Gérer les rôles RH

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 5 minutes de lecture
  • Les rôles contrôlent l’accès aux fonctionnalités et aux options dans les modules de l’application RH.

    L’application Prestation de services RH incluse dans le périmètre peut aider à empêcher les utilisateurs extérieurs à l’organisation RH d’accéder aux données RH.

    Les rôles inclus dans le champ d’application pour les agents chargés des tickets RH et les clients RH (employés, prestataires, anciens employés et autres) donnent accès aux services RH. Les utilisateurs sans rôle dans le champ d’application RH ne peuvent généralement pas afficher les tickets RH ou les informations de profil RH. Pour en savoir plus sur tous les rôles installés avec Case and Knowledge Management le module d’extension, reportez-vous à la section Composants installés avec Gestion des tickets et des connaissances.

    Seul l’administrateur RH [sn_hr_core.admin] peut affecter des rôles RH dans le champ d’application.

    Pour configurer votre système, vous devez vous connecter en tant qu’administrateur système [admin]. Le rôle d’administrateur RH [sn_hr_core.admin] est contenu dans le rôle d’administrateur système [admin]. La combinaison de ces deux rôles permet à un utilisateur d’effectuer toutes les tâches associées à la configuration de votre système.

    Après la configuration du système, assurez-vous que seul le rôle d’administrateur RH [sn_hr_core.admin] a accès aux informations sensibles. Supprimez le rôle d’administrateur RH du rôle d’administrateur système [admin] pour empêcher l’administrateur système de consulter des informations RH sensibles via des formulaires, des listes et l’interface utilisateur.

    Après avoir accordé l’accès à un rôle, tous les groupes ou utilisateurs affectés à ce rôle y ont également accès. Les rôles peuvent contenir d’autres rôles et accorder l’accès à tout rôle qui les contient.
    Remarque :
    Les administrateurs de système informatique (administrateur) peuvent toujours emprunter l’identité des utilisateurs ServiceNow. Lorsqu’il emprunte l’identité d’un utilisateur disposant d’un rôle protégé par le champ d’application RH, un administrateur ne peut pas accéder aux fonctionnalités accordées par ce rôle, sauf s’il possède déjà ces rôles protégés par le champ d’application RH. Pour plus d’informations sur l’emprunt d’identité d’un utilisateur, consultez Emprunter l’identité d’un utilisateur.

    Analyse des performances RH

    Pour configurer le tableau de bord Analyse des performances (PA), affectez le rôle d’administrateur d’Analyse des performances [pa_admin] au rôle d’administrateur RH [sn_hr_core.admin].
    Remarque :
    Seul l’administrateur système [admin] peut affecter des rôles PA aux employés.
    Tableau 1. Rôles
    Rôle Description
    System Administrator (Administrateur système) [admin]. Également connu sous le nom d’administrateur et d’administrateur informatique.

    Dans le périmètre global de l’application, a accès à l’ensemble des données, fonctions et fonctionnalités système, quelles que soient les contraintes de sécurité.

    • Accordez aux utilisateurs le rôle de développeur délégué [delegated_developer].
    • Créez des ensembles de données à exporter, déplacez du contenu entre les instances (du développement à la production) et clonez des instances.
    • Exécutez la configuration guidée ou les modules à gérer :

      Objets à l’échelle de l’entreprise tels que l’utilisateur, les départements et les emplacements.

    Administrateur RH [sn_hr_core.admin]
    Ce rôle peut :
    • Attribuez aux utilisateurs l’un des rôles RH.
    • Affichez et accédez au Portail de services RH.
    • Affichez, créez et modifiez des tickets RH dans Gestion des tickets RH.
    • Accédez aux tâches RH et créez-en dans un ticket RH à l’aide du lien connexe Ajouter une tâche .
    • Affichez, créez et modifiez des profils RH, y compris des informations sensibles comme le salaire.
    • Créez des profils RH et générez-les pour plusieurs utilisateurs via des critères personnalisés.
    • Associez n’importe quel utilisateur aux rôles, groupes et compétences RH.
    • Afficher et accéder à l’administration RH.
    • Afficher et accéder aux tableaux de bord et rapports RH.
    • Exécuter la vue d’application à gérer :
      Objets RH tels que les rôles et profils RH.
      Remarque :
      Lorsque les modules d’extension Application incluse dans le périmètre des ressources humaines : Core (com.sn_hr_core) et Événements de cycle de vie (com.sn_hr_lifecycle_events) sont actifs, le rôle d’administrateur du cycle de vie (sn_hr_le.admin) fait partie de l’administrateur RH (sn_hr_core.admin).
    Développeur délégué [delegated_developer] Lorsqu’ils sont ajoutés au rôle d’administrateur RH, ils peuvent :
    • Accédez aux objets RH et gérez-les tels que profil RH, tickets, groupes, rôles, objets de catalogue de services et Portail de services.
    • Modifiez les objets liés à l’application RH tels que les compétences, la base de connaissances, la messagerie instantanée, les notifications, les enquêtes, les rapports, les intégrations et SC.
    • modifier les structures d’application telles que les tables, les règles métier et la validation côté client,
    Utilisateur disposant du rôle RH Il existe des rôles RH spécifiques qui permettent aux utilisateurs d’accéder à des zones spécifiques du système. Par exemple, le rôle de réviseur de profil RH [sn_hr_core.profile_reader] peut lire les profils, mais pas les modifier.

    Après la configuration du système, afin d’empêcher l’administrateur système d’accéder à des informations sensibles :

    • Supprimez le rôle d’administrateur RH [sn_hr_core.admin] de l’administrateur système [admin].
      • Le système de base nécessite un utilisateur ayant le rôle d’administrateur système pour exécuter les travaux planifiés. Pour en savoir plus sur les travaux planifiés RH, reportez-vous à la rubrique Composants installés avec Gestion des tickets et des connaissances.
      • Pour garantir l’exécution des travaux planifiés, remplacez l’utilisateur dans le champ Exécuter en tant que pour chaque travail planifié par un utilisateur disposant du rôle d’administrateur RH.
        Remarque :
        Le changement d’utilisateur autorise l’exécution des travaux planifiés, mais seul un utilisateur ayant le rôle d’administrateur système peut voir et exécuter un travail planifié sur demande.
      • Modifiez le périmètre de l’application en Application Ressources humaines : Core. Pour plus d’informations sur la modification de la portée, consultez la section Développement contextuel modifier les messages.
      • Révéler le champ Exécuter en tant que . Pour plus d’informations sur l’affichage des champs masqués sur un formulaire, voir Configuration de la mise en page du formulaire.
    • Déconnectez-vous et reconnectez-vous pour vous assurer que les changements prennent effet.
      Remarque :
      Assurez-vous d’avoir terminé la configuration avant de supprimer le rôle d’administrateur RH.
      Nombre minimum d’administrateurs inclus dans le périmètre requis
      Les propriétés système déterminent le nombre minimal (deux par défaut) d’administrateurs inclus dans le périmètre qui doivent être actifs pour une application.
      Pour répertorier les propriétés, saisissez sys_properties.list dans le navigateur de filtre et recherchez la propriété à configurer.
      Liste des propriétés système et des éléments auxquels l’administrateur du champ d’application peut accéder :
      Propriétés système
      Tableau 2. Propriétés
      Nom de la propriété Administrateur inclus dans le périmètre
      sn_hr_core.nombre_administrateur_min. Administrateur RH [sn_hr_core.admin]
      sn_hr_ef.min_admin_count Administrateur de Gestion des dossiers d’employé [sn_hr_ef.admin]
      sn_hr_integrations.min_admin_count Administrateur d’intégration RH [sn_hr_integrations.admin]
      sn_hr_le.min_admin_count Administrateur d’événements de cycle de vie RH [sn_hr_le.admin]
      sn_hr_le_pa.admin_count Administrateur d’Analyse des performances d’événements de cycle de vie RH [sn_hr_le_pa.admin]
      sn_hr_pa.min_admin_count Administrateur d’Analyse des performances RH [sn_hr_pa.admin]
      sn_hr_pj.min_admin_count Administrateur du parcours parental RH [sn_hr_le_pj.admin]
      sn_hr_sp.min_admin_count Administrateur du Portail de services RH [sn_hr_sp.admin]
      sn_hr_va.min_admin_count Administrateur de l’Agent virtuel RH [sn_hr_va.admin]
      sn_templated_snip.min_admin_count Administrateur de modèle de réponse [sn_templated_snip.admin]
      sn_hr_ws.min_admin_count Administrateur d’Espace de travail d’agent RH [sn_hr_ws.admin]