Passer au contenu principal
Workday User Guide
Dernière mise à jour : 2024-03-08
Concept : sécurité dans People Analytics

Concept : sécurité dans People Analytics

Workday met en application la sécurité lorsque vous :
  • Administrer et configurer People Analytics.
  • Affichez l’application People Analytics.
Pour le déploiement initial de People Analytics, vous collaborez avec un consultant Workday pour déterminer les paramètres de sécurité qui conviennent le mieux à votre organisation et qui prennent en charge l’utilisation que vous souhaitez obtenir de l’application. Toutefois, vous pouvez utiliser le rapport
Configurer People Analytics
pour apporter des modifications après le déploiement initial. Tout changement apporté aux groupes de politiques de sécurité de domaine, aux hiérarchies d'organisations ou à la hiérarchie définissant la sécurité aura une incidence sur les données que les lecteurs verront dans l'application.
Lorsque vous affichez l'application People Analytics à l'aide du rapport
People Analytics
, Workday utilise son modèle de sécurité configurable pour contrôler quels utilisateurs ont accès à des données précises. Workday contrôle l’accès aux données dans :
  • Enseignements prioritaires
  • Indicateurs clés de performance
  • Visualisations
  • Enregistrements de données précises dans l’onglet Données détaillées
Bien que les données de People Analytics proviennent des objets de gestion de votre locataire, Workday réinitialise tous les domaines de sécurité configurés pour les objets de gestion et applique la nouvelle sécurité que vous définissez. La nouvelle sécurité appliquée par Workday est déterminée par les éléments suivants :
  • Les groupes précisés dans les politiques de sécurité de domaine suivantes liées à People Analytics :
    • Afficher : People Analytics
    • Afficher : chef d’entreprise People Analytics
    • Afficher : partenaire d’affaires en RH de People Analytics
    • Afficher : People Analytics personnalisé 1
    • Afficher : People Analytics personnalisé 2
    • Afficher : People Analytics personnalisé 3
  • Les paramètres sélectionnés à l'étape de sécurité lorsque vous configurez un pipeline dans People Analytics.
Workday applique la sécurité aux données dans l’application People Analytics ainsi qu’aux sources de données utilisées dans l’application.
Vous pouvez contrôler l’accès aux données de People Analytics aux niveaux suivants :
Niveau de sécurité
Description
Niveau de source de données
Les domaines d’affichage People Analytics donnent accès aux éléments suivants :
  • L’application People Analytics
  • Sources de données utilisées dans l'application
Lorsque vous autorisez les utilisateurs à accéder à l’un de ces domaines d’affichage, vous leur permettez d’afficher l’application ainsi que ses sources de données.
La sécurité au niveau de la source de données est parfois appelée sécurité au niveau du tableau.
Niveau de rangée
Vous pouvez mettre en application la sécurité au niveau des rangées pour contrôler l’accès à chaque enregistrement de données dans les sources de données.
Vous configurez la sécurité au niveau des rangées à l’étape Sécurité lors de la configuration des filières Embauche et Travailleur.
Vous pouvez configurer soit :
  • Un accès non contraint. Sélectionnez Accès non contraint et utilisez un groupe de sécurité fondé sur des utilisateurs ou un groupe de sécurité non contraint dans la politique de sécurité du domaine
    View: People Analytics
    . Avec un accès non contraint, les utilisateurs qui ont accès à l’un des domaines d’affichage de People Analytics ont accès à tous les enregistrements de données.
  • Accès contraints. Sélectionnez la hiérarchie principale ou la hiérarchie secondaire, et utilisez un groupe de sécurité contraint fondé sur des rôles dans la politique de sécurité de l'un des domaines d'affichage de People Analytics. La hiérarchie définissant la sécurité que vous sélectionnez et les champs inclus dans cette hiérarchie déterminent les utilisateurs qui ont accès à des enregistrements (rangées) précis dans l’application. Pour plus d'information, voir Étapes : définir la sécurité contrainte pour People Analytics.
N'utilisez pas de groupes de sécurité fondés sur des utilisateurs dans les domaines d'affichage de People Analytics lorsque vous sélectionnez un accès contraint.
Field level
Vous pouvez mettre en application la sécurité au niveau du champ pour limiter l’accès aux données sensibles dans des champs particuliers, ce qui vous permet de limiter ce que les lecteurs peuvent voir en fonction de leur rôle.
Vous configurez la sécurité au niveau du champ à l’étape Sécurité lors de la configuration des filières Embauche et Travailleur.
L’étape Sécurité vous permet de limiter l’accès aux données sensibles dans les champs et les domaines d’affichage People Analytics qui sont disponibles pour limiter l’accès aux données sensibles. Vous pouvez limiter l’accès à un ou plusieurs champs lorsque les utilisateurs sont dans l’un des domaines d’affichage répertoriés à l’étape Sécurité.
Lorsque vous précisez un champ dans un domaine, Workday retire l'accès aux données de ce champ.
Assurez-vous qu'un utilisateur donné n'a pas accès à plus d'un domaine d'affichage lié à People Analytics.

Champs de sécurité au niveau du champ

Lorsque vous configurez la sécurité au niveau du champ, vous pouvez limiter différents champs dans les filières
Travailleur
et
Embauche
. Les champs marqués d'un astérisque (*) sont utilisés dans les indicateurs de People Analytics.
Vous pouvez limiter les champs suivants dans la filière de travailleurs :
  • Gender*
  • Catégorie de périodes d'occupation
  • Niveau de gestion
  • Groupe de familles d’emplois
  • Durée de service en années avec décimales
  • Ratio comparatif*
  • Grand potentiel*
  • Employé très performant*
  • Employé très performant*
  • Catégorie de conditions*
  • Origine ethnique
  • Génération
  • Intersection 1
  • Niveau d’emploi
  • Intervalles de ratios comparatifs
  • Note actuelle
  • Motif de la fin d'emploi
Vous pouvez limiter les champs suivants dans la filière d’embauche :
  • Sexe du candidat*
  • Origine ethnique du candidat
  • Statut d'ancien combattant d'un candidat
  • Handicap du candidat

Comment fonctionne la sécurité à accès contraint

Lorsque vous fournissez un accès limité à People Analytics au niveau de la rangée ou du champ, différents utilisateurs verront des données différentes. La façon dont Workday affiche les données dans People Analytics dépend des éléments suivants :
  • Le type de groupe de sécurité dans lequel se trouve l’utilisateur, non contraint ou contraint.
  • Le domaine de sécurité auquel l’utilisateur a accès.
  • Les paramètres configurés à l’étape Sécurité.
  • Les autorisations au niveau du rôle et de l’organisation de l’utilisateur.
  • Le type de contenu :
Type de contenu
Remarques de sécurité au niveau de la rangée
Remarques liées à la sécurité au niveau du champ
Indicateurs clés de performance et enseignements prioritaires
Lorsque l’utilisateur appartient à un groupe de sécurité non contraint, Workday affiche des indicateurs clés de performance et des enseignements prioritaires en fonction de tous les enregistrements de données.
Lorsque l’utilisateur appartient à un groupe de sécurité avec contraintes, Workday affiche des indicateurs de performance clés et des enseignements prioritaires en fonction de votre accès de sécurité au niveau de l’organisation aux niveaux 1, 2 et 3.
Les utilisateurs qui sont contraints à un niveau précis dans la hiérarchie sélectionnée peuvent afficher les indicateurs clés de performance et les enseignements prioritaires uniquement pour ce niveau et les niveaux subordonnés.
Lorsque Workday limite l’accès aux champs, il limite l’accès des utilisateurs à tous les groupes de sécurité, soit non contraints, soit contraints.
Workday limite l’accès au champ uniquement lorsque le calcul d’indicateur pour l’indicateur clé de performance ou les enseignements prioritaires donnés utilise un champ restreint.
Lorsque la population de travailleurs est comprise entre 1 et 5 inclusivement dans l’un des instantanés de données inclus, afin de protéger l’identité des travailleurs, Workday :
  • Affiche un état vide dans la vignette d'indicateur clé de performance.
  • Ne génère ni affiche aucune vignette d’enseignement prioritaire.
Lorsque le nombre de travailleurs est égal ou supérieur à 0 ou à 6 pour tous les instantanés de données inclus, Workday se comporte différemment selon l’emplacement dans l’interface utilisateur :
  • Une vignette d’indicateur clé de performance ou d’enseignement prioritaire. Affiche la vignette d’indicateur clé de performance ou d’enseignement prioritaire.
  • L’onglet Principaux facteurs. Masque les facteurs principaux qui ont une population de cinq travailleurs ou moins. Les facteurs principaux ne sont disponibles que pour les enseignements prioritaires.
  • Onglet Données détaillées. Masque les champs restreints dans l'onglet de données détaillées. Toutefois, lorsque le champ restreint est utilisé dans l’indicateur pour l’enseignement prioritaire, Workday affiche un état vide dans l’onglet Données détaillées pour cet enseignement prioritaire. Exemple : l’enseignement prioritaire porte sur les femmes et le champ Sexe est limité.
Visualisations
Lorsque l’utilisateur appartient à un groupe de sécurité non contraint, Workday affiche chaque visualisation en fonction de tous les enregistrements de données.
Lorsque l’utilisateur appartient à un groupe de sécurité contraint, Workday affiche chaque visualisation, mais uniquement les calculs en fonction des enregistrements de données auxquels vous avez accès, à n’importe quel niveau.
La façon dont Workday met en application la sécurité au niveau du champ dépend de la façon dont les filières de People Analytics sont configurées :
  • Standard. Workday applique étroitement la sécurité en affichant un état vide au lieu des données dans une visualisation, quel que soit le nombre de personnes.
  • Seuil. Tout comme les indicateurs clés de performance et les enseignements prioritaires, Workday affiche les données agrégées dans une visualisation lorsque le seuil minimum de population de 6 est atteint et masque les champs limités dans l’onglet
    de données détaillées
    . Toutefois, lorsque le champ restreint est utilisé comme filtre dans l’onglet
    Données détaillées
    , Workday affiche un état vide dans l’onglet
    Données détaillées
    pour cette visualisation.
Workday utilise certains des champs restreints dans les indicateurs. Lorsque vous limitez l’utilisation d’un champ dans un indicateur, vous risquez de perdre des indicateurs clés de performance et des enseignements prioritaires en fonction du nombre de travailleurs lors de tout instantané de données donné. Workday vous recommande d’évaluer l’impact de la restriction de ces champs afin de mettre en équilibre le besoin d’accès restreint et le besoin d’une plus grande visibilité de votre organisation. Votre configuration de la sécurité définit également l’effectif minimum requis pour que les indicateurs clés de performance soient calculés et affichés. Exemple : vous limitez le champ Sexe et un domaine de votre organisation ne disposait que de quatre travailleurs pour un des mois inclus dans l’analyse de l’indicateur. Workday ne générera ni n'affichera d'enseignements prioritaires ou d'indicateurs clés de performance sur la représentation des femmes.
Workday utilise les champs restreints suivants dans les indicateurs de People Analytics :
  • Ratio comparatif
  • Sexe
  • Employé très performant
  • Grand potentiel
  • Date de la dernière promotion
  • Catégorie de termes

Domaines de sécurité et groupes

People Analytics utilise les domaines suivants dans les domaines fonctionnels People Analytics et Prism Analytics :
Domaine
Détails
Tâches et rapports associés
Gérer : People Analytics
Peut configurer, installer et mettre à jour People Analytics.
Prend en charge les groupes de sécurité non contraints.
  • Configurer People Analytics
  • Activités de People Analytics
  • Qualité des données de People Analytics
  • People Analytics
Afficher : People Analytics
Peut accéder à l’application People Analytics.
Utilisez ce domaine lorsque vous souhaitez donner accès à l'affichage de People Analytics sans retirer l'accès à des champs particuliers.
Prend en charge les groupes de sécurité sans contrainte et les groupes de sécurité avec contrainte fondés sur des rôles.
Ne prend pas en charge les groupes de regroupement ou intersectionnels même s'ils sont fondés sur des rôles.
  • People Analytics
  • Afficher : chef d’entreprise People Analytics
  • Afficher : partenaire d’affaires en RH de People Analytics
  • Afficher : People Analytics personnalisé 1
  • Afficher : People Analytics personnalisé 2
  • Afficher : People Analytics personnalisé 3
Peut accéder à l’application People Analytics.
Utilisez ces domaines lors de la configuration de la sécurité au niveau du champ pour retirer l'accès aux données sensibles dans des champs particuliers.
Prend en charge les groupes de sécurité sans contrainte et les groupes de sécurité avec contrainte fondés sur des rôles.
Ne prend pas en charge les groupes de regroupement ou intersectionnels même s'ils sont fondés sur des rôles.
  • People Analytics