すべての BTP ロールテンプレートの評価

Objective

After completing this lesson, you will be able to すべての BTP ロールの能力を理解します。

SAP Business Technology Platform のロールの概要

SAP BTP ロールは、責任に基づいて特定の権限およびアクセスレベルをユーザに割り当てるために不可欠です。現在、約 40 ~ 41 のロールが利用可能な場合、これらのロールにより、ユーザー向けに微調整されたセキュリティと機能が有効化されます。このレッスンでは、さまざまなタイプのロールとそのアプリケーションについて説明します。

類似機能によって分類されたロール

カテゴリロール
一般活動ACTIVITY、ACTIVITY_READ
管理ADMINISTRATION_ALL
アーカイブARCHIVE、ARCHIVE_READ
CommentCOMMENT、COMMENT_READ
コンテナCONTAINER、CONTAINER_READ
データロックDATALOCK、DATALOCK_READ
データ権限DATAPRIVILEGE、DATAPRIVILEGE_READ
イベントログEVENTLOG、EVENTLOG_READ
レイアウトLAYOUT、LAYOUT_READ
モデルMODEL、MODEL_ALL、MODEL_READ
ページPAGE、PAGE_READ
プロセスPROCESS、PROCESS_ALL、PROCESS_READ
レポートREPORT、REPORT_ALL、REPORT_READ
システムSYSTEM_ALL
チームTEAM、TEAM_READ
テナント接続TENANTCONNECTION、TENANTCONNECTION_READ
テナント設定TENANTSETTING、TENANTSETTING_READ
ユーザUSER、USER_READ
特別なロールExtensionDeveloper、KeyUser、Multitenancy_administrator、Power_User、Token_Exchange

ロール拡張:

継続的な開発:SAP BTP は、そのロールオファリングを継続的に拡張し、ユーザーのセキュリティ対策を強化します。

役割タイプ: アクセスと権限を効果的に管理するために、役割はさまざまなタイプに分類されます。

主要ロールカテゴリ:

  • モデルロール
  • 機能ロール

モデルロールの詳細な内訳

すべてのロールをモデル化:

定義: このロールは、包括的なアクセスを必要とするパワーユーザを対象としています。

権限: 環境内のすべてのモデリングタイルおよび機能へのアクセスを許可します。

ユースケース: SAP UM でモデルのすべての側面の作成、編集、および管理を担当するユーザに最適です。

チーム制限のあるモデルすべて:

定義: モデルのすべてのロールに類似していますが、チーム割当に基づく制限があります。

権限: フルアクセスを許可しますが、チーム設定によって制限できます。

ユースケース:チームの制限によってセキュリティの境界を維持しながら、パワーユーザーに広範なアクセスを提供することで、柔軟性を提供します。

モデル読込ロール:

定義: このロールは、表示権限のみを必要とするユーザ用です。

権限: モデリングタイルおよび機能への読み取り専用アクセス権を付与します。

ユースケース:変更せずにモデルをレビューする必要があるステークホルダーまたはチームメンバーに適しています。

パワーロールの概要

SAP BTP で適切なロールを割り当てることで、ユーザは機密領域に移動することなく、必要な機能にアクセスできるようになります。以下は、アプリケーション内のさまざまなパワーロール、および各ロールに必要なそれぞれの権限の包括的な概要です。

Fiori タイルおよび関連モデルロール

SAP Fiori タイルModel_ALL ロールModel_READ ロールモデルロール
環境管理1 – 2 – 3 – 4 - 511 – 2 – 3 – 4 - 5
フィールド管理1 – 2 – 3 – 4 - 511 – 2 – 3 – 4 - 5
機能管理1 – 2 – 3 – 4 - 511 – 2 – 3 – 4 - 5
接続管理1 – 2 – 3 – 511 – 2 – 3 – 5

凡例

1 = 照会、2 = 登録、3 = 編集、4 = コピー、5 = 削除

SAP BTP のパワーロールにより、ユーザがアプリケーションのさまざまなコンポーネントと対話できる範囲が定義されます。ユニバーサルモデル (UM) 内のモデリングに関連する 3 つの主要ロールは以下のとおりです。

  • すべてモデル化
  • モデル読込
  • モデル

詳細な役割権限

Role内容説明権限
モデルフルコントロールユーザは、アプリケーション内のすべてを照会、登録、編集、および削除することができます。
モデル読込読込専用アクセスユーザは情報の照会のみが可能であり、登録、編集、またはコピーを行うことはできません。
モデル照会および編集ユーザはアプリケーション内で情報を表示および編集できますが、Teams によって制限することができます。

1. すべてモデル化

表示: ユーザはすべての情報と設定を表示できます。

作成: ユーザは新しいモデルおよび設定を作成できます。

編集: ユーザは既存のモデルおよび設定を変更できます。

削除: ユーザにはモデルと設定を削除する権限があります。

ユースケース: このロールは、アプリケーション内のすべての機能への包括的なアクセスを必要とする上級データアナリストや管理者などのパワーユーザに適しています。

2. モデル読込

表示: ユーザは情報の照会のみ可能です。

登録: 不許可

編集: 許可されない。

コピー: 許可されない名称

ユースケース: このロールは、変更を行わずにモデル情報にアクセスしてレビューする必要がある関係者またはレビュー担当者に最適です。これにより、偶発的な変更が回避され、データの整合性が維持されます。

3. モデル

照会および編集: 国籍

表示: ユーザはすべての情報を表示できます。

編集: ユーザは既存の情報を変更できます。

登録: 不許可

削除: 許可されない。

チームの制限: Teams を使用して権限をさらに制限できるため、アプリケーションの特定の部分を編集できるユーザーを詳細に制御できます。

ユースケース:このロールは、チーム割り当てによって定義された管理された範囲内で、情報を編集する必要があるチームリーダーまたは中間レベルユーザーに最適です。

SAP Business Technology Platform Power ロール (*_ALL)

以下では、UM のすべてのパワーロール (モデルすべて、すべて処理、すべてレポート、システムすべて、および管理すべて) があります。

この画像は、MODEL_ALL、PROCESS_ALL、REPORT_ALL、SYSTEM_ALL、ADMINISTRATION_ALL など、SAP SuccessFactors 標準モデルのさまざまなセクションを表すスクリーンショットタイルのコレクションを示しています。

ロール概要

  • すべてモデル: ユニバーサルモデル内でモデルを作成、編集、および管理するための包括的な機能を提供します。
  • すべて処理: プロセスの作成、実行、および監視を完全に制御し、円滑なワークフロー管理を実現します。
  • すべてレポート: ユーザがレポートを生成、表示、および管理し、貴重なインサイトおよびデータ分析機能を提供できるようにします。
  • システムすべて: 重要なシステム設定へのアクセスを許可し、システムが効率的かつ安全に動作するようにします。
  • Admin All: 完全な管理権限を提供し、ユーザ管理、セキュリティ設定、およびシステム設定に対する完全な制御を可能にします。

ロールコレクションへのパワーロール割当 - ユーザ

これを学習することで、システム内のすべてのロールおよび権限を持つパワーロールユーザを登録することができます。

ステップ 1: SAP BTP へのログイン

アクションSAP BTP アカウントにログインします。
詳細
  • SAP BTP ログインページにナビゲートします。
  • ユーザ名とパスワードを入力します。
  • 'ログイン' ボタンをクリックします。
  • サブアカウントおよびロールコレクションにアクセスして管理するために必要な権限があることを確認します。問題が発生した場合は、システム管理者に連絡してください。

ステップ 2: サブアカウントの選択

アクション前の章で作成したサブアカウントを選択します。
詳細
  • ログインすると、SAP BTP ランドスケープの概要を含むダッシュボードが表示されます。
  • 以前に作成したサブアカウント (通常は 'グローバルアカウント' または 'サブアカウント' セクションにあります) を見つけます。
  • サブアカウント名をクリックして、その特定のダッシュボードを入力します。
  • サブアカウントの詳細 (地域、ID など) をチェックして、適切なサブアカウントを使用していることを確認します。

ステップ 3: セキュリティオプションのナビゲーション

アクションサブアカウントのセキュリティセクションに移動します。
詳細
  • サブアカウントダッシュボードで、左側のナビゲーションペインを見つけます。
  • 'セキュリティ' オプションを探してクリックします。
  • これにより、複数のセキュリティ関連オプション ('ロールコレクション'、'ロール'、'ユーザ' など) を含むメニューが展開されます。
  • これらのオプションにアクセスできることを確認してください。アクセスできない場合は、権限を確認するか、管理者に連絡してください。

ステップ 4: ロールコレクションへのアクセス

アクションロールコレクションをクリックします。
詳細
  • 展開されたセキュリティメニューで、'ロールコレクション' をクリックします。
  • これにより、サブアカウント内の既存のすべてのロールコレクションを一覧表示するページに移動します。
  • ここでは、ロールコレクション名、説明、割り当てられたロールなどの詳細を確認できます。
  • 既存のロールコレクションの詳細を編集、削除、または表示するオプションもあります。

ステップ 5: ロールコレクションの作成

アクション'作成' をクリックして、新しいロールコレクションを開始します。
詳細
  • ロールコレクションページで、'作成' ボタンを見つけます。通常、このボタンはページの右上隅に配置されます。
  • それをクリックして、ロールコレクション作成フォームを開きます。
  • 以下の必須フィールドに入力します。
    • 名前: ロールコレクションの一意の説明的な名前を指定します (例: "Power User")。
    • 説明: ロールコレクションの目的とそのスコープに関する簡潔で明確な説明を追加します (例: "このロールコレクションにより、すべてのユニバーサルモデル機能への包括的なアクセス権が付与されます")。
  • '保存' または '登録' をクリックして続行します。

ステップ 6: ロールコレクションの編集

アクションロールコレクションの詳細を編集します。
詳細
  • ロールコレクションを作成すると、その詳細ページにリダイレクトされます。
  • ここでは、現在の設定および割り当てられたロールを確認することができます。
  • ロールを追加または変更するには、'編集' ボタンをクリックします。
  • これにより、ロール割当および権限を管理できる編集インタフェースが開きます。
  • 編集が完了したら、すべての変更が保存されていることを確認します。

ステップ 7: ロールテンプレートの追加

アクションユニバーサルモデルにロールテンプレートを追加します。
詳細
  • 編集インタフェースで、ロールまたはロールテンプレートを追加するオプションを探します。
  • 'ロール追加' または同様のボタンをクリックします。
  • 利用可能なロールテンプレートの一覧が表示されます。これらは、ロールコレクションに割り当てることができる事前定義された一連の権限です。
  • 検索またはフィルタオプションを使用して、ユニバーサルモデルに固有のロールテンプレートを検索します。
  • 必要なロールテンプレートを選択し、ロールコレクションに追加します。

ステップ 8: フィルタの適用

アクションユニバーサルモデルロールにフィルタを適用します。
詳細
  • ユニバーサルモデルに関連するロールのみが表示されるようにするには、フィルタ機能を使用します。
  • フィルタオプション (通常はロール一覧の上部にあるか、サイドバーとして表示されます) を見つけます。
  • フィルタ基準を 'ユニバーサルモデル' または類似のキーワードに設定します。
  • これにより、一覧がユニバーサルモデルに適用可能なロールのみに絞り込まれ、適切なロールを選択しやすくなります。

ステップ 9: 主要ロールの割当

アクション以下のパワーロールを割り当てます。
  • 管理者 (すべて)
  • すべてモデル化
  • システムすべて
  • すべて処理
  • すべてレポート
詳細
  • これらのロールは、包括的なアクセス権を付与するために不可欠です。
    • Admin All: 完全な管理アクセスであり、設定および管理が可能です。
    • すべてモデル: モデルの作成および管理を含むすべてのモデリング機能へのフルアクセス。
    • システムすべて: システム設定および設定を含む、システムレベルの機能へのフルアクセス。
    • すべて処理: プロセス管理へのフルアクセスにより、プロセスの登録、実行、および監視が可能になります。
    • すべてレポート: レポートの生成および表示を含む、レポート機能へのフルアクセス。
  • 一覧からロールを選択し、その追加を確認することで、これらの各ロールをロールコレクションに追加します。

ステップ 10: ロールコレクションの確認

アクションロールコレクションとその割当を確認します。
詳細
  • ロールコレクションをレビューして、必要なすべてのロールが含まれていることを確認します。
  • 各役割に関連付けられている説明と権限を確認します。
  • ロールコレクションが、ユーザまたはグループの意図するアクセス要件と一致していることを確認します。
  • 確認したら、'保存' または '確認' をクリックしてロールコレクションを完了します。