Zum Hauptinhalt wechseln
Peakon
Zuletzt aktualisiert: 2025-05-02
Konfigurationsüberlegungen: Zugriffskontrollen

Konfigurationsüberlegungen: Zugriffskontrollen

Dieses Thema kann Ihnen bei der Planung Ihrer Konfiguration und Nutzung der Zugriffskontrolle als Entscheidungshilfe dienen. Darin wird Folgendes erklärt:
  • Warum man es einrichten sollte.
  • Wie es sich in den Rest von Peakon einfügt.
  • Auswirkungen auf nachgelagerte Prozesse und Wechselwirkungen zwischen verschiedenen Produkten.
  • Sicherheitsanforderungen und Geschäftsprozesskonfigurationen.
  • Fragen und Einschränkungen, die vor der Implementierung zu berücksichtigen sind.
Die vollständigen Konfigurationsdetails entnehmen Sie bitte der detaillierten Aufgabenbeschreibung.

Was es ist

Die Zugriffskontrolle ermöglicht es Administratoren, Gruppeneinstellungen in Bezug auf Dashboards, Mitarbeiterdatensätze und die Administration zu steuern. Zugriffskontrollen arbeiten mit
Attributen
zusammen, um den gesamten Umfang der Aktivitäten abzubilden, die ein Benutzer innerhalb seiner zugewiesenen Segmente ausführen kann.

Geschäftsvorteile

Durch die Konfiguration jeder Zugriffskontrollgruppe mit den entsprechenden Berechtigungen wird die Datensicherheit und das angemessene Zugriffsniveau für die Beteiligten sichergestellt.
Sie können Ihre eigenen benutzerdefinierten Zugriffsgruppen erstellen, um die Zugriffsebenen innerhalb Ihrer Organisation zu diversifizieren. Jede Gruppe ermöglicht es Ihnen außerdem, ihre Mitglieder in großen Mengen zu benachrichtigen oder zu exportieren.

Anwendungsfälle

Sie können Zugriffssteuerungsgruppen verwenden, um:
  • Steuern Sie, welche Gruppen Zugriff auf das Dashboard haben.
  • Legen Sie fest, welche Gruppen Kommentare sehen können.
  • Steuern Sie, welche Gruppen Zugriff auf Unternehmensebene haben.
  • Aktivieren Sie den Zugriff auf lokale Administratorrechte.
  • Aktivieren Sie den Spezialistenzugriff für bestimmte Fahrer.
  • Aktivieren Sie persönliche Dashboards für Ihre Mitarbeiter.

Zu berücksichtigende Fragen

Frage
Überlegungen
Wie viele Administratoren benötigen Sie?
Ein Administrator ist der Benutzer mit der höchsten Berechtigungsstufe, der über das Konto verfügt und automatisch Zugriff auf alle Einstellungen hat. Administratoren können andere Administratoren hinzufügen und entfernen sowie das gesamte Konto löschen.
Aus Sicherheitsgründen empfehlen wir, die Anzahl der Administratoren auf ein Minimum zu beschränken, idealerweise auf 2 oder 3 Personen.
Falls andere Stakeholder Zugriff auf Unternehmensebene benötigen, können Sie die anderen Gruppen
„Alle Mitarbeiter“
verwenden, z. B. „Personalabteilung“ oder „Führungskräfte“, oder eine benutzerdefinierte Gruppe erstellen.
Wenn Sie mit einem Berater einer anderen Organisation zusammenarbeiten, um Peakon einzurichten und zu konfigurieren, können Sie ihm über die Zugriffskontrollgruppe
„Externe Administratoren“
Zugriff gewähren.
Welche Führungskräfte benötigen Zugriff auf die gesamte Unternehmensebene?
Sie können mehrere Gruppen einrichten, um verschiedene Arten von Zugriffsrechten auf Unternehmensebene zu ermöglichen. Beispiele: Zugriff auf Dashboard und Kommentare, Zugriff auf Mitarbeiterverwaltung,
Spezialistenzugriff
mit einem einzigen Treiber, Zugriff auf Fragenverwaltung.
Verwenden Sie eine Gruppe
„Alle Mitarbeiter“
, entweder eine Standardgruppe oder eine selbst erstellte Option.
Gibt es Führungskräftegruppen, die Sie als Führungskraft vom Zugriff auf ihr Peakon-Dashboard ausschließen müssen?
Deaktivieren Sie die Gruppe direkt in ihrem Bearbeitungsbereich, um sie zu deaktivieren und zu verhindern, dass ihre Mitglieder ihre Berechtigungen nutzen können. Sie können es später wieder aktivieren.
Müssen Sie unterschiedliche Zugriffsebenen für die Einstellungen für Ihre Manager erstellen?
Es empfiehlt sich, alle Manager in einer Gruppe mit den gleichen Einstellungen zusammenzufassen. Peakon fügt Manager automatisch der Gruppe
„Manager“
hinzu, wenn diese Mitarbeiter oder Segmente verwalten.
Sie können die in Peakon bereits vorhandenen Standardgruppen verwenden, um die Einstellungen für verschiedene Zugriffskontrollgruppen anzupassen, oder Sie können benutzerdefinierte Gruppen erstellen.
Welche Einstellungen sollten nur für Administratoren zugänglich sein?
Wenn Sie Ihre Umfrage und Fragen zentral verwalten, sollten Sie diese Einstellungen nur für Administratoren aktivieren. Um bestimmte Funktionen einzuschränken, müssen Sie diese Einstellungen in den entsprechenden Zugriffskontrollgruppen deaktivieren.
Müssen lokale Administratoren Leiter zu Zugriffskontrollgruppen hinzufügen und daraus entfernen?
Verknüpfen Sie Zugriffsgruppen mit Segmenten, um lokalen Administratoren die Möglichkeit zu geben, Leiter zu Zugriffskontrollgruppen hinzuzufügen oder daraus zu entfernen.
Wie stark möchten Sie die Kommentare und die Informationen zu den Kommentaren von Führungskräften einschränken?
Diese Einstellungen können die Informationen in Kommentaren einschränken:
  • Echtzeit-Zugriff auf Kommentare
  • Manager zu Kommentar anzeigen
  • Kommentare nach Segment anzeigen
Wenn Sie diese Einstellungen für Manager deaktivieren und sie später wieder aktivieren, gelten sie rückwirkend.
Wie müssen Sie Ihre Führungskräfte über deren Zugriffsrechte informieren?
Die Verantwortlichen erhalten während der Live-Umfragerunden Zusammenfassungs-E-Mails, sofern ihre Zugriffskontrollgruppe aktiv ist und die entsprechenden Einstellungen aktiviert sind. Sie können auch Führungskräfte direkt innerhalb der Zugriffskontrollgruppe per Massenbenachrichtigung informieren.
Planen Sie, das persönliche Dashboard für Umfrageteilnehmer zu aktivieren?
Aktivieren Sie diese Einstellung in der Standardgruppe „Mitarbeiter“ oder erstellen Sie eine benutzerdefinierte Gruppe vom Typ
„Einzelperson“
und aktivieren Sie sie dort.
Gibt es Funktionen, die Sie zunächst mit einer kleinen Gruppe testen sollten, bevor Sie sie allen Führungskräften oder Mitarbeitern zur Verfügung stellen?
Erstellen Sie eine neue Zugriffssteuerungsgruppe mit den entsprechenden Einstellungen und fügen Sie anschließend Testgruppenmitglieder hinzu. Nach Abschluss der Tests entfernen Sie die Gruppe und aktivieren die Funktionalität in der gewünschten Gruppe.
Sollen die Ergebnisse aller Fragensätze für alle Zugriffskontrollgruppen verfügbar sein?
Fragensätze können in jeder Gruppe direkt aktiviert oder deaktiviert werden.
Welchen Grad an Spezialistenzugang benötigen Sie für Ihre Führungsrolle?
Es gibt zwei Arten von Spezialistenzugang:
  • Spezialist unternehmensweit und,
  • Fachspezifisch.
Spezielle, unternehmensweite Zugriffsrechte ermöglichen es Administratoren, speziellen Benutzern Zugriff zu gewähren, die unternehmensweite Daten für einen bestimmten Fahrer (oder eine Kombination von Fahrern) benötigen. Sie können festlegen, auf welche Fahrer innerhalb eines oder mehrerer Fragensätze eine Zugriffskontrollgruppe Zugriff hat.
Beim Erstellen einer neuen spezialisierten Zugriffskontrollgruppe dieses Typs können Sie festlegen, welche Fahrer die Benutzer dieser Gruppe in ihren Dashboards sehen können, und zwar über verschiedene Fragensätze hinweg.
Beispiel: Gewähren Sie Ihrem Leiter der Lern- und Entwicklungsabteilung Zugriff auf den Wachstumstreiber, um auf unternehmensweite Lern- und Wachstumsziele zuzugreifen.
Spezielle, segmentbezogene Zugriffsrechte ermöglichen es Administratoren, segmentbezogenen Zugriff bereitzustellen, der es Ihnen erlaubt, Benutzern Zugriff auf bestimmte Fragensätze, Treiber oder Segmente zu gewähren, die in direktem Zusammenhang mit ihren Rollen stehen, sowie auf organisationsweite Umfragedaten.
Beispiel: Gewähren Sie Ihrem französischen regionalen D&I-Manager, der gleichzeitig Linienvorgesetzter eines Teams ist, Zugriff auf den Zugriff seines Teams in einem Kontext und sehen Sie die D&I-Daten nur für Frankreich in einem neuen Zugriffskontext nach Segment.

Empfehlungen

  • Die Anzahl der Administratoren sollte auf ein Minimum beschränkt werden.
  • Aktivieren Sie die Kommentarfunktion für alle Manager von Anfang an.
  • Aktivieren Sie alle Fragekategorien für alle Managergruppen.
  • Deaktivieren Sie die Benachrichtigungen, die Ihre Manager nicht erhalten sollen.
  • Aktivieren Sie den Spezialistenzugriff für Benutzer, die Zugriff auf Unternehmensebene für einen einzelnen Fahrer benötigen.

Anforderungen

Keine Auswirkungen.

Einschränkungen

Verwaltete Mitarbeiter
-Zugriffskontrollgruppen verwalten die Einstellungen, die Manager in ihrem verwalteten Bereich verwenden können. Um jemanden in diese Art von Gruppe aufzunehmen, müssen Sie ihn zuerst zum Manager machen, entweder durch Zuweisung einer Berichtslinie oder eines verwalteten Bereichs.
Wenn eine Führungskraft Teil von zwei gleichrangigen Gruppen ist, sind die Einstellungen in den beiden Gruppen gleichermaßen verbindlich. Beispiel: 2
verwaltete Mitarbeitergruppen
. Wenn Sie eine Einstellung in einer solchen Gruppe deaktivieren, sie aber in der anderen Gruppe aktivieren, betrachtet Peakon die Einstellung für sich überschneidende Gruppenleiter als aktiviert.
Die Einstellung für sensible Kommentare zeigt relevante Kommentare in einem zusätzlichen Tab sowie im allgemeinen Kommentarbereich an. Das Deaktivieren dieser Einstellung entfernt keine sensiblen Kommentare aus der Kommentaransicht für einen Leader.
Durch die Deaktivierung des Zugriffs auf eingeschränkte Attribute werden die Segmente nur für Führungskräfte ausgeblendet, die weder das Segment noch die Hierarchie, zu der das Segment gehört, verwalten.
Wenn Sie den Zugriff auf Kommentare für Führungskräfte zunächst deaktivieren und ihn später wieder aktivieren, können Führungskräfte auch historische Kommentare einsehen, sofern ihr Dashboard historische Umfragedaten enthält.
Spezialisierte Zugriffsgruppen gewähren mit dem aktivierten Treiber automatisch Zugriff auf das Dashboard auf Unternehmensebene. Wenn die Einstellung für offene Kommentare für einen Benutzer mit Spezialzugriff aktiviert ist, kann dieser Benutzer alle offenen Kommentare einsehen, da diese nicht mit einem Treiber verknüpft sind.
Da die Wertefragen Teil des Engagement-Fragenkatalogs sind, ist es nicht möglich, allgemeinen oder spezialisierten Zugriff auf die Wertefragen ohne die Engagement-Fragen zu gewähren.
Eine Änderung der Berechtigungen löst keine Benachrichtigung an den betroffenen Benutzer aus, es sei denn, Sie fügen ihn der Hauptgruppe der Administratoren hinzu oder entfernen ihn daraus.

Mandanteneinrichtung

Navigieren Sie im Menü
„Administration“
zum Abschnitt
„Zugriffskontrolle“
, um die verfügbaren Einstellungen anzuzeigen.
Sie können Ihre Zugriffskontrolleinstellungen vor dem Import der Mitarbeiterdaten konfigurieren und die Einstellungen jederzeit aktualisieren.

Sicherheit

Die Leiter der
betreuten Mitarbeitergruppen
haben nur Zugriff auf ihre jeweils zugewiesenen Bereiche. Führungskräfte aus
allen Mitarbeitergruppen
haben Zugriff auf Unternehmensebene. Es ist wichtig, die Anzahl solcher Mitarbeiter auf ein Minimum zu beschränken und die Mitarbeiterdaten, insbesondere die Austrittsdaten, stets aktuell zu halten. Dadurch kann Peakon ausgeschiedene Mitarbeiter nach dem Ausscheiden aus der Gruppe entfernen.

Geschäftsprozesse

Keine Auswirkungen.

Berichterstattung

Sie können Anmeldungen an Peakon Manager-Dashboards mithilfe der Nutzungsmetriken
für das Managerverhalten
nachverfolgen. Zusätzlich wird für jede Zugriffskontrollgruppe angezeigt, wann die einzelnen Manager zuletzt aktiv waren. Es ist möglich, Gruppenmitglieder zu exportieren, indem nach ihrem letzten Aktivitätsdatum gefiltert wird.

Integrationen

Mithilfe einer Integration können Sie Mitarbeiter zu Gruppen hinzufügen oder entfernen, die über Segmente gefüllt werden. Sobald die Integration das Segment mit Mitarbeitern füllt, fügt Peakon diese automatisch der verknüpften Zugriffskontrollgruppe hinzu. Beachten Sie, dass bei einer Gruppe
von verwalteten Mitarbeitern
der Mitarbeiter zuerst eine Berichtslinie oder ein verwaltetes Segment haben muss.

Verbindungen und Berührungspunkte

Workday bietet ein Touchpoints Kit mit Ressourcen, die Ihnen helfen, die Konfigurationsbeziehungen in Ihrem Tenant zu verstehen. Mehr über das Workday Touchpoints Kit erfahren Sie in der Workday Community.