개념: People Analytics의 시큐리티
Workday는 다음과 같은 경우 시큐리티를 적용합니다.
- People Analytics를 관리하고 구성합니다.
- People Analytics 어플리케이션을 조회합니다.
People Analytics의 초기 배포에서는 Workday 컨설턴트와 협력하여 조직에 가장 적합한 시큐리티 설정을 결정하고 원하는 어플리케이션 사용을 지원합니다. 그러나 초기 배포 후에
People Analytics 구성
리포트를 사용하여 변경할 수 있습니다. 도메인 시큐리티 정책 그룹, 조직 계층 또는 보안 계층에 대한 변경사항은 조회자에게 어플리케이션에서 표시되는 데이터에 영향을 미칩니다.People Analytics 리포트를 사용하여
People Analytics
어플리케이션을 조회하면 Workday는 구성가능한 시큐리티 모델을 사용하여 특정 데이터에 액세스할 수 있는 사용자를 제어합니다. Workday는 다음 위치의 데이터에 대한 접근 권한을 제어합니다.
- 포커스 인사이트
- KPIs
- 시각화
- 상세 데이터 탭의 특정 데이터 레코드
People Analytics 데이터는 테넌트의 비즈니스 오브젝트에서 가져오지만 Workday는 비즈니스 오브젝트에 대해 구성된 모든 시큐리티 도메인을 재설정하고 사용자가 정의한 신규 시큐리티를 적용합니다. Workday가 적용하는 신규 시큐리티는 다음에 따라 결정됩니다.
- 다음 People Analytics 관련 뷰 도메인 시큐리티 정책에 지정된 그룹:
- View: People Analytics
- View: People Analytics 비즈니스 리더
- View: People Analytics HR 비즈니스 파트너
- View: People Analytics 커스텀 1
- View: People Analytics 커스텀 2
- View: People Analytics 커스텀 3
- People Analytics에서 파이프라인을 구성할 때 시큐리티 단계에서 선택한 설정
Workday는 People Analytics 어플리케이션의 데이터와 어플리케이션에서 사용되는 데이터 소스에 시큐리티를 적용합니다.
다음 레벨에서 People Analytics 데이터에 대한 액세스를 제어할 수 있습니다.
시큐리티 레벨 | 설명 |
|---|---|
데이터 소스 레벨 | People Analytics 뷰 도메인은 다음에 대한 액세스를 제공합니다.
사용자에게 이러한 뷰 도메인 중 하나에 대한 접근 권한을 부여하면 어플리케이션과 해당 데이터 소스를 조회할 수 있는 접근 권한이 부여됩니다. 데이터 소스 레벨 시큐리티를 테이블 레벨 시큐리티라고도 합니다. |
행 레벨 | 행 레벨 시큐리티를 적용하여 데이터 소스의 각 데이터 레코드에 대한 액세스를 제어할 수 있습니다. 채용 및 근무자 파이프라인을 구성할 때 시큐리티 단계에서 행 레벨 시큐리티를 구성합니다. 다음 중 하나를 구성할 수 있습니다.
제약조건이 있는 접근 권한을 선택하는 경우 People Analytics 뷰 도메인에서 사용자 기반 시큐리티 그룹을 사용하지 마십시오. |
필드 레벨 | 필드 레벨 시큐리티를 적용하여 특정 필드의 민감한 데이터에 대한 접근 권한을 제한하여 역할에 따라 조회자가 볼 수 있는 내용을 제한할 수 있습니다. 채용 및 근무자 파이프라인을 구성할 때 시큐리티 단계에서 필드 레벨 시큐리티를 구성합니다. 보안 단계에서는 민감한 데이터에 대한 액세스를 제한하는 데 사용할 수 있는 필드 및 People Analytics 뷰 도메인의 민감한 데이터에 대한 액세스를 제한할 수 있습니다. 사용자가 시큐리티 단계에 나열된 뷰 도메인 중 하나에 있는 경우 하나 이상의 필드에 대한 접근 권한을 제한할 수 있습니다. 도메인의 필드를 지정하면 Workday가 해당 필드의 데이터에 대한 접근 권한을 제거합니다. 지정된 사용자에게 2개 이상의 People Analytics 관련 뷰 도메인에 대한 액세스 권한이 없는지 확인하십시오. |
필드 레벨 시큐리티 필드
필드 레벨 시큐리티를 구성할 때
근무자
및채용
파이프라인에서 서로 다른 필드를 제한할 수 있습니다. 별표(*)가 표시된 필드는 People Analytics 메트릭에서 사용됩니다.근무자 파이프라인에서 다음 필드를 제한할 수 있습니다.
- 성별*
- 재직기간 카테고리
- 매니지먼트 레벨
- 직무군 그룹
- 근속 기간(1년 미만 기간 포함)
- 비교비율(CR)*
- 잠재력 높음*
- 고성과자*
- 고성과자*
- 용어 카테고리*
- 인종
- 세대
- 교차점 1
- 직무 레벨
- 비교비율(CR) 범위
- 현재 등급
- 퇴직 사유
채용 파이프라인에서 다음 필드를 제한할 수 있습니다.
- 후보자 성별*
- 후보자 인종
- 후보자 퇴역군인 구분
- 후보자 장애
제약조건이 있는 액세스 보안 작동 방식
행 레벨 또는 필드 레벨에서 People Analytics에 대한 제약조건이 있는 액세스를 제공하면 사용자마다 서로 다른 데이터가 표시됩니다. Workday가 People Analytics에 데이터를 표시하는 방식은 다음에 따라 달라집니다.
- 제약조건이 없거나 제약조건이 있는 사용자가 속한 시큐리티 그룹 유형
- 사용자가 액세스할 수 있는 시큐리티 도메인
- 시큐리티 단계에서 구성된 설정
- 사용자의 역할 및 조직 레벨 권한
- 콘텐츠 유형:
콘텐츠 유형 | 행 레벨 시큐리티 메모 | 필드 레벨 시큐리티 메모 |
|---|---|---|
KPI 및 포커스 인사이트 | 사용자가 제약조건이 없는 시큐리티 그룹에 속해 있는 경우 Workday는 모든 데이터 레코드를 기반으로 KPI와 포커스 인사이트를 표시합니다.
사용자가 제약조건이 있는 시큐리티 그룹에 속해 있는 경우 Workday는 레벨 1, 레벨 2, 레벨 3의 조직 레벨 시큐리티 접근 권한을 기준으로 KPI와 포커스 인사이트를 표시합니다. 선택한 계층 내 특정 레벨로 제약조건이 있는 사용자는 해당 레벨 및 하위 레벨에 대한 KPI 및 포커스 인사이트만 조회할 수 있습니다. | Workday가 필드 접근 권한을 제한하면 제약조건이 없거나 제약조건이 있는 모든 시큐리티 그룹의 사용자에 대한 접근 권한이 제한됩니다.
Workday는 지정된 KPI 또는 포커스 인사이트에 대한 메트릭 계산에서 제한된 필드를 사용하는 경우에만 필드 접근 권한을 제한합니다. 포함된 데이터 스냅샷에서 근무자 그룹이 1~5인 경우 Workday는 근무자 ID를 보호하기 위해 다음을 수행합니다.
포함된 모든 데이터 스냅샷에서 근무자 그룹이 0명 또는 6명 이상인 경우 Workday는 UI에서의 위치에 따라 다르게 작동합니다.
|
시각화 | 사용자가 제약조건이 없는 시큐리티 그룹에 속해 있는 경우 Workday는 모든 데이터 레코드를 기준으로 모든 시각화를 표시합니다.
사용자가 제약조건이 있는 시큐리티 그룹에 속해 있는 경우 Workday는 모든 시각화를 표시하지만, 모든 레벨에서 접근 권한이 있는 데이터 레코드에 대해서만 계산됩니다. | Workday가 필드 레벨 시큐리티를 적용하는 방식은 People Analytics 파이프라인이 구성된 방식에 따라 달라집니다.
|
Workday는 메트릭에서 일부 제한된 필드를 사용합니다. 메트릭에 사용되는 필드를 제한하면 지정된 데이터 스냅샷 중에 근무자 수에 따라 일부 KPI 및 포커스 인사이트가 손실될 수 있습니다. 이러한 필드를 제한할 경우의 영향을 평가하여 접근 권한을 제한해야 하는 필요성과 조직에 대한 가시성을 높이기 위한 필요성 간에 균형을 이루는 것이 좋습니다. 시큐리티 구성에 따라 KPI를 계산하고 표시하는 데 필요한 최소 인원도 정의됩니다. 예: 성별 필드를 제한하고 조직의 한 영역에서 메트릭 분석에 포함된 월 중 1개월 동안 근무자가 4명만 있었습니다. Workday는 여성 비율에 대한 포커스 인사이트 또는 KPI를 생성하거나 표시하지 않습니다.
Workday는 People Analytics 메트릭에서 다음과 같은 제한된 필드를 사용합니다.
- 비교비율(CR)
- 성별
- 고성과자
- 잠재력 높음
- 최근 승진/승급일
- 용어 카테고리
시큐리티 도메인 및 그룹
People Analytics는 People Analytics 및 Prism Analytics 기능 영역에서 다음 도메인을 사용합니다.
도메인 | 세부내용 | 관련 리포트 및 태스크 |
|---|---|---|
Manage: People Analytics | People Analytics를 구성, 설치 및 유지관리할 수 있습니다.
제약조건이 없는 시큐리티 그룹을 지원합니다. |
|
View: People Analytics | People Analytics 어플리케이션에 액세스할 수 있습니다.
특정 필드에 대한 액세스 권한을 제거하지 않고 People Analytics를 조회할 수 있는 액세스 권한을 제공하려는 경우 이 도메인을 사용합니다. 제약조건이 없는 시큐리티 그룹 및 제약조건이 있는 역할 기반 시큐리티 그룹을 지원합니다. 집계 또는 교차 그룹이 역할 기반인 경우에도 지원하지 않습니다. |
|
| People Analytics 어플리케이션에 액세스할 수 있습니다.
필드 레벨 시큐리티를 구성하여 특정 필드의 민감한 데이터에 대한 접근 권한을 제거할 때 이러한 도메인을 사용합니다. 제약조건이 없는 시큐리티 그룹 및 제약조건이 있는 역할 기반 시큐리티 그룹을 지원합니다. 집계 또는 교차 그룹이 역할 기반인 경우에도 지원하지 않습니다. |
|