跳至主要内容
Workday User Guide
上次更新时间 :2024-03-08
步骤:设置 People Analytics 的受限安全性

步骤:设置 People Analytics 的受限安全性

安全性:以下功能区域中的
“Manage: People Analytics”
域:
  • People Analytics
  • Prism Analytics
配置
“员工”
管道和
“雇用”
管道的安全性步骤时,您可以在行级别和字段级别上提供对
People Analytics
报告的受限访问权限。
行级别安全性
字段级别安全性
如要在行级别提供受限访问,请执行以下操作:
  • “安全性”
    步骤的
    “行级别安全性”
    版块中,指定一个层次结构。
  • 在某个 People Analytics 视图域的安全策略中,使用基于角色的受限制安全组:
    • 查看:People Analytics
      。 仅当您不需要强制实施字段级安全性时,才使用此域。
    • 查看:People Analytics 业务负责人
    • 查看:People Analytics 人力资源业务合作伙伴
    • 查看:People Analytics 自定义 1
    • 查看:People Analytics 自定义 2
    • 查看:People Analytics 自定义 3
要在字段级别提供受限访问,请执行以下操作:
  • 选择如何使用仅限于当前查看者的字段在可视化内容中强制执行字段级安全性。如需了解更多信息,请参见
    “步骤”
    版块。
  • “安全性”
    步骤的
    “字段级别安全性”
    版块列出的某个域中,选择 1 个或多个要限制访问权限的字段。
  • 在您为字段级别安全性配置的同一视图域的安全策略中,使用基于角色的受限制安全组。
请确保某个给定用户无权访问多个与 People Analytics 相关的视图域。
如果在行级别限制访问权限,您选择的层次结构以及该层次结构中包含的字段将决定哪些用户可以访问应用程序中的特定内容。示例:您映射以下字段:
目标字段
映射的业务对象和源字段
示例值
级别 1
主管组织 - 层次结构的第 2 级
公司客户
级别 2
主管组织 - 层次结构的第 3 级
销售和市场营销
级别 3
主管组织 - 层次结构的第 4 级
北美市场营销
指定的组织
员工 - 主管组织
潜在客户挖掘
在级别 1 具有受限访问权限的 People Analytics 用户可以查看与级别 1 及其下级相关的重点洞察信息。因此,被指定了“销售和市场营销”角色的用户会看到“销售和市场营销”以及“北美市场营销”的重点洞察信息。
被指定了“北美市场营销”角色(映射到级别 2)的 People Analytics 用户可以查看与“北美市场营销”相关的重点洞察信息,但不能查看与“销售”和“市场营销”相关的重点洞察信息。
初始部署 People Analytics 后,如果您需要更改安全设置,那么您可以考虑通过 People Analytics 办公时间(以收费服务的形式提供)来请求支持,以确保所做的变更不会导致安全问题。
  1. 访问
    “配置 People Analytics”
    报告。
  2. 针对
    “员工”
    管道选择
    “编辑”
    ,然后继续执行
    “安全性”
    步骤。
  3. 对于:,请选择“主要
    层次
    结构”
    “次层次结构”
    您选择的层次结构必须是有效的 Prism 安全实体字段。请参见 层次结构要求
  4. 对于
    “字段级别安全性”
    ,请选择以下安全模式:
    • 标准人工成本Workday 在可视化内容中显示空白而不是数据,从而严格执行安全性。
    • 阈值当群体数量达到最小阈值后,Workday 会以可视化方式显示汇总数据,并在“Detailed Data”选项卡上隐藏受限字段。
    如果在创建数据快照期间群体计数低于最小阈值,在您限制显示其中某些字段时,您可能会失去一些 KPI 图和重点洞察信息。
  5. “检查”
    步骤中,选择
    “完成”
    ,以保存对员工管道所做的变更。
  6. 配置
    “雇用”
    管道,然后继续执行
    “安全性”
    步骤。
    • 对于
      “行级别安全性”
      ,请选择与员工管道相同的层次结构。
    • 对于
      “字段级别安全性”
      ,请选择要限制访问哪些域中的敏感数据字段。
  7. “Configure People Analytics”
    报告中选择
    “运行安装”
    等待安装活动完成后再继续,以便 Workday 完成数据记录的保护。在向受限制的用户提供访问权限之前,请确保 Workday 会保护数据记录。 您可以在
    “People Analytics 活动”
    报告中查看进度。
  8. 为您的应用程序查看者创建安全组,并指定用户。
    在配置基于角色的受限制安全组时,请确保:
    • 如果您配置了行级别安全性,则安全组类型与您为
      “行级别安全性”
      指定的安全层次结构相匹配。示例:您使用主要层次结构作为安全层次结构,并将“主管组织”字段映射到“指定的组织”目标字段。您创建一个类型为“角色 - 主管组织”的安全组。示例:您使用次要层次结构作为安全层次结构,并将“地点”字段映射到“级别 3”目标字段。您创建了一个类型为“角色 - 地点层次结构”的安全组。
    • “对组织的访问权限”
      版块中,您选择了
      “适用于当前组织和所有下级组织”
    • “对具有多重职务的员工的访问权限”
      版块中,选择
      “角色可以访问其支持的职位”
  9. 将安全组添加到“安全性”步骤中已配置域的安全策略,例如
    “查看:People Analytics 业务负责人”
    。如果您未配置“字段级别安全性”,请将这些组添加到
    “View: People Analytics
    ”域安全策略。
    请确保每个用户仅能访问 1 个 People Analytics 视图域。