Los roles de SAP BTP son esenciales para asignar permisos y niveles de acceso específicos a los usuarios en función de sus responsabilidades. Con alrededor de 40-41 roles disponibles actualmente, estos roles permiten una seguridad y funcionalidad ajustadas para los usuarios. Esta lección explora los diferentes tipos de roles y sus aplicaciones.
Roles categorizados por funciones similares
| Categoría | Roles |
|---|---|
| Actividad general | ACTIVIDAD, ACTIVITY_READ |
| Administración | ADMINISTRATION_ALL |
| Archivo | ARCHIVE, ARCHIVE_READ |
| Comentario | COMENTARIO, COMENTARIO |
| El contenedor | CONTAINER, CONTAINER_READ |
| Bloqueo de datos | DATALOCK, DATALOCK_READ |
| Autorización de datos | DATAPRIVILEGE, DATAPRIVILEGE_READ |
| Log de eventos | EVENTLOG, EVENTLOG_READ |
| Disposición | DISEÑO, LAYOUT_READ |
| Modelo | MODEL, MODEL_ALL, MODEL_READ |
| Página | PÁGINA, PAGE_READ |
| Proceso | PROCESS, PROCESS_ALL, PROCESS_READ |
| Informe | REPORT, REPORT_ALL, REPORT_READ |
| Sistema | SYSTEM_ALL |
| de equipo | EQUIPO, EQUIPO_READ |
| Conexión de arrendatario | TENANTCONNECTION, TENANTCONNECTION_READ |
| Opción de arrendatario | TENANTSETTING, TENANTSETTING_READ |
| Usuario | USER, USER_READ |
| Roles especiales | ExtensionDeveloper, KeyUser, Multitenancy_admin, Power_User, Token_Exchange |
Expansión de roles:
Desarrollo continuo: SAP BTP amplía continuamente sus ofertas de roles para mejorar las medidas de seguridad para los usuarios.
Tipos de roles: los roles se clasifican en diferentes tipos para gestionar el acceso y los permisos de forma eficaz.
Categorías de funciones principales:
- Roles de modelo
- Roles de función
Desglose detallado de roles de modelo
Modelar todos los roles:
Definición: Este rol es para usuarios avanzados que necesitan acceso integral.
Permisos: otorga acceso a todos los mosaicos y capacidades de modelado dentro del entorno.
Caso de uso: Ideal para usuarios que son responsables de crear, editar y gestionar todos los aspectos de los modelos en SAP UM.
Modelar todos con restricción de equipos:
Definición: Similar al rol Modelo Todos pero con restricciones basadas en asignaciones de equipo.
Permisos: permite el acceso total, pero se puede restringir mediante la configuración del equipo.
Caso de uso: brinda flexibilidad brindando a los usuarios avanzados un amplio acceso al tiempo que mantiene los límites de seguridad a través de restricciones de equipo.
Rol de lectura de modelo:
Definición: Este rol es para usuarios que solo necesitan derechos de visualización.
Permisos: Concede acceso de solo lectura a mosaicos y funciones de modelado.
Caso de uso: Adecuado para partes interesadas o miembros del equipo que deben revisar modelos sin realizar cambios.
