SAP Business Technology Platform でのユーザ属性のナビゲーション (チーム管理用)

Objective

After completing this lesson, you will be able to 読込チームとライタチームを管理します。

前のモデルからの移行プロセス

安全で効率的な運用環境を維持するには、効果的なユーザー管理が不可欠です。更新された SAP Universal Model (UM) では、チーム割り当てなどのユーザ属性が SAP BTP を介して直接管理され、ロール管理が合理化され、一元管理に対する顧客の要求を満たします。

この画像は、SAP SuccessFactors インターフェイスからの 2 つのスクリーンショットを示しています。1 つは標準 Model_ALL ビューを示し、もう 1 つはユーザ権限詳細を表示するチームタイルとともに Model_READ ビュー、モデルビュー、およびユーザ属性ビューを表示します。

前のモデルからの移行

以前の設定: 自称

標準モデル: 古い標準モデルでは、SAP UM 内に管理タブがあり、そこでユーザを特定のチームに割り当てることができます。

割り当てプロセス:チームとユーザーの役割は SM 自体内で管理されており、個別の管理が必要でした。

UM での現在の設定

BTP での統合管理: 更新された UM では、ロールおよびチーム割当が SAP BTP 内で管理されるため、集中ユーザ管理が可能になります。

お客様からの依頼:この変更は、BTP インターフェースに統合することでロール管理を簡素化することを目的として、お客様からのフィードバックによって行われました。

BTP でユーザ属性およびチームを管理するステップ

1. UM でのチームの作成: 自称

チームの定義: 機能グループとその責任を反映するために、チームを SAP UM 内で定義する必要があります。

2. BTP へのチームのマッピング:

一元化されたロール管理: SAP BTP を使用してこれらのチームにユーザを割り当てて、プロセスを合理化し、ロールの可視性を向上させます。

一元化されたロール管理の利点

1. 管理の合理化:

BTP でロール管理を一元化することで、さまざまなアプリケーション全体でロールの割当とユーザ権限の管理を行うプロセスがより簡単になります。

2. セキュリティの強化: 自称

1 つのアプリケーションですべてのロールを管理することで、設定ミスのリスクが軽減され、権限が一貫して付与および監視されるようになります。

3. 可視性と制御の向上: 最大

管理者は、すべてのユーザロールおよびチーム割当を単一のインタフェースから簡単に表示および管理できるため、運用の透明性と制御が向上します。

ユーザ属性

このビデオでは、チームを登録し、目的のユーザのグループへの読込/書込アクセス権を付与することができます。

ステップ 1: ユニバーサルモデル (UM) におけるチームの理解

アクションUM でチームのコンセプトを導入します。
詳細
  • UM には、リーダチームとライタチームを指定できる 'Teams' というタイルが含まれています。
  • これらのチームは、表示 (リーダ) および編集用 (ライタ) の特定の環境へのアクセスを制御します。
  • この機能により、チームロールに基づいて特定の環境へのアクセスが制限され、セキュリティが強化されます。

ステップ 2: 環境の表示

アクションすべての環境にアクセスして表示します。
詳細
  • 最初は、ユーザアカウントのすべての環境を確認できます。
  • 特定の環境を管理するには、実行時環境として設定する必要があります。
  • アーティファクト (項目など) が含まれていない場合でも、環境が有効化されていることを確認します。

ステップ 3: 環境の有効化

アクション環境を有効化します。
詳細
  • 設定する環境にナビゲートします。
  • 環境を有効化して、実行時環境にします。
  • この有効化は、環境に初期アーティファクトがない場合でも発生する可能性があります。

ステップ 4: リーダーチームとライタチームの作成

アクションチームタイルで 2 つのチームを追加します。
詳細
  • UM のチームタイルに移動します。
  • 読者のチームを登録します (例: "Demo Read")。
  • ライターのためのチームを作成します (例: "デモ書込")。
  • これらのチームは、環境へのアクセスを制御するために使用されます。

ステップ 5: SAP BTP でのチームの追加

アクションUM ではなく、SAP BTP のチームにユーザを追加します。
詳細
  • UM でユーザをチームに直接追加することはできません。
  • ユーザ属性は、SAP BTP でマッピングおよび管理する必要があります。
  • SAP BTP アカウントに移動して、ユーザ属性およびロールを管理します。

ステップ 6: 環境へのアクセスの制限

アクション環境にリーダチームとライタチームを追加します。
詳細
  • UM の特定の環境に移動します。
  • 以前に登録したリーダチームおよびライタチームを追加します。
  • これらのチームが割り当てられた環境で環境を有効化します。

ステップ 7: SAP BTP でのユーザ属性の作成

アクションSAP BTP でユーザ属性を作成および設定します。
詳細
  • SAP BTP で、'ロール' セクションにナビゲートします。
  • ユーザ属性で 'ロール登録' をクリックします。
  • SAP BTP に関連する名前でロールを設定します。
  • 設定属性 'チーム静的' を追加し、UM で作成された正確な ID を入力します。

ステップ 8: SAP BTP でのチームのマッピング

アクション登録されたチームを SAP BTP のロールにマッピングします。
詳細
  • ID が '管理対象チーム' の UM で作成された ID と一致していることを確認してください。
  • このマッピングにより、SAP BTP のユーザ属性が UM のチームに接続されます。

ステップ 9: ロールコレクションへのロールの追加

アクション作成したロールをロールコレクションに追加します。
詳細
  • 新しいロール (リーダチームおよびライタチームの場合) をロールコレクションに直接追加します。
  • '終了' をクリックして設定を完了します。
  • リーダロールとライタロールの両方に対してこのプロセスを繰り返します。

ステップ 10: チームをロールコレクションにフックする

アクションチームを特定のロールコレクションに統合します。
詳細
  • リーダチームとライタチームの両方のロールが、それぞれのロールコレクションに含まれていることを確認します。
  • この設定により、UM のユーザに対して適切なアクセス制御が可能になります。

ステップ 11: UM でのユーザアクセスの確認

アクションUM でのユーザのロールを確認します。
詳細
  • UM に戻り、'チームの管理' セクションをチェックします。
  • ユーザが適切なチーム (リーダおよびライタ) の下に一覧表示されていることを確認します。
  • 割り当てられたロールで適切なアクセス (表示権限と編集権限) が許可されていることを確認します。

ステップ 12:適切な権限の確保

アクション必要に応じて、ユーザにリーダロールとライタロールの両方があることを確認します。
詳細
  • ユーザが環境を表示および編集できるようにするには、リーダロールとライタロールの両方を割り当てる必要があります。
  • 書き込みロールを割り当てることだけでは、表示権限は付与されません。
  • ロール割当を再確認して、ユーザに必要なアクセス権があることを確認します。

ステップ 13:概要と Q&A

  • UM でチームを作成および管理する方法について説明しました。
  • 環境の有効化、およびリーダーチームとライターチームの割り当てについて話し合いました。
  • SAP BTP でユーザ属性をマッピングし、ロールをロールコレクションに統合するプロセスの詳細を示します。
  • UM でのユーザアクセスおよび権限が確認されました。