Determinación de roles de SAP Business Technology Platform

Navegar por los atributos de usuario en SAP Business Technology Platform (para la gestión de equipos)

Objective

After completing this lesson, you will be able to gestione los equipos de lectura y escritura.

El proceso de transición del modelo anterior

Una gestión eficaz de los usuarios es esencial para mantener un entorno operativo seguro y eficiente. En el modelo universal de SAP (UM) actualizado, los atributos de usuario, como las asignaciones de equipo, se gestionan directamente a través de SAP BTP, optimizando la gestión de roles y cumpliendo con las demandas de los clientes de administración centralizada.

La imagen muestra dos capturas de pantalla de la interfaz de SAP SuccessFactors. Una muestra la vista Model_ALL estándar y la otra muestra las vistas Model_READ, Modelo y Atributo de usuario, junto con un mosaico Equipo que muestra los detalles de autorización de usuario.

Transición del modelo anterior

Configuración anterior:​

Modelos estándar: en los modelos estándar anteriores, había una pestaña de administración dentro de SAP UM en la que los usuarios podían asignarse a equipos específicos.​

Proceso de asignación: Los equipos y los roles de usuario se gestionaron dentro del propio SM, lo que requiere una administración independiente.​

Configuración actual en UM:​

Gestión unificada en BTP: en la UM actualizada, los roles y las asignaciones de equipo se gestionan dentro de SAP BTP, lo que permite la administración centralizada de usuarios.​

Solicitud del Cliente: Este cambio fue impulsado por el feedback del cliente, con el objetivo de simplificar la gestión de roles consolidándola en la interfaz de BTP.

Pasos para gestionar atributos de usuario y equipos en BTP

1. Creación de equipos en UM:

Definición de equipo: Los equipos deben definirse dentro de SAP UM para reflejar los grupos funcionales y sus responsabilidades.​

2. Asignación de equipos a BTP:​

Gestión centralizada de roles: asigne usuarios a estos equipos a través de SAP BTP para optimizar el proceso y mejorar la visibilidad del rol.

Beneficios de la gestión centralizada de roles

1. Administración simplificada:

La centralización de la gestión de roles en BTP garantiza un proceso más directo para asignar roles y gestionar permisos de usuario en varias aplicaciones.​

2. Seguridad mejorada:​

La gestión de todos los roles en una aplicación reduce el riesgo de configuración incorrecta y garantiza que los permisos se otorguen y supervisen de forma consistente.​

3. Visibilidad y control mejorados:​

Los administradores pueden ver y gestionar fácilmente todos los roles de usuario y asignaciones de equipo desde una única interfaz, mejorando la transparencia y el control operativos.

Atributos de usuario

Después de este vídeo podrá crear equipos y dar acceso de lectura/escritura al grupo de personas deseado.

Paso 1: Comprensión de los equipos en el modelo universal (UM)

AcciónIntroducir el concepto de equipos en UM.
Detalles
  • UM incluye un mosaico llamado "Equipos" en el que puede especificar equipos de lectores y escritores.
  • Estos equipos controlan el acceso a entornos específicos para visualización (lector) y edición (escritor).
  • Esta funcionalidad mejora la seguridad al restringir el acceso a determinados entornos en función de los roles de equipo.

Paso 2: Visualización de entornos

AcciónAcceder y ver todos los entornos.
Detalles
  • Inicialmente, puede ver todos los entornos con su cuenta de usuario.
  • Para gestionar entornos específicos, deben configurarse como entornos de tiempo de ejecución.
  • Asegúrese de que los entornos estén activados, incluso si no contienen artefactos (como campos).

Paso 3: Activación de un entorno

AcciónActive el entorno.
Detalles
  • Vaya al entorno que desea configurar.
  • Active el entorno para convertirlo en un entorno de tiempo de ejecución.
  • Esta activación puede producirse incluso si el entorno no tiene artefactos iniciales.

Paso 4: Creación de equipos de lector y escritor

AcciónAñada dos equipos en el mosaico Equipos.
Detalles
  • Vaya al mosaico Equipos en UM.
  • Cree un equipo para los lectores (por ejemplo, "Lectura de demostración").
  • Crear un equipo para escritores (por ejemplo, "Escritura demo").
  • Estos equipos se utilizarán para controlar el acceso al entorno.

Paso 5: Agregar equipos en SAP BTP

AcciónAñada usuarios a equipos en SAP BTP, no en UM.
Detalles
  • Los usuarios no se pueden añadir a equipos directamente en UM.
  • Los atributos de usuario deben asignarse y gestionarse en SAP BTP.
  • Vaya a la cuenta de SAP BTP para gestionar atributos y roles de usuario.

Paso 6: Restringir el acceso a un entorno

AcciónAñadir equipos de lectores y escritores al entorno.
Detalles
  • Vaya al entorno específico en UM.
  • Añada los equipos de lectores y escritores creados anteriormente.
  • Active el entorno con estos equipos asignados.

Paso 7: Creación de atributos de usuario en SAP BTP

AcciónCree y configure atributos de usuario en SAP BTP.
Detalles
  • En SAP BTP, vaya a la sección "Roles".
  • Haga clic en "Crear rol" en Atributos de usuario.
  • Configure el rol con un nombre relevante para SAP BTP.
  • Añada el atributo de configuración "Equipos estáticos" e introduzca el ID exacto creado en UM.

Paso 8: Asignación de equipos en SAP BTP

AcciónAsigne los equipos creados a roles en SAP BTP.
Detalles
  • Asegúrese de que los ID coincidan con los creados en UM en "Equipos gestionados".
  • Esta asignación conecta los atributos de usuario en SAP BTP con los equipos en UM.

Paso 9: Añadir roles a una colección de roles

AcciónAñada los roles creados a una colección de roles.
Detalles
  • Añada directamente los nuevos roles (para equipos de lectores y escritores) a una colección de roles.
  • Complete la configuración haciendo clic en "Finalizar".
  • Repita el proceso tanto para roles de lector como de escritor.

Paso 10: Conectar equipos en colecciones de roles

AcciónIntegre los equipos en colecciones de roles específicas.
Detalles
  • Asegúrese de que los roles para los equipos lector y escritor formen parte de sus respectivas colecciones de roles.
  • Esta configuración activa los controles de acceso adecuados para los usuarios en UM.

Paso 11: Verificación del acceso de usuario en UM

AcciónVerifique el rol del usuario en UM.
Detalles
  • Vuelva a UM y verifique la sección "Gestionar equipos".
  • Asegúrese de que el usuario aparezca en los equipos adecuados (lector y escritor).
  • Verifique que los roles asignados permitan el acceso correcto (ver y editar permisos).

Paso 12: Garantizar las autorizaciones adecuadas

AcciónAsegúrese de que los usuarios tengan roles de lector y escritor si es necesario.
Detalles
  • Para permitir que un usuario vea y edite entornos, se deben asignar los roles lector y escritor.
  • Solo asignar un rol de escritor no proporcionará permisos de visualización.
  • Compruebe las asignaciones de roles para garantizar que los usuarios tengan el acceso necesario.

Paso 13: Resumen y preguntas y respuestas

  • Hemos descrito cómo crear y gestionar equipos en UM.
  • Se ha analizado la activación de entornos y la asignación de equipos de lectores y escritores.
  • Detallado el proceso de asignación de atributos de usuario en SAP BTP e integración de roles en colecciones de roles.
  • Acceso y permisos de usuario verificados en UM.