op organisaties gebaseerde beveiligingsgroepen bevatten op basis van organisatietypen die geen werkelijke organisaties zijn.Wanneer er in het bedrijfsprocesbeleid voor deze beveiligingsbeleidsacties onverwachte beveiligingsgroepen zijn geconfigureerd, wordt een beveiligingsuitzonderingspost weergegeven op de tabbladen'Beveiligingsbeleidsuitzonderingen bedrijfsproces'en'Uitzonderingen beveiligingsgroep':- Ad hoc goedkeuren
- Weigeren
- Weigeren (webservice)
- Handmatig terugsturen
- Nieuwe toewijzing aanvragen
Dit zorgt ervoor dat de juiste persoon toegang heeft tot de toegestane acties voor het bedrijfsproces door beveiligingsgroepen te valideren voor de beveiligingsbeleidsacties van het bedrijfsproces. - Audit uitzonderingen berekend veld
- Voer het rapport'Audit uitzonderingen berekende velden'uit om uw berekende velden opnieuw te valideren en eventuele fouten weer te geven. U kunt vooraf testen op fouten en uitzonderingen met behulp van de functie Expressie evalueren en de juiste actie ondernemen.
- Audit uitzonderingen integratie
- Als een integratietransportprotocol vereist dat u het uitgaande bestand versleutelt en u ervoor kiest om de uitvoer niet te versleutelen, kunt u de EIB opslaan. U kunt de uitzondering echter pas uitvoeren als uw beveiligingsbeheerder de uitzondering goedkeurt. Zodra uw beveiligingsbeheerder deze vereiste overschrijft door:
- De EIB of het integratiesysteem weergeven in het rapportAudit uitzonderingen integratie.
- Selecteer'Niet-versleuteld transport goedkeuren' inschakelenals gerelateerde actie.
U kunt het rapportAudit uitzonderingen integratieook gebruiken om:- Identificeer alle EIB's die deXmlNaarCSV-enXmlNaarExcel-transformaties gebruiken.
- Stel dealternatieve uitvoerindelingin opCSV.
- Audit geplande toekomstige EIB-uitzonderingen
- Als u geplande EIB's wilt zoeken die niet kunnen worden gestart vanwege onvoldoende beveiliging, opent u het rapportAudit geplande toekomstige EIB's uitzonderingen. In het rapport worden EIB's aangegeven die niet kunnen worden uitgevoerd door de geplande gebruiker. U kunt de beveiliging van de geplande gebruiker wijzigen of het eigendom overdragen aan een andere gebruiker. Als u het eigendom wilt overdragen, selecteert u in het menu met gerelateerde acties van de aanvraag.
- Audit onvervulde toegewezen rollen
- Voer het rapport'Audit onvervulde toegewezen rollen'uit om onvervulde rollen te identificeren voor organisaties en andere items waarvoor rollen zijn ingeschakeld. Rollen die zijn gemarkeerdals 'Verbergen bij weergeven indien niet toegewezen'in de taak'Toewijsbare rollen onderhouden',worden niet in dit rapport weergegeven.Het is normaal dat inactieve organisaties onvervulde rollen hebben.
- Auditrapporten uitzonderingen aangepaste rapporten
- Workday levert de volgende auditrapporten voor uitzonderingen in aangepaste rapporten:
- Audit uitzonderingen aangepaste rapporten, waarmee u rapportdefinities kunt valideren. In Workday worden de rapporteigenaar, de ernst van de fout en de probleemomschrijving of oplossing weergegeven. Een lege rapportuitvoer geeft aan dat uw rapporten geen fouten bevatten.
- Uitzonderingen aangepaste rapporten op eigenaar, waarmee uitzonderingen in aangepaste rapporten op rapporteigenaar worden weergegeven. In Workday worden uitzonderingen weergegeven, waaronder:
- Rapporten met beëindigde eigenaren.
- Rapporten die zijn ingeschakeld als worklets, maar niet beschikbaar zijn in dashboards.
- Tijdelijke rapporten waarvan de verwijderingsdatum is verstreken.
- Rapporten zijn niet gedeeld.
- Rapporten met items die zijn gemarkeerd als 'Niet gebruiken'.
- Audit aangepaste I Can Run-uitzonderingsrapporten, waarmee aangepaste rapporten met uitzonderingen worden weergegeven die u kunt uitvoeren. In Workday worden de rapporteigenaar, de ernst van de fout en de probleemomschrijving of oplossing weergegeven. Een lege rapportuitvoer geeft aan dat er geen fouten zijn in rapporten die u kunt uitvoeren.
- Audit uitzonderingen aangepaste rapporten voor menu's, waarmee u fouten kunt bekijken in gegevens voor de taak 'Aangepaste rapporten in menu's onderhouden'. Een lege rapportuitvoer geeft aan dat uw rapporten geen fouten bevatten.
- Auditrapporten aanvullende uitzonderingen
- Workday biedt ook de volgende auditrapporten voor uitzonderingen:
- Audit uitzonderingen voorwaarderegel voor voorzieningen
- Audit berekening uitzonderingen
- Audit uitzonderingen voorwaarderegel
- Uitzonderingsaudit voor hiërarchieën met duplicaten
- Audit uitzonderingen journaalposten
- Audit uitzonderingen organisatietoewijzing
- Audit uitzonderingen organisatie
- Audit uitzonderingen organisatietype
- Audit uitzonderingen salarisadministratie
- Audit uitzonderingen arbeidsplaatsgroep
- Audit uitzonderingen voor rapportspecifiek berekend veld
- Audit uitzonderingen geplande toekomstige rapporten
- Audit uitzonderingen code medewerkersbeloning
- Audit uitzonderingen worklettoewijzingen