跳至主要内容
Administrator Guide
上次更新时间 :2024-11-01
步骤:设置短期休假的分段安全性

步骤:设置短期休假的分段安全性

  • 在“Time Off and Leave”功能区域中,配置
    “更正短期休假”
    “申请短期休假”
    业务流程和安全策略。
  • 创建短期休假和包含您要保护的短期休假类型的休假表。
  • 在配置新的短期休假安全段或更新现有的短期休假安全段之前,请检查是否存在处于未提交状态的短期休假条目。仅当员工在考勤中输入短期休假时,才会出现此状态。如果您更改短期休假安全性,则可能会阻止这些短期休假事件完成。
您可以创建短期休假段,以便为不同的用户组提供对特定短期休假的访问权限,包括属于休假表的短期休假。示例:您可以创建 3 个单独的段,为管理员、员工和第三方/短期员工以及经理提供访问权限。
通过设置短期休假的分段安全性,您无需在短期休假业务流程中使用警告和错误验证来控制访问权限,从而简化您的配置。
短期休假的分段安全性目前是一项可选择启用的功能。当您选择启用该功能时,Workday 会执行以下操作:
  • 为租户中的所有短期休假禁用并移除
    “在员工自助服务中隐藏”
    复选框背后的功能。
  • 应用分段安全性配置,以确定在员工申请或输入短期休假时要向其显示哪些短期休假。
“所有短期休假安全段”
报告中,Workday 会显示租户中的短期休假段及其关联的短期休假和安全组的详细信息。
  1. 访问
    “功能区域的域安全策略”
    报告。
    检查“
    Access Time Off (Segmented)”
    域安全策略中基于段的安全组。 通过此域,您可以配置对短期休假和休假表安全段的访问权限,从而控制谁可以申请或更正特定的短期休假。
    如果尚未启用,请从“Time Off and Leave”功能区域中的“
    Access Time Off (Segmented)”
    域的安全策略相关操作菜单中选择
    “Domain Security Policy
    Enable”
    安全性:“System”功能区域中的
    “Security Activation”
    “Security Configuration”
    域。
  2. 访问
    “创建短期休假安全段”
    任务。
    “短期休假”
    提示中,选择要在该段中保护的短期休假。
    对于休假表,我们建议您在为某些安全组提供访问权限时,要么选择所有阶梯中的短期休假,要么什么都不选。在经理或管理员批准短期休假申请后,Workday 会重新评估休假表上的所有阶梯,包括员工无法访问的阶梯。在提供对阶梯短期休假的访问权限时,适用于:
    • 如果是经理,请选择所有阶梯。
    • “员工”,选择所有阶梯或无阶梯。
    安全性:“Time Off and Leave”功能区域中的
    “Set Up: Time Off
    ”域。
  3. 创建基于段的安全组,向特定安全组授予对新的短期休假安全段的访问权限。
  4. 编辑“Time Off and Leave”功能区域中的
    “Access Time Off (Segmented)
    ”域的权限,以向基于段的安全组授予对短期休假的访问权限。
    如果您没有任何短期休假选中了
    “在员工自助服务中隐藏”
    复选框,Workday 会将
    “所有用户”
    安全组添加到“
    Access Time Off (Segmented)”
    安全策略中。请移除此安全组,并将其替换为您要使用的基于段的安全组。
    如果“
    Access Time Off (Segmented)”
    域安全策略包括未与短期休假段关联的安全组,则 Workday 不会对该安全组中的用户应用任何安全段限制,即使这些用户也在安全组中。与其他短期休假段关联的组。 示例:您的公司有 3 种短期休假类型:
    每年
    带薪短期休假
    病假
    。您可以配置这些基于段的安全组并将其添加到域中。
    基于段的安全组
    访问短期休假(分段)域访问权限
    与某个段关联
    短期休假类型
    需考虑的事项
    组 A - 管理员
    不适用
    用户在更正或申请短期休假时可以访问所有短期休假类型。这将重设
    “B 组 - 员工自助身份”
    安全配置。
    组 B - 员工自助身份
    年度
    带薪短期休假
    用户只能访问
    “年度”
    “带薪
    短期休假”短期休假类型。他们无法访问
    “病假”
    短期休假类型。
  5. 在选择启用“短期休假的分段安全性”之前,请访问以下报告:
    报告
    代价
    所有短期休假
    检查以下报告字段,以评估每个短期休假的可见性和安全性:
    • 在员工自助服务中隐藏
    • 短期休假安全段
    所有短期休假安全段
    进行交叉检查,以确保所有短期休假都在正确的段中,并由正确的基于段的安全组提供安全性。确保不遗漏任何短期休假。
  6. 如果您使用身份验证策略来限制对某些域的访问,请编辑访问限制并更新策略,以在身份验证规则中包括基于段的安全组。
  7. (可选)当休假合作伙伴为其自己的主管组织提供支持时,您可以为该组织更改具有
    “休假合作伙伴”
    角色的员工。这可以防止休假合作伙伴在员工自助服务环境中申请短期休假时看到由
    “休假合作伙伴”
    角色保护的短期休假段中的短期休假。
  8. 访问“
    维护功能的启用/禁用选择”
    报告。
    选择启用“短期休假的分段安全性”。
    选择启用后,您将无法选择禁用。
    安全性:“System”功能区域中的
    “Set Up: System
    ”域。
  9. (可选)验证安全策略变更。对于每个新的短期休假安全段:
    1. 以与新的短期休假段关联的基于段的安全组的成员用户身份登录。
    2. 访问以下任务之一:
      • 管理休假
      • 申请休假
    3. 验证您为相关短期休假段提供保护的短期休假是否可供用户选择。
    4. 重复步骤 c,为每个基于段的安全组验证对短期休假段的访问权限。
    短期休假的分段安全性也适用于以下考勤任务中的某些选项:
    • 输入我的时间
    • 为员工输入时间
    当您保护某个短期休假时,只有有权访问该短期休假段的基于段的安全组成员才能使用以下时间输入选项来编辑相关短期休假申请:
    • 按类型输入时间
    • 按周输入时间
    • 输入时间
    当员工或经理尝试使用
    “输入时间
    菜单向包含休假表短期休假申请的现有周时间添加更多时间或短期休假时,Workday 会阻止他们完成该任务。如果您的公司设置了休假表,我们建议用户使用
    “输入时间”
    菜单上的其他选项或进行详细编辑来申请短期休假。
创建新的短期休假时,请将其添加到短期休假安全段,以便用户可以在短期休假申请或更正中访问这些短期休假。
要对某些用户隐藏休假表,请从短期休假段中移除所有阶梯短期休假。