Skip to main content
Administrator Guide
Laatst bijgewerkt: 2024-03-08
Concept: beveiliging in People Analytics

Concept: beveiliging in People Analytics

Workday dwingt beveiliging af wanneer u:
  • People Analytics beheren en configureren.
  • De toepassing People Analytics weergeven .
Voor de eerste implementatie van People Analytics werkt u samen met een Workday consultant om te bepalen welke beveiligingsinstellingen het beste bij uw organisatie passen en het gewenste gebruik van de toepassing ondersteunen. U kunt echter het rapport
People Analytics configureren
gebruiken om na de eerste implementatie wijzigingen aan te brengen. Elke wijziging die u aanbrengt in de domein , organisatie of beveiligingshiërarchie is van invloed op de gegevenslezers die in de toepassing '' zien.
Wanneer u de toepassing People Analytics bekijkt met behulp van het rapport
People Analytics
, gebruikt Workday het configureerbare beveiligingsmodel om te bepalen welke gebruikers toegang hebben tot specifieke gegevens. Workday bepaalt de toegang tot de gegevens in:
  • Focusinzichten
  • KPIs
  • Visualisaties
  • Specifieke gegevensrecords op het tabblad Gedetailleerde gegevens
Hoewel de People Analytics gegevens afkomstig zijn van de bedrijfsobjecten in uw tenant, worden alle beveiligingsdomeinen die voor de bedrijfsobjecten zijn geconfigureerd Workday ingesteld en wordt nieuwe beveiliging toegepast die u definieert. De nieuwe beveiliging die in Workday wordt toegepast, wordt bepaald door:
  • De opgegeven groepen in dit beveiligingsbeleid voor domein voor People Analytics -weergave:
    • Weergeven: People Analytics
    • Weergeven: bedrijfsleider People Analytics
    • Weergeven: HR-zakenpartner People Analytics
    • Weergeven: People Analytics aangepast 1
    • Weergeven: People Analytics aangepast 2
    • Weergeven: People Analytics aangepast 3
  • De geselecteerde instellingen in de stap Beveiliging wanneer u een pijplijn configureert in People Analytics.
Workday past de beveiliging toe op de gegevens in de People Analytics toepassing en de gegevensbronnen die in de toepassing '' worden gebruikt.
U kunt de toegang tot People Analytics gegevens op de volgende niveaus beheren:
Beveiligingsniveau
Omschrijving
Gegevensbronniveau
De People Analytics weergavedomeinen bieden toegang tot:
  • De toepassing People Analytics
  • De gegevensbronnen die in de toepassing worden gebruikt
Wanneer u gebruikers toegang geeft tot een van deze weergavedomeinen, geeft u toegang voor het weergeven van de toepassing en de bijbehorende gegevensbronnen.
Beveiliging op gegevensbronniveau wordt ook wel beveiliging op tabel genoemd.
Rijniveau
U kunt beveiliging op rijniveau afdwingen om de toegang tot elk gegevensrecord in de gegevensbronnen te beheren.
U configureert beveiliging op rijniveau in de stap Beveiliging bij het configureren van de pijplijnen voor aanstelling en medewerkers.
U kunt het volgende configureren:
  • Onbeperkte toegang. Selecteer Onbeperkte toegang en gebruik een op gebruikers gebaseerde of onbeperkte op rollen gebaseerde beveiligingsgroep in het domein van beveiligingsbeleid
    : People Analytics
    . Met onbeperkte toegang hebben gebruikers die toegang hebben tot een van de People Analytics weergavedomeinen toegang tot alle gegevensrecords.
  • Beperkte toegang. Selecteer de
    primaire hiërarchie
    ,
    de secundaire hiërarchie
    of
    de meervoudige hiërarchie
    en gebruik een op rollen gebaseerde beperkte beveiligingsgroep in het beveiligingsbeleid van een van de People Analytics weergavedomeinen.
    • Primaire of secundaire hiërarchie: de beveiligingshiërarchie die u selecteert en de velden in die hiërarchie bepalen welke gebruikers toegang hebben tot specifieke records in de toepassing ''.
    • Als uw beveiligingsgroepen elk worden beveiligd door één hiërarchie, kunt u onder
      Beveiliging op rijniveau ''
      Meerdere hiërarchieën
      selecteren in de vervolgkeuzelijst. De juiste hiërarchie wordt automatisch toegepast voor elke gebruiker op basis van de beperkingen van hun beveiligingsgroep . Opmerking: als u beperkte beveiligingstoegang hebt tot zowel primaire als secundaire hiërarchieën, raden we u aan de optie
      Meerdere hiërarchieën
      niet te gebruiken.
Voor meer informatie, zie:Stappen: beperkte beveiliging instellen voor People Analytics .
Gebruik geen op gebruikers gebaseerde beveiligingsgroepen in de People Analytics weergavedomeinen wanneer u beperkte toegang selecteert.
Veldniveau
U kunt beveiliging op veldniveau afdwingen om de toegang tot gevoelige gegevens in bepaalde velden te beperken, zodat u kunt beperken wat kijkers kunnen zien op basis van hun rol ''.
U configureert beveiliging op veldniveau in de stap Beveiliging bij het configureren van de pijplijnen voor aanstelling en medewerkers.
Met de stap Beveiliging kunt u de toegang beperken tot gevoelige gegevens in velden en de People Analytics weergavedomeinen die beschikbaar zijn voor het beperken van de toegang tot gevoelige gegevens. U kunt de toegang tot een of meer velden beperken wanneer gebruikers zich in een van de weergavedomeinen bevinden die worden vermeld in de stap 'Beveiliging'.
Wanneer u een veld opgeeft in een domein '', verwijdert Workday de toegang tot de gegevens in dat veld.
Zorg ervoor dat een bepaalde gebruiker geen toegang heeft tot meer dan één domein voor People Analytics .

Beveiligingsvelden op veldniveau

Wanneer u beveiliging op veldniveau configureert, kunt u verschillende velden in de pijplijnen
'Medewerkers'
en
'Aanstellingen'
beperken. Velden met een sterretje (*) worden gebruikt in metriekwaarden van People Analytics .
U kunt de pijplijn medewerker :
  • Gender*
  • Aanstellingsduur:
  • Managementniveau
  • Functiefamiliegroep
  • Duur van dienstverband in gedeeltelijke jaren
  • Comparatio*
  • Hoog potentieel*
  • Goed presterende*
  • Goed presterende*
  • Termcategorie*
  • Etniciteit
  • Generatie
  • Intersectie 1
  • Functieniveau
  • Comparatiobereik
  • Huidige waardering
  • Beëindigingsreden:
U kunt de volgende velden in de pijplijn beperken:
  • Gender kandidaat*
  • Etniciteit kandidaat
  • Veteranenstatus kandidaat
  • Handicap kandidaat

Hoe beveiliging met beperkte toegang werkt

Wanneer u beperkte toegang tot People Analytics biedt op rij- of veldniveau, krijgen verschillende gebruikers verschillende gegevens te zien. Hoe de gegevens in People Analytics worden Workday , is afhankelijk van:
  • Het type beveiligingsgroep waarvan de gebruiker deel uitmaakt: onbeperkt of beperkt.
  • Tot welk domein de gebruiker toegang heeft.
  • De geconfigureerde instellingen in de stap Beveiliging.
  • De rol en organisatie van de gebruiker.
  • Het inhoudstype:
Inhoudstype
Opmerkingen over beveiliging op rijniveau
Opmerkingen over beveiliging op veldniveau
KPI's en focusinzichten
Wanneer de gebruiker deel uitmaakt van een onbeperkte beveiligingsgroep '', geeft Workday KPI's en focusinzichten inzichten op basis van alle gegevensrecords.
Wanneer de gebruiker zich in een beperkte beveiligingsgroep bevindt, geeft Workday KPI's en focusinzichten inzichten op basis van de beveiligingstoegang op organisatieniveau op niveau 1, niveau 2 en niveau 3.
Gebruikers die beperkt zijn tot een specifiek niveau binnen de geselecteerde hiërarchie, kunnen alleen KPI's en inzichten weergeven voor dat niveau en onderliggend niveaus.
Wanneer Workday de toegang tot velden beperkt, wordt de toegang beperkt voor gebruikers in alle beveiligingsgroepen, onbeperkt of beperkt.
Workday beperkt de veldtoegang alleen wanneer de berekening voor het opgegeven KPI- of focusinzicht een beperkt veld gebruikt.
Wanneer de populatie medewerkers van 1 tot en met 5 is in een van de opgenomen gegevenssnapshots, moet Workday het volgende doen om de medewerker te beschermen:
  • Hiermee wordt de status leeg weergegeven op de KPI- kaart ''.
  • Genereert of geeft geen focusinzicht '' weer.
Wanneer de populatie medewerkers 0 of 6 of meer is voor alle opgenomen snapshots van gegevens, gedraagt Workday zich anders, afhankelijk van de locatie in de gebruikersinterface:
  • kaart of focusinzicht . Hiermee wordt de KPI of focusinzicht '' weergegeven.
  • Tabblad Belangrijkste drijfveren. Hiermee worden de belangrijkste factoren met vijf of minder medewerkers verborgen. Belangrijkste factoren zijn alleen beschikbaar voor inzichten.
  • Tabblad Gedetailleerde gegevens. Verbergt de beperkte velden op het tabblad Gedetailleerde gegevens. Wanneer het beperkte veld echter wordt gebruikt in de metriek voor het focusinzicht '', wordt in Workday een lege status weergegeven op het tabblad 'Gedetailleerde gegevens' voor dat focusinzicht. Voorbeeld: het focusinzicht gaat over vrouwen en het veld 'Gender' is beperkt.
Visualisaties
Wanneer de gebruiker deel uitmaakt van een onbeperkte beveiligingsgroep '', geeft Workday elke visualisatie weer op basis van alle gegevensrecords.
Wanneer de gebruiker zich in een beperkte beveiligingsgroep bevindt, geeft Workday elke visualisatie weer, maar alleen berekend voor de gegevensrecords waartoe u op elk niveau toegang hebt.
Hoe Workday beveiliging op veldniveau afdwingt, is afhankelijk van hoe de People Analytics pijplijnen zijn geconfigureerd:
  • Standaard. De beveiliging wordt strikt afgedwongen door in een visualisatie een lege status weer te geven in plaats van de gegevens, ongeacht het aantal populaties.
  • Threshold. Net als KPI's en focusinzichten geeft Workday geaggregeerde gegevens in een visualisatie weer in een visualisatie wanneer aan de minimale populatiedrempel van 6 wordt voldaan. Beperkte velden op het tabblad
    'Gedetailleerde gegevens'
    worden verborgen. Wanneer het beperkte veld echter als filter op het tabblad
    'Gedetailleerde gegevens'
    wordt gebruikt, wordt de status ' Workday ' weergegeven op het tabblad
    'Gedetailleerde gegevens'
    voor die visualisatie ''.
Workday gebruikt enkele van de beperkte velden in metriekwaarden. Wanneer u een veld beperkt dat in een metriek wordt gebruikt, kunnen bepaalde KPI's en inzichten verloren gaan, afhankelijk van het aantal medewerker tijdens een snapshot ''. Workday wordt aangeraden de gevolgen van het beperken van deze velden te evalueren om een evenwicht te vinden tussen de noodzaak van beperkte toegang en de behoefte aan meer zichtbaarheid in uw organisatie. Uw configuratie definieert ook de minimale headcount die vereist is om KPI's te berekenen en weer te geven. Voorbeeld: u beperkt het veld 'Gender' en één gebied van uw organisatie had slechts vier medewerkers voor één van de maanden die zijn opgenomen in de metriekanalyse. Workday worden geen inzichten of KPI's voor de vertegenwoordiging van vrouwen gegenereerd of weergegeven.
Workday gebruikt de volgende beperkte velden in metriekwaarden voor People Analytics :
  • Compa-Ratio
  • Gender
  • Goed presterende
  • Hoog potentieel
  • Laatste promotiedatum
  • Termcategorie

Beveiligingsdomeinen en -groepen

People Analytics gebruikt deze domeinen in de functionele gebieden People Analytics en Prism Analytics :
Domein
Details
Gekoppelde rapporten en taken
Beheren: People Analytics
Kan People Analytics configureren, installeren en onderhouden .
Ondersteunt onbeperkte beveiligingsgroepen.
  • People Analytics configureren
  • People Analytics activiteiten
  • Gegevenskwaliteit People Analytics
  • People Analytics
Weergeven: People Analytics
Heeft toegang tot de People Analytics toepassing.
Gebruik dit domein als u toegang wilt verlenen om People Analytics weer te geven zonder de toegang tot bepaalde velden te verwijderen.
Ondersteunt onbeperkte beveiligingsgroepen en op rollen gebaseerde beperkte beveiligingsgroepen.
Aggregatie- of snijpuntgroepen worden niet ondersteund, zelfs niet als ze op rollen zijn gebaseerd.
  • People Analytics
  • Weergeven: bedrijfsleider People Analytics
  • Weergeven: HR-zakenpartner People Analytics
  • Weergeven: People Analytics aangepast 1
  • Weergeven: People Analytics aangepast 2
  • Weergeven: People Analytics aangepast 3
Heeft toegang tot de People Analytics toepassing.
Gebruik deze domeinen bij het configureren van beveiliging op veldniveau om de toegang tot gevoelige gegevens in bepaalde velden te verwijderen.
Ondersteunt onbeperkte beveiligingsgroepen en op rollen gebaseerde beperkte beveiligingsgroepen.
Aggregatie- of snijpuntgroepen worden niet ondersteund, zelfs niet als ze op rollen zijn gebaseerd.
  • People Analytics