Passer au contenu principal
Workday User Guide
Dernière mise à jour : 2024-11-01
Définir la sécurité segmentée par régimes de rémunération

Définir la sécurité segmentée par régimes de rémunération

  • Analysez les besoins de votre organisation et décidez si une sécurité segmentée est appropriée pour la rémunération. Évaluez votre structure organisationnelle actuelle et comprenez bien les exigences de sécurité segmentée.
  • Configurez les hiérarchies d’organisations, les groupes de sécurité et les rôles dans l’organisation.
    L’utilisation de groupes de sécurité segmentés ne s’appliquera pas à toutes les entreprises; elle met en jeu un certain nombre d’étapes complexes et a une incidence sur l’ensemble de votre pratique de la rémunération. Même si vous utilisez actuellement les hiérarchies d’emplacements à d’autres fins, vos hiérarchies actuelles ne permettent peut-être pas de limiter l’accès aux composantes de rémunération. De plus, la sécurité intersectionnelle, les groupes de sécurité avec contraintes fondés sur l’emploi et les groupes de sécurité fondés sur des règles ne sont pas pris en charge pour Workday Compensation.
  • Créez des organisations de hiérarchies d’emplacements qui correspondent aux segments dont vous avez besoin.
  • Sécurité :
    • Configurez :
      Domaine Compensation Security Segments dans le domaine fonctionnel System.
    • Domaine
      Set Up: Tenant Setup - HCM
      dans le domaine fonctionnel System.
    • Domaine
      Set Up: Assignable Roles
      dans le domaine fonctionnel Organization and Roles.
    • Domaine Reports: Organization
      dans le domaine fonctionnel Organization and Roles.
    • Domaine
      Security Configuration
      dans le domaine fonctionnel System.
    • Worker Data: Non-Funded Plan Assignments
      dans le domaine fonctionnel Core Compensation.
    • Self-Service: Non-Funded Plan Assignments
      dans le domaine fonctionnel Core Compensation.
Les groupes de sécurité segmentés divisent l’accès aux données de définition de la rémunération (comme les régimes de rémunération) entre plusieurs partenaires de la rémunération. Exemple : une entreprise ayant des sites au Canada, aux États-Unis et au Mexique peut avoir besoin d’un partenaire de la rémunération distinct pour chaque pays ayant un accès approprié aux données de définition.
Les administrateurs de la rémunération doivent avoir accès à tous les segments de rémunération que vous créez, quelle que soit la façon dont vous segmentez les groupes de rémunération de votre organisation.
  1. Activez la fonctionnalité de groupe de sécurité segmentée pour la rémunération.
    1. Accédez à la tâche
      Modifier la configuration du locataire - HCM
      .
    2. Dans la section
      Rémunération
      , cochez la case Activer
      la sécurité des segments pour la définition de la rémunération
      .
  2. Activez le rôle
    Partenaire de la rémunération
    pour le type d’organisation
    Hiérarchie d’emplacements
    .
    1. Accédez à la tâche
      Mettre à jour des rôles affectables
      .
    2. Dans la colonne
      Enable for Organization Types
      , ajoutez
      une hiérarchie d’emplacements
      à tous les types d’organisations déjà activés.
  3. Dans l’organisation de hiérarchie d’emplacements, affectez le rôle
    Partenaire de la rémunération
    au travailleur souhaité.
    1. Accédez à la tâche
      Afficher une organisation
      .
    2. Ouvrez l’organisation de hiérarchie d’emplacements applicable.
    3. Dans le menu des actions connexes, sélectionnez
      RôlesAttribuer des
      rôles
      .
    4. Dans la section
      Affecter des rôles
      , sélectionnez
      Partenaire de la rémunération
      comme
      rôle
      , et sélectionnez le
      travailleur
      à qui le
      rôle
      doit être affecté.
  4. Créez un groupe de sécurité pour l’affectation à une organisation qui inclut la hiérarchie d’emplacements applicable.
    1. Accédez à la tâche
      Créer un groupe de sécurité
      .
    2. Pour
      le type de groupe
      , sélectionnez
      Organization Membership Security Group
      .
    3. Dans la liste
      Organisations
      , ajoutez la hiérarchie d’emplacements souhaitée au groupe de sécurité.
    4. Indiquez si le nouveau groupe de sécurité pour l’affectation à une organisation
      s’applique uniquement à l’organisation actuelle
      ou
      s’il s’applique à l’organisation actuelle et à tous les subordonnés
      .
  5. Créez un groupe de sécurité intersectionnel qui inclut le groupe de sécurité pour l’affectation à une organisation et le groupe de sécurité Partenaire de la rémunération applicables.
    1. Accédez à la tâche
      Créer un groupe de sécurité
      .
    2. Pour
      le type de Groupe
      , sélectionnez
      Groupe de sécurité intersectionnel
      .
    3. Dans la liste des
      groupes de sécurité
      , ajoutez le groupe de sécurité pour l’affectation à une organisation et le groupe de sécurité Partenaire de la rémunération souhaités.
  6. Créez un segment de sécurité pour la composante de rémunération souhaitée, comme le pays.
    1. Accédez à la tâche
      Créer un segment de sécurité lié à une définition de la rémunération
      .
    2. Sélectionnez la
      composante de la paie
      (ou l’ensemble de composantes) à inclure dans le segment.
  7. Créez un groupe de sécurité fondé sur des segments qui joint le groupe de sécurité intersectionnel applicable au segment de sécurité applicable. Il s’agit d’une étape essentielle qui relie les étapes précédentes.
    1. Accédez à la tâche
      Créer un groupe de sécurité
      .
    2. Pour
      le type de groupe
      , sélectionnez
      Groupe de sécurité fondé sur des segments
      .
    3. Dans la liste des
      groupes de sécurité
      , ajoutez le groupe de sécurité intersectionnel applicable.
    4. Dans la liste des
      droits d’accès
      , ajoutez les segments de sécurité applicables.
  8. Répétez les étapes 3 à 7 pour chaque segment de rémunération sécurisé que vous souhaitez créer.
  9. Créez un groupe de sécurité fondé sur des segments pour l’administrateur de la rémunération qui associe l’administrateur de la rémunération à tous les segments de sécurité créés.
  10. Pour utiliser tout nouveau groupe de sécurité fondé sur des segments que vous avez créé, mettez à jour et activez la politique de sécurité du domaine et la politique de sécurité des processus de gestion pour le domaine fonctionnel Compensation.
    1. Accédez au rapport
      Domaines fonctionnels
      .
    2. Dans le menu des actions connexes de Core Compensation et Advanced Compensation, sélectionnez
      Domaine fonctionnelAfficher
      des politiques de processus de gestion
      (ou
      View Domain Policies
      ).
    3. Cliquez sur
      Modifier des autorisations
      .
    4. Ajoutez le groupe de sécurité fondé sur des segments à la politique de sécurité de domaine/politique de sécurité de processus de gestion applicable.
    5. Supprimez le groupe de sécurité
      Partenaire de la rémunération
      de la politique de sécurité de domaine/politique de sécurité de processus de gestion applicable.
    6. Accédez à la tâche
      Activate Pending Security Policy Changes
      pour confirmer les changements.
Vous pouvez utiliser le rapport
Tous les segments de sécurité liés à la définition de la rémunération
pour vérifier quels groupes intersectionnels contraignent les groupes de sécurité fondés sur des segments pour un segment ou une composante de rémunération en particulier.