跳至主要內容
Administrator Guide
上次更新時間 :2024-03-08
步驟︰為 People Analytics 設定受限制的安全性

步驟︰為 People Analytics 設定受限制的安全性

安全性︰以下功能區中的
「Manage: People Analytics」
網域︰
  • People Analytics
  • Prism Analytics
當您配置
Worker
Hiring
資料處理進程的安全步驟時,您可以在列層級和欄位層級為
People Analytics
報告提供受限制的存取權。
列層級安全性
欄位層級安全性
若要在列層級提供受限制的存取,請執行以下操作︰
  • 請在
    「安全性」
    步驟的
    「列層級安全性」
    區段中指定階層。
  • 在其中一個 People Analytics 檢視網域的安全原則中使用角色型受限安全群組︰
    • 檢視︰People Analytics
      。 只有在您不需要強制執行欄位層級安全性時,才使用此網域。
    • 檢視︰People Analytics 業務主管
    • 檢視︰People Analytics 人資業務夥伴
    • 檢視︰People Analytics 自訂 1
    • 檢視︰People Analytics 自訂 2
    • 檢視︰People Analytics 自訂 3
若要在欄位層級提供受限制的存取權,請執行以下操作︰
  • 使用僅限目前檢視者使用的欄位,選擇如何在視覺效果中強制執行欄位層級安全性。如需更多資訊,請參閱
    「步驟」
    一節。
  • 請在
    「安全性」
    步驟的
    「欄位層級安全性」
    區段中列出其中一個網域,請選取要限制存取的 1 或多個欄位。
  • 在您為欄位層級安全性配置的同一檢視網域的安全原則中,請使用角色型受限制安全群組。
請確認指定使用者無權存取 1 個以上的 People Analytics 相關檢視網域。
在列層級限制存取權時,您選取的階層和該階層中包含的欄位會決定哪些使用者有權存取應用程式中的特定內容。範例︰您對應以下欄位︰
目標欄位
對應的業務物件和來源欄位
範例值
層級 1
督導組織 - 階層的第 2 層級
企業客戶
層級 2
督導組織 - 階層的第 3 層級
銷售與行銷
層級 3
督導組織 - 階層的第 4 層級
北美行銷
指派的組織
員工 - 督導組織
潛在客戶產生
在層級 1 具有受限制存取權的 People Analytics 使用者可以檢視與層級 1 及其下層相關的焦點深度解析。因此,被指派「銷售與行銷」角色的使用者會看到「銷售與行銷」和「北美行銷」的焦點深度解析。
被指派「北美行銷」角色 (已對應至層級 2) 的 People Analytics 使用者可以查看與北美行銷相關的焦點深度解析,但無法查看與銷售與行銷相關的焦點深度解析。
如果您需要在初始部署 People Analytics 後變更安全設定,可以考慮透過 People Analytics Office Hours (以付費服務形式提供) 要求支援,以確保變更不會導致安全問題。
  1. 存取
    「配置 People Analytics」
    報告。
  2. 針對
    員工
    資料處理進程選取
    編輯
    ,然後繼續進行
    安全性
    步驟。
  3. 對於
    列層級安全性
    ,請選取
    「主要階層」
    「次要階層」
    您選取的階層必須是有效的 Prism 安全實體欄位。請參閱 「階層要求」
  4. 對於
    欄位層級安全性
    ,請選取安全模式︰
    • 「標準」。Workday 會透過在視覺效果中顯示空白狀態 (而非資料) 的方式嚴格執行安全性。
    • 限額當達到最低群體限值時,Workday 會在視覺效果中顯示匯總資料,並隱藏「詳細資料」分頁上的受限欄位。
    如果在資料快照期間群體計數低於最低限值,當您限制其中某些欄位時,可能會遺失某些 KPI 和焦點深度解析。
  5. 「檢閱」
    步驟中,選取
    完成,
    以儲存對員工資料處理進程所做的變更。
  6. 配置
    「僱用」資料處理
    進程,然後繼續進行
    安全性
    步驟。
    • 針對
      「列層級安全性」
      ,選取與員工資料處理進程相同的階層。
    • 對於
      「欄位層級安全性」
      ,選取您要限制存取的網域中的哪些敏感資料欄位。
  7. 「配置 People Analytics」
    報告中選取
    執行安裝
    請等候安裝活動完成後再繼續,以便 Workday 完成對資料記錄的保護。在您為受限制的使用者提供存取權之前,請確定 Workday 已保護資料記錄的安全。 您可以在
    People Analytics 活動
    報告中檢視進度。
  8. 建立角色型安全群組 ()。
    為您的應用程式檢視器建立安全群組,並指派使用者。
    配置角色型受限制安全群組時,請確保︰
    • 如果您配置了列層級安全性,則安全群組類型會符合您為
      「列層級安全性」
      指定的安全階層。範例︰您使用「主要階層」做為安全階層,並將「督導組織」欄位對應至「指派的組織」目標欄位。您建立了角色類型的安全群組 - 督導。範例︰您使用「次要階層」做為安全階層,並將「地點」欄位對應至「層級 3」目標欄位。您建立了一個「角色 - 地點階層」類型的安全群組。
    • 組織的存取權限
      區段中,選取
      套用至目前的組織和所有下層組織
    • 「多重職務員工的存取權限」
      區段中,選取
      「角色有權存取他們支援的職位
      」。
  9. 編輯網域安全原則 ()。
    針對「安全」步驟中已配置的網域,將安全群組新增至安全原則,例如
    「檢視︰People Analytics 業務主管」
    。如果您未配置欄位層級安全性,請將群組新增至
    「View: People Analytics」
    網域安全原則。
    請確保每個使用者只能存取其中一個 People Analytics 檢視網域。
  10. 啟用待處理的安全原則變更 ()。