Descripción de la arquitectura técnica del contenido inteligente

Objective

After completing this lesson, you will be able to describir la arquitectura del contenido inteligente

Arquitectura técnica del contenido inteligente

Introducción

SAP proporciona al usuario empresarial análisis listos para usar que incluyen dashboards ricos en datos y modelos de datos. Esto se denomina contenido inteligente. El contenido inteligente está potenciado por productos de datos de SAP BDC que proporcionan los datos en tiempo real de las aplicaciones de SAP.

Nota

Anteriormente, el contenido inteligente se denominaba aplicaciones inteligentes.

un ejemplo de contenido inteligente

SAP desarrolla y gestiona el contenido inteligente y se envía en un contenedor de entregas llamado Paquete inteligente que agrupa el contenido inteligente relacionado. Los clientes se suscriben a los paquetes inteligentes para que puedan instalar el contenido inteligente que contienen.

Arquitectura básica de contenido inteligente

Aprendamos sobre la arquitectura básica del contenido inteligente.

Arquitectura básica de contenido inteligente

Hay cuatro componentes de software de SAP BDC necesarios para admitir contenido inteligente:

  • SAP Analytics Cloud proporciona la historia que incluye elementos de visualización, como tablas y gráficos, y funciones de navegación, como selectores de filtro y botones de desglose.
  • SAP Datasphere: proporciona los modelos analíticos que proporcionan los datos modelados a las historias.
  • Servicios de infraestructura de SAP Business Data Cloud: proporciona los productos de datos que consumen los modelos analíticos.
  • Una aplicación de origen de SAP proporciona los datos de origen requeridos por los productos de datos. La aplicación fuente debe incluirse en la formación de SAP BDC en la que está instalado el contenido inteligente.

Ejemplos de contenido inteligente

Veamos un ejemplo de la estructura de contenido inteligente del Paquete inteligente Inteligencia de personas.

Relación entre el contenido inteligente, los productos de datos y las fuentes de datos en un ejemplo simplificado de información estratégica de contratación e información estratégica de incorporación de SuccessFactors de SAP

Las capas dentro del contenido inteligente son:

  • Historia: en el diagrama vemos dos historias de SAP Analytics Cloud que presentan los datos al usuario empresarial. Estas historias consumen los modelos analíticos de Datasphere.
  • Modelos analíticos: los modelos analíticos de Datasphere combinan y enriquecen los productos de datos necesarios añadiendo semántica para formar formas de datos analíticos listas para consumir, como modelos dimensionales y jerarquías, para admitir el desglose y la exploración de datos.

Las capas que admiten el contenido inteligente son:

  • Productos de datos: los datos de las tablas de aplicación de origen se replican en los productos de datos. Un producto de datos puede combinar una o más tablas de la aplicación fuente.
  • Tablas fuente: las tablas fuente las proporciona la aplicación SAP SuccessFactors.

Veamos las cardinalidades de relación dentro de las capas:

  • Un modelo analítico consume varios productos de datos. Varios modelos analíticos pueden reutilizar un único producto de datos.

  • Solo una historia puede consumir un modelo analítico. Una historia puede consumir varios modelos analíticos.

  • Un producto de datos proporciona datos de al menos una, pero normalmente varias tablas del sistema fuente.

Conexiones en SAP Analytics Cloud

El contenido inteligente implementa una conexión de datos en tiempo real gestionada por SAP que vincula SAP Datasphere con SAP Analytics Cloud. Una conexión de datos en tiempo real significa que los datos consumidos por la historia no se almacenan en SAP Analytics Cloud, sino que se leen en tiempo real desde SAP Datasphere.

Nota

SAP Analytics Cloud también proporciona una conexión de datos de importación en la que los datos se cargan periódicamente en el almacenamiento en SAP Analytics Cloud. Este enfoque no es utilizado por el contenido inteligente de SAP BDC.

Artefactos de Datasphere compatibles con contenido inteligente

Espacios generados automáticamente

Cuando se instala contenido inteligente, se crean automáticamente varios espacios gestionados por SAP en SAP Datasphere. Estos espacios almacenan los artefactos de modelado de Datasphere que también se generan durante la instalación.

Los espacios gestionados por SAP son de solo lectura y no se pueden editar. Los usuarios que son miembros de los espacios relevantes pueden explorar estos objetos en modo de lectura con las herramientas estándar de SAP Datasphere, pero no pueden modificarlos.

Capas de contenido inteligente: espacio de ingesta, espacio de preparación, espacio de aplicación para una aplicación especial, como análisis de capital circulante.

Los espacios de Datasphere que se generan durante la instalación de contenido inteligente son:

  • Espacio de ingesta: contiene las tablas locales que almacenan los datos cargados de los productos de datos y los flujos de replicación que cargan datos en las tablas locales. Este espacio tiene el nombre del sistema fuente. Piense en este espacio como la gestión de los datos brutos no preparados que están listos para ser utilizados en el modelado de datos.
  • Espacio de preparación: contiene vistas creadas en la parte superior de las tablas locales que preparan los datos para su consumo. Este espacio también contiene los controles de acceso a datos que proporcionan permisos de usuario a los datos. Este espacio tiene el nombre del sistema fuente.
  • Espacio de aplicación: contiene modelos analíticos creados en la parte superior de las vistas para añadir semántica, de modo que los datos estén listos para que las historias de SAP Analytics Cloud los consuman. Este espacio tiene el nombre del contenido inteligente.

Al instalar contenido inteligente de varios paquetes inteligentes que se conectan al mismo sistema fuente, el contenido inteligente comparte el mismo espacio de ingesta y de preparación. Al desinstalar contenido inteligente, los espacios compartidos se conservan hasta que se quita el contenido inteligente final que requiere el espacio.

Espacios generados para admitir dos historias

En el ejemplo anterior, tenemos dos historias instaladas que están conectadas al mismo sistema fuente. Esto da como resultado la reutilización de los espacios de ingesta y preparación y la creación de un espacio de aplicación separado para cada historia.

Espacios generados para admitir la misma historia instalada dos veces

Puede instalar el mismo contenido inteligente varias veces para diferentes sistemas fuente.

Por ejemplo, su organización opera varias instancias de SAP S/4HANA en diferentes países y necesita análisis separados utilizando el mismo contenido inteligente. En este caso, se crean tres espacios separados en SAP Datasphere para cada instancia del contenido inteligente, distinguible por un alias asignado a los espacios durante la instalación. Al desinstalar contenido inteligente, se quitan los espacios adecuados.

En el ejemplo anterior, el contenido inteligente proporciona una historia que se conecta a nuestros dos sistemas fuente. Esto da como resultado espacios separados, donde cada espacio identifica el sistema fuente que proporciona los datos.

Nota

Estos espacios generados se gestionan por SAP. No puede crear objetos en ellos, compartir objetos con ellos o desde ellos, ni importar o exportar contenido a o desde ellos. Sin embargo, puede copiar estos espacios en sus propios espacios personalizados.

Conceptos de autorización básicos para SAP Datasphere

Proporcionar a los usuarios empresariales acceso al contenido inteligente requiere configuración dentro de Datasphere.

Veamos los elementos básicos utilizados en la configuración de permisos.

Elementos de seguridad

Los elementos de seguridad más importantes son:

  • Usuarios

    A menudo es necesario especificar diferentes políticas de seguridad para diferentes tipos de usuarios. En el contexto de SAP BDC, animamos a los proveedores de identidades a permitir que los usuarios de SAP Analytics Cloud también operen en SAP Datasphere.

  • Espacios

    Es necesario separar objetos para diferentes temas o grupos de usuarios. En SAP Datasphere, la autorización relacionada con el objeto se gestiona mediante el concepto de espacio. Un espacio es un área de desarrollo separada que permite el acceso a determinados recursos y los usuarios específicos pueden acceder a un espacio. Todos los objetos se definen en un espacio. Esta naturaleza combinada de residencia de datos y responsabilidad de datos debe tenerse en cuenta al crear un concepto de autorización.

  • Roles

    Los roles son un conjunto de actividades permitidas para determinados tipos de objeto.

  • Controles de acceso a datos

    Los controles de acceso a datos (DAC) son los objetos de Datasphere que define para conceder autorizaciones a nivel de fila. El DAC actúa como un filtro específico del usuario basado en una combinación de valores de los campos en los que se define el control de acceso a datos.

Compartir artefactos entre espacios

Los artefactos, como tablas, vistas o historias, así como los datos, residen en un espacio en particular y solo son visibles para los usuarios asignados a ese espacio. Por otro lado, los usuarios asignados a un espacio en particular tienen acceso a todos los artefactos y datos de ese espacio. Los espacios dividen los datos en áreas de responsabilidad y autoridad.

De forma predeterminada, algunos espacios solo son accesibles para usuarios técnicos, otros. como los espacios de preparación establecidos automáticamente o los espacios de consumo, pero sus objetos no se pueden modificar. Puede crear sus propios espacios adicionales.

Si desea dar acceso a modelos de datos individuales para otro grupo de usuarios, puede compartir con traget spaces

El uso compartido entre espacios le permite hacer que los objetos de un espacio en particular estén disponibles para su consumo para otros equipos. Empiece en el generador de datos del espacio de origen o en el explorador de repositorio, luego seleccione uno o varios objetos, defina uno o varios espacios de destino y seleccione Compartir para exponer estos objetos a los espacios de destino. Los espacios de destino deben estar en el mismo arrendatario de SAP Datasphere.

Roles

Roles dentro del alcance

SAP proporciona roles estándar, como Visor de DW (para consumo de datos de SAP Datasphere) o Administrador de DW. La mayoría de ellos no se pueden utilizar directamente. Instaed, se debe definir un rol dentro del alcance a partir de una plantilla. Un rol dentro del alcance es un rol que habilita actividades solo para uno o varios espacios especificados: un alcance.

Los roles dentro del alcance proporcionan un concepto de autorización más flexible y granular. Los usuarios pueden tener diferentes roles en diferentes espacios. La asignación de usuarios, roles y espacios es posible mediante SAPM (lenguaje de marcado de aserción de seguridad), que permite hacer referencia a los usuarios de SAP Analytics Cloud en SAP Datasphere.

Para un rol dentro del alcance, existe exactamente un rol de referencia. El mismo rol de referencia se puede utilizar para cualquier número de roles dentro del alcance. Un rol dentro del alcance está diseñado para cualquier número o espacio. Un espacio puede formar parte de cualquier número de roles dentro del alcance. Se puede asignar cualquier número de roles dentro del alcance a un usuario. El mismo rol dentro del alcance se puede asignar a cualquier cantidad de usuarios.

La gestión de usuarios, roles y autorizaciones se puede gestionar a través de una API.

definición de un rol dentro del alcance

Los usuarios con los roles Administrador de espacios y Administrador de roles pueden crear roles dentro del alcance. En primer lugar, seleccione un rol existente como rol de referencia, luego asigne un alcance y, por último, asigne usuarios. Los usuarios asignados aparecen en todos los espacios del alcance. A partir de ahora, pueden ejecutar las acciones correspondientes en todos los objetos de estos espacios.

Controles de acceso a datos

El concepto de un control de acceso a datos

Un control de acceso a datos restringe dinámicamente los datos específicos del usuario durante el consumo en función de los criterios que se determinan en el tiempo de ejecución. La tabla o vista de referencia que asigna usuarios a los criterios de restricción correspondientes se definen en tiempo de diseño. Se pueden utilizar los siguientes tipos de criterios al definir un control de acceso a datos:

  • Valores individuales (por ejemplo, usuario A: país "US", usuario B: país "CA")
  • Operador y valores (por ejemplo, usuario A: para años anteriores a 2020, país "US" o país "CA", para años posteriores a 2019, país "FR" y producto "X".)
  • Jerarquía (uno o varios nodos de jerarquía en una jerarquía superior-inferior)
  • Jerarquía con directorio (nodos de una forma de jerarquía más compleja que puede contener características externas dependientes del tiempo)

Un administrador de autorizaciones puede definir los valores e implementarlos otro usuario, el ingeniero de datos. Si el ingeniero de datos no debe tener autorización para editar la tabla de permisos, cree la tabla de permisos en un espacio de permisos dedicado y compártala con el espacio de administración en el que se crea y asigna el control de acceso a datos. Puede compartir una vista protegida con un espacio de consumo para usuarios empresariales.

captura de pantalla que muestra cómo definir un control de acceso a datos

Un control de acceso a datos se define en función de una vista que enumera criterios y usuarios autorizados.

Los usuarios que tienen el rol Administrador de espacios de DW (o autorizaciones equivalentes) pueden crear controles de acceso a datos. Cada usuario solo puede ver los registros que coinciden con los valores en los que está autorizado en función de la entidad de permisos. Si los criterios de permisos se definen como nodos de jerarquía, también estarán visibles todos los descendientes de los nodos visibles.

Resaltemos los puntos clave tratados en esta lección:

  • Ha aprendido cómo fluyen los datos de la aplicación fuente al contenido inteligente a través de las capas subyacentes proporcionadas por las historias de SAP Analytics Cloud y Datasphere.

  • Ha aprendido sobre el contenido generado en los espacios de Datasphere que admiten el contenido inteligente.

  • Ha aprendido sobre el mecanismo de autorización que admite contenido inteligente.