Concepto: seguridad en People Analytics
Workday aplica la seguridad cuando:
- Administrar y configurar People Analytics.
- Consulte la aplicación People Analytics.
Para la implementación inicial de People Analytics, trabaje con un consultor de Workday para determinar qué parámetros de seguridad se ajustan mejor a su organización y respaldan el uso que desea de la aplicación. Sin embargo, puede utilizar el informe
Configuración de People Analytics
para realizar cambios después de la implementación inicial. Cualquier cambio que realice en los grupos de políticas de seguridad del dominio, las jerarquías de organizaciones o la jerarquía de seguridad afectará a los datos que ven los lectores en la aplicación.Cuando consulta la aplicación People Analytics mediante el informe
People Analytics
, Workday utiliza su modelo de seguridad configurable para controlar qué usuarios tienen acceso a datos específicos. Workday controla el acceso a los datos en:
- Insights de enfoque
- KPIs
- Visualizaciones
- Registros de datos específicos en la ficha Datos detallados
Aunque los datos de People Analytics proceden de los objetos de gestión de su entorno de cliente, Workday restablece todos los dominios de seguridad configurados para los objetos de gestión y aplica la nueva seguridad que defina. La nueva seguridad que aplica Workday viene determinada por:
- Los grupos especificados en estas políticas de seguridad de dominio de consulta relacionadas con People Analytics:
- Consultar: People Analytics
- Consultar: líder de negocio de People Analytics
- Consultar: People Analytics HR Business Partner
- Consulta: Personalización de People Analytics 1
- Consulta: Personalización de People Analytics 2
- Consulta: People Analytics personalizada 3
- Los parámetros seleccionados en el paso Seguridad al configurar un pipeline en People Analytics.
Workday aplica la seguridad a los datos de la aplicación People Analytics, así como a los orígenes de datos utilizados en la aplicación.
Puede controlar el acceso a los datos de People Analytics en los siguientes niveles:
Nivel de seguridad | Descripción |
|---|---|
Nivel de origen de datos | Los dominios de vista de People Analytics proporcionan acceso a lo siguiente:
Cuando otorga a los usuarios acceso a uno de estos dominios de consulta, otorga acceso para consultar la aplicación y sus orígenes de datos. La seguridad a nivel de origen de datos a veces se conoce como seguridad a nivel de tabla. |
Nivel de fila | Puede aplicar la seguridad de nivel de fila para controlar el acceso a cada registro de datos en los orígenes de datos. La seguridad de nivel de fila se configura en el paso Seguridad al configurar los pipelines Contratación y Trabajador. Puede configurar lo siguiente:
No utilice grupos de seguridad basados en usuario en los dominios de vista de People Analytics cuando seleccione acceso restringido. |
Nivel de campo | Puede aplicar la seguridad a nivel de campo para restringir el acceso a datos confidenciales en campos concretos, lo que le permite limitar lo que los lectores pueden ver en función de su rol. La seguridad a nivel de campo se configura en el paso Seguridad al configurar los pipelines Contratación y Trabajador. El paso Seguridad le permite restringir el acceso a datos confidenciales en los campos y los dominios de vista de People Analytics que están disponibles para restringir el acceso a datos confidenciales. Puede restringir el acceso a uno o varios campos cuando los usuarios se encuentran en uno de los dominios de consulta que aparecen en el paso Seguridad. Cuando especifica un campo en un dominio, Workday elimina el acceso a los datos de ese campo. Asegúrese de que un usuario determinado no tenga acceso a más de un dominio de vista relacionado con People Analytics. |
Campos de seguridad de nivel de campo
Al configurar la seguridad a nivel de campo, puede restringir distintos campos en los pipelines
de Trabajador
y Contratación
. Los campos marcados con un asterisco (*) se utilizan en las métricas de People Analytics.Puede restringir los siguientes campos en el pipeline de trabajador:
- Sexo*
- Categoría de permanencia en posición
- Nivel de gestión
- Grupo de familias de puestos
- Duración de servicio en años parciales
- Coeficiente de comparación*
- Potencial alto*
- Empleado de alto desempeño*
- Empleado de alto desempeño*
- Categoría de término*
- Grupo étnico
- Generación
- Intersección 1
- Nivel de puesto
- Rango de coeficiente de comparación
- Calificación actual
- Motivo de baja
Puede restringir los siguientes campos en el pipeline de contratación:
- Sexo de candidato*
- Grupo étnico de candidato
- Condición de veterano de candidato
- Discapacidad de candidato
Funcionamiento de la seguridad de acceso restringido
Cuando proporciona acceso restringido a People Analytics en el nivel de fila o en el nivel de campo, los distintos usuarios verán datos distintos. La forma en que Workday muestra los datos en People Analytics depende de:
- El tipo de grupo de seguridad en el que se encuentra el usuario, ya sea sin restricciones o con restricciones.
- A qué dominio de seguridad tiene acceso el usuario.
- Los parámetros configurados en el paso Seguridad.
- Los permisos de nivel de organización y rol del usuario.
- El tipo de contenido:
Tipo de contenido | Notas de seguridad de nivel de fila | Notas de seguridad de nivel de campo |
|---|---|---|
KPI e insights de enfoque | Cuando el usuario está en un grupo de seguridad sin restricciones, Workday muestra los KPI y los insights de enfoque en función de todos los registros de datos.
Cuando el usuario está en un grupo de seguridad con restricciones, Workday muestra los KPI y los insights de enfoque en función del acceso de seguridad del nivel de su organización en los niveles 1, 2 y 3. Los usuarios con restricciones en un nivel específico dentro de la jerarquía seleccionada pueden consultar los KPI y centrarse en insights solo para ese nivel y los niveles subordinados. | Cuando Workday restringe el acceso a los campos, restringe el acceso a los usuarios de todos los grupos de seguridad, ya sea sin restricciones o con restricciones.
Workday restringe el acceso a los campos solo cuando el cálculo de métrica para el KPI o el insight de enfoque dados utiliza un campo restringido. Cuando la población de trabajadores es de 1 a 5 inclusive en cualquiera de las instantáneas de datos incluidas, para proteger las identidades de los trabajadores, Workday:
Cuando la población de trabajadores es 0 o 6 o superior para todas las instantáneas de datos incluidas, Workday se comporta de manera diferente en función de la ubicación en la interfaz de usuario:
|
Visualizaciones | Cuando el usuario está en un grupo de seguridad sin restricciones, Workday muestra cada visualización en función de todos los registros de datos.
Cuando el usuario está en un grupo de seguridad con restricciones, Workday muestra todas las visualizaciones, pero solo las calcula en los registros de datos a los que tiene acceso en cualquier nivel. | La forma en que Workday aplica la seguridad a nivel de campo depende de cómo estén configurados los pipelines de People Analytics:
|
Workday utiliza algunos de los campos restringidos en las métricas. Cuando restringe un campo utilizado en una métrica, puede perder algunos KPI e insights de enfoque en función del recuento de trabajadores durante una instantánea de datos determinada. Workday recomienda evaluar el efecto de restringir estos campos para equilibrar la necesidad de acceso restringido con la necesidad de una mayor visibilidad de su organización. Su configuración de seguridad también define el headcount mínimo necesario para que se calculen y muestren los KPI. Ejemplo: restringe el campo Sexo y un área de su organización solo tenía 4 trabajadores durante 1 de los meses incluidos en el análisis de métrica. Workday no generará ni mostrará ningún insight o KPI de enfoque en Representación femenina.
Workday utiliza los siguientes campos restringidos en las métricas de People Analytics:
- Coeficiente de comparación
- Género
- Empleado de alto desempeño
- Potencial alto
- Fecha de última promoción
- Categoría de término
Dominios y grupos de seguridad
People Analytics utiliza los siguientes dominios en las áreas funcionales People Analytics y Prism Analytics:
Dominio | Detalles | Informes y tareas asociados |
|---|---|---|
Gestionar: People Analytics | Puede configurar, instalar y mantener People Analytics.
Admite grupos de seguridad sin restricciones. |
|
Consultar: People Analytics | Puede acceder a la aplicación People Analytics.
Utilice este dominio cuando quiera proporcionar acceso para consultar People Analytics sin eliminar el acceso a campos concretos. Admite grupos de seguridad sin restricciones y grupos de seguridad con restricciones basados en roles. No admite grupos de agregación o intersección aunque estén basados en roles. |
|
| Puede acceder a la aplicación People Analytics.
Utilice estos dominios al configurar la seguridad a nivel de campo para eliminar el acceso a datos confidenciales en campos concretos. Admite grupos de seguridad sin restricciones y grupos de seguridad con restricciones basados en roles. No admite grupos de agregación o intersección aunque estén basados en roles. |
|