27セキュリティとレスポンシブ・ユーザー・エクスペリエンス
この章の内容は次のとおりです。
レスポンシブ・ユーザー・エクスペリエンス・ページの値リストを保護する権限およびロール
機能セキュリティ権限、集計権限および職務ロールよって、レスポンシブ・ユーザー・エクスペリエンス・ページの値リストへのアクセスが保護されます。事前定義済のジョブ・ロールと抽象ロールは、これらの権限およびロールを継承します。事前定義済ロールを使用している場合、処理は必要ありません。レスポンシブ・ユーザー・エクスペリエンス・ページと関連ロールのカスタム・バージョンの両方を使用している場合、これらの権限およびロールをカスタム・ロールに追加する必要があります。このトピックでは、権限および職務ロール、それらが保護する値リストおよびそれらを継承する事前定義済ロールについて説明します。
次の表は、レスポンシブ・ユーザー・エクスペリエンス・ページの値リストへのアクセスを保護する機能セキュリティ権限を示しています。また、権限が付与される事前定義済ロールも示します。必要に応じて、事前定義済ロールのカスタム・バージョンにこれらの権限を追加します。
値リスト | 機能セキュリティ権限 | 事前定義済ロール |
---|---|---|
住所コンポーネント |
RESTサービスの使用 - 住所値リスト PER_REST_SERVICE_ACCESS_ADDRESS_LOVS_PRIV |
派遣就業者 従業員 採用マネージャ 人事担当者 採用担当者 採用エージェント |
職責範囲テンプレート |
RESTサービスの使用 - 職責テンプレート値リスト PER_REST_SERVICE_ACCESS_RESPONSIBILITY_TEMPLATES_LOV_PRIV |
人事担当者 |
候補者 |
RESTサービスの使用 - 候補者値リスト IRC_REST_SERVICE_ACCESS_CANDIDATES_LOV_PRIV |
採用担当者 |
チェックイン・テンプレート レビュー期間 |
RESTサービスの使用 - レビュー期間値リスト HRT_REST_SERVICE_ACCESS_REVIEW_PERIODS_LOV_PRIV |
人事担当者 |
労働協約 |
RESTサービスの使用 - 労働協約値リスト PER_REST_SERVICE_ACCESS_COLLECTIVE_AGREEMENTS_LOV_PRIV |
人事担当者 ライン・マネージャ |
コンペ参加者 |
RESTサービスの使用 - ウェルネス値リスト EHW_REST_SERVICE_ACCESS_WELLNESS_LOVS_PRIV |
従業員 |
コンテンツ項目 評点レベル |
RESTサービスの使用 - コンテンツ項目値リスト HRT_REST_SERVICE_ACCESS_CONTENT_ITEMS_LOV_PRIV |
派遣就業者 従業員 採用マネージャ 人事担当者 ライン・マネージャ 採用担当者 採用エージェント |
適格プロファイル |
RESTサービスの使用 - 福利厚生値リスト BEN_REST_SERVICE_ACCESS_BENEFITS_LOVS_PRIV |
人事担当者 |
HCMグループ |
RESTサービスの使用 - HCMグループ値リスト HWM_REST_SERVICE_ACCESS_HCM_GROUPS_LOV_PRIV |
勤怠管理マネージャ |
ジョブ・ファミリ |
RESTサービスの使用 - ジョブ・ファミリ値リスト PER_REST_SERVICE_ACCESS_JOB_FAMILIES_LOV_PRIV |
従業員 派遣就業者 |
学習付加フレックスフィールド値セット |
RESTサービスの使用 - 学習付加フレックスフィールド値セット値リスト WLF_REST_SERVICE_LEARN_DFF_VALUE_SETS_LOV_PRIV |
従業員 |
自分のブランド・スキル |
RESTサービスの使用 - ワークフォース評判値リスト HWR_REST_SERVICE_ACCESS_REPUTATION_LOVS_PRIV |
派遣就業者 従業員 |
パフォーマンス・テンプレート文書名 |
RESTサービスの使用 - パフォーマンス・テンプレート文書名値リスト HRA_REST_SERVICE_ACCESS_PERFORMANCE_TEMPLATE_DOCUMENT_NAMES_LOV_PRIV |
人事担当者 |
パフォーマンス・テンプレート・タスク名 |
RESTサービスの使用 - パフォーマンス管理値リスト HRA_REST_SERVICE_ACCESS_PERFORMANCE_MANAGEMENT_LOVS_PRIV |
人事担当者 |
プロファイル |
RESTサービスの使用 - モデル・プロファイル値リスト HRT_REST_SERVICE_ACCESS_MODEL_PROFILES_LOV_PRIV |
従業員 人事担当者 ライン・マネージャ |
質問リスト 質問 |
RESTサービスの使用 - 質問値リスト HRT_REST_SERVICE_ACCESS_QUESTIONNAIRE_LOVS_PRIV |
派遣就業者 従業員 採用マネージャ 採用担当者 |
ロール ユーザー・ロール ユーザー・アカウント |
RESTサービスの使用 - ユーザーおよびロール値リスト PER_REST_SERVICE_ACCESS_USERS_AND_ROLES_LOVS_PRIV |
従業員 派遣就業者 ライン・マネージャ 人材管理アプリケーション管理者 人事担当者 ITセキュリティ・マネージャ |
給与ベース |
RESTサービスの使用 - 給与ベース値リスト CMP_REST_SERVICE_ACCESS_SALARY_BASES_LOV_PRIV |
報酬管理者 報酬マネージャ 人事担当者 ライン・マネージャ 採用担当者 |
スケジュール・シフト |
RESTサービスの使用 - スケジューリング値リスト HTS_REST_SERVICE_ACCESS_SCHEDULING_LOVS_PRIV |
派遣就業者 従業員 ライン・マネージャ |
タイム・カード タイム・カード・フィールド値 |
RESTサービスの使用 - タイム・カード値リスト HXT_REST_SERVICE_ACCESS_TIME_CARD_FIELD_VALUES_LOV_PRIV |
派遣就業者 従業員 |
ボランティア活動組織 ボランティア活動チーム |
RESTサービスの使用 - ボランティア活動値リスト HHR_REST_SERVICE_ACCESS_VOLUNTEERING_LOVS_PRIV |
従業員 |
次の表は、レスポンシブ・ユーザー・エクスペリエンス・ページの値リストへのアクセスを保護する集計権限を示しています。また、権限を継承する事前定義済ロールも示します。必要に応じて、事前定義済ロールのカスタム・バージョンに権限を追加します。
値リスト | 集計権限 | 事前定義済ロール |
---|---|---|
処理 処理事由 アサイメント・ステータス・タイプ Personタイプ |
RESTサービスの使用 - 個人参照データ値リスト ORA_PER_REST_SERVICE_ACCESS_PERSON_REFERENCE_DATA_LOVS |
人事担当者 ライン・マネージャ |
休暇欠勤ビジネス・タイトル |
RESTサービスの使用 - 休暇欠勤ビジネス・タイトル値リスト ORA_ANC_REST_SERVICE_ACCESS_ABSENCE_BUSINESS_TITLES_LOV |
従業員 派遣就業者 ライン・マネージャ |
休暇欠勤タイプ |
RESTサービスの使用 - 休暇欠勤タイプ値リスト ORA_ANC_REST_SERVICE_ACCESS_ABSENCE_TYPES_LOV |
従業員 派遣就業者 ライン・マネージャ |
応募フロー 候補者プール 候補者選択プロセス コンテンツ・ライブラリ 地理階層の場所 ジョブ求人 ジョブ求人テンプレート 採用組織 |
RESTサービスの使用 - 採用値リスト ORA_IRC_REST_SERVICE_ACCESS_RECRUITING_LOVS |
採用マネージャ 採用担当者 |
交渉団体 ビジネス・ユニット コスト・センター 部門 等級 等級ラダー ジョブ ジョブ・ファミリ 雇用主 事業所 ポジション 報告組織 組合 |
RESTサービスの使用 - ワークフォース・ストラクチャ値リスト ORA_PER_REST_SERVICE_ACCESS_WORKFORCE_STRUCTURE_LOVS |
採用マネージャ 人事管理アナリスト 人事担当者 ライン・マネージャ 採用担当者 採用エージェント |
国 |
RESTサービスの使用 - HCM国値リスト ORA_PER_REST_SERVICE_ACCESS_HCM_COUNTRIES_LOVS |
派遣就業者 従業員 採用マネージャ 人事担当者 採用担当者 採用エージェント |
国別仕様データ・グループ |
RESTサービスの使用 - 国別仕様データ・グループ値リスト ORA_PER_REST_SERVICE_ACCESS_LEGISLATIVE_DATA_GROUPS_LOV |
人事管理アナリスト 人事担当者 ライン・マネージャ 給与マネージャ 給与管理者 |
事業所 |
RESTサービスの使用 - 事業所値リスト ORA_PER_REST_SERVICE_ACCESS_LOCATIONS_LOV |
派遣就業者ロール 従業員 |
給与フロー・パターン 給与フロー・インスタンス 給与フロー・パラメータ値 |
RESTサービスの使用 - 給与フロー・パターン値リスト ORA_PAY_REST_SERVICE_ACCESS_PAYROLL_FLOW_PATTERN_LOVS |
給与マネージャ 給与管理者 |
採用エージェント 採用担当者 エージェンシ候補者 求人質問 |
RESTサービスの使用 - 採用値リスト ORA_IRC_REST_SERVICE_ACCESS_RECRUITING_LOVS |
採用エージェント |
採用組織 採用事業所 |
RESTサービスの使用 - 採用階層値リスト ORA_IRC_REST_SERVICE_ACCESS_RECRUITING_HIERARCHY_LOVS |
従業員 派遣就業者 人事担当者 |
後任プラン タレント・プール |
RESTサービスの使用 - 後任管理値リスト ORA_HRM_REST_SERVICE_ACCESS_SUCCESSION_MANAGEMENT_LOVS |
人事担当者 ライン・マネージャ |
タレント・レビュー・マネージャ |
RESTサービスの使用 - タレント・レビュー・マネージャ値リスト ORA_HRR_REST_SERVICE_ACCESS_TALENT_REVIEW_MANAGERS_LOV |
従業員 派遣就業者 人事担当者 |
税レポート・ユニット 給与法定ユニット |
RESTサービスの使用 - 給与法的組織値リスト ORA_PAY_REST_SERVICE_ACCESS_PAYROLL_LEGAL_ORGANIZATION_LOVS |
給与マネージャ 給与管理者 |
次の表は、レスポンシブ・ユーザー・エクスペリエンス・ページの値リストへのアクセスを保護する職務ロールを示しています。また、職務ロールが付与される事前定義済ロールも示します。必要に応じて、事前定義済ロールのカスタム・バージョンにこれらの職務ロールを追加します。
値リスト | 職務ロール | 事前定義済ロール |
---|---|---|
文書タイプ |
RESTサービスの使用 - HR文書タイプ値リスト ORA_PER_DOCUMENT_TYPES_LOV_REST_SERVICE_DSPS |
福利厚生管理者 派遣就業者 従業員 人材管理アプリケーション管理者 人事担当者 ライン・マネージャ |
適格な連絡先 |
RESTサービスの使用 - 適格な連絡先値リスト ORA_PER_REST_SERVICE_ACCESS_ELIGIBLE_CONTACTS_LOV |
派遣就業者 従業員 人事担当者 |
就業者 |
RESTサービスの使用 - 就業者値リスト ORA_PER_WORKERS_LOV_REST_SERVICE_DSPS |
派遣就業者 従業員 採用マネージャ 人事担当者 ライン・マネージャ 採用担当者 |
クイック処理の概要
このトピックでは、クイック処理の概要と、クイック処理を権限を通じて保護する方法について説明します。
HCMレスポンシブ・ユーザー・エクスペリエンスに付属しているNewsfeed
ホーム・ページのタブは、各タブの下にあるアプリケーションの1つ以上についてユーザーがアクセス権を保持している場合に表示されます。
クイック処理は「自分」、「自分のチーム」および「自分のクライアント・グループ」タブに存在します。クイック処理は複数のタブの下に表示される場合があります。いずれかのタブが表示されている場合、選択したタブの下にユーザーにアクセス権が付与されているクイック処理が表示されます。
クイック処理は権限を通じて保護されます。クイック処理を保護する権限がタブ固有である場合もあります。つまり、タブ内のクイック処理の各インスタンスが一意の権限で保護されます。また、複数のタブで使用されるクイック処理でも、単一の権限で保護される場合があります。たとえば、「雇用情報」クイック処理は、集計権限「雇用情報要約の表示」(ORA_PER_VIEW_EMPLOYMENT_INFORMATION_SUMMARY
)を使用して保護されます。この集計権限は、従業員、ライン・マネージャ、人事担当者、人事管理アナリストなど、様々な事前定義済ロールに付与されます。これは、「自分」、「自分のチーム」および「自分のクライアント・グループ」タブに存在します。
「従業員」ロールのみを持つユーザーには「自分」タブが表示されますが、「自分のチーム」および「自分のクライアント・グループ」タブは表示されません。このシナリオでは、「自分」タブに「雇用情報」クイック処理が表示されます。ユーザーに「学習スペシャリスト」データ・ロールが指定されている場合、「自分のクライアント・グループ」タブが表示されます。これは、「学習スペシャリスト」ロールにより学習アプリケーション(「自分のクライアント・グループ」タブ内)へのアクセス権が付与されるためです。「雇用情報」クイック処理は「自分のクライアント・グループ」タブに表示されます。ユーザーが「自分のクライアント・グループ」→「雇用情報」をクリックすると、就業者値リストに、ログイン・ユーザーのアサイメントのみが表示されます。これは、ユーザーに割り当てられた2つのロールのうち、「従業員」のみが「雇用情報要約の表示」集計権限を持っているためです。
別の例を考えます。「個人詳細」クイック処理は就業者による個人詳細のアクセス(ORA_PER_ACCESS_PERSONAL_DETAILS)とHRによる個人詳細のアクセス(ORA_PER_ACCESS_PERSONAL_DETAILS_BY_HR)という2つの集計権限を使用して保護されます。最初の集計権限は「自分」タブ内のクイック処理を保護し、2番目の集計権限は「自分のクライアント・グループ」タブ内のクイック処理を保護します。就業者による個人詳細のアクセスは、「従業員」ロールと「派遣就業者」ロールに付与されます。HRによる個人詳細のアクセスは、「人事担当者」ロールと「人事管理アナリスト」ロールに付与されます。
「従業員」ロールと「学習スペシャリスト」データ・ロールを持つユーザーには、「自分」タブと「自分のクライアント・グループ」タブが表示されますが、「個人詳細」クイック処理は「自分」タブにしか表示されません。