リーダ/ライタチームによる環境制限の理解

Objective

After completing this lesson, you will be able to 目的のユーザに環境アクセスを制限します。

シナリオ: リーダチームロール割当

ユーザ設定:

割り当てられたロール: 階層の下部にあるユーザはリーダチームの両方の一部であり、モデル読込ロールが割り当てられています。

この画像は、SAP SuccessFactors インターフェイスからの 2 つのスクリーンショットを示しています。1 つのスクリーンショットには、環境の編集、削除、有効化、無効化、コピー、データの編集および削除など、許可されないアクションが一覧表示されます。もう 1 つのスクリーンショットは、環境やデータの表示など、許可されるアクションを示しています。

役割および権限詳細:

リーダーチームロール: 自称

このロールにより、ユーザは実行時環境内での読込専用アクセスに制限されます。

モデル読込ロール: 自称

データと設定を表示(読み取り)する権限をユーザーに付与しますが、変更は行いません。

許可されたアクション: 自称

環境照会: ユーザは環境詳細を表示することができます。

データ照会: ユーザは環境内のデータにアクセスし、表示することができます。

制限アクション: ユーザは以下のアクションを禁止されています。

環境の編集: 環境設定の変更。

環境の有効化: 環境の有効化

環境の無効化: 環境の無効化

環境コピー: 環境の重複の作成

データの編集: 環境内のデータの変更

データの削除: 環境からデータを削除しています。

エラー処理: 自称

禁止されているアクション: 制限されたアクションのいずれかを実行しようとすると、そのアクションが禁止されていることを示すエラーメッセージが表示されます。

ユーザ設定

この画像は、2 つのスクリーンショットを示しています。1 つ目は、環境およびデータの表示が許可されていないライタチームロールを示しています。2 つ目のスクリーンショットは、標準モデル環境を示しています。ここでは、環境またはデータに対するアクションは許可されません。

割り当てられたロール: ユーザはモデルライタチームに属していますが、モデル読込ロールを持っていません。

目的:制限事項と必要な手順を分析し、環境の表示と操作のための適切な権限を付与します。

制限:

モデルライタロールのみを持つユーザは、環境を表示することもできません。

シナリオのハイライト: ライタチームの一員であるにもかかわらず、読込権限がないと、ユーザが環境を表示できなくなります。

必要な調整: 自称

モデルライタで環境を表示できるようにするには、モデルライタロールをモデル読込ロールと組み合わせる必要があります。

シナリオ: リーダチームとライタチームの両方のユーザ

SAP BTP のリーダチームとライタチームの両方に属するユーザは、アーティファクトとともに環境の表示と編集の両方を行うことができる幅広い権限セットを取得します。この設定は、さまざまなタスクを実行するために包括的なアクセスが必要な役割に役立ちます。

この画像は、2 セットのスクリーンショットを示しています。最初のセットは、環境とデータを表示できるリーダチーム権限を示しています。2 番目のセットは、編集、削除、有効化、無効化、環境のコピー、データの編集/削除などのアクションが許可されるライタチーム権限を示しています。

シナリオ: リーダチームとライタチームの両方のユーザ

ユーザ設定:

割当済ロール: ユーザはリーダチームとライタチームの両方に割り当てられています。

目的:環境およびアーティファクトを表示、表示、および編集する機能をユーザに提供します。

結合された権限: 自称

両方のチームの一員であるユーザには、Reader ロールと Writer ロールの両方から権限が付与されます。

権限の表示: リーダーチームロールによって付与。

権限の編集: ライタチームロールによって付与されます。