HCM Cloudのロール・タイプはどれですか。
HCM Cloudでは、データ・ロールと抽象ロール、ジョブ・ロール、集計権限、職務ロールの5つのタイプが定義されています。
データ・ロール
データ・ロールには、就業者のジョブと、該当のジョブを持つユーザーがアクセスする必要のあるデータが結合されています。 たとえば、HCMデータ・ロールの国人事担当者には、ジョブ(人事担当者)とデータ・スコープ(国)が結合されています。 1つ以上のHCMセキュリティ・プロファイルでデータ・ロールのデータ・スコープを定義します。 HCMデータ・ロールは、セキュリティ・リファレンス実装の一部ではありません。 すべてのHCMデータ・ロールはローカルで定義し、それらをユーザーに直接割り当てます。
抽象ロール
抽象ロールは、雇用する就業者が行うジョブとは別に、企業における就業者のロールを表します。 HCM Cloudで事前定義されている3つの主な抽象ロールは次のとおりです。
- 従業員(ORA_PER_EMPLOYEE_ABSTRACT)
- 派遣就業者(ORA_PER_CONTINGENT_WORKER_ABSTRACT)
- ライン・マネージャ(ORA_PER_LINE_MANAGER_ABSTRACT)
抽象ロールを作成することもできます。 すべての就業者は少なくとも1つの抽象ロールを持つ可能性があります。 抽象ロールによって、ユーザーは独自の情報の管理や就業者ディレクトリの検索などの標準機能にアクセスできます。 抽象ロールはユーザーに直接割り当てます。
ジョブ・ロール
ジョブ・ロールは、雇用する就業者が実行するジョブを表します。 事前定義済ジョブ・ロールには、「人事管理アナリスト」や「給与マネージャ」などがあります。 ジョブ・ロールを作成することもできます。 通常は、ジョブ・ロールをデータ・ロールに含め、それらのデータ・ロールをユーザーに割り当てます。 「ITセキュリティ・マネージャ」と「アプリケーション実装コンサルタント」の事前定義済ジョブ・ロールはHCMのジョブ・ロールと見なされないため、この一般ルールの例外です。 また、HCMセキュリティ・プロファイルはそれらのデータ・スコープを定義しません。
集計権限
集計権限には、個々のタスクまたは職務の機能権限と、関連のデータ・セキュリティ・ポリシーが結合されています。 集計権限で提供される機能権限によって、タスク・フロー、アプリケーション・ページ、作業領域、レポート、バッチ・プログラムなどへのアクセス権が付与される場合があります。 集計権限は他のロールを継承しません。 すべての集計権限が事前定義されており、編集できません。 集計権限は作成できませんが、事前定義済の集計権限をカスタムのジョブ・ロール、抽象ロールおよび職務ロールに含めることはできます。 集計権限はユーザーに直接割り当てません。
職務ロール
事前定義済の各職務ロールは、コピーおよび編集する可能性のある権限の論理グループを表します。 職務ロールは集計権限と次の点で異なります。
- 職務ロールには、複数の機能セキュリティ権限が含まれます。
- 職務ロールは集計権限や他の職務ロールを継承できます。
- 職務ロールは作成できます。
ジョブ・ロールと抽象ロールは、直接的または間接的に職務ロールを継承する場合があります。 事前定義済およびカスタムの職務ロールをカスタム・ジョブや抽象ロールに含めることができます。 職務ロールはユーザーに直接割り当てません。