概念:指定角色、职位和角色继承
角色是具有特定权限和职责的人员分组。示例:经理、招聘专员和人力资源合作伙伴。角色支持对组织、服务中心和支出种类等对象进行安全控制。
- 角色指定者是您向其指定角色的业务对象。也称为启用角色的对象。
- 角色被指定人是指定给角色的人员、员工、职位或职位限制。
- 指定角色是角色指定者和角色的组合。
- 角色维护者负责管理和指定角色。他们将角色被指定人指定给角色指定人。
要使某个角色成为可指定角色,您必须在
“维护可指定的角色”
任务的 “指定人/检查人安全组”
字段中配置至少 1 个安全组。要指定此角色,您必须至少是 “指定人/检查人安全组”
字段中列出的 1 个安全组的成员。安全组中列出的任何成员都是角色维护者,可确保每个角色指定都由授权成员批准。如果您没有为某个角色配置安全组,Workday 会将该角色标记为停用,并且不在员工个人资料的 “角色”
版块中显示该角色。 请参见 设置可指定的角色。在
“维护可指定的角色”
任务中,Workday 提供 Workday 角色
,您可以将这些角色映射到相关的角色指定者类型。示例:
- 人力资源合作伙伴在映射到相关的角色指定者类型时,具有完整的发起和审批功能。
- 人力资源业务合作伙伴映射到相关的角色指定者类型后,拥有部分发起权限,但修改数据的权限较少。
如要停用具有现有指定的角色,您必须先移除现有指定,然后再移除所有安全组。如果您在移除现有指定角色之前移除安全组,则之后无法批准移除现有指定角色。
指定角色时,请考虑以下方法:
方法 | 描述 |
|---|---|
角色指定是启用了角色的对象的相关操作 | 当您通过已启用角色的对象的相关操作指定角色时,您只能看到自己有权指定的角色。没有为要审批的指定角色创建任何业务流程事件。保存时,指定角色将根据生效日期生效。 |
作为人员配备事件子流程的指定角色 | “指定角色” 业务流程可用作以下人员配备事件的子流程:
“指定角色 - 更改员工指定” 子流程,而非“为 员工指定角色” 子流程(当两种操作均可用时)。
您可以使用以下选项自动填充 “要添加的被指定人” 和 “要移除的被指定人” 中的新旧职位:
|
作为员工、职位或职位限制的相关操作的角色指定 | 您可以从员工、职位或职位限制的相关操作菜单中访问以下任务来指定角色:
当您从员工的相关操作菜单中选择 时,Workday 仅在 “角色” 提示中显示该员工符合条件的角色。 它不会显示用户有权指定的角色。 |
当您创建启用了角色的对象时 | 您可以从相关操作菜单中选择 将角色直接指定给启用了角色的业务对象。您可以使用 “维护可指定的角色” 任务来配置所有可指定的角色。 |
具有 “指定角色” Web 服务的企业接口生成器 | “Assign Roles” Web 服务支持将时区用于角色指定。您可以通过从“指定角色” 业务流程的相关操作菜单中选择来配置安全性。 |
“指定自我指定角色” 业务流程 | 当您在 “维护可指定的角色”任务中为自我指定角色启用“限定为‘指定
自我指定的角色 ’”业务流程时,Workday 将使用以下业务流程来指定角色:
您可以使用相应的 审批 步骤配置这些业务流程定义。 |
当您使用员工或职位的相关操作或子流程指定角色时,Workday 会发起
“指定角色”
业务流程。您无法撤消在业务流程事件中完成的指定角色。Workday 提供的 “检查更改后的指定角色
操作”
步骤会自动转至指定了该角色的已启用角色对象的角色维护者。您无法从业务流程定义中移除此步骤。示例:您是有权发起
“指定角色”
业务流程的薪酬管理员。您可以使用该业务流程为员工指定“薪酬合作伙伴”角色,或为员工建议指定角色。
- 如果为您指定的安全组位于 如果您使用“薪酬合作伙伴”角色的“维护可指定的角色”任务列,则业务流程会将考核步骤转至您的“您的任务”供您审批。
- 当您建议的角色是您无权指定的角色时,Workday 会确定哪个安全组是每个建议角色的角色维护者。Workday 将“检查更改的指定角色操作”步骤发送给所有相关安全组的成员进行审批。
如果已为
“审批”
步骤配置了角色,则业务流程将流转到指定给该角色的职位的启用了角色的对象的基于角色的安全组。如果角色指定者类型未在人员配备事务中指定给员工职位,则 Workday 建议不要为 “审批”
步骤配置这些角色指定者类型,因为该步骤将变为取消指定状态。示例:项目或支出种类。
每次对实例进行变更时,Workday 中都会创建审核条目。对于角色指定,可以是员工。审核条目会在变更获得批准后创建,并且审批人将显示在员工的审核线索中。
当您使用
“指定角色”
业务流程或 “指定角色 - 更改指定”子
流程指定受限角色时,Workday 仅会根据您设置的限制,在“ 被指定人”提示
中显示符合该角色条件的员工。职位和员工
在职位管理的人员配备模型中,可指定的角色使您能够在更改员工职位时自动移动员工的角色。当您为职位指定角色时,该角色会与该职位相关联。当员工更改职位时,他们不会保留与其先前职位关联的角色。当您雇用员工担任开放职位时,员工将获得与该职位关联的所有角色。
Workday 会根据员工的指定角色为员工指定业务流程流转。通过在业务流程安全策略中包括相应的基于角色的安全组,您可以向业务流程添加角色。
在下游集成中使用指定角色时,我们建议选择在职位开放日期之后的重组生效日期。
人员配备模型和职位
在职务管理的人员配备模型中,每当您为职务指定角色时,始终都会有员工填补该职务。当您处理员工离职时,Workday 会:
- 停用作业。
- 不再将该职务指定给任何角色。
- 移除职务或职务限制授予员工的安全访问权限。
在职位管理的人员配备模型中,当您处理员工离职并将该职位保持在开放状态时,该职位处于未招状态,但 Workday 仍会将职位或职位限制应用于该角色。
除非该职位被关闭,否则该职位仍将显示在这两个人员配备模型的
“角色指定审核历史
记录”报告中。角色继承
Workday 建议您将角色指定给最高级别,并尽可能配置角色继承,以提高性能。
当您为角色设置
“对组织的安全组的访问权限”
以执行以下操作时,下级组织会继承指定的角色:
- 适用于当前组织和所有下级组织。
- 适用于当前组织,将下级组织适用于层级。
- 如果您没有为下级组织指定角色,则适用于“当前组织”和“未指定的下级组织”。
您可以将角色指定给层次结构中的任何层级,也可以将该层级配置为继承上级组织的角色。在将角色关联到基于角色的安全组(该安全组具有“仅限当前”以外的访问权限)之前,您无法将角色指定给层次结构中的层级,也无法从上级组织继承角色。
在以下情况下,Workday 不会显示角色继承:
- 您将所有基于角色的安全组的“Access Rights to Organizations”设置为“Applies to Current Organization Only”。
- 该角色未关联到任何基于角色的安全组。
“Get Workers”
Web 服务与用户界面任务之间存在差异,并且该 Web 服务未考虑访问权限。