Configuration de la sécurité

Objective

After completing this lesson, you will be able to identifier les autorisations basées sur les rôles spécifiques à la paie.

Synthèse des autorisations

Dans cette section, vous allez découvrir comment configurer la sécurité dans SAP SuccessFactors.

SAP SuccessFactors Employee Central Payroll requiert l’utilisation d’autorisations basées sur les rôles. SAP SuccessFactors utilise ces autorisations basées sur les rôles pour configurer la sécurité.

Cette capture d’écran montre « Gérer les autorisations des rôles » dans le Centre d’administration où les rôles sont créés et où les autorisations sont accordées pour configurer la sécurité.

Autorisations basées sur les rôles - Concepts principaux

Les autorisations basées sur les rôles utilisent des groupes d’autorisations et des rôles d’autorisation pour accorder des autorisations aux utilisateurs. Les administrateurs peuvent également accorder des autorisations aux rôles standard, tels que les salariés ou les responsables, ou à des rôles spécifiques, tels que le gestionnaire de la paie ou le gestionnaire de la paie. Lorsqu'il accorde ces autorisations, un administrateur peut les limiter à des groupes cibles spécifiques d'utilisateurs.

Les autorisations basées sur les rôles constituent une méthode dynamique d’attribution des autorisations. Par exemple, lorsqu'un employé est promu responsable, la modification est effectuée dans les données utilisateur (importées ou manuellement). Toutes les autorisations spéciales qu'un responsable doit avoir sont automatiquement affectées à l'employé. Il existe un historique d'audit complet de toutes les modifications apportées à un groupe ou à un rôle.

SAP SuccessFactors Employee Central peut aller au-delà de ces rôles de base et permettre aux organisations de configurer des rôles en fonction de plusieurs critères. Les autorisations basées sur les rôles dans SAP SuccessFactors Employee Central sont dynamiques dans le sens où vous pouvez créer des groupes et des autorisations en fonction des caractéristiques des fonctions et des rôles. Par exemple, vous pouvez accorder le rôle Responsable régional des talents RH à tous les membres du service RH dont le pays est défini sur États-Unis, puis limiter le périmètre des salariés gérés à tout le monde aux États-Unis.

Les autorisations basées sur les rôles sont conçues de sorte que les utilisateurs correspondent à plusieurs rôles. Il est recommandé de configurer les rôles en commençant par le rôle le plus générique, comme dans le rôle Tous les employés, et de lancer le réseau le plus large possible pour inclure toutes les autorisations accordées à tout le monde.

Cette capture d’écran affiche la section « Définir les autorisations des utilisateurs » du Centre d’administration, où se trouvent les outils de configuration des autorisations basées sur les rôles.

Rôles d'autorisation

Un rôle d'autorisation définit un ensemble d'autorisations et accorde ces autorisations aux groupes d'autorisations ou aux types de rôles, tels qu'un employé ou un gestionnaire. Les employés peuvent disposer de plusieurs ensembles d'autorisations différents au sein d'un même rôle. Les administrateurs définissent les rôles d’autorisation en accédant à Centre d’administrationDéfinir les autorisations des utilisateursGérer les autorisations des rôles.

Dans Gérer les autorisations des rôles, vous pouvez créer des rôles ou vérifier, copier et modifier des rôles existants. Vous pouvez vérifier et modifier la liste des autorisations accordées en cliquant sur le nom du rôle. Le bouton Autorisations affiche les différentes sections d'autorisation d'un rôle.

Par exemple, le rôle de gestionnaire de la paie peut permettre aux responsables de la paie d'accéder à l'interface utilisateur Centre de contrôle de la paie pour exécuter les processus de paie.

Si une organisation souhaite autoriser tous les employés à modifier leurs informations personnelles, telles que leur compte bancaire, elle doit autoriser le rôle de l’employé à disposer d’autorisations de modification dans les informations personnelles, qui se trouve dans la section d’autorisation Entités avec date d’effet d’Employee Central.

Cette capture d’écran montre un exemple de paramètres d’autorisation dans Gérer les rôles d’autorisation, dans la section « Entités avec date d’effet d’Employee Central.

Types de rôles

Il existe des rôles par défaut similaires dans toutes les organisations.

  • Employé : tous les employés qui travaillent pour une organisation
  • Responsable : employé ayant des subordonnés directs.
  • Responsable matriciel : groupe de responsables plus large qui couvre des groupes similaires, comme les responsables au sein d'un même service.
  • Responsable RH : représentant des ressources humaines avec des subordonnés directs
  • Responsable Paie : salarié responsable de l'exécution de la paie sur d'autres collaborateurs de l'entreprise.
  • Gestionnaire Paie : salarié responsable de l'évaluation et de la fixation des données de paie.

SAP SuccessFactors Employee Central vous permet d'utiliser ces rôles ou de rendre ces rôles communs encore plus granulaires. Par exemple, vous pouvez décomposer le responsable de la paie en petits groupes tels que Responsable Paie États-Unis et Responsable Paie Canada, chacun disposant de ses propres autorisations d'administration.

Groupes cibles

Une fois les rôles créés, des regroupements peuvent être effectués en fonction de catégories de rôles spécifiques. Certaines catégories peuvent être des groupes généralement filtrés, comme les régions. Par exemple, vous pouvez créer un groupe d'autorisations Employés aux États-Unis qui inclut tous les employés ayant une adresse d'entreprise aux États-Unis.

Vous pouvez également affecter un rôle d'autorisation à un groupe d'autorisations qui s'applique à un autre groupe d'autorisations. Par exemple, supposons qu'une organisation souhaite que des responsables Paie américains spécifiques puissent administrer les modifications apportées à tous les salariés américains. Dans ce cas, ils peuvent créer un groupe d'autorisations Responsable Paie États-Unis et utiliser le groupe d'autorisations Salariés États-Unis comme groupe cible pour les modifications à apporter.

Niveaux d'administration

Vous pouvez utiliser les autorisations administratives pour définir un contrôle granulaire de l'accès à la fonctionnalité de paie. Vous pouvez affecter l'accès de l'équipe de paie uniquement à la fonctionnalité à laquelle elle a besoin d'accéder.

L'utilisation de cette approche pour l'équipe de paie crée trois niveaux d'administrateurs : le gestionnaire de la paie, le gestionnaire de la paie et le consultant Employee Central Payroll (ECP).

Responsable Paie

Un gestionnaire de la paie exécute le processus de paie et finit par signer la paie. Le gestionnaire de la paie exécutera des rapports et affichera les statistiques de paie pour s'assurer que tout se présente comme prévu. Le responsable Paie affecte les problèmes et les écarts identifiés aux administrateurs de la paie pour qu'ils les examinent.

Gestionnaire Paie

Un gestionnaire de la paie est une personne qui examinera des scénarios spécifiques qui ont été identifiés comme des écarts de la politique de paie (par exemple, écart de rémunération supérieur à 20 % par rapport à la période précédente) ou des problèmes de paie (par exemple, adresse manquante du salarié) pour décider de ce qui doit être fait pour que la paie soit traitée correctement.

Consultant ECP/Membre de l'équipe de support

Le consultant ECP est responsable de la configuration du système de paie. Le rôle d'un consultant ECP varie selon l'organisation. Certaines entreprises permettent un meilleur contrôle sur leurs équipes RH et de paie, tandis que d'autres font appel à leur spécialiste technique pour effectuer des changements clés.

Autorisations du centre de contrôle de la paie

Les administrateurs peuvent accorder aux salariés l'accès à tout ou partie des outils en accordant des fonctions administratives complètes ou partielles. Par exemple, si votre société compte des salariés spécifiques qui sont autorisés à exécuter des processus de paie hors cycle, vous pouvez autoriser l'accès à cette fonctionnalité.

Le traitement de la paie est effectué dans SAP SuccessFactors Employee Central Payroll à l'aide de la fonctionnalité Centre de contrôle de la paie et des neuf interfaces utilisateur suivantes :

  • Mes alertes : IU pour analyser les alertes de paie
  • Mes processus : IU pour processus de paie
  • Alertes non affectées : IU d’administration pour auto-affectation d’alertes
  • Gestion des processus : IU pour gérer les processus de paie
  • Gérer les politiques : IU pour gérer les politiques de paie
  • Mes hors-cycles : IU pour exécution de processus hors cycle
  • Gérer les équipes : IU pour configurer les équipes
  • Mes équipes : IU pour gérer une équipe spécifique
  • Gérer l’accès à la configuration : IU pour gérer la configuration
Cette capture d’écran montre les autorisations de la catégorie Centre de contrôle de la paie dans Gérer les autorisations des rôles.

Autorisations de l’administrateur

Les autorisations basées sur les rôles sont utilisées pour contrôler l’accès à d’autres processus de paie clés dont il sera question ultérieurement, notamment :

  • Tâches de maintenance des données de paie (Terminer les tâches de paie)
  • Configuration des tâches de maintenance des données de paie (Configuration unifiée de la paie)
  • Suivi de la réplication de données
Cette capture d’écran montre la catégorie Intégration de la paie des paramètres d’autorisation dans Gérer les autorisations des rôles.

Résumé

Synthèse des autorisations : SAP SuccessFactors utilise les autorisations basées sur les rôles pour configurer la sécurité.

Autorisations basées sur les rôles :

  • Utilisez les groupes d'autorisations et les rôles pour accorder l'accès.

  • Affectez dynamiquement des droits d'accès en fonction des données utilisateur.

Rôles et types d'autorisations :

  • Définissez des ensembles d’autorisations pour des rôles tels que Employé, Responsable, Responsable RH, etc.

  • Créer des rôles granulaires (par exemple, Responsable Paie États-Unis).

Niveaux d'administration :

  • Définissez le contrôle d'accès pour la fonctionnalité de paie.

Autorisations du centre de contrôle de la paie :

  • Accordez l'accès à des outils et processus de paie spécifiques.

Autorisations de l'administrateur :

  • Contrôlez l'accès aux processus clés de paie.