跳至主要内容
Administrator Guide
上次更新时间 :2025-03-14
常见问题:申请者分段安全性

常见问题:申请者分段安全性

什么是受限制的申请者?

受限制的申请者是指在 Workday 中与以下组织相关联的申请者:
  • 如果已雇用:Workday 会将其与受雇组织相关联
  • 如果已离职:Workday 将其与雇用其的组织相关联
  • 正在进行的雇用:Workday 会将其与此次雇用的目标组织相关联。
  • 正在进行的雇用录用/雇用协议:Workday 将它们与雇用中使用的职务申请中的组织相关联。

什么是不受限制的申请者?

不受限制的申请者是指与 Workday 中的组织没有关联的申请者。示例:已获得授权的用户使用
“创建申请者”任务创建
的申请者。有权访问任何申请者的授权用户可以查看所有不受限制的申请者信息。

此功能对拥有不受限制的安全组的员工有何影响?

对于具有不受限制的安全角色的员工(例如:在整个公司运作的人力资源管理员),在选择启用这些增强功能后,其对申请者的访问权限将不会发生任何变化。申请者不受限制的安全角色可确保他们既可以查看受限制的申请者(无论其所在组织如何),也可以查看不受限制的申请者。

此功能对具有受限制安全组的员工有何影响?

以前的版本是,如果员工所在的安全组受限制,则他们(例如在组织内职务经理)只能查看他们有权访问的组织内的申请者以及任何不受限制的申请者。Workday 现在允许客户配置哪些员工可以访问不受限制的申请者。

申请者安全逻辑是否存在任何异常?

在整个 Workday 申请中,这种增强的申请者安全逻辑可能会有一些例外,在这些申请中,业务逻辑不会从此增强功能中受益。示例:
背景调查
聘用第三方/短期员工
雇用员工
录用
在这些情况下,您的授权用户需要访问租户中的所有申请者(包括任何离职员工的申请者个人资料),以减少创建重复申请者的情况,并有效地支持雇用和招聘流程。此增强功能可能会带来糟糕的体验。示例:获得授权的用户可以创建申请者,但不能雇用他们。为防止这种情况发生,无论客户是否选择启用此增强功能,Workday 都会维护管理任务访问权限的现有安全性。如果用户有权访问上述任务和“申请者”安全域,则他们将继续有权访问这些任务和流程中受限制和不受限制的申请者。

限制对不受限制的申请者的访问,这对招聘流程和重复项管理功能有何影响?

当新创建的申请者(通过新的申请)与现有申请者的关键条件匹配时,就会启动重复项管理功能。Workday 将通过招聘流程创建的申请者视为受限制的申请者。
  • 如果招聘专员的安全访问权限受到限制,则系统会维护现有流程。如果招聘专员对旧版申请者个人资料中的组织(现有流程)具有适当的访问权限,重复项管理功能将按预期工作。
  • 如果招聘专员的安全访问权限受到限制,并且无权访问旧版申请者个人资料中的组织,则重复项管理功能可能无法使用。但是,这将是一项针对旧版申请者个人资料访问权限的现有限制。
  • 如果招聘专员具有不受限制的安全访问权限,则假设重复管理没有负面影响,他们可以查看与所有组织和没有组织关联的申请者。

此增强功能对
“创建申请者”
任务和重复项管理功能有何影响?

当已获授权的用户在选择启用
“创建申请者”
功能后访问独立任务时,他们将失去对其创建的任何申请者的访问权限,除非他们可以访问下列必要域。
如果他们尝试使用
“雇用员工”
任务或招聘流程雇用申请者,他们将能够照常访问并完成该流程。当用户创建的新申请者与现有申请者具有相同的姓名和国家/地区时,Workday 会触发“已存在申请者”异常,无论其安全配置如何。

如何确保具有受限制的安全组的员工可以访问不受限制的申请者?

  1. 访问
    “Create Security Group”
    任务。
  2. 使用新的不受限制的申请者段创建基于段的安全组:从“可访问的段”下拉菜单中,选择
    “安全段(Workday 拥有)”
    >
    “申请者安全段”
  3. 将所需角色(示例:经理角色)的不受限制安全组(示例:
    经理
    (不受限制)
    )添加到“基于申请者段的不受限制的安全性”组。
  4. 确定受影响的安全域或业务流程安全策略,或者控制对希望角色保留访问权限的任务、数据或业务流程的访问。
  5. 将新的分段式“申请者”安全组添加到相应的域安全策略或业务流程策略,确保这些安全组提供所需级别的访问权限(示例:
    查看
    修改
    )。
建议:
  • 为确保保留现有的受限制安全访问权限,应保留原始安全组。
  • 如果选择启用,则基于段的安全性配置适用于以下任务:
    • 创建申请者
    • 编辑申请者
    • 查看申请者
这些任务之间的段配置存在任何不一致,都可能会导致出现意外行为。示例:用户可以创建申请者,但失去对其个人资料的编辑权限。

我应该为此增强功能更新哪些安全域?

为了正确实施此增强功能,我们强烈建议您根据组织的需求更新以下域:
  • 管理:申请者的费用报销单
  • 管理申请者数据(仅限基于用户的组)
  • 管理申请者流程
    • 管理申请者流程:考虑申请者
    • 管理申请者流程:输入申请者面试信息
    • 管理申请者流程:雇用适用资格状态备注
    • 管理申请者流程:管理申请者
    • 管理申请者流程:申请者适用资格
    • 管理申请者流程:查看申请者
    • 管理申请者流程:查看申请者面试
    • 管理申请者流程:员工雇用适用资格
  • 录用/雇用协议:集体协议
  • 录用/雇用协议:劳动合同
  • 录用/雇用协议:通知期
  • 录用/雇用协议:试用期
  • Pre-Hire Data: Employment Agreement
    • Pre-Hire Data: Business Title
    • Pre-Hire Data: End Date
    • 申请者数据:每周排定工时
    • Pre-Hire Data: Start Date and Location
    • 申请者数据:学期制
  • 申请者数据:姓名和联系信息
    • 申请者数据:姓名
    • 申请者数据:联系信息
  • 申请者统计(按组织)
  • 申请者个人数据
    • 申请者个人数据:年龄/婚姻状况
    • 申请者个人数据:族裔/民族/残疾/宗教信仰/出生国家/地区
    • 申请者个人数据:性别
    • 申请者个人数据:身份识别号信息
    • 申请者的个人数据:体检
    • 申请者的个人数据:兵役/公民身份/政治信仰/国籍
    • 申请者个人数据:个人信息
    • Pre-Hire Personal Data: Sexual Orientation & Gender Identity
    • Pre-Hire Personal Data: Social Benefits Locality
    • 申请者个人数据:含详细信息的 Web 服务
  • 申请者流程开发
  • 申请者流程:职务申请上的批量操作
  • 申请者:技能和经验
  • “Reports: Job Requisition”和“Positions”
    • Reports: Manager (Pre-Hire)
    • Reports: Open Positions(报告:开放职位)
  • 设置:申请者流程
以下域用于不受限制的安全组,不受影响:
  • 管理申请者数据:删除申请者
  • 管理申请者数据:将申请者标记为待删除
  • 申请者数据:背景调查状态
  • 搜索:按私人电子邮件地址搜索申请者

我是否需要更新业务流程安全策略?

可以,如果您已选择启用此功能,我们建议您更新业务流程安全策略。

此增强功能对我的 Web 服务有何影响?

如果使用受限制的角色提交 Web 服务请求,则应在保护 Web 服务的域中配置对不受限制的申请者的访问权限,如上所述。如果使用不受限的角色提交 Web 服务,则无需更新。