Gérer les rôles RH
Les rôles contrôlent l’accès aux fonctionnalités et aux options dans les modules de l’application RH.
L’application Prestation de services RH incluse dans le périmètre peut aider à empêcher les utilisateurs extérieurs à l’organisation RH d’accéder aux données RH.
Les rôles inclus dans le champ d’application pour les agents chargés des tickets RH et les clients RH (employés, prestataires, anciens employés et autres) donnent accès aux services RH. Les utilisateurs sans rôle dans le champ d’application RH ne peuvent généralement pas afficher les tickets RH ou les informations de profil RH. Pour en savoir plus sur tous les rôles installés avec Case and Knowledge Management le module d’extension, reportez-vous à la section Composants installés avec Gestion des tickets et des connaissances.
Seul l’administrateur RH [sn_hr_core.admin] peut affecter des rôles RH dans le champ d’application.
Pour configurer votre système, vous devez vous connecter en tant qu’administrateur système [admin]. Le rôle d’administrateur RH [sn_hr_core.admin] est contenu dans le rôle d’administrateur système [admin]. La combinaison de ces deux rôles permet à un utilisateur d’effectuer toutes les tâches associées à la configuration de votre système.
Après la configuration du système, assurez-vous que seul le rôle d’administrateur RH [sn_hr_core.admin] a accès aux informations sensibles. Supprimez le rôle d’administrateur RH du rôle d’administrateur système [admin] pour empêcher l’administrateur système de consulter des informations RH sensibles via des formulaires, des listes et l’interface utilisateur.
Analyse des performances RH
| Rôle | Description |
|---|---|
| System Administrator (Administrateur système) [admin]. | Également connu sous le nom d’administrateur et d’administrateur informatique. Dans le périmètre global de l’application, a accès à l’ensemble des données, fonctions et fonctionnalités système, quelles que soient les contraintes de sécurité.
|
| Administrateur RH [sn_hr_core.admin] | Ce rôle peut :
|
| Développeur délégué [delegated_developer] | Lorsqu’ils sont ajoutés au rôle d’administrateur RH, ils peuvent :
|
| Utilisateur disposant du rôle RH | Il existe des rôles RH spécifiques qui permettent aux utilisateurs d’accéder à des zones spécifiques du système. Par exemple, le rôle de réviseur de profil RH [sn_hr_core.profile_reader] peut lire les profils, mais pas les modifier. |
Après la configuration du système, afin d’empêcher l’administrateur système d’accéder à des informations sensibles :
- Supprimez le rôle d’administrateur RH [sn_hr_core.admin] de l’administrateur système [admin].
- Le système de base nécessite un utilisateur ayant le rôle d’administrateur système pour exécuter les travaux planifiés. Pour en savoir plus sur les travaux planifiés RH, reportez-vous à la rubrique Composants installés avec Gestion des tickets et des connaissances.
- Pour garantir l’exécution des travaux planifiés, remplacez l’utilisateur dans le champ Exécuter en tant que pour chaque travail planifié par un utilisateur disposant du rôle d’administrateur RH. Remarque :Le changement d’utilisateur autorise l’exécution des travaux planifiés, mais seul un utilisateur ayant le rôle d’administrateur système peut voir et exécuter un travail planifié sur demande.
- Modifiez le périmètre de l’application en Application Ressources humaines : Core. Pour plus d’informations sur la modification de la portée, consultez la section Développement contextuel modifier les messages.
- Révéler le champ Exécuter en tant que . Pour plus d’informations sur l’affichage des champs masqués sur un formulaire, voir Configuration de la mise en page du formulaire.
- Déconnectez-vous et reconnectez-vous pour vous assurer que les changements prennent effet.Remarque :Assurez-vous d’avoir terminé la configuration avant de supprimer le rôle d’administrateur RH.
- Nombre minimum d’administrateurs inclus dans le périmètre requis
- Les propriétés système déterminent le nombre minimal (deux par défaut) d’administrateurs inclus dans le périmètre qui doivent être actifs pour une application.
- Propriétés système
Tableau 2. Propriétés Nom de la propriété Administrateur inclus dans le périmètre sn_hr_core.nombre_administrateur_min. Administrateur RH [sn_hr_core.admin] sn_hr_ef.min_admin_count Administrateur de Gestion des dossiers d’employé [sn_hr_ef.admin] sn_hr_integrations.min_admin_count Administrateur d’intégration RH [sn_hr_integrations.admin] sn_hr_le.min_admin_count Administrateur d’événements de cycle de vie RH [sn_hr_le.admin] sn_hr_le_pa.admin_count Administrateur d’Analyse des performances d’événements de cycle de vie RH [sn_hr_le_pa.admin] sn_hr_pa.min_admin_count Administrateur d’Analyse des performances RH [sn_hr_pa.admin] sn_hr_pj.min_admin_count Administrateur du parcours parental RH [sn_hr_le_pj.admin] sn_hr_sp.min_admin_count Administrateur du Portail de services RH [sn_hr_sp.admin] sn_hr_va.min_admin_count Administrateur de l’Agent virtuel RH [sn_hr_va.admin] sn_templated_snip.min_admin_count Administrateur de modèle de réponse [sn_templated_snip.admin] sn_hr_ws.min_admin_count Administrateur d’Espace de travail d’agent RH [sn_hr_ws.admin]