Semantius Logo

Employee Self-Service Portal

1. Overview

Employee self-service intake surface: catalog browse, request submission, knowledge search, and case status. Workflow layer on top of HRSD-CASE-MGMT, no masters of its own. Hands intake off to case-mgmt and can route IT-flavored requests through to ITSM.

2. Entity summary

Namedata_objectDescription
EmployeesemployeesCanonical records of people currently or formerly employed, carrying identity, employment metadata, and links to position, manager, and org unit.
HR Caseshr_casesEmployee inquiries and service requests routed to HR operations, such as pay questions, benefits changes, leave requests, and complaints.
Knowledge Articlesknowledge_articlesKnowledge-base articles backing self-service portals and agent-assist tools, moving through draft, review, published, and retired.
Service Requestsservice_requestsPlanned, catalog-driven requests for access, hardware, software, or information, distinct from reactive incidents.
flowchart TD
  classDef embedded_master fill:#fff4cc,stroke:#c79100,color:#5b4500;
  classDef platform_builtin fill:#e0e0e0,stroke:#424242,color:#1a1a1a;
  employees["Employees"]
  knowledge_articles["Knowledge Articles"]
  hr_cases["HR Cases"]
  service_requests["Service Requests"]
  users["Users"]
  employees -->|"triggers"| service_requests
  employees -->|"spawns"| hr_cases
  employees -->|"raises"| hr_cases
  hr_cases -->|"references"| knowledge_articles
  hr_cases -->|"spawns"| service_requests
  employees -->|"updated by"| hr_cases
  users -->|"owns"| hr_cases
  users -->|"authored"| knowledge_articles
  users -->|"approved"| knowledge_articles
  employees -->|"is_linked_to"| users
  users -->|"raises"| hr_cases
  users -->|"works on"| hr_cases
  users -->|"approves"| hr_cases
  users -->|"authors"| knowledge_articles
  users -->|"requests"| service_requests
  users -->|"fulfills"| service_requests
  users -->|"assigned requests"| service_requests
  users -->|"submitted requests"| service_requests
  users -->|"authored articles"| knowledge_articles
  class employees embedded_master;
  class knowledge_articles embedded_master;
  class hr_cases embedded_master;
  class service_requests embedded_master;
  class users platform_builtin;
  style service_requests stroke-dasharray:5 5;

3. Entities catalog

#data_objectcanonical codesingularpluralrolemastered inmastered labelnecessitypersonal_contententity_typewrite tiernotes
1employeesemployeesEmployeeEmployeesembedded_masterhcm-core-workerCore Worker Recordrequiredyesoperational_workflow:manage-
2hr_caseshr_casesHR CaseHR Casesembedded_masterhrsd-case-mgmtHR Case Managementrequiredyesoperational_workflow:manage-
3knowledge_articlesknowledge_articlesKnowledge ArticleKnowledge Articlesembedded_masteritsm-knowledgeIT Knowledge Managementrequired-operational_workflow:manage-
4service_requestsservice_requestsService RequestService Requestsembedded_masteritsm-service-requestService Request Fulfillmentoptional-operational_workflow:manage-

4. Aliases and industry synonyms

(none: no industry-scoped aliases for this scope)

5. Relationships

5.1 Intra-scope edges

fromverbtocardinalitykindnecessityowner_sidedelete_modefk_formatnotes
employeestriggersservice_requestsone_to_manyreferenceoptionalsourceclearreference-
employeesspawnshr_casesone_to_manyreferenceoptionalsourceclearreference-
employeesraiseshr_casesone_to_manyreferencerequiredsourcerestrictreference-
hr_casesreferencesknowledge_articlesmany_to_manyassociationoptionalsourceclearreference-
hr_casesspawnsservice_requestsone_to_manyreferenceoptionalsourceclearreference-
employeesupdated byhr_casesone_to_manyreferenceoptionalsourceclearreference-

5.2 Built-in edges (users and other platform built-ins)

fromverbtocardinalitynecessityowner_sidedelete_modefk_formatnotes
usersownshr_casesone_to_manyoptionalsourceclearreference-
usersauthoredknowledge_articlesone_to_manyoptionalsourceclearreference-
usersapprovedknowledge_articlesone_to_manyoptionalsourceclearreference-
employeesis_linked_tousersone_to_oneoptionaltargetclearreference-
usersraiseshr_casesone_to_manyrequiredsourcerestrictreference-
usersworks onhr_casesone_to_manyoptionalsourceclearreference-
usersapproveshr_casesone_to_manyoptionalsourceclearreference-
usersauthorsknowledge_articlesone_to_manyoptionalsourceclearreference-
usersrequestsservice_requestsone_to_manyrequiredsourcerestrictreference-
usersfulfillsservice_requestsone_to_manyoptionalsourceclearreference-
usersassigned requestsservice_requestsone_to_manyoptionalsourceclearreference-
userssubmitted requestsservice_requestsone_to_manyrequiredsourcerestrictreference-
usersauthored articlesknowledge_articlesone_to_manyrequiredsourcerestrictreference-

5.3 Cross-scope edges

5.3a Outbound from this scope’s masters and contributors

Edges this scope drives: the in-scope endpoint has role of master or contributor.

(none: no outbound cross-scope edges from this scope’s masters or contributors)

5.3b Context edges on embedded shells and consumed entities

Edges the canonical owner drives, shown for context: the in-scope endpoint has role of embedded_master, consumer, or derived.

fromverbtocardinalitynecessitydelete_modefk_formatnotes
knowledge_articlespublishes_toknowledge_base_articlesone_to_oneoptionalnonen/a-
employeestriggersiga_provisioning_eventsone_to_manyoptionalnonen/a-
employeesfinalized byonboarding_document_collectionsone_to_manyoptionalnonen/a-
audit_engagementstriggersservice_requestsone_to_manyoptionalnonen/a-
pre_employeespromotes toemployeesone_to_onerequirednone (required-if-present)n/a-
legal_holdsidentifies_custodians_fromemployeesmany_to_manyoptionalnonen/a-
legal_advice_recordsreferencesemployeesmany_to_manyoptionalnonen/a-
employeesis host forhost_assignmentsone_to_manyrequirednone (required-if-present)n/a-
customer_casesreferencesknowledge_articlesmany_to_manyoptionalnonen/a-
service_catalog_itemsspawnsservice_requestsone_to_manyoptionalnonen/a-
contingent_workersconverts_toemployeesone_to_oneoptionalnonen/a-
knowledge_base_articlesresolveshr_casesmany_to_manyoptionalnonen/a-
knowledge_base_articlessourcesknowledge_articlesone_to_manyoptionalnonen/a-
intent_definitionsinformsknowledge_articlesone_to_manyoptionalnonen/a-
merit_recommendationsapplies toemployeesone_to_oneoptionalnonen/a-
equity_grantsgranted toemployeesone_to_oneoptionalnonen/a-
compensation_statementsissued toemployeesone_to_oneoptionalnonen/a-
employeesrequestsabsence_requestsone_to_manyoptionalnonen/a-
org_unitsgroupsemployeesone_to_manyrequirednone (required-if-present)n/a-
hcm_positionsis_filled_byemployeesone_to_oneoptionalnonen/a-
employeessignsemployment_contractsone_to_manyrequired⚠ audit: required composed child out of scopen/a-
employeesgeneratesemployment_eventsone_to_manyrequired⚠ audit: required composed child out of scopen/a-
employeestriggersasset_lifecycle_eventsone_to_manyoptionalnonen/a-
employeesholdsskill_profilesone_to_oneoptionalnonen/a-
employeestriggerspay_runsone_to_manyoptionalnonen/a-
employeesenrolls_incourse_enrollmentsone_to_manyoptionalnonen/a-
employeesbecomescareer_aspirationsone_to_oneoptionalnonen/a-
employeesbecomeswork_shiftsone_to_manyoptionalnonen/a-
employeesbecomescompensation_statementsone_to_oneoptionalnonen/a-
employeestriggersbenefit_enrollmentsone_to_manyoptionalnonen/a-
employeestriggerscorporate_cardsone_to_manyoptionalnonen/a-
employeesspawnsonboarding_journeysone_to_oneoptionalnonen/a-
employeesfeedsheadcount_plansone_to_manyoptionalnonen/a-
employeesfeedsagency_time_entriesone_to_manyoptionalnonen/a-
employeesonboarded byonboarding_journeysone_to_manyrequirednone (required-if-present)n/a-
onboarding_tasksemitsservice_requestsone_to_manyoptionalnonen/a-
onboarding_tasksspawnshr_casesone_to_manyoptionalnonen/a-
employeesreflectslearning_recordsone_to_manyoptionalnonen/a-
employeesreflected oncompliance_assignmentsone_to_manyoptionalnonen/a-
employeesdeclareslife_eventsone_to_manyoptionalnonen/a-
carrier_feedsspawnshr_casesone_to_manyoptionalnonen/a-
employeesupdated bylife_eventsone_to_manyoptionalnonen/a-
employeessubmitssurvey_responsesone_to_manyoptionalnonen/a-
employeesflagged onengagement_driversone_to_manyoptionalnonen/a-
employeesreflected onengagement_driversone_to_manyoptionalnonen/a-
case_categoriesclassifieshr_casesone_to_manyrequirednone (required-if-present)n/a-
service_requestsroutes_toservice_incidentsone_to_manyoptionalnonen/a-
hr_casesspawnsiga_access_requestsone_to_manyoptionalnonen/a-
case_categoriesdrivesemployeesone_to_manyoptionalnonen/a-
service_requeststriggersservice_incidentsone_to_manyoptionalnonen/a-
service_slasgoverns requestservice_requestsone_to_manyrequirednone (required-if-present)n/a-
service_problemsdocumented_inknowledge_articlesone_to_manyoptionalnonen/a-
service_incidentsresolved_withknowledge_articlesmany_to_manyoptionalnonen/a-
contingent_workersreviewed_againstemployeesone_to_oneoptionalnonen/a-
clinical_engineering_work_orderssurfaces_inservice_requestsone_to_oneoptionalnonen/a-
device_calibration_recordsschedules_inservice_requestsone_to_manyoptionalnonen/a-
work_itemsmirrors_toservice_requestsone_to_oneoptionalnonen/a-
work_automationspropagates_toservice_requestsmany_to_manyoptionalnonen/a-
candidatesbecomesemployeesone_to_onerequirednone (required-if-present)n/a-
employeesfillshcm_positionsone_to_oneoptionalnonen/a-
employeeslearns_viacourse_enrollmentsone_to_manyrequirednone (required-if-present)n/a-
employeesenrolls_inbenefit_enrollmentsone_to_manyrequirednone (required-if-present)n/a-
survey_campaignstargetsemployeesmany_to_manyoptionalnonen/a-
employeeshasemergency_contactsone_to_manyrequired⚠ audit: required composed child out of scopen/a-
employeeshaswork_eligibility_documentsone_to_manyrequired⚠ audit: required composed child out of scopen/a-
employeeshasnational_idsone_to_manyrequired⚠ audit: required composed child out of scopen/a-
employeeshasworker_addressesone_to_manyrequired⚠ audit: required composed child out of scopen/a-
employeeshasemployee_dependentsone_to_manyrequired⚠ audit: required composed child out of scopen/a-
employeeshasworker_change_requestsone_to_manyrequirednone (required-if-present)n/a-
employeesapplies_ascandidatesone_to_manyoptionalnonen/a-
employeesis the worker behindtraveler_profilesone_to_oneoptionalnonen/a-
exit_risk_assessmentsassessesemployeesone_to_oneoptionalnonen/a-
insider_risk_casesconcernsemployeesone_to_manyoptionalnonen/a-
frontline_recognitionsrecognizesemployeesone_to_manyrequirednone (required-if-present)n/a-
advocate_profilesrepresentsemployeesone_to_onerequirednone (required-if-present)n/a-

6. Cross-domain context

6.1 Master consumers (other modules / domains that embed this scope’s masters)

(none: no other module embeds this scope’s masters; the canonical owners do.)

6.2 Outbound handoffs (events this scope publishes)

source moduletarget domaintarget moduletrigger_eventtransitionpayloadintegrationfrictiondescription
HRSD-EMPLOYEE-PORTALITSMITSM-SERVICE-REQUESTcase.it_assistance_required(state_change)service_requestsapi_callmediumHR case that needs IT action (lost laptop replacement, app access for a new role, account lockout) routes a service request into ITSM. Friction sits in the case-to-SR field mapping and status synchronization back to HRSD.
HRSD-CASE-MGMTHRSDHRSD-KNOWLEDGEhr_case.resolvedopenresolved (lifecycle)hr_caseslifecycle_progressionlowCase resolution feeds the HR-knowledge improvement loop. Resolution notes and root-cause tags drive article authoring and refinement.
HRSD-EMPLOYEE-PORTALHRSDHRSD-CASE-MGMThr_case.intake_submittedsubmitted (lifecycle)hr_caseslifecycle_progressionlowPortal intake submission progresses into the case-management workflow. In-process state transition, same vendor stack, no message moves.
ITSM-KNOWLEDGEKMS(domain-level)knowledge_article.published(state_change)knowledge_articlesapi_callmediumPublished ITSM knowledge articles sync to the broader KMS knowledge base.
HRSD-CASE-MGMTKMS(domain-level)hr_case.resolvedopenresolved (lifecycle)hr_casesevent_streamlowCase resolution feeds the knowledge-base authoring loop: KMS receives resolution signal to suggest new articles, update existing ones, or improve deflection.
HRSD-CASE-MGMTIGAIGA-ACCESS-REQUESThr_case.access_required(state_change)hr_casesapi_callhighHR cases requiring app or system access (e.g. role change, special-project access) escalate to IGA. Identity-reconciliation pattern: HR case context (employee_id, role, department) must map to IGA identity-graph keys; cross-vendor stacks lack canonical resolver.
HCM-CORE-WORKERIGAIGA-ACCESS-REQUESTemployee.createdcreated (lifecycle)employeesapi_callhighNew employee in HCM triggers directory account creation and birthright-role assignment in IGA. High friction because role-to-entitlement mappings drift per business unit, and IGA frequently needs additional context (cost center, manager, location) that arrives later in the journey. Same trigger event as the HCM → Onboarding and HCM → Payroll handoffs.
HCM-CORE-WORKERIGAIGA-ACCESS-REQUESTemployee.promoted(lifecycle)employeesevent_streamhighPromotion (mover event) requires entitlement re-evaluation: add new role access, revoke prior-role access. SoD risk window during transition.
HCM-CORE-WORKERIGAIGA-ACCESS-REQUESTemployee.terminatedterminated (lifecycle)employeesapi_callhighTermination in HCM must immediately revoke identity access in IGA: disable account, remove group memberships, terminate app-level entitlements. Failure modes: contractor terminations not flowing (different HCM table); rehires confuse the de-provisioning idempotency; access lingers after termination is the canonical audit finding.
HRSD-CASE-MGMTHCMHCM-LIFECYCLE-WORKFLOWShr_case.access_required(state_change)hr_casesevent_streammediumHR cases involving data changes flow back to HCM for authoritative updates.
HCM-CORE-WORKERHCMHCM-LIFECYCLE-WORKFLOWSemployee.createdcreated (lifecycle)employeeslifecycle_progressionlowNew worker record surfaces in self-service: manager dashboard, new-hire welcome surface, lifecycle task inbox. In-process state read; no message bus.
HCM-CORE-WORKERHCMHCM-LIFECYCLE-WORKFLOWSemployee.terminatedterminated (lifecycle)employeeslifecycle_progressionlowTermination drives the offboarding self-service flow: exit-interview prompt, equipment-return task, knowledge-handoff surfaces in the lifecycle workflow module.
HRSD-CASE-MGMTPAYROLLPAYROLL-RUNhr_case.escalated_to_payrollescalated (state_change)hr_casesapi_callmediumHR-case escalation to Payroll Operations. Payroll-related HR cases (off-cycle pay, W-2 reissue, garnishment questions) require Payroll Ops to take the next action; medium friction because PAYROLL and HRSD are usually different vendor stacks.
HCM-CORE-WORKERPAYROLLPAYROLL-RUNemployee.createdcreated (lifecycle)employeesapi_callmediumNew employee in HCM triggers comp profile activation in Payroll: gross-to-net rules selected by jurisdiction, deductions initialised, bank account and tax setup collected via Onboarding flow. Same trigger event as the HCM → Onboarding handoff; both subscribe to the employee.created event.
HCM-CORE-WORKERPAYROLLPAYROLL-RUNemployee.promoted(lifecycle)employeesevent_streammediumPromotion typically includes salary change. Effective-dated change must flow to PAYROLL with retroactive handling.
HCM-CORE-WORKERPAYROLLPAYROLL-RUNemployee.terminatedterminated (lifecycle)employeesevent_streamhighTermination drives final pay (severance, accrued PTO payout, prorated bonus). Cross-vendor stack when HCM and PAYROLL are different vendors; retro-adjustments are common.
HCM-CORE-WORKERLMSLMS-COURSE-DELIVERYemployee.createdcreated (lifecycle)employeesevent_streamlowNew-hire creation provisions required-training assignments (compliance, role-based). Drives day-one and 30-day learning workflows.
HCM-CORE-WORKERTALENT-MGMTTALENT-PERFORMANCE-MGMTemployee.createdcreated (lifecycle)employeesapi_calllowNew employee triggers talent-profile initialisation in Talent Management: career aspirations, mobility preferences, skills profile stubs. Same employee.created trigger as Onboarding / Payroll / IGA handoffs.
HCM-CORE-WORKERTALENT-MGMTTALENT-PERFORMANCE-MGMTemployee.promoted(lifecycle)employeesevent_streamlowPromotion updates succession-plan slots and 9-box placement context.
HCM-CORE-WORKERWFM(domain-level)employee.createdcreated (lifecycle)employeesevent_streamlowNew employee provisioned in HCM becomes a schedulable resource in WFM - identity, position, base FTE. Mid-shift onboarding and badge-binding are typical edge cases.
HCM-CORE-WORKERCOMP-MGMTCOMP-PLANNINGemployee.createdcreated (lifecycle)employeesevent_streamlowNew-hire creation provides compensation basis. Bands and grades attach via job profile.
HCM-CORE-WORKERCOMP-MGMTCOMP-PLANNINGemployee.promoted(lifecycle)employeesevent_streamlowPromotion event triggers off-cycle compensation review (eligibility, band placement, increase recommendation) in COMP-MGMT.
HRSD-CASE-MGMTBEN-ADMINBEN-ENROLLMENThr_case.escalated_to_benefitsescalated (state_change)hr_casesapi_callmediumHR-case escalation to Benefits Administration. Benefits enrollment, qualifying-event updates, and carrier disputes route to BEN-ADMIN. Medium friction: vendor split is common (HRSD vs. dedicated BEN-ADMIN).
HCM-CORE-WORKERBEN-ADMINBEN-ENROLLMENTemployee.createdcreated (lifecycle)employeesevent_streammediumNew-hire creation seeds benefits eligibility (waiting periods, default elections). Drives carrier feed setup at end of new-hire window.
HCM-CORE-WORKERBEN-ADMINBEN-ENROLLMENTemployee.terminatedterminated (lifecycle)employeesevent_streamhighTermination triggers benefits termination, COBRA / equivalent notices, and dependent coverage decisions. Late notifications cause coverage gaps.
HCM-CORE-WORKEREXPENSE(domain-level)employee.terminatedterminated (lifecycle)employeesevent_streammediumTermination triggers EXPENSE corporate-card deactivation and outstanding-report close-out.
HCM-CORE-WORKERPSAPSA-PROJECT-DELIVERYemployee.terminatedterminated (lifecycle)employeesevent_streammediumTerminated employee may be the assignee on open project_tasks. PROJECT-DELIVERY needs to surface affected tasks for reassignment or completion handover.
HCM-CORE-WORKERPSAPSA-RESOURCE-MGMTattrition_risk.high(state_change)employeesevent_streamhighML attrition score crosses high threshold. PSA resource managers may proactively rebalance assignments away from at-risk consultants on critical engagements. High friction: probabilistic→deterministic pattern (score requires judgment call), false-positive volume can swamp the staffing queue.
HCM-CORE-WORKERPSAPSA-RESOURCE-MGMTemployee.createdcreated (lifecycle)employeesevent_streamlowNew consultant hired. PSA resource pool adds the employee as available capacity; skill inventory record is seeded for downstream certifications.
HCM-CORE-WORKERPSAPSA-RESOURCE-MGMTemployee.promoted(lifecycle)employeesevent_streamlowConsultant promoted (level / job profile change). PSA reevaluates billable rate band and skill inventory; existing project_assignments may need rate revision.
HCM-CORE-WORKERPSAPSA-RESOURCE-MGMTemployee.terminatedterminated (lifecycle)employeesevent_streammediumConsultant terminated. PSA must release any active project_assignments, return capacity to bench and re-allocate forecast. Medium friction: leaver-event timing varies (immediate vs notice period) and active assignments may need urgent rebalancing.

6.3 Inbound handoffs (events this scope reacts to)

target modulesource domainsource moduletrigger_eventtransitionpayloadintegrationfrictiondescription
ITSM-SERVICE-REQUESTSAM(domain-level)license.expiry_warning(threshold)service_requestsapi_calllowUpcoming license expiry creates a renewal-action service request in ITSM. Low friction because the trigger is calendar-based and well-defined; routing to the right owner is the only nuance.
ITSM-SERVICE-REQUESTSAM(domain-level)license_audit.required(state_change)service_requestsapi_callmediumVendor-initiated audit or proactive internal review triggers an audit workflow service request. Friction sits in evidence collection across SAM + CLM + S2P data.
HCM-CORE-WORKERATSATS-CANDIDATE-CRMcandidate.hiredhired (lifecycle)employeesevent_streammediumCandidate-to-employee conversion: hired candidate from ATS triggers employee-record creation in HCM. Field mapping (candidate → employee) is rarely perfect; missing fields (legal name spelling, work-eligibility detail, tax IDs) get collected in the Onboarding journey and back-filled into HCM.
HCM-CORE-WORKERCOMP-MGMTCOMP-PLANNINGmerit_cycle.approvedapproved (state_change)employeesevent_streamlowCycle-close pay-rate changes post to the worker record (base salary, bonus target, equity guideline).
HCM-CORE-WORKEREMP-EXPEMP-EXP-CONTINUOUS-LISTENattrition_risk.high(state_change)employeesapi_callhighAttrition-risk inference from engagement signals surfaces to managers via HCM dashboards. Probabilistic-signal → deterministic-action pattern: a risk score is not a directive; intervention is gated by manager judgment, data-privacy rules (anonymity floor), and DEI-bias concerns.
HCM-CORE-WORKERPAPA-PREDICTIVE-MODELSattrition_risk.high(state_change)employeesevent_streamhighFlight-risk score flagged on employee; HR-business-partner motion required. Probabilistic-signal-to-deterministic-action friction shape; false-positive volume drives mistrust.
HCM-CORE-WORKERMDM(domain-level)employee_golden_record.createdactive (lifecycle)employeesapi_callmediumResolved identity → HCM links operational HR record.

6.4 Master providers (modules / domains that own masters this scope embeds)

data_objectrole herenecessitycanonical owner(s)slice notes
employeesembedded_masterrequiredHCM-CORE-WORKER (HCM)-
hr_casesembedded_masterrequiredHRSD-CASE-MGMT (HRSD)-
knowledge_articlesembedded_masterrequiredITSM-KNOWLEDGE (ITSM)-
service_requestsembedded_masteroptionalITSM-SERVICE-REQUEST (ITSM)-

7. Lifecycle states

employees (Employee)

This scope holds employees as embedded_master; the canonical state machine is owned by HCM-CORE-WORKER.

orderstate_nameinitial?terminal?requires_permission?derived gatedescription
1draft---Pre-hire stub created during requisition or onboarding handoff; not yet a worker of record.
2active--hrsd-employee-portal:active_employeeWorker is currently employed and appears in headcount, payroll eligibility, and directory feeds.
3on_leave--hrsd-employee-portal:on_leave_employeeEmployee is on approved leave (parental, medical, sabbatical); active record but suppressed from some downstream feeds.
4suspended--hrsd-employee-portal:suspended_employeeEmployment temporarily halted (investigation, disciplinary); pay and access may be paused.
5terminated-hrsd-employee-portal:terminated_employeeEmployment ended (voluntary or involuntary); final pay processed, access deprovisioned.

hr_cases (HR Case)

This scope holds hr_cases as embedded_master; the canonical state machine is owned by HRSD-CASE-MGMT.

orderstate_nameinitial?terminal?requires_permission?derived gatedescription
1intake---Case has been submitted via the self-service portal or another intake channel; awaiting triage by AI classification or HR agent.
2triaged--hrsd-employee-portal:triage_hr_caseCase has been categorized and prioritized; ready for assignment to an HR agent or HRBP.
3assigned--hrsd-employee-portal:assign_hr_caseCase is assigned to a named HR agent or HRBP owner. The owner is responsible for resolution within the case SLA.
4in_progress----The owner is actively working the case (researching, requesting info from the employee, consulting policy).
5pending_approval--hrsd-employee-portal:approve_hr_caseCase resolution requires a sign-off from manager, HRBP, legal, or compliance (policy exception, accommodation, sensitive ER outcome).
6resolved--hrsd-employee-portal:resolve_hr_caseOwner has answered the employee’s request or completed the workflow. Case enters the close-out review window.
7closed---Case is closed. Auto-closes after the SLA-defined review window if the employee does not respond or reopen.
8reopened--hrsd-employee-portal:reopen_hr_caseA closed case has been reopened by the employee, owner, or HRBP for additional work. Returns to in_progress on next update.

knowledge_articles (Knowledge Article)

This scope holds knowledge_articles as embedded_master; the canonical state machine is owned by ITSM-KNOWLEDGE.

orderstate_nameinitial?terminal?requires_permission?derived gatedescription
1draft---Author is drafting the article; freely editable.
2in_review----Submitted for editorial/SME review; body locked from free edits.
3published--hrsd-employee-portal:publish_articleArticle is live and visible to consumers.
4retired---Article withdrawn from circulation; retained for audit.

service_requests (Service Request)

This scope holds service_requests as embedded_master; the canonical state machine is owned by ITSM-SERVICE-REQUEST.

orderstate_nameinitial?terminal?requires_permission?derived gatedescription
1submitted---Requester has submitted the catalog request.
2approved--hrsd-employee-portal:approved_service_requestApprover has authorized fulfillment.
3fulfilling----Fulfillment team is provisioning or executing the request.
4fulfilled----Item or access has been delivered to the requester.
5closed---Request archived after requester confirmation.
6canceled---Request withdrawn or rejected before fulfillment.

8. Permissions and business rules (derived)

8.1 Permissions

permissiontierdescriptionincluded in :admin?
hrsd-employee-portal:readbaseline-readRead access to every entity in the module
hrsd-employee-portal:managebaseline-manageEdit operational records
hrsd-employee-portal:adminbaseline-adminEdit reference data and inherit every workflow gate below-
hrsd-employee-portal:active_employeeworkflow-gate (lifecycle)Transition employees into state active
hrsd-employee-portal:on_leave_employeeworkflow-gate (lifecycle)Transition employees into state on_leave
hrsd-employee-portal:suspended_employeeworkflow-gate (lifecycle)Transition employees into state suspended
hrsd-employee-portal:terminated_employeeworkflow-gate (lifecycle)Transition employees into state terminated
hrsd-employee-portal:approved_service_requestworkflow-gate (lifecycle)Transition service_requests into state approved
hrsd-employee-portal:publish_articleworkflow-gate (lifecycle)Transition knowledge_articles into state published
hrsd-employee-portal:triage_hr_caseworkflow-gate (lifecycle)Transition hr_cases into state triaged
hrsd-employee-portal:assign_hr_caseworkflow-gate (lifecycle)Transition hr_cases into state assigned
hrsd-employee-portal:approve_hr_caseworkflow-gate (lifecycle)Transition hr_cases into state pending_approval
hrsd-employee-portal:resolve_hr_caseworkflow-gate (lifecycle)Transition hr_cases into state resolved
hrsd-employee-portal:reopen_hr_caseworkflow-gate (lifecycle)Transition hr_cases into state reopened
hrsd-employee-portal:view_all_employeesoverride (personal_content)View all employees rows beyond row-scope
hrsd-employee-portal:manage_all_employeesoverride (personal_content)Manage all employees rows beyond row-scope
hrsd-employee-portal:view_all_hr_casesoverride (personal_content)View all hr_cases rows beyond row-scope
hrsd-employee-portal:manage_all_hr_casesoverride (personal_content)Manage all hr_cases rows beyond row-scope

8.2 Business rules

rule_namedata_objectsource flagintent
employee_edit_scopeemployeeshas_personal_contentRow-scope by default; override via hrsd-employee-portal:view_all_employees / hrsd-employee-portal:manage_all_employees
hr_case_edit_scopehr_caseshas_personal_contentRow-scope by default; override via hrsd-employee-portal:view_all_hr_cases / hrsd-employee-portal:manage_all_hr_cases

9. Roles, RACI, and responsibilities (derived)

Baseline roles, the permission hierarchy, and RACI realization are DERIVED from this scope’s entity-type write tiers + process_raci; none of it is stored in the catalog (the deployer provisions it from this blueprint).

9.1 HRSD-EMPLOYEE-PORTAL

Baseline roles:

rolebaseline grant
hrsd-employee-portal_viewerhrsd-employee-portal:read
hrsd-employee-portal_managerhrsd-employee-portal:manage

Permission hierarchy:

permissionincludes
hrsd-employee-portal:adminhrsd-employee-portal:manage
hrsd-employee-portal:managehrsd-employee-portal:read
hrsd-employee-portal:adminhrsd-employee-portal:active_employee
hrsd-employee-portal:adminhrsd-employee-portal:on_leave_employee
hrsd-employee-portal:adminhrsd-employee-portal:suspended_employee
hrsd-employee-portal:adminhrsd-employee-portal:terminated_employee
hrsd-employee-portal:adminhrsd-employee-portal:approved_service_request
hrsd-employee-portal:adminhrsd-employee-portal:publish_article
hrsd-employee-portal:adminhrsd-employee-portal:triage_hr_case
hrsd-employee-portal:adminhrsd-employee-portal:assign_hr_case
hrsd-employee-portal:adminhrsd-employee-portal:approve_hr_case
hrsd-employee-portal:adminhrsd-employee-portal:resolve_hr_case
hrsd-employee-portal:adminhrsd-employee-portal:reopen_hr_case
hrsd-employee-portal:adminhrsd-employee-portal:view_all_employees
hrsd-employee-portal:adminhrsd-employee-portal:manage_all_employees
hrsd-employee-portal:adminhrsd-employee-portal:view_all_hr_cases
hrsd-employee-portal:adminhrsd-employee-portal:manage_all_hr_cases

Processes wired:

process_keyprocess_namePCF codePCF IDleveldescription
manage_maintain_employee_dataManage and maintain employee data7.7.3105243Capturing and updating employee information and data and information on the employees.
manage_leave_absenceManage leave of absence7.6.2.2105154Managing the period of time that an employee must be away from their primary job, while maintaining the status of employee (i.e., paid and unpaid leave of absence but not vacations, holidays, hiatuses, sabbaticals, and work-from-home programs).
manage_separationManage separation7.6.2105133Managing the process of employee separation, including leaves of absence, resignations, discharges, and layoffs. Inform the employee of the termination. Complete paperwork for continuation of benefits. Enter employment status change into system.
manage_employee_inquiry_processManage employee inquiry process7.7.2105233Handling instances where an employee believes that he/she has been inappropriately treated or he/she desires clarification. Encourage employees to inquire when needed. Record and clarify the issues for which the enquiry has been made.

RACI realization:

actorkindraciprocess_keyrealization
HR-PEOPLE-OPS-SPECIALISTpersonaresponsiblemanage_maintain_employee_datagrant gates [hrsd-employee-portal:active_employee] + the gated entities’ write tier
HR-BUSINESS-PARTNERpersonaaccountablemanage_maintain_employee_dataapproval gate
HR-HRIS-ADMINpersonaconsultedmanage_maintain_employee_dataadvisory read grant
PEOPLE-MANAGERpersonainformedmanage_maintain_employee_datanotification side effect (trigger_event / webhook_receiver)
HR-PEOPLE-OPS-SPECIALISTpersonaresponsiblemanage_leave_absencegrant gates [hrsd-employee-portal:on_leave_employee] + the gated entities’ write tier
PEOPLE-MANAGERpersonaaccountablemanage_leave_absenceapproval gate
HR-BUSINESS-PARTNERpersonaconsultedmanage_leave_absenceblocking consultation state
HR-HRIS-ADMINpersonainformedmanage_leave_absencenotification side effect (trigger_event / webhook_receiver)
HR-PEOPLE-OPS-SPECIALISTpersonaresponsiblemanage_separationgrant gates [hrsd-employee-portal:terminated_employee] + the gated entities’ write tier
HR-BUSINESS-PARTNERpersonaaccountablemanage_separationapproval gate
PEOPLE-MANAGERpersonaconsultedmanage_separationadvisory read grant
HR-HRIS-ADMINpersonainformedmanage_separationnotification side effect (trigger_event / webhook_receiver)
HRSD-CASE-AGENTpersonaresponsiblemanage_employee_inquiry_processgrant gates [hrsd-employee-portal:triage_hr_case, hrsd-employee-portal:assign_hr_case, hrsd-employee-portal:approve_hr_case, hrsd-employee-portal:resolve_hr_case, hrsd-employee-portal:reopen_hr_case] + the gated entities’ write tier
HRSD-SERVICE-MANAGERpersonaaccountablemanage_employee_inquiry_processapproval gate
HRSD-KNOWLEDGE-MANAGERpersonainformedmanage_employee_inquiry_processnotification side effect (trigger_event / webhook_receiver)

9.2 Functional ownership and default grants

responsibilitybusiness functiondefault roledefault tier
ownerHR Service Deliveryadmin:admin
contributorIT Operationsmanage:manage