27セキュリティとレスポンシブ・ユーザー・エクスペリエンス

この章の内容は次のとおりです。

レスポンシブ・ユーザー・エクスペリエンス・ページの値リストを保護する権限およびロール

機能セキュリティ権限、集計権限および職務ロールよって、レスポンシブ・ユーザー・エクスペリエンス・ページの値リストへのアクセスが保護されます。事前定義済のジョブ・ロールと抽象ロールは、これらの権限およびロールを継承します。事前定義済ロールを使用している場合、処理は必要ありません。レスポンシブ・ユーザー・エクスペリエンス・ページと関連ロールのカスタム・バージョンの両方を使用している場合、これらの権限およびロールをカスタム・ロールに追加する必要があります。このトピックでは、権限および職務ロール、それらが保護する値リストおよびそれらを継承する事前定義済ロールについて説明します。

次の表は、レスポンシブ・ユーザー・エクスペリエンス・ページの値リストへのアクセスを保護する機能セキュリティ権限を示しています。また、権限が付与される事前定義済ロールも示します。必要に応じて、事前定義済ロールのカスタム・バージョンにこれらの権限を追加します。

値リスト 機能セキュリティ権限 事前定義済ロール

住所コンポーネント

RESTサービスの使用 - 住所値リスト

PER_REST_SERVICE_ACCESS_ADDRESS_LOVS_PRIV

派遣就業者

従業員

採用マネージャ

人事担当者

採用担当者

採用エージェント

職責範囲テンプレート

RESTサービスの使用 - 職責テンプレート値リスト

PER_REST_SERVICE_ACCESS_RESPONSIBILITY_TEMPLATES_LOV_PRIV

人事担当者

候補者

RESTサービスの使用 - 候補者値リスト

IRC_REST_SERVICE_ACCESS_CANDIDATES_LOV_PRIV

採用担当者

チェックイン・テンプレート

レビュー期間

RESTサービスの使用 - レビュー期間値リスト

HRT_REST_SERVICE_ACCESS_REVIEW_PERIODS_LOV_PRIV

人事担当者

労働協約

RESTサービスの使用 - 労働協約値リスト

PER_REST_SERVICE_ACCESS_COLLECTIVE_AGREEMENTS_LOV_PRIV

人事担当者

ライン・マネージャ

コンペ参加者

RESTサービスの使用 - ウェルネス値リスト

EHW_REST_SERVICE_ACCESS_WELLNESS_LOVS_PRIV

従業員

コンテンツ項目

評点レベル

RESTサービスの使用 - コンテンツ項目値リスト

HRT_REST_SERVICE_ACCESS_CONTENT_ITEMS_LOV_PRIV

派遣就業者

従業員

採用マネージャ

人事担当者

ライン・マネージャ

採用担当者

採用エージェント

適格プロファイル

RESTサービスの使用 - 福利厚生値リスト

BEN_REST_SERVICE_ACCESS_BENEFITS_LOVS_PRIV

人事担当者

HCMグループ

RESTサービスの使用 - HCMグループ値リスト

HWM_REST_SERVICE_ACCESS_HCM_GROUPS_LOV_PRIV

勤怠管理マネージャ

ジョブ・ファミリ

RESTサービスの使用 - ジョブ・ファミリ値リスト

PER_REST_SERVICE_ACCESS_JOB_FAMILIES_LOV_PRIV

従業員

派遣就業者

学習付加フレックスフィールド値セット

RESTサービスの使用 - 学習付加フレックスフィールド値セット値リスト

WLF_REST_SERVICE_LEARN_DFF_VALUE_SETS_LOV_PRIV

従業員

自分のブランド・スキル

RESTサービスの使用 - ワークフォース評判値リスト

HWR_REST_SERVICE_ACCESS_REPUTATION_LOVS_PRIV

派遣就業者

従業員

パフォーマンス・テンプレート文書名

RESTサービスの使用 - パフォーマンス・テンプレート文書名値リスト

HRA_REST_SERVICE_ACCESS_PERFORMANCE_TEMPLATE_DOCUMENT_NAMES_LOV_PRIV

人事担当者

パフォーマンス・テンプレート・タスク名

RESTサービスの使用 - パフォーマンス管理値リスト

HRA_REST_SERVICE_ACCESS_PERFORMANCE_MANAGEMENT_LOVS_PRIV

人事担当者

プロファイル

RESTサービスの使用 - モデル・プロファイル値リスト

HRT_REST_SERVICE_ACCESS_MODEL_PROFILES_LOV_PRIV

従業員

人事担当者

ライン・マネージャ

質問リスト

質問

RESTサービスの使用 - 質問値リスト

HRT_REST_SERVICE_ACCESS_QUESTIONNAIRE_LOVS_PRIV

派遣就業者

従業員

採用マネージャ

採用担当者

ロール

ユーザー・ロール

ユーザー・アカウント

RESTサービスの使用 - ユーザーおよびロール値リスト

PER_REST_SERVICE_ACCESS_USERS_AND_ROLES_LOVS_PRIV

従業員

派遣就業者

ライン・マネージャ

人材管理アプリケーション管理者

人事担当者

ITセキュリティ・マネージャ

給与ベース

RESTサービスの使用 - 給与ベース値リスト

CMP_REST_SERVICE_ACCESS_SALARY_BASES_LOV_PRIV

報酬管理者

報酬マネージャ

人事担当者

ライン・マネージャ

採用担当者

スケジュール・シフト

RESTサービスの使用 - スケジューリング値リスト

HTS_REST_SERVICE_ACCESS_SCHEDULING_LOVS_PRIV

派遣就業者

従業員

ライン・マネージャ

タイム・カード

タイム・カード・フィールド値

RESTサービスの使用 - タイム・カード値リスト

HXT_REST_SERVICE_ACCESS_TIME_CARD_FIELD_VALUES_LOV_PRIV

派遣就業者

従業員

ボランティア活動組織

ボランティア活動チーム

RESTサービスの使用 - ボランティア活動値リスト

HHR_REST_SERVICE_ACCESS_VOLUNTEERING_LOVS_PRIV

従業員

次の表は、レスポンシブ・ユーザー・エクスペリエンス・ページの値リストへのアクセスを保護する集計権限を示しています。また、権限を継承する事前定義済ロールも示します。必要に応じて、事前定義済ロールのカスタム・バージョンに権限を追加します。

値リスト 集計権限 事前定義済ロール

処理

処理事由

アサイメント・ステータス・タイプ

Personタイプ

RESTサービスの使用 - 個人参照データ値リスト

ORA_PER_REST_SERVICE_ACCESS_PERSON_REFERENCE_DATA_LOVS

人事担当者

ライン・マネージャ

休暇欠勤ビジネス・タイトル

RESTサービスの使用 - 休暇欠勤ビジネス・タイトル値リスト

ORA_ANC_REST_SERVICE_ACCESS_ABSENCE_BUSINESS_TITLES_LOV

従業員

派遣就業者

ライン・マネージャ

休暇欠勤タイプ

RESTサービスの使用 - 休暇欠勤タイプ値リスト

ORA_ANC_REST_SERVICE_ACCESS_ABSENCE_TYPES_LOV

従業員

派遣就業者

ライン・マネージャ

応募フロー

候補者プール

候補者選択プロセス

コンテンツ・ライブラリ

地理階層の場所

ジョブ求人

ジョブ求人テンプレート

採用組織

RESTサービスの使用 - 採用値リスト

ORA_IRC_REST_SERVICE_ACCESS_RECRUITING_LOVS

採用マネージャ

採用担当者

交渉団体

ビジネス・ユニット

コスト・センター

部門

等級

等級ラダー

ジョブ

ジョブ・ファミリ

雇用主

事業所

ポジション

報告組織

組合

RESTサービスの使用 - ワークフォース・ストラクチャ値リスト

ORA_PER_REST_SERVICE_ACCESS_WORKFORCE_STRUCTURE_LOVS

採用マネージャ

人事管理アナリスト

人事担当者

ライン・マネージャ

採用担当者

採用エージェント

RESTサービスの使用 - HCM国値リスト

ORA_PER_REST_SERVICE_ACCESS_HCM_COUNTRIES_LOVS

派遣就業者

従業員

採用マネージャ

人事担当者

採用担当者

採用エージェント

国別仕様データ・グループ

RESTサービスの使用 - 国別仕様データ・グループ値リスト

ORA_PER_REST_SERVICE_ACCESS_LEGISLATIVE_DATA_GROUPS_LOV

人事管理アナリスト

人事担当者

ライン・マネージャ

給与マネージャ

給与管理者

事業所

RESTサービスの使用 - 事業所値リスト

ORA_PER_REST_SERVICE_ACCESS_LOCATIONS_LOV

派遣就業者ロール

従業員

給与フロー・パターン

給与フロー・インスタンス

給与フロー・パラメータ値

RESTサービスの使用 - 給与フロー・パターン値リスト

ORA_PAY_REST_SERVICE_ACCESS_PAYROLL_FLOW_PATTERN_LOVS

給与マネージャ

給与管理者

採用エージェント

採用担当者

エージェンシ候補者

求人質問

RESTサービスの使用 - 採用値リスト

ORA_IRC_REST_SERVICE_ACCESS_RECRUITING_LOVS

採用エージェント

採用組織

採用事業所

RESTサービスの使用 - 採用階層値リスト

ORA_IRC_REST_SERVICE_ACCESS_RECRUITING_HIERARCHY_LOVS

従業員

派遣就業者

人事担当者

後任プラン

タレント・プール

RESTサービスの使用 - 後任管理値リスト

ORA_HRM_REST_SERVICE_ACCESS_SUCCESSION_MANAGEMENT_LOVS

人事担当者

ライン・マネージャ

タレント・レビュー・マネージャ

RESTサービスの使用 - タレント・レビュー・マネージャ値リスト

ORA_HRR_REST_SERVICE_ACCESS_TALENT_REVIEW_MANAGERS_LOV

従業員

派遣就業者

人事担当者

税レポート・ユニット

給与法定ユニット

RESTサービスの使用 - 給与法的組織値リスト

ORA_PAY_REST_SERVICE_ACCESS_PAYROLL_LEGAL_ORGANIZATION_LOVS

給与マネージャ

給与管理者

次の表は、レスポンシブ・ユーザー・エクスペリエンス・ページの値リストへのアクセスを保護する職務ロールを示しています。また、職務ロールが付与される事前定義済ロールも示します。必要に応じて、事前定義済ロールのカスタム・バージョンにこれらの職務ロールを追加します。

値リスト 職務ロール 事前定義済ロール

文書タイプ

RESTサービスの使用 - HR文書タイプ値リスト

ORA_PER_DOCUMENT_TYPES_LOV_REST_SERVICE_DSPS

福利厚生管理者

派遣就業者

従業員

人材管理アプリケーション管理者

人事担当者

ライン・マネージャ

適格な連絡先

RESTサービスの使用 - 適格な連絡先値リスト

ORA_PER_REST_SERVICE_ACCESS_ELIGIBLE_CONTACTS_LOV

派遣就業者

従業員

人事担当者

就業者

RESTサービスの使用 - 就業者値リスト

ORA_PER_WORKERS_LOV_REST_SERVICE_DSPS

派遣就業者

従業員

採用マネージャ

人事担当者

ライン・マネージャ

採用担当者

クイック処理の概要

このトピックでは、クイック処理の概要と、クイック処理を権限を通じて保護する方法について説明します。

HCMレスポンシブ・ユーザー・エクスペリエンスに付属しているNewsfeedホーム・ページのタブは、各タブの下にあるアプリケーションの1つ以上についてユーザーがアクセス権を保持している場合に表示されます。

クイック処理は「自分」、「自分のチーム」および「自分のクライアント・グループ」タブに存在します。クイック処理は複数のタブの下に表示される場合があります。いずれかのタブが表示されている場合、選択したタブの下にユーザーにアクセス権が付与されているクイック処理が表示されます。

クイック処理は権限を通じて保護されます。クイック処理を保護する権限がタブ固有である場合もあります。つまり、タブ内のクイック処理の各インスタンスが一意の権限で保護されます。また、複数のタブで使用されるクイック処理でも、単一の権限で保護される場合があります。たとえば、「雇用情報」クイック処理は、集計権限「雇用情報要約の表示」(ORA_PER_VIEW_EMPLOYMENT_INFORMATION_SUMMARY)を使用して保護されます。この集計権限は、従業員、ライン・マネージャ、人事担当者、人事管理アナリストなど、様々な事前定義済ロールに付与されます。これは、「自分」、「自分のチーム」および「自分のクライアント・グループ」タブに存在します。

「従業員」ロールのみを持つユーザーには「自分」タブが表示されますが、「自分のチーム」および「自分のクライアント・グループ」タブは表示されません。このシナリオでは、「自分」タブに「雇用情報」クイック処理が表示されます。ユーザーに「学習スペシャリスト」データ・ロールが指定されている場合、「自分のクライアント・グループ」タブが表示されます。これは、「学習スペシャリスト」ロールにより学習アプリケーション(「自分のクライアント・グループ」タブ内)へのアクセス権が付与されるためです。「雇用情報」クイック処理は「自分のクライアント・グループ」タブに表示されます。ユーザーが「自分のクライアント・グループ」→「雇用情報」をクリックすると、就業者値リストに、ログイン・ユーザーのアサイメントのみが表示されます。これは、ユーザーに割り当てられた2つのロールのうち、「従業員」のみが「雇用情報要約の表示」集計権限を持っているためです。

別の例を考えます。「個人詳細」クイック処理は就業者による個人詳細のアクセス(ORA_PER_ACCESS_PERSONAL_DETAILS)とHRによる個人詳細のアクセス(ORA_PER_ACCESS_PERSONAL_DETAILS_BY_HR)という2つの集計権限を使用して保護されます。最初の集計権限は「自分」タブ内のクイック処理を保護し、2番目の集計権限は「自分のクライアント・グループ」タブ内のクイック処理を保護します。就業者による個人詳細のアクセスは、「従業員」ロールと「派遣就業者」ロールに付与されます。HRによる個人詳細のアクセスは、「人事担当者」ロールと「人事管理アナリスト」ロールに付与されます。

「従業員」ロールと「学習スペシャリスト」データ・ロールを持つユーザーには、「自分」タブと「自分のクライアント・グループ」タブが表示されますが、「個人詳細」クイック処理は「自分」タブにしか表示されません。