设置注意事项:访问控制
您可以参考此主题,在规划访问控制的配置和使用时做出决策。它解释道:
- 为什么要设置它?
- 它如何融入 Peakon 的其他部分。
- 下游影响和跨产品相互作用。
- 安全需求和业务流程配置。
- 实施前需要考虑的问题和限制。
有关完整的配置详情,请参阅详细的任务说明。
它是什么
访问控制使管理员能够控制有关仪表板、员工记录和管理的组设置。访问控制与
属性
协同工作,形成用户在其分配的权限范围内可以执行的全部活动范围。商业利益
为每个访问控制组配置相关权限,可确保数据安全并为利益相关者提供适当的访问级别。
您可以创建自己的自定义访问组,以实现组织内访问级别的多样化。每个群组还允许您批量通知或导出其成员。
用例
您可以使用访问控制组来:
- 控制哪些群组拥有仪表盘访问权限。
- 控制哪些群组可以查看评论。
- 控制哪些群组拥有公司级访问权限。
- 启用本地管理员级别访问权限。
- 为特定驱动程序启用专家访问权限。
- 为员工启用个人仪表盘。
需要考虑的问题
问题 | 考虑因素 |
|---|---|
你们需要多少位管理员? | 管理员是最高级别的用户,拥有对帐户的完全控制权和对所有设置的自动访问权限。管理员可以添加和删除其他管理员,也可以删除整个帐户。
出于安全考虑,我们建议将管理员人数控制在最低限度,理想情况下为 2 或 3 人。 如果其他利益相关者需要公司级别的访问权限,您可以使用其他 “所有员工” 组,例如“人力资源”或“高级领导”,或者创建一个自定义组。如果与来自其他组织的顾问合作来设置和配置 Peakon,您可以使用 外部管理员 访问控制组授予他们访问权限。 |
哪些领导层需要公司层面的总体访问权限? | 您可以设置多个组,以启用不同类型的公司级访问权限。示例:仪表盘和评论访问权限、员工管理访问权限、通过单个驱动程序 访问专家权限 、问题管理访问权限。
使用 “所有员工” 组,可以是标准组,也可以是自定义组。 |
是否有需要排除的领导群体,使其无法以领导身份访问 Peakon 控制面板? | 直接在编辑面板中禁用该组即可将其停用,并阻止其成员使用其权限。您可以稍后重新启用它。 |
您是否需要为管理人员创建不同级别的设置访问权限? | 建议将所有经理放在一个组中,并使用相同的设置。如果经理管理员工或部门,Peakon 会自动将经理添加到 经理 组。
您可以使用 Peakon 中已有的标准组来自定义不同访问控制组的设置,或者创建自定义组。 |
哪些设置应该只有管理员才能访问? | 如果您集中管理调查和问题,则应仅对管理员启用这些设置。要限制某些功能,您必须在相关的访问控制组中禁用这些设置。 |
本地管理员是否需要添加和删除访问控制组中的领导者? | 将访问组与段关联起来,使本地管理员能够向访问控制组添加或删除领导者。 |
您希望对领导者的评论和评论信息进行多大程度的限制? | 这些设置可以限制评论中显示的信息:
如果您禁用管理员的这些设置,之后又启用它们,则这些设置将追溯生效。 |
您需要如何通知您的领导他们的访问权限? | 如果领导者的访问控制组处于活动状态并启用了相关设置,则领导者将在实时调查期间收到摘要电子邮件。您还可以直接在访问控制组内批量通知领导。 |
您是否计划为调查参与者启用个人仪表盘? | 在标准“员工”组中启用此设置,或者创建一个自定义的 “个人” 类型组,并在该组中启用此设置。 |
是否有任何功能需要在向所有领导或员工发布之前,先在一小部分人中进行试用? | 创建一个新的访问控制组并设置相关参数,然后添加测试组成员。测试完成后,删除该组,并在目标组中启用该功能。 |
所有问题集的结果是否应该对所有访问控制组可见? | 直接在每个组中启用或禁用问题集。 |
您的领导层需要何种级别的专业技术支持? | 有两种类型的专家访问方式:
专家级、公司级访问权限使管理员能够向需要特定驱动程序(或驱动程序组合)的公司级数据的专业用户提供访问权限。他们可以自定义一个或多个问题集中哪些驱动程序的访问权限,从而控制访问组访问这些驱动程序。 创建此类新的专家访问控制组时,您可以定义该组的用户可以在其仪表板上查看哪些驱动程序(涵盖不同的问题集)。 例如:允许您的学习与发展总监访问增长驱动因素,以便访问公司范围内的学习和成长目标。 专家级、特定细分领域的访问权限使管理员能够提供特定细分领域的访问权限,从而使用户能够访问与其角色直接相关的特定问题集、驱动因素或细分领域,以及组织范围内的调查数据。 例如:允许您的法国区域 D&I 经理(同时也是一个团队的直线经理)在一个上下文中查看其团队的访问权限,并在新的按细分群体划分的访问权限中仅查看法国的 D&I 数据。 |
建议
- 尽量减少管理员人数。
- 从一开始就为所有管理员启用评论权限。
- 为所有经理组启用所有问题类别。
- 关闭您不希望经理收到的通知。
- 为需要公司级访问权限才能访问单个驱动程序的用户启用专家访问权限。
要求
无影响。
局限性
受管员工
类型访问控制组管理管理员在其管理区域内可以使用的设置。要将某人添加到此类组,您必须先将其设为经理,可以通过分配汇报关系或管理细分来实现。如果一位领导者同时属于两个级别相同的群体,那么这两个群体中的规则同样具有约束力。例如:2 个
管理员工
组。当您在一个组中禁用某个设置,但在另一个组中启用该设置时,Peakon 会认为该设置已为重叠的领导者启用。启用敏感评论设置后,相关评论将在单独的标签页以及常规评论区显示。禁用此设置不会从领导者的评论视图中删除敏感评论。
禁用对受限属性的访问只会对不管理细分或细分所属层级的领导者隐藏细分。
如果您最初禁用领导者查看评论的权限,然后稍后启用该权限,则如果领导者的仪表板有历史调查数据,他们就可以查看历史评论。
拥有相应权限的驱动程序会自动获得对公司级仪表板的访问权限。为专业访问用户启用开放式评论设置意味着他们可以查看所有开放式评论,因为这些评论没有与驱动程序关联。
价值观问题是参与度问题集的一部分,因此,如果没有参与度问题,就无法提供对价值观问题的一般或专业访问权限。
权限变更不会向受影响的用户发出通知,除非您将他们添加到主管理员组或从主管理员组中移除他们。
租户设置
导航至
管理
菜单中的 “访问控制”
部分,查看可用设置。您可以在导入员工数据之前配置访问控制设置,并随时更新设置。
安全
管理员工
团队的领导者只能访问其分配的区域。所有员工
团队的领导都拥有公司级别的访问权限。必须尽量减少这类员工的数量,并且要及时更新员工记录,特别是离职日期。因此,Peakon 可以在员工离职后将其从集团中移除。业务流程
无影响。
报告
您可以使用
经理行为
使用指标跟踪 Peakon 经理仪表板的登录情况。此外,每个访问控制组都会显示每个管理员最近的活动时间。可以通过筛选群组成员的最后活动日期来导出群组成员。集成
您可以使用集成功能,在通过细分生成的群组中添加或删除员工。一旦集成将员工信息填充到该细分中,Peakon 会自动将他们添加到关联的访问控制组。请注意,如果是
受管理员工
组,则该员工必须首先有汇报关系或受管理部门。连接与接触点
Workday 提供了一个 Touchpoints Kit,其中包含帮助您了解租户中配置关系的资源。在 Workday 社区了解更多关于 Workday Touchpoints Kit 的 信息。