Zum Hauptinhalt wechseln
Workday User Guide
Zuletzt aktualisiert: 2024-03-08
Konzept: Sicherheit in People Analytics

Konzept: Sicherheit in People Analytics

Workday erzwingt Sicherheit in folgenden Fällen:
  • People Analytics administrieren und konfigurieren.
  • Zeigen Sie die People Analytics-Anwendung an.
Für die erstmalige Bereitstellung von People Analytics ermitteln Sie zusammen mit einem Workday-Berater, welche Sicherheitseinstellungen am besten zu Ihrer Organisation passen und Ihre gewünschte Verwendung der Anwendung unterstützen. Sie können jedoch den Bericht
People Analytics konfigurieren
verwenden, um nach der ersten Bereitstellung Änderungen vorzunehmen. Alle Änderungen, die Sie an den Gruppen für Domänen-Sicherheitsrichtlinien, Organisationshierarchien oder der sichernden Hierarchie vornehmen, wirken sich auf die Daten aus, die Betrachter in der Anwendung sehen.
Wenn Sie die People Analytics-Anwendung mithilfe des Berichts
People Analytics
anzeigen, verwendet Workday sein konfigurierbares Sicherheitsmodell, um zu steuern, welche Benutzer Zugriff auf bestimmte Daten haben. Workday steuert den Zugriff auf die Daten in folgenden Bereichen:
  • Fokus-Insights
  • KPIs
  • Visualisierungen
  • Bestimmte Datensätze auf dem Register Detaillierte Daten
Obwohl die People Analytics-Daten von den Geschäftsobjekten in Ihrem Mandanten stammen, setzt Workday alle für die Geschäftsobjekte konfigurierten Sicherheitsdomänen zurück und wendet neue, von Ihnen definierte Sicherheit an. Die neue Sicherheit, die Workday anwendet, wird bestimmt durch:
  • Die angegebenen Gruppen in diesen auf People Analytics bezogenen Sicherheitsrichtlinien für Domänenansichten:
    • Ansicht: People Analytics
    • View: People Analytics Business Leader
    • Ansicht: People Analytics HR Business Partner
    • Anzeigen: People Analytics - Benutzerdefiniert 1
    • Anzeigen: People Analytics - Benutzerdefiniert 2
    • Anzeigen: People Analytics - Benutzerdefiniert 3
  • Die ausgewählten Einstellungen im Schritt „Sicherheit“, wenn Sie eine Pipeline in People Analytics konfigurieren.
Workday wendet die Sicherheit auf die Daten in der People Analytics-Anwendung und auf die in der Anwendung verwendeten Datenquellen an.
Sie können den Zugriff auf People Analytics-Daten auf folgenden Ebenen steuern:
Sicherheitsebene
Beschreibung
Datenquellenebene
Die Domänen zur Anzeige von People Analytics bieten Zugriff auf folgende Elemente:
  • Die People Analytics-Anwendung
  • Die in der Anwendung verwendeten Datenquellen
Wenn Sie Benutzern Zugriff auf eine dieser Domänen gewähren, gewähren Sie Benutzern Zugriff zum Anzeigen der Anwendung und ihrer Datenquellen.
Die Sicherheit auf Datenquellenebene wird manchmal als Sicherheit auf Tabellenebene bezeichnet.
Zeilenebene
Sie können die Sicherheit auf Zeilenebene erzwingen, um den Zugriff auf jeden Datensatz in den Datenquellen zu steuern.
Sie konfigurieren die Sicherheit auf Zeilenebene im Schritt Sicherheit, wenn Sie die Pipelines Einstellung und Mitarbeiter konfigurieren.
Sie können folgende Elemente konfigurieren:
  • Uneingeschränkter Zugriff. Wählen Sie Uneingeschränkter Zugriff und verwenden Sie entweder eine benutzerbasierte oder eine uneingeschränkte rollenbasierte Sicherheitsgruppe in der Domänen-Sicherheitsrichtlinie
    View: People Analytics
    . Bei uneingeschränktem Zugriff haben Benutzer, die Zugriff auf eine der People Analytics-Anzeigedomänen haben, Zugriff auf jeden Datensatz.
  • Eingeschränkter Zugriff. Wählen Sie entweder die Primäre Hierarchie oder die Sekundäre Hierarchie aus und verwenden Sie eine rollenbasierte eingeschränkte Sicherheitsgruppe in der Sicherheitsrichtlinie einer der People Analytics-Anzeigedomänen. Die von Ihnen ausgewählte sichernde Hierarchie und die in dieser Hierarchie enthaltenen Felder bestimmen, welche Benutzer Zugriff auf bestimmte Datensätze (Zeilen) in der Anwendung haben. Weitere Informationen finden Sie unter Schritte: Eingeschränkte Sicherheit für People Analytics einrichten.
Verwenden Sie keine benutzerbasierten Sicherheitsgruppen in den Domänen zur Anzeige von People Analytics, wenn Sie eingeschränkten Zugriff auswählen.
Feldebene
Sie können die Sicherheit auf Feldebene erzwingen, um den Zugriff auf sensible Daten in bestimmten Feldern zu beschränken. So können Sie festlegen, was Betrachter basierend auf ihrer Rolle sehen können.
Sie konfigurieren die Sicherheit auf Feldebene im Schritt Sicherheit, wenn Sie die Pipelines Einstellung und Mitarbeiter konfigurieren.
Mit dem Schritt „Sicherheit“ können Sie den Zugriff auf sensible Daten in Feldern und den People Analytics-Anzeigedomänen beschränken, die für die Beschränkung des Zugriffs auf sensible Daten verfügbar sind. Sie können den Zugriff auf ein oder mehrere Felder beschränken, wenn sich Benutzer in einer der im Schritt „Sicherheit“ aufgeführten Domänen befinden.
Wenn Sie ein Feld in einer Domäne angeben, entfernt Workday den Zugriff auf die Daten in diesem Feld.
Stellen Sie sicher, dass ein bestimmter Benutzer keinen Zugriff auf mehr als eine People Analytics-bezogene Ansichtsdomäne hat.

Sicherheitsfelder auf Feldebene

Wenn Sie die Sicherheit auf Feldebene konfigurieren, können Sie verschiedene Felder in den Pipelines
„Mitarbeiter“
und
„Einstellung
“ einschränken. Mit einem Sternchen (*) gekennzeichnete Felder werden in People Analytics-Metriken verwendet.
Sie können folgende Felder in der Mitarbeiterpipeline einschränken:
  • Geschlecht*
  • Kategorie der Beschäftigungsdauer
  • Managementebene
  • Tätigkeitsfamiliengruppe
  • Betriebszugehörigkeit in Teiljahren
  • Compa-Ratio*
  • Hohes Potenzial*
  • High Performer*
  • High Performer*
  • Laufzeitkategorie*
  • Ethnische Zugehörigkeit
  • Generation
  • Schnittmenge 1
  • Tätigkeitsebene
  • Relativlagenbereich
  • Aktuelle Bewertung
  • Austrittsgrund
Sie können folgende Felder in der Einstellungspipeline einschränken:
  • Geschlecht des Kandidaten*
  • Ethnische Zugehörigkeit des Kandidaten
  • Veteranenstatus des Kandidaten
  • Behinderung des Kandidaten

Funktionsweise der Sicherheit für eingeschränkten Zugriff

Wenn Sie eingeschränkten Zugriff auf People Analytics entweder auf der Zeilenebene oder auf der Feldebene gewähren, werden verschiedenen Benutzern unterschiedliche Daten angezeigt. Wie Workday die Daten in People Analytics anzeigt, hängt von folgenden Faktoren ab:
  • In welcher Art von Sicherheitsgruppe der Benutzer ist, entweder uneingeschränkt oder eingeschränkt.
  • Auf welche Sicherheitsdomäne der Benutzer Zugriff hat.
  • Die konfigurierten Einstellungen für den Schritt „Sicherheit“.
  • Die Berechtigungen auf Rollen- und Organisationsebene des Benutzers.
  • Für die Inhaltsart gilt:
Inhaltsart
Sicherheitshinweise auf Zeilenebene
Sicherheitshinweise auf Feldebene
KPIs und Fokus-Insights
Wenn sich der Benutzer in einer uneingeschränkten Sicherheitsgruppe befindet, zeigt Workday KPIs und Fokus-Insights basierend auf allen Datensätzen an.
Wenn sich der Benutzer in einer eingeschränkten Sicherheitsgruppe befindet, zeigt Workday KPIs und Fokus-Insights basierend auf Ihrem Sicherheitszugriff auf Organisationsebene auf Ebene 1, Ebene 2 und Ebene 3 an.
Benutzer, die auf einer bestimmten Ebene innerhalb der ausgewählten Hierarchie beschränkt sind, können KPIs und Fokus-Insights nur für diese Ebene und untergeordnete Ebenen anzeigen.
Wenn Workday den Feldzugriff einschränkt, wird der Zugriff für Benutzer in allen Sicherheitsgruppen eingeschränkt, entweder uneingeschränkt oder eingeschränkt.
Workday schränkt den Feldzugriff nur ein, wenn die Metrikberechnung für den angegebenen KPI oder Fokus-Insight ein eingeschränktes Feld verwendet.
Wenn die Mitarbeiterpopulation in einem der enthaltenen Daten-Snapshots 1 bis 5 beträgt, geht Workday zum Schutz der Mitarbeiteridentitäten wie folgt vor:
  • Auf der KPI-Karte wird ein leerer Status angezeigt.
  • Fokus-Insight-Karten werden nicht generiert oder angezeigt.
Wenn die Mitarbeiterpopulation für alle enthaltenen Daten-Snapshots 0 oder 6 oder größer ist, verhält sich Workday je nach Speicherort in der Benutzeroberfläche unterschiedlich:
  • KPI- oder Fokus-Insight-Karte Zeigt die KPI- oder Fokus-Insight-Karte an.
  • Register Top-Faktoren Blendet die Top-Faktoren mit einer Population von 5 oder weniger Mitarbeitern aus. Top-Faktoren sind nur für Fokus-Insights verfügbar.
  • Register Detaildaten Workday blendet die beschränkten Felder auf dem Register "Detaillierte Daten" aus. Wenn jedoch das beschränkte Feld in der Metrik für den Fokus-Insight verwendet wird, zeigt Workday auf dem Register "Detaillierte Daten" für diesen Fokus-Insight einen leeren Status an. Beispiel: Der Fokus-Insight bezieht sich auf Frauen und das Feld „Geschlecht“ ist eingeschränkt.
Visualisierungen
Wenn der Benutzer in einer uneingeschränkten Sicherheitsgruppe ist, zeigt Workday jede Visualisierung basierend auf allen Datensätzen an.
Wenn sich der Benutzer in einer eingeschränkten Sicherheitsgruppe befindet, zeigt Workday jede Visualisierung an, die jedoch nur für die Datensätze berechnet wird, auf die Sie auf einer beliebigen Ebene Zugriff haben.
Wie Workday die Sicherheit auf Feldebene erzwingt, hängt von der Konfiguration der People Analytics-Pipelines ab:
  • Standardarbeitskosten. In Workday wird die Sicherheit strikt umgesetzt, indem in einer Visualisierung ein leerer Status anstelle der Daten angezeigt wird, unabhängig von der Anzahl der Populationen.
  • Schwelle. Ähnlich wie bei KPIs und Fokus-Insights zeigt Workday aggregierte Daten in einer Visualisierung an, wenn die Minimalschwelle für die Population von 6 erreicht wird, und blendet beschränkte Felder auf dem Register
    "Detaillierte Daten"
    aus. Wenn jedoch das beschränkte Feld als Filter auf dem Register
    "Detaillierte Daten"
    verwendet wird, zeigt Workday auf dem Register
    "Detaillierte Daten"
    für diese Visualisierung einen leeren Status an.
Workday verwendet einige der beschränkten Felder in Metriken. Wenn Sie ein in einer Metrik verwendetes Feld einschränken, verlieren Sie möglicherweise einige KPIs und Fokus-Insights, je nach Anzahl Mitarbeiter während eines bestimmten Daten-Snapshots. Workday empfiehlt, die Auswirkungen der Beschränkung dieser Felder zu evaluieren, um die Notwendigkeit eines eingeschränkten Zugriffs mit der Notwendigkeit einer besseren Sichtbarkeit Ihrer Organisation abzugleichen. Ihre Sicherheitskonfiguration definiert auch den Mindest-Headcount, der erforderlich ist, damit KPIs berechnet und angezeigt werden können. Beispiel: Sie beschränken das Feld Geschlecht und ein Bereich Ihrer Organisation hat in einem der in der Metrikanalyse berücksichtigten Monate nur vier Mitarbeiter. Workday generiert oder zeigt keine Fokus-Insights oder KPIs zum Frauenanteil an.
Workday verwendet folgende beschränkte Felder in People Analytics-Metriken:
  • Relativlage
  • Geschlecht
  • High Performer
  • Hohes Potenzial
  • Zuletzt befördert am
  • Laufzeitkategorie

Sicherheitsdomänen und -gruppen

People Analytics verwendet folgende Domänen in den funktionalen Bereichen „People Analytics“ und „Prism Analytics“:
Domäne
Details
Zugehörige Berichte und Aufgaben
Manage: People Analytics
Kann People Analytics konfigurieren, installieren und verwalten.
Unterstützt uneingeschränkte Sicherheitsgruppen.
  • People Analytics konfigurieren
  • People Analytics-Aktivitäten
  • Datenqualität von People Analytics
  • People Analytics
Ansicht: People Analytics
Sie können auf die People Analytics-Anwendung zugreifen.
Verwenden Sie diese Domäne, wenn Sie Zugriff zum Anzeigen von People Analytics gewähren möchten, ohne den Zugriff auf bestimmte Felder zu entfernen.
Unterstützt uneingeschränkte Sicherheitsgruppen und rollenbasierte eingeschränkte Sicherheitsgruppen.
Aggregations- oder Schnittmengengruppen werden nicht unterstützt, auch wenn sie rollenbasiert sind.
  • People Analytics
  • View: People Analytics Business Leader
  • Ansicht: People Analytics HR Business Partner
  • Anzeigen: People Analytics - Benutzerdefiniert 1
  • Anzeigen: People Analytics - Benutzerdefiniert 2
  • Anzeigen: People Analytics - Benutzerdefiniert 3
Sie können auf die People Analytics-Anwendung zugreifen.
Verwenden Sie diese Domänen bei der Konfiguration der Sicherheit auf Feldebene, um den Zugriff auf sensible Daten in bestimmten Feldern zu entfernen.
Unterstützt uneingeschränkte Sicherheitsgruppen und rollenbasierte eingeschränkte Sicherheitsgruppen.
Aggregations- oder Schnittmengengruppen werden nicht unterstützt, auch wenn sie rollenbasiert sind.
  • People Analytics