Explicación del proceso de suscripción
Determinación de roles de SAP Business Technology Platform
Explicación de las restricciones de las aplicaciones gestionadas por el equipo
Exploración de la autorización basada en objetos
Navegar por la autorización anidada
Introducción a los registros de eventos UM de SAP Profitability and Performance Management
Gestión de la configuración de conexiones
Introducción a las aplicaciones de administración

Evaluación de TODAS las plantillas de rol de BTP

Objective

After completing this lesson, you will be able to comprenda el poder de TODOS los roles de BTP.

Resumen de roles de SAP Business Technology Platform

Los roles de SAP BTP son esenciales para asignar permisos y niveles de acceso específicos a los usuarios en función de sus responsabilidades. Con alrededor de 40-41 roles disponibles actualmente, estos roles permiten una seguridad y funcionalidad ajustadas para los usuarios. Esta lección explora los diferentes tipos de roles y sus aplicaciones.

Roles categorizados por funciones similares

CategoríaRoles
Actividad generalACTIVIDAD, ACTIVITY_READ
AdministraciónADMINISTRATION_ALL
ArchivoARCHIVE, ARCHIVE_READ
ComentarioCOMENTARIO, COMENTARIO
El contenedorCONTAINER, CONTAINER_READ
Bloqueo de datosDATALOCK, DATALOCK_READ
Autorización de datosDATAPRIVILEGE, DATAPRIVILEGE_READ
Log de eventosEVENTLOG, EVENTLOG_READ
DisposiciónDISEÑO, LAYOUT_READ
ModeloMODEL, MODEL_ALL, MODEL_READ
PáginaPÁGINA, PAGE_READ
ProcesoPROCESS, PROCESS_ALL, PROCESS_READ
InformeREPORT, REPORT_ALL, REPORT_READ
SistemaSYSTEM_ALL
de equipoEQUIPO, EQUIPO_READ
Conexión de arrendatarioTENANTCONNECTION, TENANTCONNECTION_READ
Opción de arrendatarioTENANTSETTING, TENANTSETTING_READ
UsuarioUSER, USER_READ
Roles especialesExtensionDeveloper, KeyUser, Multitenancy_admin, Power_User, Token_Exchange

Expansión de roles:

Desarrollo continuo: SAP BTP amplía continuamente sus ofertas de roles para mejorar las medidas de seguridad para los usuarios.​

Tipos de roles: los roles se clasifican en diferentes tipos para gestionar el acceso y los permisos de forma eficaz.

Categorías de funciones principales:

  • Roles de modelo
  • Roles de función

Desglose detallado de roles de modelo

Modelar todos los roles:

Definición: Este rol es para usuarios avanzados que necesitan acceso integral.​

Permisos: otorga acceso a todos los mosaicos y capacidades de modelado dentro del entorno.​

Caso de uso: Ideal para usuarios que son responsables de crear, editar y gestionar todos los aspectos de los modelos en SAP UM.

Modelar todos con restricción de equipos:

Definición: Similar al rol Modelo Todos pero con restricciones basadas en asignaciones de equipo.​

Permisos: permite el acceso total, pero se puede restringir mediante la configuración del equipo.​

Caso de uso: brinda flexibilidad brindando a los usuarios avanzados un amplio acceso al tiempo que mantiene los límites de seguridad a través de restricciones de equipo.

Rol de lectura de modelo:

Definición: Este rol es para usuarios que solo necesitan derechos de visualización.​

Permisos: Concede acceso de solo lectura a mosaicos y funciones de modelado.​

Caso de uso: Adecuado para partes interesadas o miembros del equipo que deben revisar modelos sin realizar cambios.

Resumen de las funciones avanzadas

La asignación de los roles correctos en SAP BTP garantiza que los usuarios tengan acceso a las funcionalidades necesarias sin sobrescribir las áreas confidenciales. A continuación se muestra un resumen completo de los diferentes roles de poder dentro de una aplicación y los permisos correspondientes que implica cada rol.

Mosaicos de Fiori y roles de modelo asociados

Mosaicos de SAP FioriRol Model_ALLRol Model_READRol modelo
Gestionar entornos1 – 2 – 3 – 4 - 511 – 2 – 3 – 4 - 5
Gestionar campos1 – 2 – 3 – 4 - 511 – 2 – 3 – 4 - 5
Gestionar funciones1 – 2 – 3 – 4 - 511 – 2 – 3 – 4 - 5
Gestionar conexiones1 – 2 – 3 – 511 – 2 – 3 – 5

Leyenda

1 = Visualizar, 2 = Crear, 3 = Tratar, 4 = Copiar, 5 = Borrar

Los roles avanzados en SAP BTP definen hasta qué punto los usuarios pueden interactuar con varios componentes de una aplicación. Los tres roles principales relacionados con el modelado dentro del Modelo Universal (UM) incluyen:

  • Modelar todo
  • Modelo leído
  • Modelo

Autorizaciones detalladas de rol

RolDescripciónPermisos
ModeloControl totalLos usuarios pueden visualizar, crear, editar y eliminar todo dentro de la aplicación.
Modelo leídoAcceso de solo lecturaLos usuarios solo pueden visualizar información y no pueden crear, editar ni copiar nada.
ModeloVisualizar y editarLos usuarios pueden visualizar y editar información dentro de la aplicación, pero se pueden restringir por Equipos.

1. Modelar todo

Visualización: los usuarios pueden ver toda la información y las configuraciones.​

Crear: los usuarios pueden crear nuevos modelos y configuraciones.​

Editar: los usuarios pueden modificar los modelos y opciones existentes.​

Eliminar: los usuarios tienen autorización para eliminar modelos y configuraciones.​

Caso de uso: este rol es adecuado para usuarios avanzados, como analistas de datos sénior o administradores que necesitan acceso integral a todas las funcionalidades dentro de la aplicación.

2. Lectura de modelo

Visualización: Los usuarios solo pueden visualizar información.​

Crear: No permitido.​

Edición: No permitido.​

Copia: No permitida.​

Caso de uso: este rol es ideal para partes interesadas o revisores que deben acceder y revisar la información del modelo sin realizar modificaciones. Evita cambios accidentales y mantiene la integridad de los datos.

3. Modelo

Visualizar y editar:

Visualización: Los usuarios pueden ver toda la información.​

Editar: los usuarios pueden modificar la información existente.​

Crear: No permitido.​

Borrar: No permitido.​

Restricciones de equipo: los permisos se pueden restringir aún más mediante Equipos, lo que permite un control granular sobre quién puede editar partes específicas de la aplicación.​

Caso de uso: este rol es perfecto para leads de equipo o usuarios de nivel medio que necesitan la capacidad de editar información pero dentro de un alcance controlado definido por asignaciones de equipo.

Roles avanzados de SAP Business Technology Platform (*_ALL)

A continuación, tenemos todos los roles de poder aquí en UM, que es modelar todo, procesar todo, informar todo, todo el sistema y administrar todo.

La imagen muestra una colección de mosaicos de captura de pantalla que representan diferentes secciones del modelo estándar de SAP SuccessFactors, incluidos MODEL_ALL, PROCESS_ALL, REPORT_ALL, SYSTEM_ALL y ADMINISTRATION_ALL.

Resumen de roles

  • Modelar todo: proporciona capacidades integrales para crear, editar y gestionar modelos dentro del modelo universal.
  • Procesar todo: permite el control total sobre la creación, ejecución y supervisión de procesos, lo que garantiza una gestión fluida del flujo de trabajo.
  • Informar todo: permite a los usuarios generar, ver y gestionar informes, proporcionando información estratégica valiosa y capacidades de análisis de datos.
  • Todo el sistema: otorga acceso a configuraciones y ajustes críticos del sistema, lo que garantiza que el sistema funcione de forma eficiente y segura.
  • Administrar todo: ofrece privilegios administrativos completos, lo que permite un control total sobre la gestión de usuarios, la configuración de seguridad y las configuraciones del sistema.

Asignación de rol experto a colección de roles - Usuario

Al aprender esto, podrá crear un usuario con rol experto con todos los roles y privilegios en el sistema.

Paso 1: Inicio de sesión en SAP BTP

AcciónInicie sesión en su cuenta de SAP BTP.
Detalles
  • Vaya a la página de inicio de sesión de SAP BTP.
  • Introduzca su nombre de usuario y contraseña.
  • Haga clic en el botón "Iniciar sesión".
  • Asegúrese de tener los permisos necesarios para acceder y gestionar subcuentas y colecciones de roles. Si se encuentra con algún problema, póngase en contacto con el administrador del sistema.

Paso 2: Seleccionar la subcuenta

AcciónSeleccione la subcuenta creada en la unidad anterior.
Detalles
  • Una vez iniciada la sesión, verá un dashboard con un resumen de su infraestructura de SAP BTP.
  • Localice la subcuenta que ha creado anteriormente, que normalmente se encuentra en la sección "Cuenta global" o "Subcuentas".
  • Haga clic en el nombre de la subcuenta para introducir su dashboard específico.
  • Verifique que se encuentra en la subcuenta correcta verificando los detalles de la subcuenta (por ejemplo, región, ID).

Paso 3: Navegar por las opciones de seguridad

AcciónVaya a la sección Seguridad de su subcuenta.
Detalles
  • En el dashboard de la subcuenta, busque el panel de navegación de la izquierda.
  • Busque la opción 'Seguridad' y haga clic en ella.
  • Esto expandirá un menú con varias opciones relacionadas con la seguridad, como "Colecciones de roles", "Roles" y "Usuarios".
  • Asegúrese de que tiene acceso a estas opciones; de lo contrario, verifique sus permisos o póngase en contacto con el administrador.

Paso 4: Acceso a colecciones de roles

AcciónHaga clic en Colecciones de roles.
Detalles
  • En el menú Seguridad expandido, haga clic en 'Colecciones de roles'.
  • Esto le llevará a una página que enumera todas las colecciones de roles existentes dentro de la subcuenta.
  • Aquí puede ver detalles como los nombres de las colecciones de roles, las descripciones y los roles asignados.
  • También puede tener opciones para editar, borrar o ver detalles de las colecciones de roles existentes.

Paso 5: Crear una colección de roles

AcciónHaga clic en "Crear" para iniciar una nueva colección de roles.
Detalles
  • En la página Colecciones de roles, localice el botón "Crear", normalmente colocado en la esquina superior derecha de la página.
  • Haga clic en él para abrir el formulario de creación de colecciones de roles.
  • Rellene los campos obligatorios:
    • Nombre: Proporcione un nombre unívoco y descriptivo para la colección de roles (por ejemplo, "Usuario experto").
    • Descripción: Añada una descripción breve pero clara de para qué sirve la colección de roles y su alcance (por ejemplo, "Esta colección de roles concede acceso integral a todas las funcionalidades del modelo universal").
  • Haga clic en "Guardar" o "Crear" para continuar.

Paso 6: Edición de la colección de roles

AcciónEdite los detalles de la colección de roles.
Detalles
  • Después de crear la colección de roles, se le redirigirá a su página de detalles.
  • Aquí puede ver las opciones actuales y los roles asignados.
  • Para agregar o modificar funciones, haga clic en el botón 'Editar'.
  • Esto abrirá la interfaz de edición, donde puede gestionar las asignaciones de roles y los permisos.
  • Asegúrese de que todas las modificaciones se guarden una vez finalizada la edición.

Paso 7: Añadir plantillas de rol

AcciónAñada un modelo de rol en el Modelo universal.
Detalles
  • En la interfaz de edición, busque una opción para añadir roles o plantillas de rol.
  • Haga clic en 'Agregar rol' o en un botón similar.
  • Aparecerá una lista de modelos de rol disponibles. Se trata de conjuntos predefinidos de permisos que se pueden asignar a la colección de roles.
  • Utilice las opciones de búsqueda o filtro para buscar modelos de rol específicos del modelo universal.
  • Seleccione las plantillas de rol deseadas y añádalas a la colección de roles.

Paso 8: Aplicar filtros

AcciónAplique un filtro para roles de Modelo universal.
Detalles
  • Para asegurarse de que solo ve roles relevantes para el modelo universal, utilice la funcionalidad de filtro.
  • Localice las opciones de filtro, que normalmente se encuentran en la parte superior de la lista de roles o como una barra lateral.
  • Fije los criterios de filtro en "Modelo universal" o palabras clave similares.
  • Esto restringirá la lista a solo aquellos roles aplicables al modelo universal, lo que facilita la selección de los roles correctos.

Paso 9: Asignación de roles clave

AcciónAsigne los siguientes roles de poder:
  • Administrar todo
  • Modelar todo
  • Sist.todo
  • Procesar todo
  • Notificar todo
Detalles
  • Estos roles son cruciales para conceder un acceso integral:
    • Admin Todo: Acceso administrativo completo, que permite la configuración y gestión de configuraciones.
    • Modelo Todos: Acceso completo a todas las funcionalidades de modelado, incluida la creación y la gestión de modelos.
    • Sistema Todo: acceso completo a las funcionalidades a nivel del sistema, incluidos los ajustes y las configuraciones del sistema.
    • Procesar todo: acceso completo a la gestión de procesos, lo que permite la creación, ejecución y supervisión de procesos.
    • Informar todo: acceso completo a las funcionalidades de generación de informes, incluida la generación y visualización de informes.
  • Añada cada uno de estos roles a la colección de roles seleccionándolos de la lista y confirmando su adición.

Paso 10: Confirmar la colección de roles

AcciónConfirme la colección de roles y sus asignaciones.
Detalles
  • Revise la colección de roles para asegurarse de que se incluyen todos los roles necesarios.
  • Verifique las descripciones y los permisos asociados a cada rol.
  • Confirme que la colección de roles se alinea con los requisitos de acceso previstos para el usuario o grupo.
  • Una vez verificada, haga clic en "Guardar" o "Confirmar" para finalizar la colección de roles.