Zum Hauptinhalt wechseln
Peakon
Zuletzt aktualisiert: 2024-09-06
PDF herunterladen
Überlegungen zur Einrichtung: Zugriffskontrollen

Überlegungen zur Einrichtung: Zugriffskontrollen

Dieses Thema kann Ihnen bei der Entscheidungsfindung bei der Planung Ihrer Konfiguration und Verwendung der Zugriffskontrolle helfen. Darin wird erklärt:
  • Warum es einrichten?
  • Wie es in den Rest von Peakon passt.
  • Auswirkungen auf nachgelagerte Bereiche und produktübergreifende Wechselwirkungen.
  • Sicherheitsanforderungen und Geschäftsprozesskonfigurationen.
  • Fragen und Einschränkungen, die vor der Implementierung berücksichtigt werden müssen.
Vollständige Konfigurationsdetails finden Sie in den ausführlichen Aufgabenanweisungen.

Was es ist

Durch die Zugriffskontrolle können Administratoren Gruppeneinstellungen in Bezug auf Dashboards, Mitarbeiterdatensätze und Verwaltung steuern. Zugriffskontrollen arbeiten mit
Attributen
zusammen, um den vollständigen Umfang der Aktivitäten abzubilden, die ein Benutzer innerhalb der ihm zugewiesenen Segmente ausführen kann.

Geschäftsvorteile

Durch die Konfiguration jeder Zugriffskontrollgruppe mit den entsprechenden Berechtigungen wird die Datensicherheit und die entsprechende Zugriffsebene für die Beteiligten gewährleistet.
Sie können Ihre eigenen benutzerdefinierten Zugriffsgruppen erstellen, um die Zugriffsebenen innerhalb Ihrer Organisation zu diversifizieren. Jede Gruppe ermöglicht Ihnen außerdem, ihre Mitglieder per Massenbenachrichtigung oder in Massenexport zu benachrichtigen.

Anwendungsfälle

Sie können Zugriffskontrollgruppen für Folgendes verwenden:
  • Steuern Sie, welche Gruppen Zugriff auf das Dashboard haben.
  • Steuern Sie, welche Gruppen Kommentare sehen können.
  • Kontrollieren Sie, welche Gruppen Zugriff auf Unternehmensebene haben.
  • Aktivieren Sie den Zugriff auf lokaler Administratorebene.
  • Aktivieren Sie den Fachzugriff für bestimmte Treiber.
  • Aktivieren Sie persönliche Dashboards für Ihre Mitarbeiter.

Zu berücksichtigende Fragen

Frage
Überlegungen
Wie viele Administratoren benötigen Sie?
Ein Administrator ist der Benutzer mit der höchsten Ebene und verfügt über Autorität über das Konto und automatischen Zugriff auf alle Einstellungen. Administratoren können andere Administratoren hinzufügen und entfernen sowie das gesamte Konto löschen.
Aus Sicherheitsgründen empfehlen wir, die Anzahl der Administratoren auf ein Minimum zu beschränken, idealerweise 2 oder 3 Personen.
Wenn andere Beteiligte Zugriff auf Unternehmensebene benötigen, können Sie die anderen Gruppen
„Alle Mitarbeiter“
verwenden, z. B. „Personalabteilung“ oder „Leitung“, oder eine benutzerdefinierte Gruppe erstellen.
Welche Führungskräfte benötigen Zugriff auf die gesamte Unternehmensebene?
Sie können mehrere Gruppen einrichten, um unterschiedliche Zugriffsarten auf Unternehmensebene zu ermöglichen. Beispiele: Dashboard- und Kommentarzugriff, Zugriff zur Mitarbeiterverwaltung,
Spezialistenzugriff
mit einem einzigen Treiber, Zugriff zur Fragenverwaltung.
Verwenden Sie eine Gruppe
„Alle Mitarbeiter“
, entweder eine Standardgruppe oder Ihre eigene benutzerdefinierte Option.
Gibt es Leitergruppen, denen Sie als Leiter den Zugriff auf ihr Peakon-Dashboard verweigern müssen?
Deaktivieren Sie die Gruppe direkt in ihrem Bearbeitungsbereich, um sie zu deaktivieren und ihren Mitgliedern die Nutzung ihrer Berechtigungen zu untersagen. Sie können es später wieder aktivieren.
Müssen Sie für Ihre Manager unterschiedliche Einstellungszugriffsebenen erstellen?
Es empfiehlt sich, alle Manager in einer Gruppe mit denselben Einstellungen anzuordnen. Peakon fügt Manager automatisch zur Gruppe
„Manager“
hinzu, wenn sie Mitarbeiter oder Segmente verwalten.
Sie können die in Peakon bereits vorhandenen Standardgruppen verwenden, um Einstellungen für verschiedene Zugriffskontrollgruppen anzupassen oder benutzerdefinierte Gruppen zu erstellen.
Auf welche Einstellungen sollen nur Administratoren Zugriff haben?
Wenn Sie Ihre Umfrage und Fragen zentral verwalten, sollten Sie diese Einstellungen nur für Administratoren aktivieren. Um bestimmte Funktionen einzuschränken, müssen Sie diese Einstellungen in den entsprechenden Zugriffskontrollgruppen deaktivieren.
Müssen lokale Administratoren Leiter zu Zugriffskontrollgruppen hinzufügen und daraus entfernen?
Verknüpfen Sie Zugriffsgruppen mit Segmenten, sodass lokale Administratoren Leiter zu Zugriffskontrollgruppen hinzufügen oder daraus entfernen können.
Wie stark möchten Sie Kommentare und Kommentarinformationen von Führungskräften einschränken?
Mit diesen Einstellungen können Sie die Informationen zu Kommentaren einschränken:
  • Echtzeit-Zugriff auf Kommentare
  • Manager zu Kommentar anzeigen
  • Kommentare nach Segment anzeigen
Wenn Sie diese Einstellungen für Manager deaktivieren und später aktivieren, gelten sie rückwirkend.
Wie müssen Sie Ihre Führungskräfte über ihren Zugriff informieren?
Leiter erhalten während Live-Umfragerunden E-Mails mit Zusammenfassungen, sofern ihre Zugriffskontrollgruppe aktiv ist und die entsprechenden Einstellungen aktiviert sind. Sie können Leiter auch direkt innerhalb der Zugriffskontrollgruppe massenweise benachrichtigen.
Planen Sie, das persönliche Dashboard für Umfrageteilnehmer zu aktivieren?
Aktivieren Sie diese Einstellung in der Standardgruppe „Mitarbeiter“ oder erstellen Sie eine benutzerdefinierte Gruppe vom Typ
„Einzelperson“
und aktivieren Sie sie dort.
Gibt es Funktionen, die Sie mit einer kleinen Gruppe testen müssen, bevor Sie sie allen Führungskräften oder Mitarbeitern zur Verfügung stellen?
Erstellen Sie eine neue Zugriffskontrollgruppe mit den entsprechenden Einstellungen und fügen Sie dann Testgruppenmitglieder hinzu. Wenn Sie mit dem Testen fertig sind, entfernen Sie die Gruppe und aktivieren Sie die Funktionalität in der gewünschten Gruppe.
Sollen die Ergebnisse aller Fragensätze für alle Zugriffskontrollgruppen verfügbar sein?
Aktivieren oder deaktivieren Sie Fragensätze direkt in jeder Gruppe.
Welchen fachlichen Zugang benötigen Sie für Ihre Führung?
Es gibt zwei Arten von Fachzugang:
  • Spezialist unternehmensweit und
  • Fachsegmentspezifisch.
Mithilfe spezieller, unternehmensweiter Zugriffsrechte können Administratoren spezialisierten Benutzern Zugriff gewähren, die unternehmensweite Daten für einen bestimmten Treiber (oder eine Treiberkombination) benötigen. Sie können festlegen, auf welche Treiber innerhalb eines oder mehrerer Fragensätze eine Zugriffskontrollgruppe Zugriff hat.
Wenn Sie eine neue spezialisierte Zugriffskontrollgruppe dieses Typs erstellen, können Sie definieren, welche Treiber die Benutzer dieser Gruppe über verschiedene Fragensätze hinweg auf ihren Dashboards anzeigen können.
Beispiel: Ermöglichen Sie Ihrem Director of Learning and Development den Zugriff auf den Wachstumstreiber, um auf unternehmensweite Lern- und Wachstumsziele zuzugreifen.
Mithilfe spezieller, segmentspezifischer Zugriffsrechte können Administratoren segmentspezifischen Zugriff bereitstellen, sodass Sie Benutzern Zugriff auf bestimmte Fragensätze, Treiber oder Segmente gewähren können, die für ihre Rollen direkt relevant sind, sowie auf unternehmensweite Umfragedaten.
Beispiel: Ermöglichen Sie Ihrem regionalen D&I-Manager für Frankreich, der auch Vorgesetzter eines Teams ist, den Zugriff, damit er seinen Teamzugriff in einem Kontext anzeigen und die D&I-Daten für Frankreich nur in einem neuen Zugriff nach Segmentkontext sehen kann.

Empfehlungen

  • Beschränken Sie die Anzahl der Administratoren auf ein Minimum.
  • Aktivieren Sie von Anfang an den Kommentarzugriff für alle Manager.
  • Aktivieren Sie alle Fragenkategorien für alle Managergruppen.
  • Deaktivieren Sie die Benachrichtigungen, die Manager nicht erhalten sollen.
  • Aktivieren Sie den Fachzugriff für Benutzer, die Zugriff auf Unternehmensebene für einen einzelnen Treiber benötigen.

Anforderungen

Keine Auswirkungen.

Einschränkungen

Zugriffskontrollgruppen vom Typ
„Verwaltete Mitarbeiter“
verwalten die Einstellungen, die Manager in ihrem verwalteten Bereich verwenden können. Um jemanden zu dieser Art von Gruppe hinzuzufügen, müssen Sie ihn zuerst zum Manager machen, entweder durch Zuweisung einer Berichtslinie oder eines verwalteten Segments.
Wenn ein Leiter Teil von 2 gleichrangigen Gruppen ist, sind die Einstellungen in beiden Gruppen gleichermaßen verbindlich. Beispiel: 2
verwaltete Mitarbeitergruppen
. Wenn Sie eine Einstellung in einer solchen Gruppe deaktivieren, die Einstellung in der anderen Gruppe jedoch aktivieren, betrachtet Peakon die Einstellung für überlappende Leiter als aktiviert.
Die Einstellung für vertrauliche Kommentare zeigt relevante Kommentare in einem zusätzlichen Tab sowie im allgemeinen Kommentarbereich an. Durch das Deaktivieren dieser Einstellung werden vertrauliche Kommentare nicht aus der Kommentaransicht eines Leiters entfernt.
Durch Deaktivieren des Zugriffs auf eingeschränkte Attribute werden die Segmente nur für Führungskräfte ausgeblendet, die das Segment oder die Hierarchie, zu der das Segment gehört, nicht verwalten.
Wenn Sie den Zugriff zum Anzeigen von Kommentaren für Führungskräfte zunächst deaktivieren und ihn später aktivieren, können Führungskräfte historische Kommentare anzeigen, wenn ihr Dashboard historische Umfragedaten enthält.
Spezialisierte Zugriffsgruppen gewähren mit dem aktivierten Treiber automatisch Zugriff auf das Dashboard auf Unternehmensebene. Wenn Sie die Einstellung für offene Kommentare für einen Benutzer mit Fachzugriff aktivieren, kann dieser alle offenen Kommentare anzeigen, da diese nicht mit einem Treiber verknüpft sind.
Wertefragen sind Teil des Engagement-Sets. Daher ist es nicht möglich, allgemeinen oder fachspezifischen Zugriff auf Wertefragen ohne Engagement-Fragen zu gewähren.
Eine Änderung der Berechtigungen löst keine Benachrichtigung an den betroffenen Benutzer aus, es sei denn, Sie fügen ihn zur Hauptadministratorgruppe hinzu oder entfernen ihn aus dieser.

Mandanteneinrichtung

Navigieren Sie zum Abschnitt
„Zugriffskontrolle“
im Menü
„Administration“
, um die verfügbaren Einstellungen anzuzeigen.
Sie können Ihre Zugriffskontrolleinstellungen vor dem Importieren von Mitarbeiterdaten konfigurieren und die Einstellungen jederzeit aktualisieren.

Sicherheit

Leiter von
Managed-Mitarbeiter
-Gruppen haben nur Zugriff auf die ihnen zugewiesenen Bereiche. Führungskräfte aus der Gruppe
„Alle Mitarbeiter“
haben Zugriff auf Unternehmensebene. Es ist wichtig, die Zahl solcher Mitarbeiter auf ein Minimum zu beschränken und außerdem die Mitarbeiterdaten, insbesondere die Entlassungsdaten, stets auf dem neuesten Stand zu halten. Dies hat zur Folge, dass Peakon nach der Trennung ausgeschiedene Mitarbeiter aus der Gruppe entfernen kann.

Geschäftsprozesse

Keine Auswirkungen.

Berichterstattung

Sie können Anmeldungen bei Peakon-Manager-Dashboards mithilfe der
Manager-Verhaltensnutzungsmetriken
verfolgen. Darüber hinaus zeigt jede Zugriffskontrollgruppe an, wie kürzlich jeder Manager aktiv war. Es ist möglich, Gruppenmitglieder zu exportieren, indem Sie nach dem Datum ihrer letzten Aktivität filtern.

Integrationen

Sie können eine Integration verwenden, um Mitarbeiter in Gruppen hinzuzufügen oder daraus zu entfernen, die über Segmente aufgefüllt werden. Sobald die Integration das Segment mit Mitarbeitern füllt, fügt Peakon sie automatisch der verknüpften Zugriffskontrollgruppe hinzu. Beachten Sie, dass der Mitarbeiter, wenn es sich um eine Gruppe
verwalteter Mitarbeiter
handelt, zunächst eine Berichtslinie oder ein verwaltetes Segment haben muss.

Verbindungen und Berührungspunkte

Workday bietet ein Touchpoints Kit mit Ressourcen, die Ihnen helfen, die Konfigurationsbeziehungen in Ihrem Mandanten zu verstehen. Erfahren Sie mehr über das Workday Touchpoints Kit in der Workday Community.