Considérations relatives à la configuration : Contrôles d’accès
Ce sujet peut vous aider à prendre des décisions lors de la planification de votre configuration et de votre utilisation du contrôle d'accès. Cela explique :
- Pourquoi le mettre en place ?
- Comment cela s'intègre-t-il au reste de Peakon ?
- Impacts en aval et interactions entre produits.
- Exigences de sécurité et configurations des processus métier.
- Questions et limites à prendre en compte avant la mise en œuvre.
Veuillez consulter les instructions détaillées de la tâche pour obtenir tous les détails de configuration.
Qu'est-ce que c'est ?
Le contrôle d'accès permet aux administrateurs de gérer les paramètres de groupe concernant les tableaux de bord, les dossiers des employés et l'administration. Les contrôles d'accès fonctionnent de concert avec
les attributs
pour définir l'ensemble des activités qu'un utilisateur peut effectuer au sein des segments qui lui sont assignés.Avantages commerciaux
Configurer chaque groupe de contrôle d'accès avec les autorisations appropriées garantit la sécurité des données et le niveau d'accès adéquat pour les parties prenantes.
Vous pouvez créer vos propres groupes d'accès personnalisés afin de diversifier les niveaux d'accès au sein de votre organisation. Chaque groupe vous permet également d'envoyer des notifications groupées ou d'exporter ses membres.
Cas d'utilisation
Vous pouvez utiliser les groupes de contrôle d'accès pour :
- Contrôlez quels groupes ont accès au tableau de bord.
- Contrôlez quels groupes peuvent consulter les commentaires.
- Contrôlez quels groupes ont un accès au niveau de l'entreprise.
- Activer l'accès au niveau d'administrateur local.
- Autoriser l'accès spécialisé pour certains conducteurs.
- Activez les tableaux de bord personnels pour vos employés.
Questions à considérer
Question | Considérations |
|---|---|
De combien d'administrateurs avez-vous besoin ? | Un administrateur est l'utilisateur de plus haut niveau, disposant de l'autorité sur le compte et d'un accès automatique à tous les paramètres. Les administrateurs peuvent ajouter et supprimer d'autres administrateurs, et supprimer l'intégralité du compte.
Pour des raisons de sécurité, nous recommandons de limiter le nombre d'administrateurs au minimum, idéalement à 2 ou 3 personnes. Si d'autres parties prenantes ont besoin d'un accès au niveau de l'entreprise, vous pouvez utiliser les autres groupes « Tous les employés » , tels que les ressources humaines ou la direction, ou créer un groupe personnalisé.Si vous collaborez avec un consultant d'une autre organisation pour installer et configurer Peakon, vous pouvez utiliser le groupe de contrôle d'accès Administrateurs externes pour lui accorder l'accès. |
Quels dirigeants ont besoin d'un accès global à l'entreprise ? | Vous pouvez configurer plusieurs groupes pour activer différents types d'accès au niveau de l'entreprise. Exemples : accès au tableau de bord et aux commentaires, accès à la gestion des employés, accès spécialiste avec un seul pilote, accès à la gestion des questions.
Utilisez un groupe « Tous les employés » , soit un groupe standard, soit une option personnalisée. |
Existe-t-il des groupes de dirigeants que vous devez exclure de l'accès à leur tableau de bord Peakon en tant que dirigeant ? | Désactivez le groupe directement dans son panneau d'édition pour le désactiver et empêcher ses membres d'utiliser ses privilèges. Vous pourrez la réactiver plus tard. |
Avez-vous besoin de créer différents niveaux d'accès aux paramètres pour vos responsables ? | Il est recommandé de regrouper tous les responsables dans un seul groupe avec les mêmes paramètres. Peakon ajoute automatiquement les responsables au groupe « Responsables » s’ils gèrent des employés ou des segments.
Vous pouvez utiliser les groupes standard déjà présents dans Peakon pour personnaliser les paramètres des différents groupes de contrôle d'accès, ou créer des groupes personnalisés. |
Quels paramètres devraient être accessibles uniquement aux administrateurs ? | Si vous gérez votre enquête et vos questions de manière centralisée, vous ne devriez activer ces paramètres que pour les administrateurs. Pour restreindre certaines fonctionnalités, vous devez désactiver ces paramètres dans les groupes de contrôle d'accès concernés. |
Les administrateurs locaux doivent-ils ajouter et supprimer des responsables des groupes de contrôle d'accès ? | Associez les groupes d'accès aux segments, permettant ainsi aux administrateurs locaux d'ajouter ou de supprimer des responsables des groupes de contrôle d'accès. |
Dans quelle mesure souhaitez-vous restreindre les commentaires et les informations provenant des dirigeants ? | Ces paramètres permettent de limiter les informations affichées dans les commentaires :
Si vous désactivez ces paramètres pour les gestionnaires et que vous les réactivez ultérieurement, ils s'appliqueront rétroactivement. |
Comment devez-vous informer vos responsables de leur accès ? | Les responsables reçoivent des courriels récapitulatifs pendant les phases de sondage en direct, si leur groupe de contrôle d'accès est actif et si les paramètres sont activés. Vous pouvez également notifier en masse les responsables directement au sein du groupe de contrôle d'accès. |
Prévoyez-vous d'activer le tableau de bord personnel pour les participants à l'enquête ? | Activez ce paramètre dans le groupe standard Employés ou créez un groupe personnalisé de type Individu et activez-le à cet endroit. |
Existe-t-il des fonctionnalités que vous devez tester auprès d'un petit groupe avant de les déployer auprès de tous les responsables ou employés ? | Créez un nouveau groupe de contrôle d'accès avec les paramètres appropriés, puis ajoutez des membres de groupe de test. Une fois les tests terminés, supprimez le groupe et activez la fonctionnalité dans le groupe prévu. |
Les résultats de tous les questionnaires doivent-ils être disponibles pour tous les groupes de contrôle d'accès ? | Activez ou désactivez les séries de questions directement dans chaque groupe. |
De quel niveau d'accès aux spécialistes avez-vous besoin pour votre leadership ? | Il existe deux types d'accès spécialisé :
Les droits d'accès spécialisés à l'échelle de l'entreprise permettent aux administrateurs d'accorder un accès aux utilisateurs spécialisés qui ont besoin de données à l'échelle de l'entreprise pour un conducteur particulier (ou une combinaison de conducteurs). Ils peuvent personnaliser les conducteurs, au sein d'un ou plusieurs ensembles de questions, auxquels un groupe de contrôle d'accès a accès. Lors de la création d'un nouveau groupe de contrôle d'accès spécialisé de ce type, vous pouvez définir quels pilotes, parmi différents ensembles de questions, les utilisateurs de ce groupe peuvent consulter sur leurs tableaux de bord. Exemple : Donnez à votre directeur de la formation et du développement l’accès au facteur de croissance pour qu’il puisse consulter les objectifs de formation et de croissance à l’échelle de l’entreprise. Les droits d'accès spécifiques aux segments et aux spécialistes permettent aux administrateurs de fournir un accès spécifique à un segment, ce qui vous permet d'accorder aux utilisateurs l'accès à des ensembles de questions, des facteurs ou des segments spécifiques qui ont une pertinence directe pour leurs rôles, ainsi qu'aux données d'enquête à l'échelle de l'organisation. Exemple : Autoriser l’accès de votre responsable régional D&I français, qui est également responsable hiérarchique d’une équipe, pour qu’il puisse consulter l’accès de son équipe dans un contexte et les données D&I pour la France uniquement dans un nouveau contexte d’accès par segment. |
Recommandations
- Limitez au minimum le nombre d'administrateurs.
- Activez l'accès aux commentaires pour tous les gestionnaires dès le départ.
- Activer toutes les catégories de questions pour tous les groupes de gestionnaires.
- Désactivez les notifications que vous ne souhaitez pas que les responsables reçoivent.
- Activer l'accès spécialisé pour les utilisateurs nécessitant un accès au niveau de l'entreprise pour un seul conducteur.
Exigences
Aucun impact.
Limitations
Les groupes de contrôle d'accès de type
« employés gérés »
administrent les paramètres que les gestionnaires peuvent utiliser au sein de leur zone gérée. Pour ajouter une personne à ce type de groupe, vous devez d'abord la nommer responsable, soit en lui attribuant une ligne hiérarchique, soit un segment géré.Si un dirigeant fait partie de deux groupes de même niveau, les paramètres des deux groupes sont tout aussi contraignants. Exemple : 2 groupes
d'employés gérés
. Lorsque vous désactivez un paramètre dans un groupe, mais que vous l'activez dans l'autre groupe, Peakon considère que le paramètre est activé pour les leaders qui se chevauchent. L'option « commentaires sensibles » affiche les commentaires concernés dans un onglet supplémentaire, ainsi que dans la zone des commentaires généraux. La désactivation de ce paramètre ne supprimera pas les commentaires sensibles de la vue des commentaires d'un responsable.
La désactivation de l'accès aux attributs restreints masquera uniquement les segments pour les responsables qui ne gèrent pas le segment ou la hiérarchie dont le segment fait partie.
Si vous désactivez initialement l'accès aux commentaires pour les responsables, puis le réactivez ultérieurement, ces derniers pourront consulter les commentaires historiques si leur tableau de bord contient des données d'enquête historiques.
Les groupes d'accès spécialisés fournissent automatiquement un accès au tableau de bord de l'entreprise avec le conducteur activé. Activer l'option « commentaires libres » pour un utilisateur disposant d'un accès spécialisé signifie qu'il peut consulter tous les commentaires libres, car ceux-ci ne sont pas liés à un pilote.
Les questions sur les valeurs font partie de l'ensemble Engagement ; il n'est donc pas possible d'accorder un accès général ou spécialisé aux questions sur les valeurs sans les questions sur l'engagement.
Une modification des autorisations ne déclenche pas de notification à l'utilisateur concerné, sauf si vous l'ajoutez ou le supprimez du groupe principal Administrateurs.
Configuration du locataire
Accédez à la section
Contrôle d'accès
du menu Administration
pour consulter les paramètres disponibles.Vous pouvez configurer vos paramètres de contrôle d'accès avant d'importer les données des employés et les mettre à jour à tout moment.
Sécurité
Les responsables des groupes
d'employés gérés
n'ont accès qu'à leurs zones respectives. Les responsables de tous les groupes d'employés
ont un accès au niveau de l'entreprise. Il est important de limiter au minimum le nombre de ces employés et de tenir à jour les dossiers des employés, notamment les dates de départ. Par conséquent, Peakon peut retirer les employés ayant quitté le groupe après leur départ.Processus métier
Aucun impact.
Signalement
Vous pouvez suivre les connexions aux tableaux de bord de gestion Peakon à l'aide des indicateurs d'utilisation
du comportement des gestionnaires
. De plus, chaque groupe de contrôle d'accès affiche la date de la dernière activité de chaque gestionnaire. Il est possible d'exporter les membres des groupes en filtrant sur la date de leur dernière activité.Intégrations
Vous pouvez utiliser une intégration pour ajouter ou supprimer des employés dans des groupes constitués par segments. Une fois que l'intégration a rempli le segment avec les employés, Peakon les ajoute automatiquement au groupe de contrôle d'accès associé. Notez que s'il s'agit d'un groupe
d'employés gérés
, l'employé doit d'abord avoir une ligne hiérarchique ou un segment géré.Connexions et points de contact
Workday propose un kit Touchpoints contenant des ressources pour vous aider à comprendre les relations de configuration au sein de votre locataire. Pour en savoir plus sur le kit Workday Touchpoints, consultez la communauté Workday.