Mijn Communities
Help

Gebruik rol zoals 'Salarisadministratie' in 'Autorisatiebeheer', hoe werkt dit door in Self Service?

13-06-2023 15:53 (Bijgewerkt op 13-06-2023)
  • 9 Antwoorden
  • 4 kudos
  • 1743 Weergaven

In Self Service kan je een gebruiker koppelen als 'Eindgebruiker' of 'PSA-gebruiker'. Als je in HR Core Beaufort werkt met roltoewijzing en dezelfde rol hebt gekoppeld aan een 'activiteitenprofiel' dan worden gebruikers automatisch gekoppeld als 'eindgebruiker'. Dit werkt met iedere rol, bijvoorbeeld:

RemcoteRonde_1-1686664094690.png

 


 


Er kunnen rollen zijn die je specifiek wil aanmaken als 'PSA-gebruiker'. Dit kan bijvoorbeeld gaan om specialistische rollen zoals 'Salarisadministratie'. Voor die rollen raden we je aan om deze gebruikers handmatig te koppelen aan de 'PSA-gebruiker'. Daar vul je als volgt het 'Gebruikersnummer':

RemcoteRonde_2-1686664162443.png

 


Belangrijk is om te weten hoe ingevulde 'verbijzondering' in het activiteitenprofiel werkt. Stel je hebt het activiteitenprofiel de rol 'SA' gekoppeld. Dan heb je in Self Service de volgende inrichting:

RemcoteRonde_3-1686664231613.png

 

 

Stel er start een nieuwe collega Salarisadministrateur. Als hij/zij nog niet is aangemaakt als 'PSA-gebruiker' dan wordt hij/zij automatisch aangemaakt als 'Eindgebruiker'. Wil je dat niet? Zorg er dan voor dat je deze nieuwe collega opvoert als 'PSA-gebruiker' voordat je de roltoewijzing in HR Core Beaufort vastlegd?

 

Wat zijn de voordelen om rollen als Salarisadminstratie op te nemen in de organisatiestructuur van HR Core Beaufort?
Alleen Self Service kent dit specifieke onderscheid tussen 'Eindgebruiker' en 'PSA-gebruiker'. Voor andere onderdelen van Youforce is het eenvoudig dat de rollen vanuit HR Core Beaufort kunnen worden beheerd. Denk aan Personeelsdossier, Declaraties (via Youforce app & desktop) of Ziekteverzuim. Ook kunnen deze rollen, zoals Salarisadministratie, gebruik gaan maken van 'vervanging'.

 

Tot slot heb je hiermee veel meer controle op de autorisaties als een collega weer uitdienst gaat. Je kunt bijvoorbeeld in Youforce Reporting controleren welke collega's uitdienst zijn gegaan en toch nog een actieve roltoewijziging hebben. Dus met het vastleggen van rollen in Salarisadministratie vervalt niet het toekennen van de 'PSA-gebruiker-rechten' in Self Service. Maar op vele andere plekken in Youforce werkt de roltoewijzing van een rol 'Salarisadministratie' eenvoudig door.

Opmerkingen
FBB Zorgboog
ACTIVE CONTRIBUTOR *
door FBB Zorgboog

@Remco te Ronde dank voor de toelichting, maar iets is mij toch niet niet duidelijk. In de uitleg staat: Stel er start een nieuwe collega Salarisadministrateur. Als hij/zij nog niet is aangemaakt als 'PSA-gebruiker' dan wordt hij/zij automatisch aangemaakt als 'Eindgebruiker'. Wil je dat niet? Zorg er dan voor dat je deze nieuwe collega opvoert als 'PSA-gebruiker' voordat je de roltoewijzing in HR Core Beaufort vastlegd?

Vraag: wat gaat er fout als je dit te laat doet en hoe los je dat dan op?


Opmerking: ik vind dit overigens best een belangrijk aandachtspunt waarover ik tot op heden nog niets gehoord had. In veel Youforce-formulieren is immers expliciet rekening gehouden met die verschillende gebruikerstypen. 

door Remco te Ronde

Hoi @FBB Zorgboog ,

 

Bedankt voor de feedback. Inderdaad het kennisartikel is bedoeld om te voorkomen dat het fout gaat.

 

Maar mocht het toch fout gaan dan is er geen man overboord. In dat geval ga je naar Self Service / Beheer / Gebruikersdefinitie / Eindgebruiker. Daar geef je de gebruiker een einddatum

RemcoteRonde_1-1686667712403.png

 

Daarna pas je het 'Gebruikersnummer' aan. Als tip kan het slim zijn om in het veld 'Gebruiker' ook toe te voegen waarom je deze wijziging hebt doorgevoerd.

RemcoteRonde_2-1686667956574.png

 

Daarna ga je alsnog naar Self Service / Beheer / Gebruikersdefinitie / PSA-gebruiker. Dan kan je de nieuwe collega alsnog opvoeren als volgt:

RemcoteRonde_3-1686668085983.png

 

Maar het belangrijkste is als je in Self Service / Beheer / Autorisatie / Activiteitenprofiel de 'verbijzondering' van de rol 'Salarisadministratie' niet koppelt dan kan het ook niet fout gaan.

FBB Zorgboog
ACTIVE CONTRIBUTOR *
door FBB Zorgboog

@Remco te Ronde dank voor de duidelijke toelichting

Marjan Arends Elker
CONTRIBUTOR ***
door Marjan Arends Elker

Hallo @Remco te Ronde 

Een aanvullende vraag hierop.

In het verleden kon je bijv iemand met de rol MGR toevoegen aan de HOE en dan kon degene automatisch alle medewerkers zien. Werkt dit ook voor de de rol van salarisadministratie en andere rollen die je zelf maakt in beaufort.

Uit de artikelen lijkt het alsof je wel moet kiezen voor boomoptie zodat degene met rol wordt toegevoegd aan alle afdelingen.

Op zich kan dit natuurlijk prima, het maakt alleen de organisatiestructuur met roltoewijzing nogal onoverzichtelijk.

 

Concrete vraag is dus:

Is het mogelijk om iemand met een rol toe te wijzen alleen aan de HOE, zodat degene wel de rol heeft voor de hele organisatie? of werkt dit niet meer met het nieuwe autoriseren?

door Remco te Ronde

Hoi @Marjan Arends Elker,

 

Een concrete vraag verdiend een concreet antwoord. Ja je moet iemand een rol geven op iedere individuele organisatorische eenheid. In HR Core Beaufort doe je dit tegenwoordig erg eenvoudig via 'roltoewijzing persoon' en de optie 'boom optie'.

 

Maar het is wellicht ook nuttig om te weten waarom we hiervoor hebben gekozen. Er zijn 2 belangrijke redenen waarom we het toevoegen van een rol op de bovenste organisatorische eenheid (de HOE) laten doorwerken in onderliggende afdelingen (technisch gesproken naar beneden cascaderen), namelijk:

1)  We weten niet of het geldt voor iedere rol. Het meest concrete voorbeeld, stel alleen de Raad van Bestuur heeft een secretaresse. Je maakt daarvoor de rol secretaresse (SEC) aan. Vaak zit de afdeling ''raad van bestuur'' bovenin het organogram. In dat voorbeeld zou deze persoon ook automatisch de rechten secretaresse (SEC) krijgen op alle onderliggende afdelingen. Veel organisaties vinden/vonden dat onwenselijk.

2) Vaak wil je kunnen zie wie welke rol heeft op een afdeling. Je gebruikt hiervoor bijvoorbeeld het rapport 'roltoewijzing' in Youforce Reporting. Als je een keer wil achterhalen ''waarom is er niemand die deze declaratie kan goedkeuren'' moet je veel dieper gaan zoeken. In plaats van het opzoeken van de afdeling/organisatorische eenheid en wie welke rol heeft moet je echt gaan nazoeken of iemand op de bovenliggende afdeling (tot aan de HOE) een rol heeft. Het lijkt makkelijk, maar het zal in meerdere gevallen best een puzzel worden.

FBB Zorgboog
ACTIVE CONTRIBUTOR *
door FBB Zorgboog

@Marjan Arends Elker ik herken jouw opmerking over onoverzichtelijke roltoewijzingen. Toevallig heb ik zojuist een idee geplaatst om te pleiten voor het gebruik van rolgroepen naast alleen rollen. Wellicht ook een oplossing. Zie Roltoewijzing uitbreiden met rolgroepen - Visma Community

Marjan Arends Elker
CONTRIBUTOR ***
door Marjan Arends Elker

@Remco te Ronde 

 

Dankjewel voor je uitgebreide antwoord

 

Ik steun wel het idee van @FBB Zorgboog 

Mocht je mensen nodig hebben om mee te denken hou ik me aanbevolen

MHoekstra
CONTRIBUTOR ***
door MHoekstra

@Remco te Ronde Ik heb nu het autorisatiebeheer leidend gaat worden meerdere rollen aangemaakt in BO4. Hoe kan ik nu makkelijk de verschillende medewerkers binnen autorisatiebeheer omzetten naar de rol? Dit lukt niet bij wijzigen en aangezien daar heel veel applicaties aan zijn toegevoegd vind ik het vervelend om hem opnieuw te maken?

door Remco te Ronde

Hoi @MHoekstra,

Als je in 'autorisatiebeheer' kun je een groep aanmaken voor een 'rol' of 'specifieke gebruikers'. Als je eenmaal een groep hebt aangemaakt voor 'specifieke gebruikers' kan je deze niet wijzigen naar een rol.

 

We hebben hiervoor wel eerder het idee 'Wijziging autorisatie mogelijk maken van specifieke gebruiker naar rol en vice versa' ontvangen. Maar we hebben ervoor gekozen om ons te focussen op anderen ideeen/verbeteringen.

 

Er zit dus niets anders op dan de groep opnieuw aan te maken. 

Medewerkers