Considerações para a definição: Payroll Security
Você pode usar este tópico como ajuda para tomar decisões ao planejar sua configuração e uso da segurança da folha de pagamento. O tópico explica:
- Por que essa definição é útil
- Como essa definição é integrada ao Workday
- Impactos consequentes e interações entre produtos
- Requisitos de segurança e configurações de processos de negócios
- Perguntas e limitações a considerar antes da implementação
Apresentação
Segurança de folha de pagamento configurável:
- Oferece um método simples e personalizável para proteger os dados da folha de pagamento contra acesso não autorizado ou manipulação.
- Permite controlar o acesso aos dados da folha de pagamento com base em funções e responsabilidades do usuário, como:
- Visualizar recibos de pagamento e datas de pagamento.
- Defina os impostos da empresa.
As políticas de segurança da folha de pagamento permitem que você garanta o acesso a:
- Integrações com organizações de terceiros para penhoras salariais
- Relatórios de resultados do cálculo de pagamento e itens de relatório.
- Worklets de ciclo de pagamento
- Tarefas de configuração de recibo de pagamento
- Fontes de dados de relatório (RDS) para recibos de pagamento
- Executar processos em segundo plano de cálculo de pagamento.
- Processos de negócios de desligamento
Vantagens para a empresa
Configure permissões de segurança de folha de pagamento para:
- Automatizar atribuições de permissão para dados de folha de pagamento, agrupando usuários com base em atributos semelhantes, economizando o esforço de definir permissões individualmente.
- Gerenciar o acesso a integrações, relatórios e dados de folha de pagamento usando um único modelo de segurança. Esse modelo facilita a manutenção do acesso em escala.
- Atender aos padrões da empresa para permissões de auditoria no Workday usando trilhas de auditoria integradas.
- Limitar o acesso de usuários que não são da folha de pagamento apenas aos dados de folha de pagamento de que precisam para realizar suas tarefas.
Casos de uso
- Adicione automaticamente novos usuários a um grupo de segurança definido com base em sua posição, como:
- Um grupo com base em usuários para administradores de folha de pagamento.
- Gestores que precisam revisar as informações de horas extras ou custos.
- Administradores de RH que precisam acessar os resultados agregados da folha de pagamento e outras partes não confidenciais dos dados.
- Fornecer diferentes níveis de acesso para diferentes tipos de usuários no mesmo locatário. Exemplo: os trabalhadores podem visualizar apenas seus próprios recibos de pagamento, mas os gestores podem visualizar os recibos de pagamento de todos os seus subordinados diretos.
Perguntas a considerar
Pergunta | Considerações |
|---|---|
Como você quer determinar quem pode visualizar itens e executar ações no Workday Payroll? | O Workday fornece diferentes tipos de grupos de segurança para permitir que você atenda aos seus requisitos de folha de pagamento. O Workday agrupa itens e ações semelhantes em diferentes políticas de segurança. Embora você não possa alterar os itens e ações com segurança definida para as políticas de segurança, pode alterar os grupos de segurança associados às políticas de segurança.
Você pode usar estes tipos de grupos de segurança para controlar quem tem acesso e ao que eles têm acesso:
Membros em grupos de segurança com o tipo de contexto sem restrição podem acessar todas as instâncias de dados protegidas. |
Qual nível de permissão você quer conceder para tarefas e relatórios de folha de pagamento? | O Workday agrupa tarefas e relatórios semelhantes em domínios de segurança. Para fornecer acesso às tarefas e aos relatórios, defina a permissão Visualizar ou Modificar nas políticas de segurança que os protegem.
O Workday normalmente designa relatórios e itens de relatório com acesso de visualização. Os usuários com permissões de modificação podem acessar todas as tarefas e relatórios com segurança definida para o domínio. |
Qual nível de permissão você deseja conceder aos processos de negócios da folha de pagamento? | Você pode definir permissões diferentes nas políticas de segurança e nas etapas dos processos de negócios da folha de pagamento. Exemplo: forneça aos colaboradores acesso à ação Iniciar em um processo de negócios. |
Recursos de terceiros precisam de acesso ao seu locatário do Workday? | Você pode usar as centrais de atendimento para conceder acesso ao seu locatário do Workday a organizações terceirizadas contratadas, enquanto protege os dados confidenciais. Representantes dessas organizações:
|
Recomendações
Quando possível, use grupos de segurança de folha de pagamento fornecidos pela Workday em vez de criar seus próprios grupos. Isso ajuda a garantir que o grupo de segurança tenha acesso aos dados e tarefas específicos da folha de pagamento, necessários para executar sua função. Os grupos de segurança de folha de pagamento fornecidos pelo Workday também permitem:
- Beneficie-se das perguntas de definição de informações bancárias e do feedback sobre grupos de segurança de trabalhadores desligados capturados no Workday Community.
- Use as configurações de segurança verificadas pelo Workday para definição de impostos e contabilidade.
Conceder acesso apenas às informações e aos recursos de que os usuários precisam para realizar suas funções de trabalho.
Use os relatórios fornecidos pelo Workday para:
- Certifique-se de fornecer aos usuários permissões corretas.
- Criar e enviar dados fiscais de fim de exercício para agências governamentais.
Business Process Definitions
. Configure o acesso a estes domínios, conforme apropriado, para garantir que todos os administradores de processos de negócios possam criar relatórios personalizados usando esta fonte de dados de relatório:
- Administração
- Visualização de definição
- Manage: Business Process Definitions
Revise todos os requisitos para grupos de segurança e políticas de segurança antes de definir a segurança.
Requisitos
Para definir permissões para domínios e processos de negócios, habilite a área funcional Workday Payroll e suas políticas de segurança. Habilitar uma área funcional não habilita automaticamente todas as políticas de segurança nessa área.
Limitações
Você não pode:
- Alterar as ações disponíveis nas políticas de segurança dos processos de negócios.
- Alterar os itens dentro dos domínios.
- Exclua as políticas de segurança.
- Mover domínios ou processos de negócios de uma área funcional para outra.
Definição do locatário
Sem impacto.
Security
Áreas funcionais | Considerações |
|---|---|
Banking and Settlement | Os domínios de segurança nessa área funcional permitem que você:
|
Common Financial Management | Os domínios de segurança nessa área funcional permitem que você:
|
Core Payroll | Os domínios de segurança nessa área funcional permitem que você configure e use estas funcionalidades básicas do Payroll que são comuns a todos os países do Payroll:
Os domínios também protegem o acesso a:
|
Despesas | Os domínios de segurança nessa área funcional permitem que você:
|
Integração | Os domínios de segurança nessa área funcional permitem que você:
|
Organizações e funções | Os domínios de segurança nessa área funcional permitem que você:
|
Interface de folha de pagamento | Os domínios de segurança nessa área funcional permitem que você:
|
System | Os domínios de segurança nessa área funcional permitem que você:
|
USA Payroll | Os domínios de segurança nessa área funcional permitem que você configure e use funcionalidades específicas para Payroll para EUA, Porto Rico, Guam e Ilhas Virgens Americanas, como:
|
Worktags | Os domínios de segurança nessa área funcional permitem que você gerencie worktags personalizadas e fornecidas pelo Workday. Você pode:
|
Você é responsável por testar e validar se as configurações de domínio de segurança atendem às suas necessidades comerciais.
Processos de negócios
O Workday não protege processos de negócios em domínios, mas cada definição de processo de negócios tem sua própria política de segurança de processo de negócios.
Você associa cada etapa de uma definição de processo de negócios a um grupo de segurança.
O Workday permite que você configure grupos de segurança com base em segmentos com acesso para visualizar e gerenciar definições de processo de negócios específicas. A segmentação de processos de negócios se aplica apenas a definições de processos de negócios.
Os grupos de segurança com base em segmentos podem incluir qualquer tipo de grupo de segurança, incluindo grupos de segurança com base em funções. Quando você usa um grupo de segurança com base em funções, o membro só pode manter processos de negócios afiliados às organizações às quais ele tem uma função atribuída.
Exemplo: função de um parceiro de folha de pagamento em:
- Solicitações de ausência
- Inscrições em benefícios
- Alterações de remuneração
- Alterações de cargo
- Pagamentos únicos
- Desligamentos
- Entrada e envio de horas
Proteja o grupo de segurança com base em segmentos para o domínio de segurança
Manage: Business Process Definitions
. Este domínio inclui apenas tarefas relacionadas à definição de processos de negócios.O Workday não habilita segurança segmentada nestes componentes de processo de negócios:
- Datas calculadas
- Checklists
- Regras
- Tarefas a fazer
Geração de relatórios
Painel ou relatório | Considerações |
|---|---|
Relatório Resumo de ações para grupo de segurança
| Visualize as políticas de segurança associadas a um grupo de segurança especificado. |
Relatório Políticas de segurança de processo de negócios para área funcional
| Visualize todas as políticas de segurança dos processos de negócios em uma área funcional. |
Relatório Tipos de processo de negócios e grupos de segurança iniciais
| Visualize todos os processos de negócios e os grupos de segurança que têm permissão para iniciá-los. |
Relatório Comparar permissões de dois grupos de segurança
| Compare as permissões da política de segurança para dois grupos de segurança. |
Relatório Políticas de segurança de domínio para área funcional
| Visualize todas as políticas de segurança de domínio para folha de pagamento em uma área funcional. |
Painel Pagamento de autoatendimento do colaborador
| Visualize os dados analíticos para que os colaboradores entendam seu pagamento visualizando recibos de pagamento, comparando períodos e analisando quaisquer tendências de pagamento. |
Relatório Áreas funcionais
| Visualize todas as áreas funcionais, bem como os domínios e os processos de negócios nelas. |
Painel Centro de comando de ciclo de pagamento
| Visualize insights operacionais sobre ciclos de pagamento específicos. |
Relatório Monitor de processos
| Visualize todos os tipos de processos em segundo plano que estão em execução ou que foram executados no passado. |
Relatório Análise de segurança para grupos de segurança
| Visualize os itens protegidos associados aos grupos de segurança. |
Relatório Auditoria de exceção de segurança
| Visualize erros e avisos relacionados à sua configuração de segurança. |
Relatório Visualizar segurança para item protegível
| Veja como o Workday protege os itens entregues. |
Visualizar relatório Grupo de segurança
| Visualize grupos de segurança e as políticas de segurança e detalhes de configuração associadas. |
Relatório Visualizar grupos de segurança para usuário
| Visualize os grupos de segurança dos quais uma pessoa é membro. |
Relatório Visualizar grupos de segurança de operações de serviço Web
| Identifique os grupos de segurança dos quais você precisa ser um membro para executar um serviço Web especificado. |
Relatório de auditoria de segurança de serviço Web
| Visualize os grupos de segurança que podem executar tarefas de serviço Web. |
Integrações
O Workday fornece vários domínios de segurança que protegem o acesso aos modelos e sistemas de integração. Esses domínios separam as permissões para configurar uma integração das permissões para executar uma integração e visualizar a saída da integração. Você também pode segmentar modelos de integração e integrações e conceder acesso separadamente para cada segmento.
Todas as integrações acessam os dados do Workday usando operações de serviço Web e Reports-as-a-Service. O Workday protege esses itens em vários domínios de segurança:
- Relatórios personalizados
- RDSs.
- Campos de relatório
- Operações de serviço Web
Integrações e aplicativos que acessam o Workday devem ter acesso Get e Put aos domínios que incluem as operações de serviço Web. Além disso, eles devem ter acesso de visualização aos domínios que incluem as fontes de dados de relatório e os campos de relatório. Além disso, os EIBs de saída exigem acesso ao relatório personalizado que eles usam como fonte de dados de relatório. Estas contas podem controlar as permissões:
- Conta de Usuário de sistema de integração associado (ISU) (para conectores, integrações do Studio e aplicativos externos)
- A função da pessoa que executa uma integração EIB. Exemplo: administrador de folha de pagamento.
Relações e interações
Interação | Consideração |
|---|---|
Absence | Habilite a segurança da folha de pagamento nessa área funcional para configurar:
|
Banking and Settlement | Habilite a segurança da folha de pagamento nessa área funcional para:
|
Planos de benefícios | Habilite a segurança da folha de pagamento nessa área funcional para:
|
Remuneração | Habilite a segurança da folha de pagamento nessa área funcional para:
|
Core Payroll | A segurança da folha de pagamento nessa área funcional permite que você configure e use estas funcionalidades básicas da folha de pagamento, comuns a todos os países com folha de pagamento:
|
HCM | Forneça dados relacionados ao colaborador e ao cargo para processamento de folha de pagamento, como:
|
Interface de folha de pagamento |
|
A Workday oferece um Touchpoints Kit com recursos para ajudar você a entender as relações entre as configurações em seu locatário. Saiba mais sobre o Workday Touchpoints Kit no Workday Community.