Explicación del proceso de suscripción
Determinación de roles de SAP Business Technology Platform
Explicación de las restricciones de las aplicaciones gestionadas por el equipo
Exploración de la autorización basada en objetos
Navegar por la autorización anidada
Introducción a los registros de eventos UM de SAP Profitability and Performance Management
Gestión de la configuración de conexiones
Introducción a las aplicaciones de administración

Comprender la restricción de entorno mediante equipos de lector/escritor

Objective

After completing this lesson, you will be able to restringir el acceso al entorno a los usuarios deseados.

Escenario: La asignación de rol de equipo de lector

Configuración de usuario:

Roles asignados: el usuario de la parte inferior de la jerarquía forma parte del equipo Lector y se le ha asignado el rol Lectura de modelo.

La imagen muestra dos capturas de pantalla de la interfaz de SAP SuccessFactors. Una captura de pantalla enumera las acciones no permitidas, como editar, borrar, activar, desactivar y copiar el entorno, así como editar y borrar datos. La otra captura de pantalla muestra las acciones permitidas, como la visualización del entorno y los datos.

Detalles de rol y autorización:

Rol de equipo de lectura:​

Este rol restringe al usuario el acceso de solo lectura dentro del entorno de tiempo de ejecución.​

Rol de lectura de modelo:​

Concede al usuario permiso para ver (leer) datos y configuraciones, pero no realizar modificaciones.​

Acciones permitidas:​

Visualizar entorno: el usuario puede ver los detalles del entorno.​

Mostrar datos: el usuario puede acceder y ver los datos dentro del entorno.​

Acciones restringidas: El usuario tiene prohibido realizar las siguientes acciones:​

Editar entorno: Cambiar las configuraciones del entorno.​

Activar entorno: Activar el entorno.​

Desactivar entorno: Desactivar el entorno.​

Copiar entorno: Creando duplicados del entorno.​

Editar datos: modificar los datos dentro del entorno.​

Borrar datos: Quitando datos del entorno.​

Tratamiento de errores:

Acciones prohibidas: cada vez que el usuario intenta realizar alguna de las acciones restringidas, aparece un mensaje de error que indica que la acción está prohibida.​

La configuración del usuario

La imagen muestra dos capturas de pantalla. El primero muestra los roles de equipo de escritura, donde no se permite visualizar el entorno y los datos. La segunda captura de pantalla muestra el entorno de modelo estándar, donde no se permiten acciones en el entorno o los datos.

Roles asignados: El usuario forma parte del equipo de escritura de modelo, pero no tiene el rol de lectura de modelo.​

Objetivo: Analizar las limitaciones y los pasos necesarios para otorgar permisos adecuados para mostrar e interactuar con el entorno.​

Limitaciones:​

Los usuarios que solo tienen el rol Escritura de modelo ni siquiera pueden visualizar el entorno.​

Escenario destacado: A pesar de formar parte del equipo de redacción, la ausencia de permisos de lectura impide que los usuarios vean el entorno.​

Ajustes necesarios:​

Para permitir que un Model Writer visualice el entorno, debe combinar el rol Model Writer con el rol Model Read.

Escenario: El usuario en los equipos Lector y Escritor

Cuando un usuario forma parte de los equipos Lector y Escritor de SAP BTP, obtiene un conjunto más amplio de permisos que le permiten ver y editar entornos junto con sus artefactos. Esta configuración es útil para los roles que necesitan un acceso integral para realizar varias tareas.

La imagen muestra dos conjuntos de capturas de pantalla. El primer conjunto muestra los permisos del equipo de lectura, donde se pueden visualizar el entorno y los datos. El segundo conjunto muestra los permisos del equipo de escritura, donde se permiten acciones como editar, eliminar, activar, desactivar, copiar el entorno y editar/eliminar datos.

Escenario: Usuario en los equipos Lector y Escritor

Configuración de usuario:

Roles asignados: el usuario está asignado tanto al equipo de lectura como al equipo de escritura.​

Objetivo: Proporcionar al usuario la capacidad de visualizar, ver y editar entornos y artefactos.​

Permisos combinados:​

Al formar parte de ambos equipos, al usuario se le otorgan permisos de los roles Lector y Escritor.​

Visualizar permisos: otorgados por el rol de equipo Lector.​

Editar permisos: otorgados por el rol de equipo Escritor.