주 컨텐츠로 이동
Workday User Guide
최종 업데이트: 2024-03-08
단계: People Analytics에 제약조건이 있는 시큐리티 설정

단계: People Analytics에 제약조건이 있는 시큐리티 설정

시큐리티: 다음 기능 영역의
Manage: People Analytics
도메인
  • People Analytics
  • Prism Analytics
근무자
채용
파이프라인의 시큐리티 단계를 구성할 때 행 레벨과 필드 레벨 모두에서
People Analytics
리포트에 대한 제약조건이 있는 접근 권한을 제공할 수 있습니다.
행 레벨 시큐리티
필드 레벨 시큐리티
행 레벨에서 제약조건이 있는 액세스를 제공하려면 다음을 수행합니다.
  • 시큐리티
    단계의
    행 레벨 시큐리티
    섹션에서 계층을 지정합니다.
  • People Analytics 뷰 도메인 중 하나의 시큐리티 정책에서 제약조건이 있는 역할 기반 시큐리티 그룹을 사용합니다.
    • View: People Analytics
      . 필드 레벨 시큐리티를 적용할 필요가 없는 경우에만 이 도메인을 사용합니다.
    • View: People Analytics 비즈니스 리더
    • View: People Analytics HR 비즈니스 파트너
    • View: People Analytics 커스텀 1
    • View: People Analytics 커스텀 2
    • View: People Analytics 커스텀 3
필드 레벨에서 제약조건이 있는 액세스를 제공하려면 다음을 수행합니다.
  • 현재 뷰어로 제한된 필드를 사용하여 시각화에서 필드 레벨 시큐리티를 적용하는 방법을 선택합니다. 자세한 내용은
    단계
    섹션을 참조하십시오.
  • 시큐리티
    단계의
    필드 레벨 시큐리티
    섹션에 나열된 도메인 중 하나에서 에 대한 접근 권한을 제한할 필드를 하나 이상 선택합니다.
  • 필드 레벨 시큐리티에 대해 구성한 것과 동일한 뷰 도메인의 시큐리티 정책에서 역할 기반의 제약조건이 있는 시큐리티 그룹을 사용합니다.
지정된 사용자에게 2개 이상의 People Analytics 관련 뷰 도메인에 대한 액세스 권한이 없는지 확인하십시오.
행 레벨에서 접근 권한을 제한하는 경우 선택한 계층과 해당 계층에 포함된 필드에 따라 어플리케이션의 특정 콘텐츠에 액세스할 수 있는 사용자가 결정됩니다. 예를 들어 다음 필드를 매핑합니다.
대상 필드
매핑된 비즈니스 오브젝트 및 소스 필드
값 예
레벨 1
관할조직 - 계층의 두 번째 레벨
법인 고객
레벨 2
관할조직 - 계층의 세 번째 레벨
영업 및 마케팅
레벨 3
관할조직 - 계층의 4번째 레벨
북미 마케팅
지정된 조직
근무자 - 관할조직
리드 생성
레벨 1에서 제약조건이 있는 접근 권한이 있는 People Analytics 사용자는 레벨 1 및 해당 하위 항목과 관련된 포커스 인사이트를 조회할 수 있습니다. 따라서 영업 및 마케팅에서 역할이 지정된 사용자에게는 영업 및 마케팅 및 북미 마케팅에 대한 포커스 인사이트가 표시됩니다.
북미 마케팅의 역할(레벨 2에 매핑됨)이 지정된 People Analytics 사용자는 영업 및 마케팅이 아닌 북미 마케팅과 관련된 포커스 인사이트를 볼 수 있습니다.
People Analytics의 초기 배포 후 시큐리티 설정을 변경해야 하는 경우, 변경으로 인해 시큐리티 문제가 발생하지 않도록 People Analytics Office Hours(유료 서비스로 사용가능)를 통해 지원을 요청하는 것이 좋습니다.
  1. People Analytics 구성
    리포트에 액세스합니다.
  2. 근무자
    파이프라인에 대해
    편집을
    선택하고
    시큐리티
    단계로 이동합니다.
  3. 행 레벨 시큐리티
    기본 계층
    또는
    보조 계층을
    선택합니다.
    선택하는 계층은 유효한 Prism 보안 엔티티 필드여야 합니다. 계층 요건을참조하십시오.
  4. 필드 레벨 시큐리티
    의 경우 시큐리티 모드를 선택합니다.
    • 표준 인건비 Workday는 데이터 대신 시각화에 빈 상태를 표시하여 시큐리티를 엄격하게 적용합니다.
    • 한도 Workday는 최소 모집단 한도가 충족되면 시각화에 집계 데이터를 표시하고, 상세 데이터 탭에서 제한된 필드를 숨깁니다.
    데이터 스냅샷 중에 모집단 수가 최소 한도 아래로 떨어지면 이러한 필드 중 일부를 제한하면 일부 KPI와 포커스 인사이트가 손실될 수 있습니다.
  5. 리뷰
    단계에서
    마침을
    선택하여 근무자 파이프라인에 대한 변경사항을 저장합니다.
  6. 채용
    파이프라인을 구성하고
    시큐리티
    단계로 이동합니다.
    • 행 레벨 시큐리티
      에 근무자 파이프라인과 동일한 계층을 선택합니다.
    • 필드 레벨 시큐리티
      의 경우 액세스를 제한할 도메인이 있는 중요 데이터 필드를 선택합니다.
  7. People Analytics 구성
    리포트에서
    설치 실행을
    선택합니다.
    Workday가 데이터 레코드 보안을 완료할 수 있도록 설치 활동이 완료될 때까지 기다린 후 계속 진행합니다. 제약조건이 있는 사용자에게 접근 권한을 제공하기 전에 Workday가 데이터 레코드에 보안을 설정하는지 확인합니다. 
    People Analytics 활동
    리포트에서 진행상황을 조회할 수 있습니다.
  8. 어플리케이션 뷰어에 대한 시큐리티 그룹을 생성하고 사용자를 지정합니다.
    역할 기반의 제약조건이 있는 시큐리티 그룹을 구성할 때 다음을 확인합니다.
    • 행 레벨 시큐리티를 구성한 경우 시큐리티 그룹 유형은
      행 레벨 시큐리티
      에 지정한 보안 계층과 일치합니다. 예를 들어 기본 계층을 보안 계층으로 사용하고 관할조직 필드를 지정 조직 대상 필드에 매핑합니다. 역할 - 관할조직 유형의 시큐리티 그룹을 생성합니다. 예: 보조 계층을 보안 계층으로 사용하고 위치 필드를 레벨 3 대상 필드에 매핑합니다. 역할 - 위치 계층 유형의 시큐리티 그룹을 생성합니다.
    • 조직에 대한 접근 권한
      섹션에서
      현재 조직 및 모든 하위조직에 적용을
      선택합니다.
    • 복수 직무 근무자에 대한 접근 권한
      섹션에서 본인이
      지원하는 포지션에 대한 접근 권한이 있는 역할을
      선택합니다.
  9. 시큐리티 단계에서 구성된 도메인의 시큐리티 정책에 시큐리티 그룹(예:
    View: People Analytics Business Leader)
    을 추가합니다. 필드 레벨 시큐리티를 구성하지 않은 경우
    View: People Analytics
    도메인 시큐리티 정책에 그룹을 추가합니다.
    각 사용자가 People Analytics 뷰 도메인 중 하나에만 액세스할 수 있는지 확인합니다.