SAP BTP ロールは、責任に基づいて特定の権限およびアクセスレベルをユーザに割り当てるために不可欠です。現在、約 40 ~ 41 のロールが利用可能な場合、これらのロールにより、ユーザー向けに微調整されたセキュリティと機能が有効化されます。このレッスンでは、さまざまなタイプのロールとそのアプリケーションについて説明します。
類似機能によって分類されたロール
| カテゴリ | ロール |
|---|---|
| 一般活動 | ACTIVITY、ACTIVITY_READ |
| 管理 | ADMINISTRATION_ALL |
| アーカイブ | ARCHIVE、ARCHIVE_READ |
| Comment | COMMENT、COMMENT_READ |
| コンテナ | CONTAINER、CONTAINER_READ |
| データロック | DATALOCK、DATALOCK_READ |
| データ権限 | DATAPRIVILEGE、DATAPRIVILEGE_READ |
| イベントログ | EVENTLOG、EVENTLOG_READ |
| レイアウト | LAYOUT、LAYOUT_READ |
| モデル | MODEL、MODEL_ALL、MODEL_READ |
| ページ | PAGE、PAGE_READ |
| プロセス | PROCESS、PROCESS_ALL、PROCESS_READ |
| レポート | REPORT、REPORT_ALL、REPORT_READ |
| システム | SYSTEM_ALL |
| チーム | TEAM、TEAM_READ |
| テナント接続 | TENANTCONNECTION、TENANTCONNECTION_READ |
| テナント設定 | TENANTSETTING、TENANTSETTING_READ |
| ユーザ | USER、USER_READ |
| 特別なロール | ExtensionDeveloper、KeyUser、Multitenancy_administrator、Power_User、Token_Exchange |
ロール拡張:
継続的な開発:SAP BTP は、そのロールオファリングを継続的に拡張し、ユーザーのセキュリティ対策を強化します。
役割タイプ: アクセスと権限を効果的に管理するために、役割はさまざまなタイプに分類されます。
主要ロールカテゴリ:
- モデルロール
- 機能ロール
モデルロールの詳細な内訳
すべてのロールをモデル化:
定義: このロールは、包括的なアクセスを必要とするパワーユーザを対象としています。
権限: 環境内のすべてのモデリングタイルおよび機能へのアクセスを許可します。
ユースケース: SAP UM でモデルのすべての側面の作成、編集、および管理を担当するユーザに最適です。
チーム制限のあるモデルすべて:
定義: モデルのすべてのロールに類似していますが、チーム割当に基づく制限があります。
権限: フルアクセスを許可しますが、チーム設定によって制限できます。
ユースケース:チームの制限によってセキュリティの境界を維持しながら、パワーユーザーに広範なアクセスを提供することで、柔軟性を提供します。
モデル読込ロール:
定義: このロールは、表示権限のみを必要とするユーザ用です。
権限: モデリングタイルおよび機能への読み取り専用アクセス権を付与します。
ユースケース:変更せずにモデルをレビューする必要があるステークホルダーまたはチームメンバーに適しています。
