跳至主要内容
Administrator Guide
上次更新时间 :2024-01-12
概念:人才库安全性

概念:人才库安全性

人才库信息仅对在人才库中具有角色的用户可见,这与他们对员工或员工组织的访问权限无关。要控制对人才库信息的访问权限,您可以:
  • 创建受限人才库。
  • 创建私有人才库。
  • 使用交叉安全组。

人才库域

人才库使用以下域来保护各项“人才库”任务:
描述
“Talent Pipeline”功能区域中的“Talent Pool: Create”
确定谁可以创建新的人才库。
“Talent Pipeline”功能区域中的“Talent Pool: Restricted View”
限制经理对人才库成员列表的查看权限,使其只能查看位于其主管组织内的员工。要管理私有人才库,请启用此域。
“Talent Pipeline”功能区域中的“Private Talent Pool: Create”
确定谁可以创建私有人才库。
“Talent Pipeline”功能区域中的“Private Talent Pool: View and Edit”
确定谁可以查看、编辑和删除私有人才库。
“Recruiting”和“Talent Pipeline”功能区域中的“Talent Pool: View and Edit”
确定谁可以查看、编辑和删除现有人才库。
“Recruiting”和“Talent Pipeline”功能区域中的“Talent Pool: Manage Membership”
确定谁可以对静态人才库执行标记、添加和移除成员操作。
“Talent Pipeline”功能区域中的“Worker Data: Succession Plan - Any”
确定谁无需具备编辑访问权限即可查看自定义报告中的人才库。
要为人才库创建权限为“仅查看”的角色,请创建由“Worker Data: Succession Plan - Any”
域提供安全性的自定义报告。
“Talent Pipeline”功能区域中的“Private Talent Pool (Limited Owner Access)”
Workday 建议您仅启用“Private Talent Pool (Limited Owner Access)”
域,使用户在从角色中移除后,仍有权访问自己创建的私有人才库。
向用户提供权限,使其在从角色中移除后仍有权删除自己创建的私有人才库。此域还让用户在受到限制的情况下查看和编辑某些属性,例如名称、描述和停用状态。
Workday 建议添加一个交叉安全组,其中包括“员工自助身份”和相应的有权创建私有人才库的不受限制的安全组。

人才库角色

由于指定了人才库角色的员工可以访问人才库成员信息,因此在指定角色时要谨慎。人才库中涉及的一组常规角色是经理、人才库管理员和人力资源合作伙伴。
  • Steve 是一位拥有多个人才库的经理。
  • Maria 是人才库管理员,她可以查看 Steve 的所有人才库信息,包括人才库中的成员信息。Maria 还可以查看您在人才库报告中配置的信息。
  • Jill 是 Steve 所在组织的人力资源合作伙伴。尽管 Jill 也具有
    “Talent Pool: Create”
    “Talent Pool: View”
    域的修改权限,但她无法查看 Steve 的人才库,因为她在这些人才库中没有角色。
  • Maria 为 Jill 授予人才库角色,以便她能够访问 Steve 的人才库。Jill 可以查看人才库中其他员工的数据,包括其组织外员工的数据。
  • Jill 为 Steve 所在组织创建了一个新的人才库。由于她是人才库的创建者,因此自动获得了该人才库中的一个角色。

受限人才库

您可以创建受限人才库以限制人们访问其成员信息。只有当员工具有由“Talent Pool: Restricted View”
域提供安全性的人才库角色时,才可以通过以下途径查看受限人才库:
  • 在任务和报告中。
  • 在标记提示处。
  • 在员工预览卡片上。
受限人才库可让经理和其他指定角色深入了解其组织中员工的人才库。此限制使他们只能访问人才库内有关其自己员工的信息。

私有人才库

使用“创建私有人才库”
任务来创建私有人才库。您是唯一可以查看您创建的私有人才库的人员,而且人才库仅显示您主管组织中的员工。您还必须具有对“Talent Pipeline”功能区域中以下域的安全访问权限:
  • Private Talent Pool: Create
  • Private Talent Pool: View and Edit
  • Talent Pool: Restricted View

人才库的交叉安全性

要限制对人才库成员薪酬详细信息的访问权限,您可以创建交叉安全组。此组限制经理只能查看其管理的员工的薪酬信息,但能够查看不受其管理的人才库成员的其他信息。
人才库的交叉安全性要求经理和人才经理具有角色和基于受限角色的安全组。在为这 2 个角色创建交叉安全组后,请将所有薪酬域中的“经理”安全组替换为新的“经理和人才经理”交叉安全组。将“人才经理”安全组添加到该域。