跳至主要内容
Administrator Guide
上次更新时间 :2023-07-14
设置时需考虑的事项:角色

设置时需考虑的事项:角色

在规划角色功能的配置和使用时,您可以利用本主题来帮助做出决策。本主题解释了以下内容:
  • 设置目的。
  • 如何与 Workday 的其他功能协同工作。
  • 对下游的影响和产品间的交互。
  • 安全性要求和业务流程配置。
  • 实施前要考虑的问题和限制。
如需了解完整的配置详细信息,请参阅详细的任务说明。

用途

角色与基于角色的安全组结合使用时,表示被指定人在 Workday 中查看、报告或管理对象相关数据的权限和职责。

功能优势

通过 Workday 中的角色功能,您可以:
  • 控制组织、服务中心和支出种类等对象的安全访问权限。
  • 直接指定基于角色的安全组的成员资格。您可以将多个安全组映射到一个角色,以便为已启用角色的对象配置不同级别的访问权限。
  • 您可以使用 Workday 提供的角色,也可以创建自己的自定义角色来满足自己的业务需求。
  • 配置上下文安全性和业务流程流转,从而减少您必须维护的安全组数量。
  • 在职位招聘或空缺时自动授予和移除访问权限。

用例

产品或功能
示例用例
财务
您可以授予对特定客户或供应商相关数据的访问权限。根据该角色被指定到的公司进行选择。
示例:为公司指定角色,使财务总监只能访问与其公司相关的财务交易和账户。
HCM
您可以配置
“更改职务”
业务流程,将员工调动转至建议组织中的人力资源合作伙伴角色,以供检查或审批。
示例:人力资源合作伙伴角色会自动流转调动申请。
薪资
您可以根据为薪资合作伙伴指定的薪资组,授予对员工薪资数据的访问权限。
示例:为薪资组中的薪资合作伙伴启用访问权限,以便为其指定的薪资组运行薪资计算。
招聘
您可以指定员工必须先被指定为招聘专员角色,然后才能被指定为职务申请的主要招聘专员角色。
示例:
  • 招聘专员角色可以查看其支持的主管组织的职务申请。
  • 主要招聘专员角色可以针对指定到的职务申请修改和处理候选人。

要考虑的问题

问题
需考虑的事项
您是否需要限制对数据的访问?
请考虑您授予访问权限的数据是否根据组织区分情境。确定角色被指定人是否需要访问租户中每个人的相应信息。如果没有,您可以限制其支持的人员访问数据。
您是否需要为处于不同时区的人员指定角色?
考虑基于角色的安全组指定所用的时区,以便员工在担任角色后立即访问数据。
是否应该将角色限制为单一的角色指定者类型?
考虑员工是否担任主管角色。当负责人角色不限于一个指定时,组织架构图可以显示多个负责人。
示例:
  • 每个主管组织 1 位经理。
  • 每个成本中心 1 位成本中心经理。

建议

  • 为每个角色指定唯一的名称,以便您轻松识别不同的角色和指定角色。
  • 仅启用一种组织类型的角色,以简化业务流程的流转和安全访问,并提高基于角色的报告性能。

要求

  • “维护可指定的角色”
    任务的
    “由安全组指定/检查的安全组”
    字段中,为每个角色配置 1 个或多个安全组。您可以使用
    “创建安全组”任务创建安全
    组。
  • 为层次结构启用角色时,您必须同时为相应的组织类型启用角色,以实现从层次结构到所选组织的角色继承。示例:成本中心层次结构和成本中心组织类型。

限制

无影响。

租户设置

“编辑租户设置 - 系统”
任务的
“时区配置”
版块中,您可以根据以下任一条件来设置时区,指定角色将在该时区生效:
  • 被指定人地点
  • 租户默认设置。
如果您将
“指定角色的时区选项”
留空,Workday 会将时区填充为太平洋时间。

安全性

要维护角色配置,请在“Organizations”和“Roles”功能区域中为
“Set Up: Assignable Roles”
域启用安全性。
配置基于角色的安全组时,您将确定角色的域和业务流程安全性。您不必直接为角色配置安全性。在创建基于角色的安全组时,您可以确定角色被指定人对数据的访问权限。

业务流程

业务流程
需考虑的事项
指定角色
在指定角色时,您可以使用员工或职位的相关操作发起此业务流程。当您在某些人员配备事件中配置角色指定时,Workday 会将其作为子流程发起。
我们建议使用
“指定角色 - 添加/移除”
“指定角色 - 更改指定”
相关操作来运行此业务流程。
指定自我指定角色
对于自我指定的角色,如果在
“维护可指定的角色”任务中启用了“仅限于指定自我指定
角色
”业务流程,则可使用以下业务流程来指定角色:
  • 指定自我指定角色
  • 批量指定自我指定角色

报告

报告
需考虑的事项
查看可指定的角色
您可以使用
“查看可指定的角色”
报告来跟踪:
  • 角色配置,包括与每个角色关联的安全组和访问权限。
  • 可指定特定角色的安全组。
您还可以查看哪些安全组可以指定特定角色。此报告还包含与每个角色关联的安全组和访问权限信息。
安全历史记录
显示组织在指定时间和日期范围内对角色和安全权限发生的变更。
查看角色
显示:
  • 组织中当前指定的角色。
  • 每个角色的继承状态。
查看指定角色审核历史记录
显示组织的指定角色快照的审核线索。
查看指定角色历史记录
显示组织的指定角色历史记录。
查看员工角色审核
显示组织中每个员工的 Workday 帐户信息、角色、基于用户的安全组、基于职务的安全组和流程维护的角色。

集成

您可以使用
“Assign Roles”
Web 服务为角色指定提供支持的时区信息。

关系和关联点

Workday 提供了一个包含各种资源的 Workday Touchpoints Kit,可帮助您了解租户中的配置关系。如需进一步了解 Workday Touchpoints Kit, 请访问 Workday Community。