按薪酬计划设置分段安全性
- 分析您组织的需求,并确定薪酬的分段安全性是否合适。评估您当前的组织结构,并彻底了解分段安全性要求。
- 配置组织层次结构、安全组和组织角色。分段安全组的使用并不适用于所有业务。它涉及许多复杂的步骤,并会影响您的整体薪酬实践。即使您当前将地点层次结构用于其他目的,当前的层次结构也可能不足以限制对薪酬构成的访问。此外,薪酬不支持交叉安全性、基于职务的受限制安全组和基于规则的安全组。
- 创建与您所需的段并行的地点层次结构组织。
- 安全性:
- 设置:“System”功能区域中的“Compensation Security Segments ”域。
- “System”功能区域中的“Set Up: Tenant Setup - HCM”域。
- “Organization and Roles”功能区域中的“Set Up: Assignable Roles”域。
- “Organization and Roles”功能区域中的“Reports: Organization”域。
- “System”功能区域中的“Security Configuration”域
- “Core Compensation”功能区域中的“Worker Data: Non-Funded Plan Assignments”。
- “Core Compensation”功能区域中的“Self-Service: Non-Funded Plan Assignments”。
分段安全组在多个薪酬合作伙伴之间划分对薪酬设置数据(例如薪酬计划)的访问权限。示例:一家在加拿大、美国和墨西哥设有分支机构的企业可能会要求为每个国家/地区设置一个单独的薪酬合作伙伴,并为其提供相应的设置数据访问权限。
无论您决定如何对组织的薪酬组进行分段,薪酬管理员都需要访问您创建的所有薪酬段。
- 为薪酬启用分段安全组功能。
- 访问“编辑租户设置 - HCM”任务。
- 在“薪酬”版块中,选中“启用薪酬设置段安全性”复选框。
- 为“地点层次结构”组织类型启用“薪酬合作伙伴”角色。
- 访问“维护可指定的角色”任务。
- 在“为以下组织类型启用”列中,将“地点层次结构”添加到已启用的任何组织类型。
- 在适用的地点层次结构组织中,将“薪酬合作伙伴”角色指定给所需的员工。
- 访问“查看组织”任务。
- 打开适用的地点层次结构组织。
- 从相关操作菜单中,选择 。
- 在“指定角色”版块中,选择“薪酬合作伙伴”作为“角色”,然后选择应将“角色”指定到的所需“员工”。
- 创建包括适用的地点层次结构的组织成员资格安全组。
- 访问“创建安全组”任务。
- 对于“Type of Group”,选择“Organization Membership Security Group”。
- 在“组织”列表中,将所需的地点层次结构添加到安全组。
- 指定新组织成员资格安全组是“仅适用于当前组织”还是“适用于当前组织和所有下级组织”。
- 创建一个包含适用组织成员资格安全组和薪酬合作伙伴安全组的交叉安全组。
- 访问“创建安全组”任务。
- 对于“Type of Group”,选择“Intersection Security Group”。
- 在“安全组”列表中,添加所需的组织成员资格安全组和薪酬合作伙伴安全组。
- 为所需的薪酬构成(例如国家/地区)创建安全段。
- 访问“创建薪酬设置安全段”任务。
- 选择要包含在段中的薪资构成(或一组构成)。
- 创建一个基于段的安全组,将适用的交叉安全组与适用的安全段联接起来。这是将前述步骤联系在一起的关键步骤。
- 访问“创建安全组”任务。
- 对于“Type of Group”,选择“Segment-Based Security Group”。
- 在“安全组”列表中,添加适用的交叉安全组。
- 在“访问权限”列表中,添加适用的安全段。
- 为您要创建的每个受保护薪酬段重复步骤 3 到 7。
- 为“薪酬管理员”创建一个基于段的安全组,将“薪酬管理员”与所有已创建的安全段联接起来。
- 要使用您创建的任何新的基于段的安全组,请更新并激活“Compensation”功能区域的域安全策略和业务流程安全策略。
- 访问“功能区域”报告。
- 从“Core Compensation”和“Advanced Compensation”的相关操作菜单中,选择 (或“查看域策略”)。
- 单击“编辑权限”。
- 将基于段的安全组添加到适用的域安全策略/业务流程安全策略。
- 从适用的域安全策略/业务流程安全策略中删除薪酬合作伙伴安全组。
- 访问“Activate Pending Security Policy Changes”任务以确认变更。
您可以使用
“所有薪酬设置安全段”
报告来检查哪些交叉组限制了特定薪酬段或薪酬构成的基于段的安全组。