A gestão de segurança no SAP Commerce Cloud abrange várias áreas-chave:
- O Gerenciamento de acesso à Web regula o acesso do usuário a aplicativos da Web com base em diferentes funções e permissões. Ele pode restringir o acesso a áreas geográficas ou intervalos de IP específicos. Ele usa o Spring Security para uma estrutura robusta e personalizável destinada a proteger aplicações web.
- Os Direitos de acesso à IU de back-end incluem acesso a todas as IUs de back-end, como o console de administração do SAP Commerce Cloud (HAC) ou o Backoffice, por diferentes usuários. O acesso e a funcionalidade para cada usuário geralmente dependem das funções e permissões de usuário atribuídas.
- A permissão de dados usa a permissão de dados baseada em função para regular o acesso a diferentes tipos de dados e itens. Os administradores podem atribuir funções de usuário, determinando quem tem acesso a quais dados. Cada função tem permissões específicas vinculadas a vários tipos de dados, por exemplo, dados do cliente, dados do produto ou informações do pedido.
- A segurança do banco de dados auxilia na proteção da integridade dos dados, empregando várias estratégias,
- Principalmente, ele oferece criptografia simétrica transparente que codifica automaticamente os dados antes de armazená-los, reduzindo assim o risco de acesso não autorizado.
- A criptografia de campo é outra medida de segurança que protege campos de dados confidenciais e específicos da visão pública.
- Além disso, a SAP restringe os direitos de usuário do banco de dados, garantindo que cada usuário tenha apenas níveis de acesso adequados para evitar modificações acidentais e violações deliberadas.
Nesta unidade, exploraremos cada área com mais detalhes. Mas antes de avançarmos, é vital entendermos os fundamentos do gerenciamento de segurança, especialmente sobre contas de usuários.
