跳至主要内容
Administrator Guide
上次更新时间 :2024-03-08
概念: People Analytics中的安全性

概念: People Analytics中的安全性

Workday会在您执行以下操作时强制执行安全性:
  • 管理和配置People Analytics。
  • 查看People Analytics应用程序。
在对People Analytics进行初始部署时,您需要与Workday顾问合作,确定哪种安全设置最适合您的组织,并支持您对应用程序的预期用途。但是,您可以在初始部署后使用
“配置People Analytics”
报告进行更改。您对域安全策略组、组织层次结构或安全层次结构所做的任何更改,都将影响数据查看者在应用程序“”中看到的内容。
当您使用People Analytics
People Analytics
报告查看 People Analytics应用程序时, Workday将使用其可配置的安全模型来控制哪些用户有权访问特定数据。Workday控制对以下位置数据的访问权限:
  • 重点洞察信息
  • KPI
  • 可视化
  • “详细数据”选项卡上的特定数据记录
尽管People Analytics数据来自租户中的业务对象,Workday会重置为业务对象配置的所有安全域,并应用您定义的新安全性。Workday应用的新安全权限取决于以下各项:
  • 以下People Analytics相关视图域安全策略中的指定组:
    • 查看: People Analytics
    • 查看: People Analytics业务负责人
    • 查看: People Analytics人力资源业务合作伙伴
    • 查看: People Analytics自定义 1
    • 查看: People Analytics自定义 2
    • 查看: People Analytics自定义 3
  • 当您在People Analytics中配置管道时,在“安全性”步骤中选择的设置。
Workday会将安全性应用于People Analytics应用程序中的数据,以及在该应用程序中使用的数据源。
您可以在以下级别控制对People Analytics数据的访问权限:
安全级别
描述
数据源层级
“People Analytics”视图域提供了对以下内容的访问权限:
  • People Analytics应用程序
  • 应用程序中使用的数据源
当您授权用户访问其中一个查看域时,您将获得对应用程序及其数据源进行查看的权限。
数据源级别的安全性有时称为表级别安全性。
行级别
您可以强制限定行级别安全性,以控制对数据源中每条数据记录的访问权限。
配置“雇用”管道和“员工”管道时,您可以在“安全性”步骤中配置行级别安全性。
您可以配置以下任意一项:
  • 不受限制的访问权限选择“不受限制的访问权限”,并在
    “View: People Analytics
    ”域安全策略“”中,使用基于用户或基于角色的安全组。借助不受限的访问权限,用户只要有权访问任何People Analytics视图域,就可以访问每条数据记录。
  • 受限制的访问权限请选择
    主要层次结构“”
    次要层次结构“”
    多个层次结构“
    ”,并在任何People Analytics视图域的安全策略中使用基于角色的受限制安全组。
    • “主要”或“次要”层次结构:您选择的安全层次结构以及该层次结构中包含的字段决定了哪些用户有权访问应用程序中的特定记录。
    • 如果您的安全组由单一层次结构进行受保护,则可以从
      “行级别安全性”
      下的下拉列表中选择
      相应的层次结构
      ,系统会根据用户所受的安全组应用相应的层次结构。注意:如果您同时具有跨主要和次要层次结构的受限安全访问权限,我们建议您不要使用
      “多个层次结构”
      期权。
有关更多信息,请参见步骤:设置People Analytics的受限安全性
选择“受限访问权限”时,请勿在“People Analytics”视图域中使用基于用户的安全组。
字段级别
您可以强制限定字段级别的安全性,以限制对特定字段中敏感数据的访问,从而根据查看者的角色来限制他们可以查看的内容。
在配置“雇用”和“员工”管道时,您可以在“安全性”步骤中配置字段级安全性。
通过“安全性”步骤,您可以限制对可用于限制访问敏感数据的字段和People Analytics视图域中敏感数据的访问。 当用户位于“安全”步骤中列出的某个查看域时,您可以限制对一个或多个字段的访问权限。
当您指定“”域的字段时, Workday将移除对该字段中数据的访问权限。
请确保某个给定用户无权访问多个People Analytics相关视图域:。

字段级别安全字段

配置字段级别安全性时,您可以限制
“员工”
“雇用”
管道中的不同字段。标有星号 (*) 的字段用于People Analytics指标中。
您可以限制员工管道中的以下字段:
  • 性别*
  • 任职时间种类
  • 管理级别
  • 职务系列组
  • 服务时间(年 - 可包含小数)
  • 薪酬均衡指标*
  • 高潜能*
  • 高绩效员工*
  • 高绩效员工*
  • 术语种类*
  • 族裔/民族
  • 世代
  • 交叉点 1
  • 职务级别
  • 薪酬均衡指标范围
  • 当前评级
  • 离职原因
您可以限制雇用管道中的以下字段:
  • 候选人性别*
  • 候选人族裔/民族
  • 候选人退伍军人身份
  • 候选人 - 残疾

受限访问安全设置的工作原理

当您在行级别或字段级别提供对People Analytics 的受限制访问权限时,不同的用户将看到不同的数据。Workday如何在People Analytics中显示数据取决于:
  • 用户所在的安全组类型:不受限制的安全组。
  • 用户有权访问的安全域。
  • “安全性”步骤中配置的设置
  • 用户的角色和组织级别的权限
  • 内容类型:
内容类型
行级别安全性注释
字段级别安全性注释
KPI 图和重点洞察信息
如果用户位于不受限制的安全组, Workday将显示基于所有数据记录的 KPI 和重点洞察洞察信息。
当用户位于受限制的安全组时, Workday会根据您在级别 1、级别 2 和级别 3 中对组织级别的安全访问权限,显示 KPI 和重点洞察洞察信息。
如果用户仅限于所选层次结构内的特定层级,则只能查看该层级及下级层级的 KPI 和重点洞察洞察信息。
当Workday限制字段访问权限时,它会限制所有安全组(不受限制或受限制)中的用户的访问权限。
仅当给定的 KPI 或重点洞察信息的指标计算使用受限字段时, Workday才会限制字段访问权限。
如果所包含的任何数据快照中的员工数量介于 1 到 5 人之间,则为保护员工身份, Workday:
  • 在 KPI卡片“”上显示空状态。
  • 不生成或显示任何“重点洞察信息”卡片。
对于所包含的所有数据快照,当员工群体为 0 或 6 或更多时, Workday 的行为因用户界面 (UI)中的地点而异:
  • KPI 图或重点洞察信息卡片“”。显示“”KPI 图或“重点洞察信息”卡片。
  • “主要驱动因素”选项卡隐藏员工数量不超过 5 名的主要驱动因素。主要驱动因素仅适用于重点洞察洞察信息“”。
  • “详细数据”选项卡。在“明细数据”选项卡上隐藏受限字段。但是,如果在重点洞察信息“”的指标中使用了受限字段“”,则Workday会在该重点洞察信息的“详细数据”选项卡上显示空状态。示例:重点洞察信息与女性相关,且“性别”字段为受限字段。
可视化
当用户位于不受限制的安全组时, Workday将基于所有数据记录显示每一项可视化;可视化效果。
当用户位于受限制的安全组()中时, Workday会显示每一个可视化;可视化效果,但仅根据您在任何级别都有权访问的数据记录进行计算。
Workday如何强制执行字段级别安全性取决于People Analytics管道的配置方式:
  • 标准人工成本无论群体计数多少, Workday都会在可视化;可视化效果内容中显示空状态(而不是数据)来严格执行安全性。
  • 阈值与 KPI 和“重点洞察”类似, Workday会在达到最小群体阈值(6 人)时以可视化;可视化效果显示聚合数据,并在
    “详细数据”
    选项卡上隐藏受限字段。但是,如果将受限字段用作
    “详细数据”
    选项卡上的筛选器,Workday会在该可视化;可视化效果的
    “详细数据”
    选项卡上显示空。
Workday在指标中使用了一些受限字段。如果对指标中使用的某个字段进行限制,根据任何给定数据快照期间的员工计数,您可能会失去一些 KPI 和重点洞察洞察信息。Workday建议您评估限制这些字段的影响,以便在限制访问权限与提高组织可见性之间取得平衡。您的安全配置还定义了计算和显示 KPI必填; 必选; 必修的最低人员编制。示例:您限制了“性别”字段,并且您组织中的一个地区在指标分析所包括的某个月份内只有 4 名员工。Workday将不会生成或显示有关女性员工比例的任何重点洞察洞察信息或 KPI。
Workday在People Analytics指标中使用以下受限字段:
  • 薪酬均衡指标
  • 性别
  • 高绩效员工
  • 高潜能
  • 上次晋升日期
  • 术语种类

安全域和组

People Analytics使用“People Analytics”和“Prism Analytics”功能区域中的以下域:
详细信息
关联的报告和任务
管理: People Analytics
可以配置、安装和维护People Analytics。
支持不受限制的安全组。
  • 配置People Analytics
  • People Analytics活动
  • People Analytics数据质量
  • People Analytics
查看: People Analytics
可访问People Analytics应用程序。
如果您想提供People Analytics 的查看权限,但不想移除对特定字段的访问权限,请使用此域。
支持不受限制的安全组和基于角色的受限制安全组。
不支持“聚合”或“交集”组,即使这些组基于角色也是如此。
  • People Analytics
  • 查看: People Analytics业务负责人
  • 查看: People Analytics人力资源业务合作伙伴
  • 查看: People Analytics自定义 1
  • 查看: People Analytics自定义 2
  • 查看: People Analytics自定义 3
可访问People Analytics应用程序。
在配置字段级别安全性时,请使用这些域,以移除对特定字段中敏感数据的访问权限。
支持不受限制的安全组和基于角色的受限制安全组。
不支持“聚合”或“交集”组,即使这些组基于角色也是如此。
  • People Analytics