跳至主要内容
Workday User Guide
上次更新时间 :2024-03-08
概念:People Analytics 中的安全性

概念:People Analytics 中的安全性

Workday 会在您执行以下操作时强制执行安全性:
  • 管理和配置 People Analytics。
  • 查看 People Analytics 应用程序。
在 People Analytics 的初始部署中,您需要与 Workday 顾问合作,以确定哪些安全设置最适合您的组织,并支持您对应用程序的预期用途。但是,您可以在初始部署后使用
“配置 People Analytics”
报告进行更改。您对域安全策略组、组织层次结构或安全层次结构所做的任何变更,都将影响数据查看者在应用程序中看到的内容。
当您使用 People
Analytics 报告查看 People Analytics
应用程序时,Workday 将使用其可配置的安全模型来控制哪些用户有权访问特定数据。Workday 控制对以下位置数据的访问权限:
  • 重点洞察信息
  • KPI
  • 可视化
  • “详细数据”选项卡上的特定数据记录
尽管 People Analytics 数据来自租户中的业务对象,但 Workday 会重置为业务对象配置的所有安全域,并应用您定义的新安全性。Workday 应用的新安全权限取决于以下各项:
  • 以下与 People Analytics 相关的视图域安全策略中的指定组:
    • 查看:People Analytics
    • 查看:People Analytics 业务负责人
    • 查看:People Analytics 人力资源业务合作伙伴
    • 查看:People Analytics 自定义 1
    • 查看:People Analytics 自定义 2
    • 查看:People Analytics 自定义 3
  • 当您在 People Analytics 中配置管道时,在“安全性”步骤中选择的设置。
Workday 会将安全性应用于 People Analytics 应用程序中的数据以及该应用程序中使用的数据源。
您可以在以下级别控制对 People Analytics 数据的访问权限:
安全级别
描述
数据源层级
“People Analytics”视图域提供了对以下内容的访问权限:
  • People Analytics 应用程序
  • 应用程序中使用的数据源
当您授权用户访问其中一个查看域时,您将获得对应用程序及其数据源进行查看的权限。
数据源级别的安全性有时称为表格级别安全性。
行级别
您可以强制执行行级别安全性,以控制对数据源中每条数据记录的访问权限。
配置“雇用”管道和“员工”管道时,您可以在“安全性”步骤中配置行级别安全性。
您可以配置以下任意一项:
  • 不受限制的访问权限选择“不受限制的访问权限”,然后在
    “View: People Analytics
    ”域安全策略中使用基于用户或基于不受限制的角色的安全组。借助不受限的访问权限,用户只要有权访问任何 People Analytics 视图域,就可以访问每条数据记录。
  • 受限制的访问权限选择“主要层次结构”或“次要层次结构”,并在任何 People Analytics 视图域的安全策略中使用基于角色的受限制安全组。您选择的安全层次结构以及该层次结构中包含的字段决定了哪些用户有权访问应用程序中的特定记录(行)。有关更多信息,请参见 步骤:设置 People Analytics 的受限安全性
选择“受限访问权限”时,请勿在“People Analytics”视图域中使用基于用户的安全组。
字段级别
您可以强制执行字段级别的安全性,以限制对特定字段中敏感数据的访问,从而根据查看者的角色来限制查看者可以查看的内容。
在配置“雇用”和“员工”管道时,您可以在“安全性”步骤中配置字段级安全性。
通过“安全性”步骤,您可以限制对可用于限制访问敏感数据的字段和 People Analytics 视图域中敏感数据的访问。 当用户位于“安全”步骤中列出的某个查看域时,您可以限制对一个或多个字段的访问权限。
如果您在域中指定字段,Workday 将移除对该字段中所含数据的访问权限。
请确保某个给定用户无权访问多个与 People Analytics 相关的视图域。

字段级别安全字段

配置字段级别安全性时,您可以限制
“员工”
“雇用”
管道中的不同字段。标有星号 (*) 的字段用于 People Analytics 指标中。
您可以限制员工管道中的以下字段:
  • 性别*
  • 任职时间种类
  • 管理级别
  • 职务系列组
  • 服务时间(年 - 可包含小数)
  • 薪酬均衡指标*
  • 高潜能*
  • 高绩效员工*
  • 高绩效员工*
  • 术语种类*
  • 族裔/民族
  • 世代
  • 交叉点 1
  • 职务级别
  • 薪酬均衡指标范围
  • 当前评级
  • 离职原因
您可以限制雇用管道中的以下字段:
  • 候选人性别*
  • 候选人族裔/民族
  • 候选人退伍军人身份
  • 候选人 - 残疾

受限访问安全设置的工作原理

当您在行级别或字段级别提供对 People Analytics 的受限制访问权限时,不同的用户将看到不同的数据。Workday 如何在 People Analytics 中显示数据取决于:
  • 用户所在的安全组类型:不受限制的安全组。
  • 用户有权访问的安全域。
  • “安全性”步骤中配置的设置
  • 用户的角色和组织级别的权限
  • 内容类型:
内容类型
行级别安全性注释
字段级别安全性注释
KPI 图和重点洞察信息
当用户位于不受限制的安全组时,Workday 会显示基于所有数据记录的 KPI 和重点洞察信息。
当用户位于受限制的安全组时,Workday 会根据您在级别 1、级别 2 和级别 3 中对组织级别的安全访问权限,显示 KPI 和重点洞察信息。
如果用户仅限于所选层次结构内的特定层级,则只能查看该层级及下级层级的 KPI 和重点洞察信息。
当 Workday 限制字段访问权限时,它会限制所有安全组(不受限制或受限制)中的用户的访问权限。
仅当给定的 KPI 或重点洞察信息的指标计算使用受限字段时,Workday 才会限制字段访问权限。
如果所包含的任何数据快照中的员工数量介于 1 到 5 人之间,则为保护员工身份,Workday 会执行以下操作:
  • 在 KPI 卡上显示为空。
  • 不生成或显示任何重点洞察信息卡片。
对于所含的所有数据快照,当员工群体为 0 或 6 或更多时,Workday 的操作方式因用户界面中的位置而异:
  • KPI 或重点洞察信息卡片显示 KPI 或重点洞察信息卡片。
  • “主要驱动因素”选项卡隐藏员工数量不超过 5 名的主要驱动因素。主要驱动因素仅可用于重点洞察。
  • “详细数据”选项卡。在“明细数据”选项卡上隐藏受限字段。但是,当在重点洞察信息的指标中使用受限字段时,Workday 会在该重点洞察信息的“详细数据”选项卡上显示为空。示例:焦点洞察信息与女性相关,且“性别”字段为受限字段。
可视化
当用户位于不受限制的安全组时,Workday 会基于所有数据记录显示每项可视化内容。
当用户位于受限制的安全组时,Workday 会显示每项可视化内容,但仅根据您在任何层级都有权访问的数据记录进行计算。
Workday 如何强制执行字段级别安全性取决于 People Analytics 管道的配置方式:
  • 标准人工成本无论群体计数多少,Workday 都会在可视化内容中显示空白状态(而不是数据)来严格执行安全性。
  • 阈值与 KPI 和“重点洞察”类似,Workday 会在达到最小群体阈值(6 人)时以可视化方式显示聚合数据,并在
    “详细数据”
    选项卡上隐藏受限字段。但是,如果将受限字段用作
    “详细数据”
    选项卡上的筛选器,则 Workday 会在该可视化内容的
    “详细数据”
    选项卡上显示空白。
Workday 在指标中使用了一些受限字段。对指标中使用的某个字段进行限制时,您可能会失去一些 KPI 图和重点洞察信息,具体取决于任何给定数据快照期间的员工计数。Workday 建议您评估限制这些字段的影响,以便在限制访问权限与提高组织可见性之间取得平衡。您的安全配置还定义了计算和显示 KPI 所需的最低人员编制。示例:您限制了“性别”字段,并且您组织中的一个地区在指标分析所包括的某个月份内只有 4 名员工。Workday 将不会生成或显示有关女性员工比例的任何重点洞察信息或 KPI。
Workday 在 People Analytics 指标中使用以下受限字段:
  • 薪酬均衡指标
  • 性别
  • 高绩效员工
  • 高潜能
  • 上次晋升日期
  • 术语种类

安全域和组

People Analytics 使用“People Analytics”和“Prism Analytics”功能区域中的以下域:
详细信息
关联的报告和任务
管理:People Analytics
可以配置、安装和维护 People Analytics。
支持不受限制的安全组。
  • 配置 People Analytics
  • People Analytics 活动
  • People Analytics 数据质量
  • People Analytics
查看:People Analytics
可以访问 People Analytics 应用程序。
如果您想提供 People Analytics 的查看权限,但不想移除对特定字段的访问权限,请使用此域。
支持不受限制的安全组和基于角色的受限制安全组。
不支持“聚合”或“交集”组,即使这些组基于角色也是如此。
  • People Analytics
  • 查看:People Analytics 业务负责人
  • 查看:People Analytics 人力资源业务合作伙伴
  • 查看:People Analytics 自定义 1
  • 查看:People Analytics 自定义 2
  • 查看:People Analytics 自定义 3
可以访问 People Analytics 应用程序。
在配置字段级别安全性时,请使用这些域,以移除对特定字段中敏感数据的访问权限。
支持不受限制的安全组和基于角色的受限制安全组。
不支持“聚合”或“交集”组,即使这些组基于角色也是如此。
  • People Analytics