Passer au contenu principal
Workday User Guide
Dernière mise à jour : 2024-03-08
Concept : sécurité dans People Analytics

Concept : sécurité dans People Analytics

Workday applique la sécurité lorsque vous :
  • Administrez et configurez People Analytics.
  • Affichez l'application People Analytics.
Pour le déploiement initial de People Analytics, vous travaillez avec un consultant Workday pour déterminer les paramètres de sécurité qui conviennent le mieux à votre organisation et qui prennent en charge l'utilisation souhaitée de l'application. Toutefois, vous pouvez utiliser le rapport
Configurer People Analytics
pour apporter des modifications après le déploiement initial. Toute modification que vous apportez aux groupes de règles de sécurité de domaine, aux hiérarchies d'organisations ou à la hiérarchie de sécurité, aura un impact sur les utilisateurs de données qui voient dans l'application.
Lorsque vous affichez l'application People Analytics à l'aide du rapport
People Analytics
, Workday utilise son modèle de sécurité configurable pour contrôler quels utilisateurs ont accès à des données spécifiques. Workday contrôle l'accès aux données dans :
  • Analyses ciblées
  • Indicateurs clé de performance
  • Visualisations
  • Enregistrements de données spécifiques dans l'onglet Données détaillées
Bien que les données People Analytics proviennent des objets de gestion de votre environnement client, Workday réinitialise tous les domaines de sécurité configurés pour les objets de gestion et applique la nouvelle sécurité que vous définissez. Le nouveau niveau de sécurité appliqué par Workday est déterminé par les éléments suivants :
  • Les groupes spécifiés dans les règles de sécurité du domaine d'affichage associées à People Analytics :
    • Afficher : People Analytics
    • Afficher : Responsable d’entreprise People Analytics
    • Afficher : Partenaire commercial RH People Analytics
    • Vue : People Analytics Custom 1
    • Vue : People Analytics Custom 2
    • Vue : People Analytics Custom 3
  • Les paramètres sélectionnés dans l'étape Sécurité lorsque vous configurez un pipeline dans People Analytics.
Workday applique la sécurité aux données de l'application People Analytics ainsi qu'aux sources de données utilisées dans l'application.
Vous pouvez contrôler l'accès aux données People Analytics aux niveaux suivants :
Niveau de sécurité
Description
Périmètre de la source de données
Les domaines d'affichage People Analytics donnent accès aux éléments suivants :
  • L'application People Analytics
  • Les sources de données utilisées dans l'application
Lorsque vous autorisez les utilisateurs à accéder à l'un de ces domaines d'affichage, vous autorisez l'affichage de l'application ainsi que de ses sources de données.
La sécurité au niveau d'une source de données est parfois appelée sécurité au niveau d'une table.
Niveau de ligne
Vous pouvez appliquer la sécurité au niveau ligne pour contrôler l'accès à chaque enregistrement de données dans les sources de données.
Vous configurez la sécurité au niveau ligne à l'étape Sécurité lors de la configuration des pipelines Embauche et Employé.
Vous pouvez configurer :
  • Accès non limité. Sélectionnez Accès non limité et utilisez un groupe de sécurité par utilisateur ou par rôle non limité dans la règle de sécurité du domaine
    View: People Analytics
    . Avec un accès non limité, les utilisateurs qui ont accès à n'importe quel domaine d'affichage People Analytics ont accès à chaque enregistrement de données.
  • Accès limité. Sélectionnez la Hiérarchie principale ou la Hiérarchie secondaire et utilisez un groupe de sécurité limité par rôle dans la règle de sécurité de n'importe quel domaine d'affichage People Analytics. La hiérarchie de sécurité que vous sélectionnez et les champs inclus dans cette hiérarchie déterminent quels utilisateurs ont accès à des enregistrements (lignes) spécifiques dans l'application. Pour plus d'informations, voir Étapes : définir la sécurité limitée pour People Analytics.
N'utilisez pas les groupes de sécurité par utilisateur dans les domaines d'affichage People Analytics lorsque vous sélectionnez un accès limité.
Field level
Vous pouvez appliquer une sécurité au niveau des champs pour limiter l'accès aux données sensibles de champs particuliers, ce qui vous permet de limiter ce que les utilisateurs peuvent voir en fonction de leur rôle.
Vous configurez la sécurité au niveau des champs dans l'étape Sécurité lors de la configuration des pipelines Embauche et Employé.
L'étape Sécurité vous permet de limiter l'accès aux données sensibles dans les champs et les domaines d'affichage People Analytics disponibles pour limiter l'accès aux données sensibles. Vous pouvez limiter l'accès à 1 ou plusieurs champs lorsque les utilisateurs se trouvent dans l'un des domaines d'affichage répertoriés dans l'étape Sécurité.
Lorsque vous spécifiez un champ dans un domaine, Workday retire l'accès aux données qu'il contient.
Assurez-vous qu'un utilisateur donné n'a pas accès à plus d'un domaine d'affichage associé à People Analytics.

Champs de sécurité au niveau des champs

Lorsque vous configurez la sécurité au niveau des champs, vous pouvez restreindre différents champs dans les pipelines
Employé
et
Embauche
. Les champs indiqués par un astérisque (*) sont utilisés dans les indicateurs People Analytics.
Vous pouvez limiter les champs suivants dans le pipeline des employés :
  • Gender*
  • Durée de présence dans le poste
  • Niveau managérial
  • Groupe de familles d'emplois
  • Ancienneté en années partielles
  • Ratio comparatif*
  • Potentiel élevé*
  • Personne très performante*
  • Personne très performante*
  • Catégorie de terme*
  • Origine ethnique (États-Unis)
  • Génération
  • Intersection 1
  • Niveau de l'emploi
  • Fourchette de ratios comparatifs
  • Note actuelle
  • Motif de la fin d'emploi
Vous pouvez limiter les champs suivants dans le pipeline d'embauche :
  • Sexe du candidat*
  • Origine ethnique du candidat
  • Statut de vétéran du candidat
  • Handicap du candidat

Comment fonctionne la sécurité d'accès limité ?

Lorsque vous accordez un accès limité à People Analytics au niveau des lignes ou des champs, différents utilisateurs verront différentes données. La façon dont Workday affiche les données dans People Analytics dépend des éléments suivants :
  • Type de groupe de sécurité dans lequel se trouve l'utilisateur, soit non limité, soit limité.
  • Le domaine de sécurité auquel l'utilisateur a accès.
  • Les paramètres configurés dans l'étape Sécurité.
  • Les autorisations de niveau rôle et organisation de l'utilisateur.
  • Le type de contenu :
Type de contenu
Remarques sur la sécurité au niveau de la ligne
Remarques de sécurité au niveau des champs
Indicateurs clé de performance et analyses ciblées
Lorsque l'utilisateur appartient à un groupe de sécurité non limité, Workday affiche des indicateurs clés de performance et des analyses ciblées en fonction de tous les enregistrements de données.
Lorsque l'utilisateur fait partie d'un groupe de sécurité limité, Workday affiche des ICP et des analyses ciblées en fonction des droits d'accès au niveau de votre organisation au niveau 1, niveau 2 et niveau 3.
Les utilisateurs qui sont limités à un niveau spécifique dans la hiérarchie sélectionnée peuvent afficher les ICP et les analyses ciblées uniquement pour ce niveau et les niveaux subordonnés.
Lorsque Workday limite l'accès aux champs, il limite l'accès des utilisateurs de tous les groupes de sécurité, soit non limités, soit limités.
Workday limite l'accès au champ uniquement lorsque le calcul d'indicateur pour l'ICP ou l'analyse ciblée utilise un champ limité.
Lorsque la population d'employés est comprise entre 1 et 5 inclus dans l'un des instantanés de données inclus, afin de protéger l'identité des employés, Workday :
  • Affiche un état vide sur la vignette des ICP.
  • Ne génère ni n'affiche de vignette d'analyse ciblée.
Lorsque la population d'employés est supérieure ou égale à 6 pour tous les instantanés de données inclus, Workday se comporte différemment selon le site dans l'interface utilisateur :
  • ICP ou fiche d'analyse ciblée. Affiche l'ICP ou la vignette d'analyse ciblée.
  • Onglet Principaux facteurs. Masque les facteurs cruciaux qui ont une population de 5 employés ou moins. Les facteurs cruciaux sont uniquement disponibles pour des analyses ciblées.
  • Onglet Données détaillées. Masque les champs limités dans l'onglet Données détaillées. Toutefois, lorsque le champ limité est utilisé dans l'indicateur pour l'analyse ciblée, Workday affiche un état vide dans l'onglet Données détaillées pour cette analyse ciblée. Exemple : l'analyse ciblée concerne les femmes et le champ Sexe est limité.
Visualisations
Lorsque l'utilisateur fait partie d'un groupe de sécurité non limité, Workday affiche chaque visualisation en fonction de tous les enregistrements de données.
Lorsque l'utilisateur fait partie d'un groupe de sécurité limité, Workday affiche chaque visualisation, mais uniquement calculée sur les enregistrements de données auxquels vous avez accès, quel que soit le périmètre.
La façon dont Workday applique la sécurité au niveau des champs dépend de la configuration des pipelines de People Analytics :
  • Standard. Workday applique strictement la sécurité en affichant un état vide à la place des données, quel que soit le nombre de populations.
  • Seuil. À l'instar des ICP et des analyses ciblées, Workday affiche les données agrégées dans une visualisation lorsque le seuil minimum de population de 6 est atteint, et masque les champs limités dans l'onglet
    Données détaillées
    . Toutefois, lorsque le champ limité est utilisé comme filtre dans l'onglet
    Données détaillées
    , Workday affiche un état vide dans l'onglet
    Données détaillées
    pour cette visualisation.
Workday utilise certains des champs limités dans les indicateurs. Lorsque vous limitez un champ utilisé dans un indicateur/une métrique, vous risquez de perdre certains ICP et analyses ciblées en fonction du nombre d'employés pendant l'instantané de données donné. Workday vous recommande d'évaluer l'impact de la restriction de ces champs afin de trouver un équilibre entre le besoin d'un accès limité et le besoin d'une plus grande visibilité sur votre organisation. Votre configuration de sécurité définit également l'effectif minimum requis pour le calcul et l'affichage des ICP. Exemple : vous limitez le champ Sexe et un secteur d'activité de votre organisation ne compte que 4 employés pour l'un des mois inclus dans l'analyse des indicateurs. Workday ne générera pas et n'affichera pas d'analyse ciblée ou d'ICP sur la représentation des femmes.
Workday utilise les champs limités suivants dans les indicateurs de People Analytics :
  • Ratio comparatif
  • Sexe
  • Personne très performante
  • High Potential
  • Date de la dernière promotion
  • Catégorie de terme

Domaines de sécurité et groupes

People Analytics utilise les domaines suivants dans les domaines fonctionnels People Analytics et Prism Analytics :
Domaine
Détail
Tâches et rapports associés
Gérer : People Analytics
Permet de configurer, d'installer et de mettre à jour People Analytics.
Prend en charge les groupes de sécurité non limités.
  • Configurer People Analytics
  • Activités People Analytics
  • Qualité des données People Analytics
  • People Analytics
Afficher : People Analytics
Peut accéder à l'application People Analytics.
Utilisez ce domaine lorsque vous souhaitez autoriser l'accès à l'affichage de People Analytics sans supprimer l'accès à des champs particuliers.
Prend en charge les groupes de sécurité non limités et les groupes de sécurité limités par rôle.
Ne prend pas en charge les groupes d'agrégation ou d'intersection même s'ils sont fondés sur un rôle.
  • People Analytics
  • Afficher : Responsable d’entreprise People Analytics
  • Afficher : Partenaire commercial RH People Analytics
  • Vue : People Analytics Custom 1
  • Vue : People Analytics Custom 2
  • Vue : People Analytics Custom 3
Peut accéder à l'application People Analytics.
Utilisez ces domaines lors de la configuration de la sécurité au niveau des champs afin de supprimer l'accès aux données sensibles de certains champs.
Prend en charge les groupes de sécurité non limités et les groupes de sécurité limités par rôle.
Ne prend pas en charge les groupes d'agrégation ou d'intersection même s'ils sont fondés sur un rôle.
  • People Analytics