Explicación del proceso de suscripción
Determinación de roles de SAP Business Technology Platform
Explicación de las restricciones de las aplicaciones gestionadas por el equipo
Exploración de la autorización basada en objetos
Navegar por la autorización anidada
Introducción a los registros de eventos UM de SAP Profitability and Performance Management
Gestión de la configuración de conexiones
Introducción a las aplicaciones de administración

Exploración de autorizaciones de datos

Objective

After completing this lesson, you will be able to restringir la parte del conjunto de datos para determinados usuarios.

Escenario: Control de acceso a datos regional

Las autorizaciones de datos son un elemento crítico en SAP BTP para garantizar que el acceso a datos específico solo se conceda a los usuarios autorizados. Al establecer autorizaciones de datos, controla el acceso a determinados conjuntos de datos en función de los roles de usuario o las asignaciones de equipo. Esta lección se centra en la configuración de privilegios de datos para restringir el acceso a datos a regiones específicas para diferentes equipos.

La imagen muestra dos vistas de una interfaz de aplicación de software de SAP, que muestra los privilegios y permisos de acceso de usuario para diferentes centros de coste y regiones, incluidos los detalles sobre la moneda, la ubicación empresarial y los niveles de acceso del equipo.

Escenario: Control de acceso a datos regional

Objetivo:

Acceso específico: Proporcionar acceso a registros de datos regionales a los usuarios en función de sus asignaciones de equipo.​

Equipos implicados:​

Equipo A: Para tener acceso a los registros de región EMEA y APAC.​

Equipo B: Para tener acceso a los registros de la región de NA.​

Ventaja:

Acceso a datos personalizado: garantiza que los usuarios solo accedan a los datos relevantes para su rol o región, lo que mejora la seguridad y el enfoque operativo.

Implementación de autorizaciones de datos

Definir autorizaciones de datos:

Reglas de acceso: configure reglas para controlar qué usuarios o equipos pueden acceder a conjuntos de datos específicos.​

Acceso regional: en este caso, configure privilegios de datos para limitar el acceso a los registros de las regiones EMEA, APAC y NA.​

Asignar equipos a regiones:

Equipo A: Los usuarios de este equipo tienen acceso a los registros EMEA y APAC.​

Equipo B: Los usuarios de este equipo tienen acceso a los registros de NA.

El privilegio de datos es una potente función que le permite restringir la visibilidad de los datos en función de determinados criterios: región, ejercicio, sociedad y equipo.

Privilegios de datos de campo de actividad

Los privilegios de datos se pueden configurar directamente en los campos de actividad, lo que ofrece una ventaja significativa sobre las configuraciones de privilegios de datos basadas en mosaicos. Cuando se configuran en el nivel de campo de actividad, estos privilegios se conservan durante el transporte de entorno entre arrendatarios, eliminando la necesidad de volver a configurarlos desde cero en el nuevo entorno.

La imagen muestra dos vistas de una interfaz de aplicación de software de SAP. La vista izquierda muestra un formulario de entrada con campos para actualizar períodos, campos de actividad y parámetros de actividad. La vista derecha muestra una vista de tabla de datos.

Resumen de autorizaciones de datos de campo de actividad

Objetivo:

Durabilidad: garantiza que los privilegios de datos se transfieran al transportar entornos de un arrendatario a otro.​

Consistencia: mantiene configuraciones de control de acceso consistentes en diferentes arrendatarios sin reconfiguración.

Comparación con autorizaciones de datos basadas en mosaicos

Privilegios de datos basados en mosaicos: se necesita reconfiguración después del transporte del entorno.​

Privilegios de datos de campo de actividad: se conservan y se aplican automáticamente en el nuevo arrendatario, lo que garantiza un control fluido del acceso a datos.

Aprenda a aplicar la autorización de datos a nivel de campo.