概念︰People Analytics 中的安全性
當您執行以下操作時,Workday 會強制執行安全性︰
- 管理和配置 People Analytics。
- 檢視 People Analytics 應用程式。
在 People Analytics 的初始部署中,您需要與 Workday 顧問合作,決定哪些安全設定最適合您的組織,並支援應用程式的預期用途。但是,您可以在初始部署後使用
「配置 People Analytics」
報告進行變更。您對網域安全原則群組、組織階層或安全階層所做的任何變更,都會影響檢視者在應用程式中看到的資料。當您使用
People Analytics
報告檢視 People Analytics 應用程式時,Workday 會使用其可配置的安全模型來控制哪些使用者有權存取特定資料。Workday 可控制以下權限︰
- 焦點深度解析
- KPI
- 視覺化
- 詳細資料分頁上的特定資料記錄
雖然 People Analytics 資料來自用戶中的業務物件,但 Workday 會重設為業務物件配置的所有安全網域,並套用您定義的新安全網域。Workday 套用的新安全性取決於︰
- 這些 People Analytics 相關檢視網域安全原則中的指定群組︰
- 檢視︰People Analytics
- 檢視︰People Analytics 業務主管
- 檢視︰People Analytics 人資業務夥伴
- 檢視︰People Analytics 自訂 1
- 檢視︰People Analytics 自訂 2
- 檢視︰People Analytics 自訂 3
- 當您在 People Analytics 中配置資料處理進程時,安全步驟中選取的設定。
Workday 會將安全性套用到 People Analytics 應用程式中的資料,以及應用程式中使用的資料來源。
您可以在以下層級控制對 People Analytics 資料的存取︰
安全等級 | 說明 |
|---|---|
資料來源層級 | People Analytics 檢視網域提供以下權限︰
當您授予使用者其中 1 個檢視網域的存取權時,即表示您授予了檢視該應用程式及其資料來源的權限。 資料來源層級安全性有時稱為表格層級安全性。 |
列層級 | 您可以強制執行列層級安全性,以控制對資料來源中每條資料記錄的存取。 配置「僱用」和「員工」資料處理進程時,請在「安全性」步驟中配置列層級安全性。 您可以配置︰
選取受限制的存取權時,請勿在 People Analytics 檢視網域中使用使用者型安全群組。 |
欄位層級 | 您可以強制執行欄位層級安全性,以限制對特定欄位中敏感資料的存取,從而根據檢視者的角色限制其可查看的內容。 配置「僱用」和「員工」資料處理進程時,請在「安全性」步驟中配置欄位層級的安全性。 透過「安全性」步驟,您可以在可用於限制敏感資料存取的欄位和 People Analytics 檢視網域中,限制對敏感資料的存取。 當使用者位於「安全性」步驟中列出的其中一個檢視網域中時,您可以限制對 1 或多個欄位的存取。 當您在網域中指定欄位時,Workday 會移除存取該欄位中資料的權限。 請確認指定使用者無權存取 1 個以上的 People Analytics 相關檢視網域。 |
欄位層級安全欄位
配置欄位層級安全性時,您可以在
「員工」
和「 僱用」資料
處理進程中限制不同的欄位。標有星號 (*) 的欄位用於 People Analytics 指標。您可以在員工資料處理進程中限制以下欄位︰
- 性別*
- 任職資歷種類
- 管理層級
- 職系群組
- 服務資歷 (未滿一年)
- 薪資均衡指數*
- 高潛能*
- 高績效員工*
- 高績效員工*
- 術語種類*
- 族裔
- 世代
- 交集 1
- 職務層級
- 薪資均衡指數範圍
- 目前評等
- 離職原因
您可以在僱用資料處理進程中限制以下欄位︰
- 候選人性別*
- 候選人族裔
- 候選人退伍軍人狀態
- 候選人身心障礙
受限制的存取安全性的運作方式
當您在列層級或欄位層級提供對 People Analytics 的受限存取時,不同的使用者會看到不同的資料。Workday 在 People Analytics 中顯示資料的方式取決於︰
- 使用者所屬的安全群組類型 (未受限製或受限制)。
- 使用者有權存取的安全網域。
- 安全步驟中已配置的設定。
- 使用者的角色和組織層級權限。
- 內容類型︰
內容類型 | 列層級安全附註 | 欄位層級安全附註 |
|---|---|---|
KPI 和焦點深度解析 | 當使用者屬於未受限制的安全群組時,Workday 會根據所有資料記錄顯示 KPI 和焦點深度解析。
當使用者屬於受限制的安全群組時,Workday 會根據您在層級 1、層級 2 和層級 3 的組織層級安全存取權,顯示 KPI 和焦點深度解析。 如果使用者在所選階層內的特定層級受到限制,則只能檢視該層級和下層層級的 KPI 和焦點深度解析。 | 當 Workday 限制欄位存取權時,會限制所有安全群組 (未受限製或受限制) 中使用者的存取權。
只有在指定 KPI 或焦點深度解析的指標計算使用受限制的欄位時,Workday 才會限制欄位存取權。 當任何包含的資料快照中的員工人數為 1 到 5 (含) 時,為保護員工身分,Workday 會︰
當所有包含的資料快照的員工群體為 0 或 6 或更多時,根據使用者介面中的位置,Workday 的行為會有所不同︰
|
視覺化 | 當使用者位於未受限制的安全群組中時,Workday 會根據所有資料記錄顯示每個視覺效果。
當使用者位於受限制的安全群組中時,Workday 會顯示每個視覺效果,但只會根據您在任何層級存取的資料記錄進行計算。 | Workday 強制執行欄位層級安全性的方式,取決於 People Analytics 資料處理進程的配置方式︰
|
Workday 會在指標中使用部分受限欄位。當您限制指標中使用的欄位時,您可能會遺失某些 KPI 和焦點深度解析,這取決於任何指定資料快照中的員工人數。Workday 建議您評估限制這些欄位的影響,以便在需要限制存取權和提高組織可見性之間取得平衡。您的安全配置也會定義計算和顯示 KPI 所需的最低人員編制數。範例︰您限制了「性別」欄位,而組織的一個領域在指標分析中包含的 1 個月內只有 4 名員工。Workday 不會產生或顯示任何焦點深度解析或「女性員工比例」KPI。
Workday 會在 People Analytics 指標中使用這些受限欄位︰
- 薪資均衡指數
- 性別
- 高績效員工
- 高潛能
- 上次晉升日期
- 術語種類
安全網域和群組
People Analytics 在 People Analytics 和 Prism Analytics 功能區中使用以下網域︰
Domain (網域) | 詳細資料 | 相關聯的報告和任務 |
|---|---|---|
管理︰People Analytics
| 可配置、安裝及維護 People Analytics。
支援未受限制的安全群組。 |
|
檢視︰People Analytics
| 可存取 People Analytics 應用程式。
如果您想要提供以下權限︰在不移除特定欄位的存取權的情況下,提供檢視 People Analytics 的權限,請使用此網域。 支援未受限制的安全群組,以及以角色為基礎的受限制安全群組。 即使是角色型的匯總群組或交集群組,也不支援這些群組。 |
|
| 可存取 People Analytics 應用程式。
配置欄位層級安全性以移除對特定欄位中敏感資料的存取權時,請使用這些網域。 支援未受限制的安全群組,以及以角色為基礎的受限制安全群組。 即使是角色型的匯總群組或交集群組,也不支援這些群組。 |
|