PDF herunterladen
Konzept: Allgemeine Zugriffskontrollgruppen
In diesem Thema wird die Funktionsweise allgemeiner Zugriffskontrollgruppen erläutert. Sehen Konzept: Spezialisierte Zugriffskontrollgruppen um mehr über den Fachzugang zu erfahren und Überlegungen zur Einrichtung: Zugriffskontrollen um mehr über die Zugriffskontrollfunktionalität auf einer höheren Ebene zu erfahren.
Übersicht
Allgemeine Zugriffsgruppen machen den Großteil der Zugriffskonfiguration aus.
Alle Benutzer in Ihrer Peakon-Instanz sind Teil der Standardgruppe „
Mitarbeiter“
. Jeder Benutzer, der Mitarbeiter oder Segmente verwaltet, ist auch Teil der Standardgruppe der Manager
. Sie können Benutzer zu jeder anderen Standardgruppe manuell hinzufügen und daraus entfernen und Sie können Ihre eigenen benutzerdefinierten Gruppen erstellen.Über allgemeine Zugriffsgruppen können Sie den Benutzerzugriff auf Fragensätze konfigurieren (Beispiel: Deaktivieren eines Fragensatzes, den Sie nicht verwenden). Wenn Sie jedoch zusätzlich den Benutzerzugriff auf bestimmte Treiber konfigurieren müssen (Beispiel: Der Facilities-Direktor benötigt nur Zugriff auf den Environment-Treiber), empfehlen wir die Verwendung von Konzept: Spezialisierte Zugriffskontrollgruppen.
Zugriffskontrollen arbeiten mit Attributen zusammen, um den vollständigen Umfang der Aktivitäten abzubilden, die ein Benutzer innerhalb der ihm zugewiesenen Segmente ausführen kann.
Funktionalität | Beschreibung |
|---|---|
Attribute und Segmente | Ein Segment bestimmt, auf welche Mitarbeiter und damit auf welche Segmente der Leiter Zugriff hat. Beispiel: direkte Berichte, eine Geschäftseinheit oder ein Ländersegment. |
Zugriffssteuerung | Die Zugriffskontrolle bestimmt die Einstellungen, die der Leiter innerhalb seiner Segmente verwenden kann. Beispiel: Dashboard anzeigen, Mitarbeiterdatensätze verwalten oder Zeitpläne verwalten. Die Ausnahme ist die Gruppe „Alle Mitarbeiter“ , da diese ihren Mitgliedern automatisch vollen Zugriff auf Unternehmensebene gewährt. In diesem Fall gibt die Zugriffskontrollgruppe weiterhin vor, welche Einstellungen der Leiter in diesem Rahmen verwenden kann. |
Zugriffstypen
Allgemeine Zugriffsgruppen haben drei Zugriffsebenen:
Alle Mitarbeiter
, Verwaltete Mitarbeiter
und Einzelperson
. Die Optionen für die Zugriffsebene beziehen sich auf den Umfang der Daten, auf die die Mitglieder der Gruppe zugreifen können, und nicht auf die Berechtigungen, die sie in ihrem zugewiesenen Bereich verwenden können.Die Gruppen „Administratoren“, „Personalwesen“ und „Leitende Führungskräfte“ bieten allen Mitarbeitern im Unternehmen Zugriff. Die Gruppe „Manager“ bietet Zugriff auf verwaltete Mitarbeiter über eine Berichtslinie oder ein verwaltetes Segment.
Benutzer können gleichzeitig mehreren Gruppen angehören. Beispiel: Führungskräfte und Administratoren sind ebenfalls Umfrageteilnehmer und gehören daher zur Gruppe der Mitarbeiter.
Zugriffsebene | Beispiel | Erläuterung | Benutzer hinzufügen |
|---|---|---|---|
Alle Mitarbeiter | Administratoren, Führungskräfte, Personalabteilung | Alle Mitarbeitergruppen bieten Zugriff auf Unternehmensebene, unabhängig davon, ob Sie die Gruppe so konfiguriert haben, dass sie nur auf Umfrageergebnisse zugreift, Mitarbeiterdaten verwaltet oder etwas anderes tut. Dieser Gruppentyp ist für Administratoren-ähnliche Benutzer geeignet. | Sie können Benutzer direkt innerhalb der Zugriffsgruppe verwalten. |
Verwaltete Mitarbeiter | Manager | Verwaltete Mitarbeitertypgruppen bieten Zugriff auf Segmentebene. Beispiel: Das direkte Team eines Managers, eine Geschäftseinheit oder eine Einheit.Dieser Gruppentyp eignet sich für Führungskräfte aller Ebenen, die Zugriff auf ein bestimmtes Team benötigen. Ein Mitglied dieser Gruppe kann seine Einstellungen nur innerhalb seines eigenen Bereichs verwenden. | Peakon fügt alle Personalmanager und Segmentmanager automatisch zur Standardmanagergruppe hinzu.Sie können Benutzer direkt innerhalb der Zugriffsgruppe verwalten, müssen ihnen jedoch zunächst eine Berichtslinie oder ein verwaltetes Segment zuweisen. |
Individuell | Mitarbeiter | Einzelne Typgruppen stellen den Benutzern ihre eigenen Umfrageergebnisse in persönlichen Dashboards zur Verfügung. | Peakon fügt alle Benutzer automatisch zur Standardgruppe „Mitarbeiter“ hinzu.Bei benutzerdefinierten Gruppen können Sie Benutzer direkt innerhalb der Zugriffsgruppe verwalten. |
Hinzufügen von Benutzern zu Gruppen
Wenn Sie eine benutzerdefinierte Zugriffsgruppe erstellen, müssen Sie entscheiden, wie Peakon neue Personen zur Gruppe hinzufügt. Peakon verwendet die Option „Manuell auswählen“
für alle Standardgruppen.
Manuell auswählen
| Ermöglicht Ihnen die manuelle Verwaltung von Benutzern innerhalb der Gruppe. Da der Zugriffskontrollbereich nur Administratoren zur Verfügung steht, können nur sie Mitarbeiter zu solchen Gruppen hinzufügen oder daraus entfernen. Dies ist für Gruppen geeignet, die Sie zentral verwalten möchten. |
Auswahl nach Segment
| Sie fügen der Gruppe Benutzer hinzu, indem Sie sie einem Segment hinzufügen, das die Gruppe indirekt füllt. Diese Option ist für lokale Administratoren nützlich, die Zugriff auf die Aktualisierung von Mitarbeiterdatensätzen und -segmenten haben. Wenn Sie diese Option für eine Gruppe „Verwaltete Mitarbeiter“ verwenden, fügt Peakon nur Führungskräfte hinzu, die Mitarbeiter oder Segmente verwalten. Dieser Ansatz macht zusätzliche Administratoren überflüssig und bietet lokalen Administratoren Autonomie bei der Gewährung des Zugriffs. |