Concetto: Sicurezza in People Analytics
Il sistema applica la sicurezza quando:
- Amministrare e configurare People Analytics.
- Visualizzare l'applicazione People Analytics.
Per la distribuzione iniziale di People Analytics, si collabora con un consulente Workday per determinare quali impostazioni di sicurezza si adattano meglio all'organizzazione e supportano l'utilizzo desiderato dell'applicazione. Tuttavia, è possibile utilizzare il report
Configurazione analisi persone
per apportare modifiche dopo la distribuzione iniziale. Qualsiasi modifica apportata ai gruppi di criteri di sicurezza del dominio, alle gerarchie di organizzazioni o alla gerarchia di sicurezza influirà sui visualizzatori dati nell'applicazione.Quando si visualizza l'applicazione People Analytics utilizzando il report
People Analytics
, il sistema utilizza il suo modello di sicurezza configurabile per controllare quali utenti hanno accesso a dati specifici. Il sistema controlla l'accesso ai dati in:
- Focus Insights
- KPIs
- Visualizzazioni
- Record di dati specifici nella scheda Dati dettagliati
Sebbene i dati di People Analytics provengano dagli oggetti business nel tenant, il sistema reimposta tutti i domini di sicurezza configurati per gli oggetti business e applica la nuova sicurezza definita dall'utente. Il nuovo livello di sicurezza applicato dal sistema è determinato da:
- I gruppi specificati nei seguenti criteri di sicurezza del dominio di visualizzazione relativi a People Analytics:
- Visualizza: People Analytics
- Visualizza: Leader aziendale di People Analytics
- Visualizza: People Analytics HR Business Partner
- View: People Analytics Custom 1
- View: People Analytics Custom 2
- View: People Analytics Custom 3
- Le impostazioni selezionate nello step Sicurezza quando si configura una pipeline in People Analytics.
Il sistema applica la sicurezza ai dati nell'applicazione People Analytics e alle origini dati utilizzate nell'applicazione.
È possibile controllare l'accesso ai dati di People Analytics ai seguenti livelli:
Livello di sicurezza | Descrizione |
|---|---|
Livello origine dati | I domini di visualizzazione People Analytics forniscono l'accesso a:
Quando si concede agli utenti l'accesso a uno di questi domini di visualizzazione, si concede l'accesso per visualizzare l'applicazione e le relative origini dati. La sicurezza a livello di origine dati è talvolta nota come sicurezza a livello di tabella. |
Livello riga | È possibile applicare la sicurezza a livello di riga per controllare l'accesso a ogni record di dati nelle origini dati. La sicurezza a livello di riga viene configurata nello step Sicurezza quando si configurano le pipeline Assunzioni e Collaboratore. È possibile configurare:
Non utilizzare gruppi di sicurezza basati su utente nei domini di visualizzazione People Analytics quando si seleziona l'accesso limitato. |
Livello campo | È possibile applicare la sicurezza a livello di campo per limitare l'accesso ai dati sensibili in determinati campi, consentendo di limitare ciò che i visualizzatori possono vedere in base al loro ruolo. La sicurezza a livello di campo viene configurata nello step Sicurezza quando si configurano le pipeline Assunzioni e Collaboratore. Lo step Sicurezza consente di limitare l'accesso ai dati sensibili nei campi e i domini di visualizzazione People Analytics disponibili per limitare l'accesso ai dati sensibili. È possibile limitare l'accesso a uno o più campi quando gli utenti si trovano in uno dei domini di visualizzazione elencati nello step Sicurezza. Quando si specifica un campo in un dominio, il sistema rimuove l'accesso ai dati in quel campo. Assicurarsi che un determinato utente non abbia accesso a più di un dominio di visualizzazione correlato a People Analytics. |
Campi di sicurezza a livello di campo
Quando si configura la sicurezza a livello di campo, è possibile limitare campi diversi nelle pipeline
Collaboratore
e Assunzioni
. I campi contrassegnati da un asterisco (*) vengono utilizzati nelle metriche di People Analytics.È possibile limitare i seguenti campi nella pipeline del collaboratore:
- Genere*
- Categoria incarico
- Livello manageriale
- Area professionale
- Durata servizio in anni parziali
- Compa-Ratio*
- Elevato potenziale*
- Interprete con performance elevate*
- Interprete con performance elevate*
- Categoria termine*
- Gruppo etnico
- Generazione
- Intersezione 1
- Livello impiego
- Intervallo rapporto comparativo
- Giudizio corrente
- Motivo cessazione
È possibile limitare i seguenti campi nella pipeline di assunzione:
- Genere candidato*
- Gruppo etnico candidato
- Stato candidato veterano
- Invalidità del candidato
Come funziona la sicurezza dell'accesso vincolato
Quando si fornisce l'accesso limitato a People Analytics a livello di riga o di campo, utenti diversi vedranno dati diversi. La modalità di visualizzazione dei dati in People Analytics dipende da:
- Il tipo di gruppo di sicurezza in cui si trova l'utente, senza vincoli o senza vincoli.
- A quale dominio di sicurezza ha accesso l'utente.
- Le impostazioni configurate nello step Sicurezza.
- Il ruolo dell'utente e le autorizzazioni a livello di organizzazione.
- Il tipo di contenuto:
Tipo contenuto | Note di sicurezza a livello di riga | Note di sicurezza a livello di campo |
|---|---|---|
KPI e analisi approfondite | Quando l'utente fa parte di un gruppo di sicurezza senza vincoli, il sistema visualizza i KPI e gli insight principali in base a tutti i record di dati.
Quando l'utente si trova in un gruppo di sicurezza con vincoli, il sistema visualizza KPI e informazioni dettagliate in base all'accesso di sicurezza a livello di organizzazione a Livello 1, Livello 2 e Livello 3. Gli utenti vincolati a un livello specifico all'interno della gerarchia selezionata possono visualizzare i KPI e focalizzare gli insight solo per quel livello e per i livelli subordinati. | Quando il sistema limita l'accesso ai campi, limita l'accesso agli utenti in tutti i gruppi di sicurezza, senza vincoli o con vincoli.
Il sistema limita l'accesso ai campi solo quando il calcolo della metrica per il KPI o l'analisi dettagliata specifica utilizza un campo limitato. Quando il numero di collaboratori è compreso tra 1 e 5 in uno degli snapshot di dati inclusi, per proteggere le identità dei collaboratori, il sistema:
Quando il numero di collaboratori è 0 o 6 o superiore per tutti gli snapshot di dati inclusi, il sistema si comporta in modo diverso a seconda della sede nell'interfaccia utente:
|
Visualizzazioni | Quando l'utente fa parte di un gruppo di sicurezza senza vincoli, il sistema visualizza ogni visualizzazione in base a tutti i record di dati.
Quando l'utente si trova in un gruppo di sicurezza con vincoli, il sistema visualizza tutte le visualizzazioni, ma viene calcolato solo in base ai record di dati a cui si ha accesso a qualsiasi livello. | Il modo in cui il sistema applica la sicurezza a livello di campo dipende dalla configurazione delle pipeline People Analytics:
|
Il sistema utilizza alcuni dei campi con limitazioni nelle metriche. Quando si limita un campo utilizzato in una metrica, si potrebbero perdere alcuni KPI e informazioni dettagliate di messa a fuoco a seconda del numero di collaboratori durante un determinato snapshot di dati. È consigliabile valutare l'impatto della limitazione di questi campi per bilanciare la necessità di accesso limitato con la necessità di una maggiore visibilità nell'organizzazione. La configurazione di sicurezza definisce anche gli effettivi minimi necessari per il calcolo e la visualizzazione dei KPI. Esempio: si limita il campo Genere e un'area dell'organizzazione ha solo 4 collaboratori per uno dei mesi inclusi nell'analisi della metrica. Il sistema non genererà né visualizzerà informazioni dettagliate o KPI per la rappresentanza femminile.
Il sistema utilizza i seguenti campi con limitazioni nelle metriche di People Analytics:
- Rapporto comparativo
- Genere
- Elevate performance
- Potenziale elevato
- Data ultima promozione
- Categoria termine
Domini e gruppi di sicurezza
People Analytics utilizza i seguenti domini nelle aree funzionali People Analytics e Prism Analytics:
Dominio | Dettagli | Report e attività associati |
|---|---|---|
Manage: People Analytics | Può configurare, installare e gestire People Analytics.
Supporta gruppi di sicurezza senza vincoli. |
|
Visualizza: People Analytics | Può accedere all'applicazione People Analytics.
Utilizzare questo dominio quando si desidera fornire l'accesso per visualizzare People Analytics senza rimuovere l'accesso a campi specifici. Supporta gruppi di sicurezza senza vincoli e gruppi di sicurezza con vincoli basati su ruolo. Non supporta i gruppi di aggregazione o intersezione anche quando sono basati su ruolo. |
|
| Può accedere all'applicazione People Analytics.
Utilizzare questi domini quando si configura la sicurezza a livello di campo per rimuovere l'accesso ai dati sensibili in determinati campi. Supporta gruppi di sicurezza senza vincoli e gruppi di sicurezza con vincoli basati su ruolo. Non supporta i gruppi di aggregazione o intersezione anche quando sono basati su ruolo. |
|