アプリケーション固有のロールテンプレートの説明

Objective

After completing this lesson, you will be able to クライアントのニーズに応じて、ユニバーサルモデルでのアプリケーションアクセスを制限します。

アプリケーション固有ロールの概要

SAP BTP では、一般的なパワーロールに加えて、アプリケーション固有のロールを作成して、責任に基づいてユーザに正確なアクセス権を付与することができます。このきめ細かい制御により、アプリケーションの機密領域をすべてに公開することなく、ユーザが職務を実行するために必要な権限を持っていることが保証されます。

この画像は、2 つのスクリーンショットを示しています。1 つは特定の役割の一覧を示し、もう 1 つは SAP SuccessFactors インタフェースのシステムタイルを示しています。

アプリケーション固有ロールの概要

目的:

きめ細かいアクセス制御:アプリケーション固有の役割は、ユーザーの特定の職務に合わせて調整された、詳細で制限されたアクセスを提供するように設計されています。これにより、セキュリティと業務効率が向上します。

過剰特権の防止:全般的に包括的なパワーロールを割り当てないことで、権限のない変更とデータ侵害のリスクが最小限に抑えられます。

例: 特定のタスクに対する制限アクセス

シナリオ: ユーザ固有のロールを割り当てて、アプリケーションの広範な機能にアクセスすることなく、コンテナを管理し、イベントログを表示します。

タスク固有の権限:

コンテナ管理: 環境をアップロード、エクスポート、およびインポートするためのアクセス

イベントログ表示: アプリケーションイベントに関連するログを表示するアクセス権。

アプリケーション固有ロールを割り当てるステップ

必要なロールの特定: 自称

ユーザがアクセスする必要がある特定の機能を決定します。たとえば、コンテナの管理やイベントログの表示などです。

ロールの登録および割当:

ロール管理へのアクセス: SAP BTP のロール管理セクションにナビゲートします。

新しい役割の定義: 必要なタスクに対する権限のみを含む新しい役割を作成します。

ロールをユーザに割当

ユーザ割当: 新規登録されたアプリケーション固有ロールを目的のユーザに割り当てます。

さまざまなチームを処理しており、それぞれのチームが特定のユニバーサルモデルアプリケーションのみにアクセスする必要があります。君はそれを学べばよいところだ。