设置时需考虑的事项:薪资安全性
在规划薪资安全性的配置和使用时,您可以利用本主题来帮助做出决策。本主题解释了以下内容:
- 设置目的。
- 如何与 Workday 的其他功能协同工作。
- 对下游的影响和产品间的交互。
- 安全性要求和业务流程配置。
- 实施前要考虑的问题和限制。
用途
可配置薪资的安全性:
- 提供一种可自定义的简单方法,防止薪资数据遭到未经授权的访问或操纵。
- 使您能够根据用户角色和职责(例如:)来控制对薪资数据的访问。
- 查看工资单和付款日期。
- 设置公司税务。
薪资安全策略使您能够保护对以下内容的访问:
- 与第三方组织集成以处理工资扣押。
- 薪资计算结果报告和报告条目。
- 薪资周期 Worklet
- 工资单配置任务
- 工资单的报告数据源 (RDS)。
- 运行薪资计算后台流程。
- “离职”业务流程。
功能优势
配置薪资安全权限,以便:
- 根据相似属性对用户进行分组,自动执行薪资数据的权限指定,从而使您无需单独设置权限。
- 使用单一安全模型管理对薪资集成、报告和数据的访问权限。此模型可让您更轻松地大规模维护访问权限。
- Workday 中使用内置的审核线索,可满足审核权限的公司标准。
- 将非薪资用户的访问权限限制为他们执行工作所需的薪资数据。
用例
- 根据职位自动将新用户添加到定义的安全组,例如:
- 基于用户的薪资管理员组。
- 需要检查加班或成本核算信息的经理。
- 需要访问汇总的薪资结果和数据的其他非敏感部分的人力资源管理员。
- 为同一租户中不同类型的用户提供不同级别的访问权限。示例:员工只能查看自己的工资单,但经理可以查看其所有直接下属的工资单。
要考虑的问题
问题 | 需考虑的事项 |
|---|---|
您希望如何确定谁可以查看 Workday Payroll 中的条目并执行操作? | Workday 提供不同类型的安全组,以满足您的薪资要求。Workday 将相似的条目和操作分组到不同的安全策略中。虽然您无法更改受安全策略保护的条目和操作,但您可以更改与安全策略关联的安全组。
您可以使用以下类型的安全组来控制有权访问的人员和有权访问的内容:
情境类型为不受限的安全组中的成员可以访问所有受保护的数据实例。 |
您希望向薪资任务和报告提供什么级别的权限? | Workday 将类似的任务和报告分组到安全域中。要提供对任务和报告的访问权限,请在保护这些任务和报告的安全策略上设置“查看”或“修改”权限。
Workday 通常会为报告和报告条目指定“查看”访问权限。具有“修改”权限的用户可以访问由该域提供安全权限的所有任务和报告。 |
您希望向薪资业务流程提供什么级别的权限? | 您可以为薪资业务流程的安全策略和步骤设置不同的权限。示例:为员工提供对业务流程的 “发起” 操作访问权限。 |
第三方资源是否需要访问您的 Workday 租户? | 您可以使用服务中心向第三方签约组织授予访问您的 Workday 租户的权限,同时保护敏感数据。这些组织中的代表:
|
建议
如果可能,请使用 Workday 提供的薪资安全组,而不要创建自己的薪资安全组。这样做有助于确保安全组有权访问履行其角色所需的特定于薪资的数据和任务。利用 Workday 提供的薪资安全组,您还可以:
- Workday Community 收集了关于离职人员安全组的银行设置问题和反馈,您可以从中受益。
- 使用经过 Workday 验证的安全配置进行会计设置和税务设置。
仅授予用户对完成其职务职能所需的信息和资源的访问权限。
使用 Workday 提供的报告执行以下操作:
- 确保您向用户提供正确的权限。
- 创建年终税务数据并将其提交给政府机构。
“业务流程定义”
报告数据源 (RDS) 的不受限访问权限。根据需要配置对以下域的访问权限,以确保所有业务流程管理员都可以使用以下 RDS 构建自定义报告:
- 管理
- 定义视图
- Manage: Business Process Definitions
在设置安全性之前,请查看安全组和安全策略的所有要求。
要求
要为域和业务流程设置权限,请启用“Workday Payroll”功能区域及其安全策略。启用某个功能区域不会自动启用该区域中的所有安全策略。
限制
您无法执行以下操作:
- 更改业务流程安全策略上的可用操作。
- 更改域中的条目。
- 删除安全策略。
- 在不同的功能区域之间移动域或业务流程。
租户设置
无影响。
安全性
功能区域 | 需考虑的事项 |
|---|---|
银行业务和结算 | 此功能区域中的安全域让您能够:
|
Common Financial Management | 此功能区域中的安全域让您能够:
|
Core Payroll | 通过此功能区域中的安全域,您可以配置和使用所有薪资国家/地区通用的以下基本“薪资”功能:
这些域还可以保护对以下内容的访问:
|
费用 | 此功能区域中的安全域让您能够:
|
集成 | 此功能区域中的安全域让您能够:
|
组织和角色 | 此功能区域中的安全域让您能够:
|
薪资接口 | 此功能区域中的安全域让您能够:
|
System | 此功能区域中的安全域让您能够:
|
USA Payroll | 通过此功能区域中的安全域,可以配置和使用特定于美国、波多黎各、关岛和美属维京群岛 Payroll 的功能,例如:
|
工作标记 | 此功能区域中的安全域让您能够管理 Workday 提供的工作标记和自定义的工作标记。您可以:
|
您负责测试和验证安全域设置是否满足您的业务需求。
业务流程
Workday 并未将业务流程的安全性限定到域,但每个业务流程定义都有自己的业务流程安全策略。
您可以将业务流程定义中的每个步骤与一个安全组相关联。
Workday 允许您配置基于段的安全组,使其有权查看和管理特定的业务流程定义。业务流程细分仅适用于业务流程定义。
基于段的安全组可以包括任何类型的安全组,包括基于角色的安全组。当您使用基于角色的安全组时,成员只能维护被指定了角色的组织所属的业务流程。
示例:薪资合作伙伴在以下角色中的角色:
- 休假申请
- 福利登记
- 薪酬变更
- 职务变更
- 一次性付款
- 离职
- 时间输入和提交
将基于段的安全组置于
“Manage: Business Process Definitions”
安全域中。此域仅包含与定义业务流程相关的任务。Workday 不会对以下业务流程组件启用分段安全性:
- 计算型日期
- 核对清单
- 规则
- daibanshixiang
报告
面板或报告 | 需考虑的事项 |
|---|---|
安全组操作汇总 报告 | 查看与指定安全组关联的安全策略。 |
“功能区域的业务流程安全策略” 报告 | 查看某个功能区域内业务流程的所有安全策略。 |
“业务流程类型和发起安全组” 报告 | 查看所有业务流程以及有权发起这些流程的安全组。 |
“比较两个安全组的权限” 报告 | 比较 2 个安全组的安全策略权限。 |
“功能区域的域安全策略” 报告 | 在功能区域中查看 Workday Payroll 的所有域安全策略。 |
“员工自助服务薪资” 面板 | 查看洞察信息,以便员工通过查看工资单、比较期间和查看任何薪资趋势来了解他们的薪资。 |
功能区域 报告 | 查看所有功能区域,以及其中的域和业务流程。 |
薪资周期命令中心 面板 | 查看特定薪资周期的运营洞察信息。 |
“流程监视器” 报告 | 查看正在运行或过去运行的所有类型的后台流程。 |
“安全组的安全性分析” 报告 | 查看与安全组关联的受保护条目。 |
“安全异常审核” 报告 | 查看涉及您的安全配置的错误和警告。 |
“查看安全条目的安全性” 报告 | 查看 Workday 如何为已交付的条目提供安全性。 |
“查看安全组” 报告 | 查看安全组以及关联的安全策略和配置详细信息。 |
“查看用户的安全组” 报告 | 查看人员所属的安全组。 |
“查看 Web 服务操作安全组” 报告 | 确定您需要成为其成员才能运行指定 Web 服务的安全组。 |
Web 服务安全审核 报告 | 查看可以运行 Web 服务任务的安全组。 |
集成
Workday 提供了多个安全域来保护对集成模板和集成系统的访问。这些域对配置集成的权限与运行集成和查看集成输出的权限进行了区分。您还可以对集成模板和集成进行分段,然后分别为每个段授予访问权限。
所有集成都使用 Web 服务操作和报告即服务来访问 Workday 数据。Workday 通过不同的安全域来保护以下条目:
- 自定义报告。
- RDS
- 报告字段
- Web 服务操作
访问 Workday 的集成和应用程序必须对包含 Web 服务操作的域具有“读取”和“更新”权限。此外,他们必须对包含报告数据源和报告字段的域具有“查看”权限。此外,出站企业接口生成器 (EIB) 需要访问其用作报告数据源 (RDS) 的自定义报告。您可以控制以下账户的权限:
- 关联的集成系统用户 (ISU) 帐户(适用于连接器、 Studio 集成和外部应用程序)。
- 运行 EIB 集成的人员的角色。示例:薪资管理员。
关系和关联点
关联点 | 需考虑的事项 |
|---|---|
休假 | 此功能区域中的“Enable Payroll security”可配置:
|
银行业务和结算 | 此功能区域中的“Enable Payroll security”具有以下功能:
|
福利计划 | 此功能区域中的“Enable Payroll security”具有以下功能:
|
薪酬 | 此功能区域中的“Enable Payroll security”具有以下功能:
|
Core Payroll | 通过此功能区域中的薪资安全性,您可以配置和使用所有薪资国家/地区通用的基本薪资功能:
|
HCM | 为薪资处理提供与员工和职务相关的数据,例如:
|
薪资接口 |
|
Workday 提供了一个包含各种资源的 Workday Touchpoints Kit,可帮助您了解租户中的配置关系。如需进一步了解 Workday Touchpoints Kit,请访问 Workday Community。