Zum Hauptinhalt wechseln
Workday User Guide
Zuletzt aktualisiert: 2024-03-08
Schritte: Eingeschränkte Sicherheit für People Analytics einrichten

Schritte: Eingeschränkte Sicherheit für People Analytics einrichten

Sicherheit: Domäne
Manage: People Analytics
in folgenden funktionalen Bereichen:
  • People Analytics
  • Prism Analytics
Wenn Sie den Schritt „Sicherheit“ der Pipelines
„Mitarbeiter“
und
„Einstellung“
konfigurieren, können Sie sowohl auf der Zeilen- als auch auf der Feldebene eingeschränkten Zugriff auf den Bericht
„People Analytics“
gewähren.
Sicherheit für Zeilenebene
Sicherheit auf Feldebene
So geben Sie eingeschränkten Zugriff auf Zeilenebene an:
  • Geben Sie im Abschnitt
    Sicherheit auf Zeilenebene
    des Schritts
    Sicherheit
    eine Hierarchie an.
  • Verwenden Sie eine rollenbasierte eingeschränkte Sicherheitsgruppe in der Sicherheitsrichtlinie für eine der People Analytics-Anzeigedomänen:
    • Anzeigen: People Analytics
      . Verwenden Sie diese Domäne nur, wenn Sie keine Sicherheit auf Feldebene erzwingen müssen.
    • View: People Analytics Business Leader
    • Ansicht: People Analytics HR Business Partner
    • Anzeigen: People Analytics - Benutzerdefiniert 1
    • Anzeigen: People Analytics - Benutzerdefiniert 2
    • Anzeigen: People Analytics - Benutzerdefiniert 3
So gewähren Sie eingeschränkten Zugriff auf Feldebene:
  • Wählen Sie aus, wie Sie die Sicherheit auf Feldebene in Visualisierungen erzwingen möchten, indem Sie ein Feld verwenden, das auf den aktuellen Betrachter beschränkt ist. Weitere Informationen finden Sie im Abschnitt
    „Schritte“
    .
  • Wählen Sie ein oder mehrere Felder aus, auf die der Zugriff in einer der Domänen beschränkt werden soll, die im Abschnitt
    Sicherheit auf Feldebene
    des Schritts
    "Sicherheit"
    aufgeführt sind.
  • Verwenden Sie eine rollenbasierte eingeschränkte Sicherheitsgruppe in der Sicherheitsrichtlinie derselben Ansichtsdomäne, die Sie für die Sicherheit auf Feldebene konfiguriert haben.
Stellen Sie sicher, dass ein bestimmter Benutzer keinen Zugriff auf mehr als eine People Analytics-bezogene Ansichtsdomäne hat.
Wenn Sie den Zugriff auf Zeilenebene einschränken, bestimmen die ausgewählte Hierarchie und die in dieser Hierarchie enthaltenen Felder, welche Benutzer Zugriff auf bestimmte Inhalte in der Anwendung haben. Beispiel: Sie ordnen folgende Felder zu:
Zielfeld
Gemapptes Geschäftsobjekt und Quellfeld
Beispielwert
Ebene 1
Linienorganisation: 2. Ebene der Hierarchie
Firmenkunden
Ebene 2
Linienorganisation: 3. Ebene der Hierarchie
Sales und Marketing
Ebene 3
Linienorganisation: 4. Ebene der Hierarchie
Nordamerika-Marketing
Zugewiesene Organisation
Mitarbeiter - Linienorganisation
Lead-Generierung
Ein People Analytics-Benutzer, der eingeschränkten Zugriff auf Ebene 1 hat, kann Fokus-Insights zu Ebene 1 und ihren untergeordneten Ebenen anzeigen. Daher sieht ein Benutzer, dem eine Rolle in „Sales und Marketing“ zugewiesen ist, Fokus-Insights zu „Sales und Marketing“ und „Nordamerikanisches Marketing“.
Ein People Analytics-Benutzer, dem eine Rolle in „Nordamerikanisches Marketing“ zugewiesen ist (mit Ebene 2 gemappt), kann Fokus-Insights zum nordamerikanischen Marketing sehen, aber nicht zu „Sales und Marketing“.
Wenn Sie die Sicherheitseinstellungen nach der ersten Bereitstellung von People Analytics ändern müssen, sollten Sie erwägen, über People Analytics Office Hours (verfügbar als bezahlter Service) Support anzufordern, um sicherzustellen, dass die Änderung keine Sicherheitsprobleme verursacht.
  1. Öffnen Sie den Bericht
    People Analytics konfigurieren
    .
  2. Wählen Sie
    Bearbeiten
    für die Pipeline
    Mitarbeiter
    und fahren Sie mit dem Schritt
    Sicherheit
    fort.
  3. Wählen Sie für
    "Sicherheit für Zeilenebene"
    entweder
    "Primäre Hierarchie"
    oder
    "Sekundäre Hierarchie"
    aus.
    Die ausgewählte Hierarchie muss ein gültiges Feld für eine sichernde Prism-Entität sein. Siehe Hierarchieanforderungen.
  4. Wählen Sie für
    "Sicherheit auf Feldebene"
    den Sicherheitsmodus aus:
    • Standardarbeitskosten. In Workday wird die Sicherheit strikt umgesetzt, indem in einer Visualisierung ein leerer Status anstelle der Daten angezeigt wird.
    • Schwelle. Workday zeigt aggregierte Daten in einer Visualisierung an, wenn eine Minimalschwelle für die Population erreicht wird, und blendet beschränkte Felder auf dem Register "Detaillierte Daten" aus.
    Möglicherweise gehen einige KPIs und Fokus-Insights verloren, wenn Sie einige dieser Felder einschränken und die Anzahl der Populationen während eines Daten-Snapshots unter die Minimalschwelle sinkt.
  5. Wählen Sie im Schritt
    Prüfen
    die
    Option Beenden
    , um die Änderungen an der Pipeline Mitarbeiter zu speichern.
  6. Konfigurieren Sie die Pipeline
    Einstellung
    und fahren Sie mit dem Schritt
    Sicherheits
    fort.
    • Wählen Sie für
      Sicherheit auf Zeilenebene
      dieselbe Hierarchie wie für die Pipeline „Mitarbeiter“ aus.
    • Wählen Sie für
      Sicherheit auf Feldebene ()
      aus, auf welche Felder für sensible Daten in welchen Domänen der Zugriff beschränkt werden soll.
  7. Wählen Sie
    Installation ausführen
    im Bericht
    People Analytics konfigurieren
    .
    Warten Sie, bis die Installationsaktivität abgeschlossen ist, bevor Sie fortfahren, damit Workday das Sichern der Datensätze abschließen kann. Stellen Sie sicher, dass Workday die Datensätze sichert, bevor Sie eingeschränkten Benutzern Zugriff gewähren. Sie können den Fortschritt im Bericht
    People Analytics-Aktivitäten
    anzeigen.
  8. Erstellen Sie Sicherheitsgruppen für Ihre Anwendungsbetrachter und weisen Sie Benutzer zu.
    Stellen Sie bei der Konfiguration von rollenbasierten eingeschränkten Sicherheitsgruppen Folgendes sicher:
    • Wenn Sie Sicherheit auf Zeilenebene konfiguriert haben, stimmt die Sicherheitsgruppenart mit der sichernden Hierarchie überein, die Sie für
      Sicherheit auf Zeilenebene
      angegeben haben. Beispiel: Sie verwenden Primäre Hierarchie als sichernde Hierarchie und ordnen das Feld Linienorganisation dem Zielfeld Zugewiesene Organisation zu. Sie erstellen eine Sicherheitsgruppe der Art „Rollen - Linienorganisation“. Beispiel: Sie verwenden Sekundäre Hierarchie als sichernde Hierarchie und ordnen das Feld Standort dem Zielfeld Ebene 3 zu. Sie erstellen eine Sicherheitsgruppe der Art Rollen - Standorthierarchie.
    • Wählen Sie im Abschnitt
      Zugriffsrechte auf Organisationen
      die Option Gilt für aktuelle Organisation und alle untergeordneten Organisationen
      aus.
    • Im Abschnitt
      Zugriffsrechte auf Mitarbeiter mit mehreren Tätigkeiten
      wählen Sie
      Rollen haben Zugriff auf die von ihnen unterstützten Stellen aus
      .
  9. Fügen Sie die Sicherheitsgruppen zu den Sicherheitsrichtlinien für die konfigurierten Domänen im Schritt „Sicherheit“ hinzu, z. B.
    View: People Analytics Business Leader
    . Wenn Sie keine Sicherheit auf Feldebene konfiguriert haben, fügen Sie die Gruppen zur Domänen-Sicherheitsrichtlinie
    Anzeigen: People Analytics hinzu
    .
    Stellen Sie sicher, dass jeder Benutzer nur auf eine der Domänen zur People Analytics-Anzeige Zugriff hat.