步骤:设置时间代码的分段安全性
您可以使用基于段的安全性来保护时间代码。这使您能够控制员工、经理和管理员可以使用的时间代码。您可以确保用户只能看到与其角色和职责相关的时间代码并与之交互。
如果员工无权访问其时间输入模板上配置的默认时间代码,则 Workday 会阻止其使用
“基于地点的移动端签入”
任务。- 访问“创建时间代码安全段”任务。为每个安全角色创建段,其中包含您希望该角色能够访问的所有时间代码。安全性:“Time Tracking”功能区域中的“Set Up: Time Tracking”域。
- 创建基于段的安全组,以向特定安全组授予对新时间代码安全段的访问权限。您可以为不同的角色创建单独的组。示例:为员工和经理创建单独的组。为员工创建基于段的安全组时,请包括 Workday 提供的以下一个或两个安全组:
- 员工自助身份
- 第三方/短期员工自助身份
- 将基于段的安全组添加到“Time Tracking”功能区域中的“Access Time Entry Code (Segmented)”域策略。授予基于段的安全组查看和修改权限。
- 访问“编辑租户设置 - HCM”任务。在“考勤”版块中,选择“为时间代码启用段安全性”。安全性:“System”功能区域中的“Set Up: Tenant Setup - HCM”域。
您的员工符合“陪审团值班”时间代码的条件,但您仅希望经理(而非员工)能够使用该时间代码输入和编辑时间。在时间代码的安全段中为经理包括陪审团义务制,但不在员工的时间代码安全段中包括。
使用
“所有时间代码安全段”
报告来查看时间代码段、其关联的时间代码、安全组详细信息以及安全组所属的域。访问“
运行时间配置分析器工具”
任务,检查所有时间代码是否都属于某个时间代码安全段。用户无法访问未由段提供安全性的任何时间代码,除非由该域直接提供安全性。检查“查看时间配置分析器结果”
报告。“警告”
选项卡列出未与至少 1 个段关联的所有时间代码。创建新的时间代码时,将其添加到时间代码安全段,以便用户可以在执行时间输入任务期间访问它们。