Autorisatie Module Applicatiebeheer Functionele beschrijving
Inhoud 1. Inhoud Autorisatie... 2 1.1 Wat is het doel?... 2 1.2 Voor welke (soort) klanten?... 2 1.3 Wat zijn de (technische) voorwaarden voor het gebruik?... 2 1.4 Welke keuzes moet de klant maken?... 3 2. Inrichting... 4 2.1 Gebruikers... 5 2.2 Importen gebruikers... 6 2.3 Werknemer koppelen aan gebruiker... 7 2.4 Functiegroepen... 10 2.5 Controle/wijzigen Functiegroep vanuit de gebruiker... 14 2.3 Gebruikersgroep... 15 2.4 DAA... 18 2.5 Overzichten... 20 3. Basisschema... 22 Functionele beschrijving Pagina 1 van 22
1. Inhoud Autorisatie 1.1 Wat is het doel? Autorisatie regelt de rechten voor de gebruikers. Welke modules mogen de gebruikers inzien en gebruiken en welke gebruikers mogen de gegevens van andere gebruikers inzien en bewerken. De rechten van de gebruikers worden geregeld door middel van functiegroepen en gebruikersgroepen. Werknemers worden gekoppeld aan een gebruikersaccount. Wanneer een werknemer geen gebruiker is, kan hij niets in TSS Web inzien of wijzigen. Daarnaast is het ook mogelijk een gebruiker te zijn maar geen werknemer. 1.2 Voor welke (soort) klanten? Deze module is voor alle soorten bedrijven en klanten geschikt. Voor het gebruik van TSS Web is het nodig de Module Applicatiebeheer menu Autorisatie in te richten. Elke andere Module heeft een relatie tot Autorisatie. Zonder de juiste lees- en wijzigingsrechten is het namelijk niet mogelijk een module te benaderen in Talent en Mijn Talent. 1.3 Wat zijn de (technische) voorwaarden voor het gebruik? -Deze module behoort tot de standaard en hoeft dus niet met een wachtwoord geactiveerd te worden. -Werknemers dienen een account te hebben in de Active Directory. Functionele beschrijving Pagina 2 van 22
1.4 Welke keuzes moet de klant maken? Welke functiegroepen moeten aangemaakt worden? Er wordt gebruik gemaakt van standaard functiegroepen voor bijvoorbeeld werknemers en managers. In deze functie groepen worden de rechten bepaald voor alle werknemers, managers, en kan er bepaald worden wie wat waar mag inzien en wijzigen en kunnen er functie en gebruikers groepen aangemaakt worden voor de salarisadministraties, HR afdelingen enz. Welke gebruikersgroepen moeten aangemaakt worden? Via de gebruikersgroep geeft u een gebruiker rechten om van een beperkt aantal organisatorische eenheden de gegevens te tonen. De gebruikersgroep kan ook worden gebruikt om een groep gebruikers te maken. Dit laatste wordt gebruikt voor de workflow. Welke werknemers worden aan een gebruikersaccount gekoppeld? Welke werknemers wilt u rechten geven om hun eigen gegevens in te zien (Mijn Talent) en de gegevens van anderen (Talent). Per werknemer maakt u een gebruikersaccount aan wat u vervolgens aan elkaar koppelt. Welke gebruikers worden superuser? Wanneer gebruikers alle rechten krijgen in TSS en de Client zijn zij superuser. De superuser is automatisch de gebruiker die het autorisatiebedrijf heeft aangemaakt. De superuser heeft alle rechten binnen Talent. Het is aan te raden slechts enkele gebruikers deze rechten toe te kennen. Eventueel kan een specifieke loginnaam, bijv. Talent superuser, binnen het netwerk worden aangemaakt en aan deze gebruiker de superuser te koppelen. Alleen wanneer er als superuser ingelogd wordt, dan heeft de medewerker rechten als superuser. Welke rollen wilt u gebruiken voor de afdelingen? In Talent zijn een aantal standaard rollen meegeleverd. Deze rollen kunnen worden gebruikt om de workflow vanuit de diverse modules te organiseren. Naast de standaard rollen kunnen eigen rollen worden gedefinieerd. Wie moeten deze afdelingsrollen gaan vervullen? U dient te beslissen wie de rolvervullers worden per afdeling of bedrijf. Bijvoorbeeld: de rolvervuller van verlofgoedkeurder is de manager van de afdeling. Wilt u gebruik maken van lijsten (autorisatievolgorden)? Het is mogelijk in de goedkeuringsworkflow een lijst in te geven. Bijvoorbeeld: u wilt dat de goedkeuring van een declaratie eerst door de manager gedaan wordt en vervolgens door de salarisadministratie. In de Autorisatie richt u dan de lijst in. Deze koppelt u in de gekozen Module aan de Workflow. Welke Workflow hanteren jullie en wat is hiervoor nodig in de Autorisatie? Bij de inrichting van Workflow procedures worden gebruikers via een groep, rol of lijst aan deze procedure gekoppeld. De groepen en lijsten die u hiervoor nodig heeft moeten in Autorisatie ingericht worden. Functionele beschrijving Pagina 3 van 22
2. Inrichting Per bedrijf geeft u aan welke gebruikers er zijn en welke rechten zij voor wie hebben. Hier wordt tevens de basis voor de workflow ingericht. Per module, bijv. verlof, kan de gewenste workflow gekozen worden. Het is handig om een Autorisatiematrix op te zetten in bijvoorbeeld Excel waarin u alle verschillende groepen gebruiker opneemt met de rechten die zij hebben. Zie hieronder een voorbeeld van de verschillende groepen die kunnen voorkomen in een organisatie. - Werknemers - Managers - P&O Adviseurs - P&O Administratie - Facilitair Per groep kunt u dan bepalen welke rechten zij in het systeem krijgen. Functionele beschrijving Pagina 4 van 22
2.1 Gebruikers Ga via de module Applicatiebeheer naar het menu Autorisatie Gebruikers Klik op Gebruiker vastleggen Het volgende scherm verschijnt: Tabblad Algemeen Domein: het Active Directory-domein waarin de gebruiker bekend is. Dit is een verplicht veld. De standaardwaarde voor dit veld kunt u ingeven in Onderhoud bedrijf bij Standaard domeinnaam. Aanmeldingsnaam: dit is de gebruikersnaam waarmee de gebruiker zich aanmeldt in Windows. Deze aanmeldingsnaam is door uw systeembeheerder gekozen bij het aanmaken van de gebruiker in Active Directory. U moet deze naam exact overnemen, anders heeft de gebruiker geen toegang. Volledige naam: de volledige gebruikersnaam, zoals deze getoond zal worden. Deze naam kan per bedrijf verschillen voor dezelfde aanmeldingsnaam. E-mailadres: dit is het e-mailadres van de gebruiker en kan verschillend zijn voor verschillende bedrijven. (optioneel) Dit adres heeft geen relatie met de e-mailadressen die u kunt ingeven in de module Persoonsgegevens. Het e-mailadres dat u hier ingeeft wordt gebruikt bij het toevoegen van nieuwe verlofaanvragen aan de Outlook-agenda van de werknemer. Als geen e-mailadres van het type Werk is vastgelegd in de module Persoonsgegevens zal het ook gebruikt worden door het systeem om eventuele e-mails (bijv. bevestiging verlofaanvraag) vanuit de verschillende modules te verzenden. Standaardbedrijf: dit is het bedrijf, waar de gebruiker automatisch naar toegaat bij het opstarten van T&S web. Bij een nieuwe gebruiker moet u dit veld leeg laten of gelijk maken aan het nummer van het huidige bedrijf. Voorkeurstaal: als er meerdere bedrijfstalen zijn ingericht op de pagina Onderhoud bedrijf dan kunt u hier de taal van de gebruiker selecteren. De taal die gebruikt wordt in T&S web wordt bepaald door uw Functionele beschrijving Pagina 5 van 22
browser. Voor Internet Explorer is het de taal die boven in de lijst staat als u op het tabblad Algemeen in Internetopties (Eigenschappen voor Internet) op de knop Talen klikt. Vervaldatum: als u hier een datum ingeeft dan heeft de gebruiker na deze datum geen toegang meer tot Talent & Salaris. Als dit veld leeg is of gevuld met dd-mmm-yyyy dan is er geen vervaldatum. Superuser: als dit vakje aangevinkt is, heeft de gebruiker 'superuser'-rechten, d.w.z. dat deze gebruiker alle mogelijke programmafuncties mag uitvoeren. Wordt het vakje niet aangevinkt dan moet u de gebruiker rechten toekennen op het gebruik van de functies op het tabblad Functiegroepen. Vul de gegevens in en klik vervolgens op Akkoord Het volgende scherm verschijnt: 2.2 Importen gebruikers Er is ook een mogelijkheid om meerdere gebruikers te importeren van de Active directory. Ga in de module Applicatiebeheer naar het menu Autorisatie Importeren gebruikers Het volgende scherm verschijnt: Functionele beschrijving Pagina 6 van 22
Klik op en de resultaten worden getoond: Vink de betreffende gebruikers aan en klik op Indien de volledige naam en/of het emailadres bekend zijn, worden deze ook overgenomen. Indien er geen resultaten worden getoond, probeer dan d.m.v. een vinkje bij toegangsmethode de gebruikers op te halen. Indien dit ook geen resultaten geeft, dan betekent dit dat de webservice onder een account draait die te weinig rechten heeft om de gegevens uit het domein op te halen. Indien er zeer veel gebruikers actief zijn, gebruik dan onderstaand veld om het aantal reeds ingelezen gebruikers aan te geven. De gegevens van de gebruikers kunnen nu via het menu gebruiker worden aangevuld. 2.3 Werknemer koppelen aan gebruiker Gebruiker: Werknemer: Kan inloggen in het systeem en heeft bepaalde lees- en wijzigingsrechten Werknemer in een van de bedrijven binnen de organisatie Indien de gebruiker ook werknemer is in een bedrijf dan kan er een koppeling gemaakt worden tussen werknemer en gebruiker. Door middel van deze koppeling herkent Talent welke werknemergegevens getoond mogen worden als de gebruiker inlogt. Deze persoonlijke gegevens zijn zichtbaar via Mijn Talent. Alle gebruikers in een bedrijf die niet gekoppeld zijn aan een werknemer vindt u terug in de afdeling Niet-werknemers. Functionele beschrijving Pagina 7 van 22
Klik op deze afdeling en linksboven worden alle gebruikers getoond: Klik daarna op de gewenste gebruiker om de gebruiker gegevens te tonen: Wanneer u de het gebruikersaccount wilt koppelen aan de werknemer klikt u op Het werknemers zoeken scherm verschijnt: Functionele beschrijving Pagina 8 van 22
Zoek hierin de juiste werknemer en klik deze aan: Het volgende scherm verschijnt: De gebruiker is nu gekoppeld aan de werknemer: Het gebruiker icoon geeft aan dat de werknemer gekoppeld is aan een gebruiker. Het is ook mogelijk om de gebruiker te ontkoppelen van de werknemer. Klik hiervoor op Functionele beschrijving Pagina 9 van 22
2.4 Functiegroepen In een functiegroep definieert u de autorisatie voor alle gebruikers die in deze groep geplaatst worden. U bepaalt de functiegroep vanuit de functies/rol binnen de organisatie. Voorbeelden hiervan zijn: werknemer, manager, salarisadministrateur en opleidingscoördinator. Per functie/rol maakt u een functiegroep. Een medewerker met meerdere rollen, krijgt meerdere functiegroepen. De functiegroep bepaalt WAT een gebruiker mag U maakt bijvoorbeeld de functiegroep werknemers en de functiegroep managers aan. In de functiegroep werknemers geeft u de rechten voor Mijn Talent en de verlofaanvragen mijzelf. In de functiegroep managers geeft u de rechten voor Talent en de verlofaanvraag anderen. Wanneer de gebruiker geautoriseerd wordt voor zowel de functiegroep werknemers als voor managers dan kan deze gebruiker zowel zijn eigen verlofkaart als de verlofkaarten van anderen zien. Ga via de module Applicatiebeheer naar het menu Autorisatie Functiegroepen Klik op Het volgende scherm verschijnt: Tabblad Algemeen Groep nr.: dit nummer is de unieke identificatie van de functiegroep in Talent & Salaris. Dit nummer kan alleen worden ingegeven bij het aanmaken van een nieuwe functiegroep. Naam functiegroep: deze naam wordt in het linker gedeelte getoond. Functionele beschrijving Pagina 10 van 22
Geef de functiegroep een nummer en een logische naam, bijv. Groep nr. 99 en Mijn Talent Medewerker en klik op Akkoord. De functiegroep is nu aangemaakt. Nu moet deze nog ingericht worden. Selecteer in de linker kolom de functiegroep.: Het volgende scherm verschijnt: Tabblad Functies Op het tabblad Functies kunnen de functies geselecteerd worden. Bij modules kan gekozen worden tussen Alle, alleen client, alleen web of DBSfunc (deze laatste hoeft u niet te gebruiken, deze is alleen nodig voor de compatibiliteit met een vorige versie.) Functionele beschrijving Pagina 11 van 22
Richt eerst de rechten in voor toegang tot het web. Klik hiervoor op Talent & Salaris web. Hier worden de rechten toegekend voor de buttons Mijn Talent en Talent. Geef in elke Functiegroep voor werknemers rechten voor Mijn Talent HRM. 50002. (De toegang voor werknemers T&S-web kan namelijk niet zonder deze functie) Door middel van het wordt de functieboom uitgeklapt. De functieboom volgt de menu s in T&S client en T&S-web. Klik op een module en onderliggende functies worden getoond. Klik in het van de gewenste functienaam. Het vinkje geeft aan dat de er nu geautoriseerd is. Als alle gewenste functienamen zijn aangevinkt, klik dan op akkoord/toepassen om de gegevens op te slaan. Functionele beschrijving Pagina 12 van 22
Tabblad Gebruikers Hier kunt u Gebruikers toevoegen aan de Functiegroep Default toont dit scherm per letter van het alfabet de gebruikers. Onderaan staan de niet-werknemers. Klik op Het volgende zoek scherm verschijnt: Zoek de gebruikers welke toegevoegd moeten worden en vink deze aan en klik vervolgens op Akkoord. Wanneer u Lijstweergave aanvinkt ziet u de hele lijst met toegevoegde gebruikers. Functionele beschrijving Pagina 13 van 22
2.5 Controle/wijzigen Functiegroep vanuit de gebruiker Opmerking: de optie wijzigen is alleen beschikbaar voor klanten die dit in eerdere releases in gebruik hadden. Voor overige en nieuwe klanten is het niet mogelijk een uitzondering op gebruikersniveau te maken. Functies vanuit functiegroep bij een gebruiker controleren: Ga via de module Applicatiebeheer naar het menu Autorisatie Gebruikers: Selecteer links van het scherm een gebruiker: Kies vervolgens het tabblad Functies: Het Het volgende scherm verschijnt: De grijze vlakken geven aan dat de rechten uit een functiegroep komen. Wanneer de muis zich boven een grijs vlak bevindt, wordt getoond vanuit welke functiegroep de rechten komen. Functionele beschrijving Pagina 14 van 22
Rechten vanuit een functiegroep bij een gebruiker uitschakelen: Het wijzigen van functies op gebruikersniveau is sinds release 11.10.00 niet meer mogelijk. Hierdoor is het gebruik van de functiegroepen de enige manier waarop functies toegekend worden. Zo blijft de inrichting overzichtelijker. Wanneer u deze functie voorheen in gebruik had, is deze optie nog wel mogelijk. 2.3 Gebruikersgroep Via de gebruikersgroep geeft u een gebruiker rechten om de geselecteerde functies (vanuit de functiegroep) toe te passen op bepaalde organisatorische eenheden. Met andere woorden; De gebruikersgroep bepaalt voor WIE een gebruiker de functies mag vervullen Gebruikersgroepen: Via de gebruikersgroep geeft u een gebruiker rechten om van een beperkt aantal organisatorische eenheden de gegevens te tonen. De gebruikersgroep kan ook worden gebruikt om een groep gebruikers te maken. Dit laatste wordt gebruikt voor de workflow. Gebruikersgroep als groep gebruikers: De gebruikersgroep kan ook gebruikt worden om een groep gebruikers aan te tonen. Dit kan bijv. gebruikt worden voor de workflow van een bepaalde verlofdefinitie. Het bijzonder verlof moet bijv. worden geaccordeerd door een lid van de groep HR-medewerkers. Voorbeeld: U heeft zojuist de functiegroep Mijn Talent Medewerker aangemaakt. Daarin richtte u in welke functies zij mogen zien/wijzigen. Nu gaat u inrichten dat ze deze functie voor alle afdelingen binnen het bedrijf geldt. Ga via de module Applicatiebeheer naar het menu Autorisatie Gebruikersgroep: Functionele beschrijving Pagina 15 van 22
Klik op Het volgende scherm verschijnt: Geef de gebruikersgroep een nummer en een logische naam en klik daarna op Akkoord. Selecteer daarna in de linkerkolom de gebruikersgroep:. In het Tabblad gebruikers voegt u nu gebruikers toe met de knop Gebruikers toevoegen: Deze functie werkt verder hetzelfde als bij de functiegroep. Functionele beschrijving Pagina 16 van 22
Tabblad DAA Hier wordt Functiegroep aan de Gebruikersgroep gekoppeld. Klik de linkerkolom de functiegroep aan waarin de gewenste rechten zijn toegekend, in dit geval Mijn Talen Medewerker, en vink daarna in de rechterkolom de afdelingen aan die van toepassing zijn in deze gebruikersgroep. Opmerking: Wanneer er een gebruikersgroep aangemaakt wordt voor het gebruik van de Workflow, is het niet nodig het Tabblad DAA in te vullen. Een gebruikersgroep met gebruikers is in dit geval voldoende. Functionele beschrijving Pagina 17 van 22
2.4 DAA DAA staat voor Department Authorization Awareness functies. Ga via de module Applicatiebeheer naar het menu Autorisatie DAA Het volgende scherm verschijnt: Voor de Modules links van het scherm geldt, dat zij afdelingsgevoelig gemaakt kunnen worden. Deze DAA staat default uit. Zet deze afdelingsautorisatie standaard aan. Gebruik afdelingsautorisatie voor superusers alleen in bijzondere gevallen. Hiermee voorkom je dat de superuser buiten gesloten wordt. Functionele beschrijving Pagina 18 van 22
Selecteer nu de Modules waarvoor u de DAA in wilt richten Een Module die niet afdelingsgevoelig is, houdt geen rekening met de autorisatie van de afdelingen en is dus zichtbaar voor elke gebruiker die hiervoor geautoriseerd is. Dit is bijv. vaak gewenst bij het programma fotoalbum. Hier wordt dan geen DAA op toegepast, zodat van de gehele organisatie de foto s zichtbaar zijn. Een programma dat wel afdelingsgevoelig is, houdt rekening met de ingerichte gebruikersgroep(en) bij de betreffende gebruiker. Wanneer DAA is actief is aangevinkt betekent dit dat de betreffende functie afdelingsgevoelig is gemaakt en dat alleen leden van gebruikersgroepen met rechten op een afdeling voor die afdeling het programma mogen gebruiken. Wanneer Actief voor SU s ook is aangevinkt betekent dit dat de afdelingsgevoeligheid ook van toepassing is voor superusers. (Dit betekent dus dat het mogelijk is dat een superuser niet alles kan) Door middel van het plaatsen van een vinkje in de kolom actief wordt de functie verlofaanvraag afdelingsgevoelig. Functionele beschrijving Pagina 19 van 22
2.5 Overzichten Ga via de module Applicatiebeheer naar het menu Autorisatie Overzichten Gebruikers per functie Selecteer Gebruikers per functie Het volgende scherm verschijnt: DAA-details: deze optie is van belang als afdelingsautorisatie voor de functie is ingeschakeld. In de kolom Afdeling op het overzicht wordt dan een lijst van afdelingen getoond waarvoor de gebruiker is geautoriseerd via de gebruikersgroepen. Inclusief subgroepen (als module is geselecteerd): deze optie is alleen van belang als u aan de linkerkant van het scherm een module hebt geselecteerd. Als deze optie is ingeschakeld en er zijn subgroepen (bijvoorbeeld Acties, Overzichten, Onderhoud,...) in de geselecteerde map dan komen alle functies in de subgroepen ook op het overzicht. Let op! Het overzicht kan daardoor zeer omvangrijk worden. Als de optie is uitgeschakeld komen alleen functies op het overzicht die rechtstreeks in de geselecteerde map zijn opgenomen. Export: als u dit selectievakje aanvinkt dan wordt het rapport geoptimaliseerd voor het exporteren. Dan worden meer kolommen aangemaakt zodat de gegevens in bijvoorbeeld in Excel overzichtelijker worden. Daarnaast komen de gegevens zoveel mogelijk op één pagina. Als u het overzicht wilt afdrukken dan kunt u het selectievakje beter leeg laten. Functionele beschrijving Pagina 20 van 22
Nadat links van het scherm een Module wordt gekozen en/of de selectiecriteria hebt gewijzigd, klikt u op de knop Vernieuwen om het overzicht aan te laten maken. Gebruikers per functie: Dit overzicht laat per selecteerde functie zien welke gebruikers hiervoor geautoriseerd zijn. Naast het overzicht Gebruikers per functie zijn de volgende overzichten beschikbaar: Gebruikers per gebruikersgroep: Dit overzicht laat de gebruikersgegevens zien van de gebruikers binnen de geselecteerde groep(en). Autorisatie per functiegroep: Dit overzicht laat de geautoriseerde functies zien per geselecteerde functiegroep(en). Hierin staan de functie-id s, omschrijving en wordt er onderscheid gemaakt tussen Mijzelf/mijn Talent en Anderen/Talent Autorisatie per gebruiker: Dit overzicht laat zien aan welke functie- en gebruikersgroepen de geselecteerde gebruiker is toegevoegd. Let op; u dient dus eerst een gebruiker te selecteren voor u op de knop Vernieuwen klikt. Gebruikers: Dit overzicht toont de actieve gebruikers binnen de geselecteerde data. Het overzicht laat o.a. de aanmeldnaam, Domeinnaam, het emailadres en de naam van de gekoppelde werknemer zien. De rapporten kunnen geëxporteerd worden naar verschillende formaten. Functionele beschrijving Pagina 21 van 22
3. Basisschema Functionele beschrijving Pagina 22 van 22