Gestión de usuarios y grupos de usuarios

Objective

After completing this lesson, you will be able to gestione las cuentas de usuario y las parametrizaciones en SAP Business One, incluidos los superusuarios, los grupos de usuarios y las políticas de claves de acceso.

Usuarios y grupos de usuarios

Ejemplo empresarial

  • DG Industries tiene 15 usuarios en el departamento de ventas que necesitan acceder a SAP Business One. Estos usuarios trabajan con los mismos formularios y menús.
  • Al procesar documentos de ventas, los usuarios deben tener las mismas parametrizaciones de formulario para los documentos, la misma apariencia de IU y requisitos similares para las opciones de impresión.
  • La empresa desea aplicar una política de contraseñas segura, que exija a los usuarios que seleccionen una contraseña de una longitud mínima establecida.
  • Solución:
    • Definir un conjunto de valores por defecto comunes para las parametrizaciones de visualización e impresión y asignar a cada cuenta de usuario como Opciones de usuario
    • Configurar una cuenta de usuario con las parametrizaciones de formulario necesarias y, a continuación, copiar las parametrizaciones de formulario en las otras cuentas de usuario (o en un grupo de usuarios)
    • Defina un conjunto común de modificaciones de configuración de IU en un modelo de IU y, a continuación, asígnelo a cada una de las cuentas de usuario (o a un grupo de usuarios)
    • Defina una política de claves de acceso personalizada en SAP Business One.
  • Nota: Los grupos de usuarios pueden acelerar la asignación de configuraciones comunes, incluidas las autorizaciones generales, a varios usuarios. Los grupos de usuarios se analizarán en este curso.

Cuentas de usuario

Para trabajar con SAP Business One, un usuario necesita una cuenta. La cuenta de usuario contiene el ID de usuario, la contraseña y otros detalles.

Incluso con una cuenta, un usuario no puede acceder a ninguna funcionalidad hasta que se le hayan asignado la licencia correcta y las autorizaciones generales:

  • La licencia permite el uso legal del software
  • Las autorizaciones generales permiten el acceso a funciones y menús en SAP Business One según el tipo de licencia del usuario y se pueden refinar aún más por rol

La cuenta del usuario está asociada con opciones de personalización como parametrizaciones de formulario, valores por defecto de usuario, modelos de configuración de IU y paneles de cockpit.

La cuenta de usuario se puede vincular opcionalmente a un registro de datos maestros de empleado para fines de RR. HH. y para otro tipo de autorización: propiedad de los datos.

La cuenta de usuario se puede enlazar a un empleado del departamento de ventas o comprador designado que se introduce en los documentos de marketing.

Configuración de cuenta de usuario

Para crear una cuenta de usuario, seleccione la vía de acceso que se muestra en la diapositiva e introduzca los detalles de usuario. El código de usuario debe ser único, de hasta 8 caracteres y distingue entre mayúsculas y minúsculas. Una vez guardado, el código de usuario no se puede modificar.

Para permitir que el usuario inicie sesión con inicio de sesión único (SSO), introduzca el dominio de Windows y el nombre de cuenta. También debe activar la funcionalidad de inicio de sesión único en el System Landscape Directory (SLD). Como resultado, los usuarios pueden acceder a SAP Business One sin introducir su código de usuario y clave de acceso. Si desea utilizar la función de inicio de sesión único para SAP Business One, versión para SAP HANA, debe seleccionar la autenticación de usuario de dominio y especificar el nombre de dominio y el usuario durante la instalación de los componentes de servidor de SAP Business One.

Nota:

  • Si primero crea datos maestros de empleado, tiene la opción de generar la cuenta de usuario cuando crea los datos maestros
  • Puede acceder a la ventana de configuración del usuario desde el Asistente de configuración rápida. Consulte el curso relacionado en el plan de formación Herramientas de implementación.

Cuenta para superusuario

  • Si marca la casilla de selección Superusuario en la cuenta de usuario, el usuario se convierte en superusuario. Un superusuario tiene por defecto autorización total para cada función en SAP Business One y debe tener asignada una licencia profesional. No puede editar las autorizaciones para una cuenta de superusuario.
  • Si no marca la casilla de selección Superusuario, el usuario por defecto no tiene autorizaciones para ninguna funcionalidad del sistema. Las autorizaciones generales deben fijarse para cada usuario para cada función con la que el usuario trabajará. Puede asignar una licencia limitada a este usuario o una licencia profesional.
  • Un superusuario puede crear nuevas cuentas de usuario, restablecer las contraseñas de otros usuarios y asignar licencias y autorizaciones para otros usuarios. Durante el proyecto de implementación, los superusuarios serán nominados y recibirán capacitación en todas las funcionalidades del sistema y administración.

Cuenta para usuario móvil

  • Para permitir que un usuario acceda a SAP Business One mediante las aplicaciones móviles para iOS y Android, marque la casilla de selección Usuario móvil. El número de teléfono móvil es obligatorio en la cuenta de usuario, ya que el usuario debe introducir este número cuando inicia sesión desde el teléfono. Si el dispositivo no tiene número de teléfono, por ejemplo, un iPad, seleccione un número de teléfono móvil ficticio.
  • También debe introducir el ID del dispositivo móvil del usuario, que es una dirección MAC única. Para buscar el ID de dispositivo, inicie la aplicación móvil SAP Business One en el dispositivo. En la página de inicio de sesión, toque Opciones. El ID de dispositivo aparece en el campo ID de dispositivo, en la sección Configuración de inicio de sesión.
  • Las aplicaciones móviles utilizan los servicios web del framework de integración para conectarse a la base de datos. Por lo tanto, debe instalar el framework de integración de SAP Business One. Esto es gratuito y se distribuye con el software de instalación de SAP Business One. También debe activar el escenario móvil sap.B1Mobile dentro del framework de integración.
  • El framework de integración utiliza el usuario B1i para conectarse a SAP Business One, por ejemplo, para la autenticación al utilizar la solución móvil. Debe asignar una licencia B1i al usuario. Esta licencia es gratuita, pero debe asignarse además de la licencia contratada.
  • Consulte las guías de usuario relevantes sobre iOS y Android para obtener más información sobre el uso de las aplicaciones móviles.

Datos maestros de empleado y cuenta de usuario

  • Los datos maestros de empleado se utilizan para definir jerarquías organizativas, equipos, departamento y sucursales. Estas relaciones se utilizan para autorizaciones de propiedad de datos.
  • El registro de empleado y la cuenta de usuario se pueden vincular mediante el Código de usuario en el registro de empleado y el Nombre de empleado en la cuenta de usuario. Esto puede facilitar el mantenimiento y la actualización de registros de usuario.
  • Muchos campos son comunes entre los datos maestros del empleado y la cuenta de usuario. Al añadir un registro de datos maestros de empleado, el sistema le pedirá que cree automáticamente una cuenta de usuario si no existe una. Se copian varios campos del registro de empleado en la cuenta de usuario y se vinculan los dos registros.
  • Si ya existe una cuenta de usuario, puede hacer que los campos comunes se copien de los datos maestros a la cuenta de usuario.
  • Cuando se vinculan los registros, si introduce datos adicionales en la cuenta de usuario, el sistema copiará los datos en el registro del empleado, y viceversa.

Eliminación de una cuenta

  • Con el tiempo puede ser necesario eliminar cuentas de usuario. Para ello, seleccione la cuenta de usuario y, a continuación, abra el menú Datos y seleccione Eliminar.
  • Recuerde eliminar la asignación de licencia antes de eliminar la cuenta para evitar la asignación incorrecta o la huérfana de licencias.
  • Tenga en cuenta que el sistema no le permitirá crear una nueva cuenta más tarde con el mismo código de usuario (el registro aún se conserva en la base de datos).

Usuarios predefinidos

Cuando se instala SAP Business One, se crean y reservan algunas cuentas de usuario predefinidas:

  • El usuario director se crea cuando se crea la empresa por primera vez.
  • El usuario B1i se crea cuando se selecciona el framework de integración de SAP Business One para la instalación. Esta es la cuenta de usuario técnico utilizada internamente por el framework de integración para conectarse a SAP Business One.
  • El usuario de flujo de trabajo se crea cuando se instala el servicio de flujo de trabajo. El servicio de flujo de trabajo permite a las empresas diseñar y ejecutar procesos empresariales estándar que consisten en tareas y lógica empresarial. El usuario de flujo de trabajo se utiliza para conectarse desde el servicio a la base de datos de la empresa.
  • El usuario AlertSvc se crea automáticamente en el momento de la instalación. Este usuario técnico interno garantiza que el servicio de alertas envíe notificaciones de alerta a un usuario incluso si el usuario no ha iniciado sesión en SAP Business One. Consulte el tema relacionado sobre Alertas para obtener más detalles.
  • El usuario de soporte está disponible cuando la Plataforma de soporte remoto (RSP) está activada en el servidor del cliente. Proporciona una forma para que un consultor de soporte inicie sesión y acceda al sistema de una empresa para realizar el mantenimiento y el soporte, sin necesidad de una licencia.

Asignación de una licencia

  • A cada usuario se le debe asignar una licencia para utilizar el sistema. Para asignar una licencia, seleccione el código de usuario y, a continuación, seleccione el tipo de licencia de las licencias compradas disponibles. Cada vez que se asigna una licencia a un usuario, se reduce el número de licencias disponibles.
  • A los usuarios móviles también se les debe asignar una licencia B1i que es gratuita, y que permite el uso del framework de integración para aplicaciones web móviles.
  • Observe que puede importar el fichero de licencia desde esta pantalla. SAP le envía el fichero de licencia y contiene las licencias que ha adquirido para el cliente.
  • Para obtener más información sobre las licencias, consulte la guía de licencias.

Grupos de usuarios

En la cuenta de usuario, opcionalmente puede asignar el usuario a un grupo de usuarios. Básicamente, un grupo de usuarios es una lista de usuarios que comparten requisitos comunes, por ejemplo, opciones de formulario o autorizaciones generales. La idea es asignar parametrizaciones comunes a nivel de grupo en lugar de a cada usuario individual.

Los grupos de usuarios operan sobre el concepto de que los empleados de una empresa se pueden agrupar según sus roles o funciones con las que trabajan (por ejemplo, personal de ventas, contables y gerentes). Generalmente, los usuarios con el mismo rol requieren lo siguiente:

  • Autorizaciones generales
  • Notificaciones de alerta
  • Configuración de formulario
  • Opciones de aspecto de IU

Creación de grupos de usuarios

Para crear un nuevo grupo de usuarios, abra el menú que se muestra en la diapositiva y seleccione el botón Crear grupo (o pulse Ctrl +A para cambiar al modo de adición).

Un grupo de usuarios puede ser del tipo Autorización, Alertas, Parametrizaciones de formulario, Modelos de configuración de IU o En todos los tipos. Antes de crear un grupo de usuarios, debe identificar los usuarios con roles y requisitos similares para poder crear un grupo con el tipo correcto:

  • Autorización. Para los usuarios que comparten los mismos requisitos de autorización generales. Para obtener más información sobre los grupos de usuarios de autorización, consulte el curso relacionado Autorizaciones generales.
  • Alertas. Para los usuarios que necesitan las mismas notificaciones de alerta. Para obtener más información sobre las alertas, consulte el curso relacionado Alertas.
  • Parametrizaciones de formulario. Para usuarios con parametrizaciones de formularios comunes por documento. Las parametrizaciones de formulario para un usuario se pueden copiar rápidamente en los usuarios de un grupo de usuarios.
  • Modelos de configuración de la IU. Para usuarios con requisitos comunes de apariencia de IU. Para obtener más información sobre los grupos de usuarios de plantillas de configuración de la IU, consulte el curso relacionado Plantillas de configuración de la IU.
  • En todos los tipos. Para los usuarios que comparten opciones comunes en más de uno de los otros tipos de grupo.

A continuación, añada usuarios al grupo seleccionándolos de la lista de usuarios. Opcionalmente, puede fijar un intervalo de fechas válido para el nuevo grupo. Por ejemplo, puede predefinir un conjunto de autorizaciones para un grupo y activarlas en una fecha posterior.

Cómo funcionan los tipos de grupos de usuarios

Los grupos de usuarios aparecen en ventanas de configuración relacionadas según el tipo:

  • Los grupos de autorizaciones aparecen en la ventana Autorizaciones generales, lo que le permite asignar autorizaciones simultáneamente a todos los miembros del grupo de usuarios.
  • Los grupos de alertas aparecen en la ventana Gestión de alertas cuando configura una alerta nueva, lo que le permite asignar todos los usuarios del grupo para recibir notificaciones de alerta.
  • Los grupos Parametrizaciones de formulario aparecen en la ventana Copiar parametrizaciones de formulario, lo que le permite copiar simultáneamente parametrizaciones de formulario de un usuario fuente a todos los usuarios del grupo.
  • Los grupos de modelos de configuración de IU aparecen en la ventana Configuración de modelo de configuración de IU, lo que le permite asignar un modelo de IU simultáneamente a todos los usuarios del grupo.
  • Los grupos En todos los tipos aparecen en las cuatro ventanas de configuración. Esto le permite asignar los usuarios de este grupo en cualquiera de las ventanas de configuración.

Ejemplo: Grupo de usuarios de parametrizaciones de formulario

Para asignar parametrizaciones de formulario con un grupo de usuarios:

  • Cree el grupo de usuarios con el tipo Parametrizaciones de formulario o En todos los tipos y añada los usuarios al grupo
  • Inicie sesión como uno de los usuarios y establezca las parametrizaciones de formulario para los documentos
  • Seleccione el botón Copiar parametrizaciones de formulario de la cuenta de ese usuario
  • En la ventana Copiar parametrizaciones de formulario, seleccione la ficha Grupos y seleccione el grupo predefinido. Los miembros del grupo recibirán las mismas opciones de formulario.

Para ver cómo funcionan los grupos de usuarios de autorización, consulte el curso relacionado sobre Autorizaciones generales.

Para ver cómo funcionan los grupos de usuarios de los modelos de configuración de la IU, consulte el curso relacionado sobre Modelos de configuración de la IU. Para ver cómo funcionan los grupos de usuarios de alertas, consulte el curso relacionado sobre Alertas.

Opciones de usuario (opciones generales)

En Parametrizaciones generales puede definir las parametrizaciones por defecto que se aplicarán a las cuentas de usuario. Estas opciones incluyen acciones al inicio de cada sesión de inicio de sesión, idioma de visualización, formatos de fecha y hora, fuentes y fondos.

Opciones de usuario (opciones de usuario)

  • En la pantalla Opciones de usuario, puede definir un conjunto de parametrizaciones por defecto y asignarlas a cuentas de usuario. Asigne un código al conjunto de valores por defecto y, a continuación, seleccione el código en la cuenta de usuario.
  • Un ejemplo podría ser establecer valores predeterminados comunes para los usuarios que trabajan en el mismo departamento local o que trabajan con el mismo almacén.
  • Las parametrizaciones incluyen los formatos de fecha y hora, el color de visualización, el idioma y la fuente, además de las cuentas utilizadas para efectivo y cheques, almacén por defecto, etc.
  • En la ficha Imprimir puede definir acciones de impresión por documento. Estos incluyen el número de copias y comentarios para imprimir, así como acciones que se realizan automáticamente al agregar un documento, como un correo electrónico o una exportación a PDF. En el ejemplo de la diapositiva, se seleccionan las opciones para exportar y enviar automáticamente por correo electrónico una oferta de ventas como PDF para ese documento. Tenga en cuenta que se pueden realizar parametrizaciones similares por documento en la ventana Parametrizaciones de impresión → Por documento. Estas opciones predeterminadas de usuario tienen prioridad sobre las opciones de las preferencias de impresión.

Opciones de usuario (opciones de usuario) Cont.

Los valores predeterminados del usuario también cubren las cuentas de mayor de la tarjeta de crédito y le permiten configurar carpetas de anexos separadas para diferentes grupos de usuarios.

La carpeta de anexos se utiliza cuando un usuario:

  • Exporta un documento como PDF
  • Adjunta un documento a un correo electrónico
  • Añade un anexo a un documento, actividad, socio de negocios u otro formulario que tenga una ficha Anexos.

La vía de acceso a la carpeta de anexos de toda la empresa debe definirse primero en Parametrizaciones generales (ficha Vía de acceso). A continuación, puede definir subcarpetas de la carpeta de anexos principal y asignar la vía de acceso a la subcarpeta para un conjunto de usuarios.

Debe determinar una programación adecuada para realizar una copia de seguridad de las carpetas de anexos. Puede programar la copia de seguridad de las carpetas de anexos con la herramienta Plataforma de soporte remoto (RSP).

Opciones de usuario (cuenta de usuario)

El usuario puede modificar algunas de las opciones predeterminadas de los usuarios para su propia cuenta.

Los usuarios pueden abrir su cuenta mediante el icono Mis parametrizaciones personales.

No todas las parametrizaciones están disponibles en la cuenta de usuario, pero cuando lo están, sustituyen las mismas parametrizaciones definidas en las parametrizaciones de usuario o en Parametrizaciones generales. Por lo tanto, las opciones más estrechas tienen prioridad sobre las opciones más amplias.

Un usuario puede modificar las parametrizaciones en las fichas General, Servicios y Visualización de su cuenta. Una parametrización importante que un usuario puede controlar es la capacidad de utilizar la tecla Intro en un teclado numérico como tecla de tabulación para que el usuario pueda moverse entre los campos de un documento para una entrada de datos más rápida. Tenga en cuenta que esta configuración solo se aplica a un teclado que tenga un teclado numérico.

Política de contraseñas

  • La gestión de claves de acceso normalmente la realiza el superusuario.
  • Se proporciona una política de contraseñas predeterminada para forzar el cumplimiento de contraseñas. La política predeterminada está disponible en la función de administración de contraseñas. Solo los superusuarios tienen acceso a esta función.
  • La política de contraseñas se aplica a todos los usuarios y determina la solidez requerida de la contraseña de usuario, la composición de caracteres y la frecuencia con la que se debe modificar.
  • Puede seleccionar baja, media, alta o introducir opciones personalizadas para la política de contraseñas. El nivel de seguridad seleccionado en esta pantalla se aplica al sistema.
  • La política de contraseñas predeterminada es baja y solo requiere una longitud mínima de 4 caracteres y la contraseña nunca caduca. La alta política de contraseñas requiere una longitud mínima de 8 caracteres y obliga a cambiar la contraseña durante 30 días. Puede establecer su propia política personalizada.
  • Independientemente de la política que se elija, puede elegir un ejemplo de contraseña que se muestre a los usuarios cuando crean contraseñas y esto actúa como plantilla para los criterios de contraseña requeridos.
  • Si se utiliza el inicio de sesión único en toda la empresa, el usuario aún tiene la opción de iniciar sesión con sus credenciales de SAP Business One, por lo que se debe actualizar la política de claves de acceso.

Configuración de la contraseña de un usuario

  • La clave de acceso inicial para un usuario puede ser fijada por el superusuario cuando se crea la cuenta por primera vez, seleccionando el botón de puntos suspensivos a la derecha del campo de clave de acceso.
  • Como alternativa, el superusuario puede dejar la clave de acceso vacía y seleccionar la opción de casilla de selección para que el usuario cree una clave de acceso cuando inicie sesión por primera vez. En este caso, el usuario recibe una petición para crear una clave de acceso de acuerdo con la política de claves de acceso. El usuario deja en blanco el campo de la contraseña antigua y simplemente introduce y confirma la nueva contraseña.

Modificación de su propia contraseña

  • Los usuarios pueden modificar su clave de acceso en cualquier momento seleccionando la función Modificar clave de acceso. Esta función está disponible para todos los usuarios, independientemente de la licencia o las autorizaciones. La nueva contraseña debe cumplir con la política de contraseñas.
  • Tenga en cuenta que en SAP Business One, todas las contraseñas están cifradas.

Cuenta de usuario bloqueada

  • Se puede bloquear una cuenta de usuario para evitar el acceso a SAP Business One o deshabilitar temporalmente una cuenta. El superusuario puede bloquear una cuenta manualmente y la cuenta se bloqueará automáticamente después de un número especificado de intentos fallidos de inicio de sesión por parte del usuario, si así se define en la política de contraseñas. La política de contraseñas bajas por defecto no bloquea una cuenta de usuario.
  • Solo un superusuario puede desbloquear una cuenta de usuario.

Log de acceso

  • Se actualiza un log de auditoría que registra cada inicio de sesión de usuario, cierre de sesión y cambio de contraseña.
  • Esto es especialmente útil para supervisar los cambios de contraseña y los intentos fallidos de inicio de sesión.
  • Para ver el log, seleccione el menú Herramientas y, a continuación, Log de acceso.
  • Puede hacer doble clic en una fila para ver los detalles de un usuario. La dirección IP del cliente se incluye en los detalles, lo que permite al administrador realizar un seguimiento de la fuente de un intento de inicio de sesión.

Resumen

Estos son algunos puntos clave de esta sesión.

  • Todos los usuarios necesitan una cuenta y una licencia. Existen dos tipos de cuenta de usuario. Si marca la casilla de selección Superusuario al crear una cuenta de usuario, el usuario tendrá autorización total para cada función en SAP Business One y no se podrá modificar. Este usuario necesita una licencia profesional. Si no marca la casilla de selección Superusuario, el usuario por defecto no tiene autorizaciones para ninguna función y debe conceder autorizaciones generales a cada usuario más una licencia adecuada.
  • Existen varias cuentas de usuario predefinidas en la base de datos de una nueva empresa y están reservadas.
  • Un grupo de usuarios es una lista de usuarios que comparten requisitos comunes, por ejemplo, parametrizaciones de formulario, apariencia de IU, autorizaciones generales. Los grupos de usuarios le permiten asignar opciones comunes en el nivel de grupo en lugar de a cada usuario individual.
  • Puede definir las parametrizaciones generales para los usuarios en Parametrizaciones generales en las fichas Servicios, Visualizar y Fuente y fondo.
  • También puede definir un conjunto de Opciones de usuario, incluidas las opciones de impresión, las tarjetas de crédito y una carpeta de anexos, y asignar estos valores por defecto a los usuarios con requisitos, roles y/o ubicaciones comunes.
  • También existe la opción de definir muchas de estas parametrizaciones a nivel de cuenta de usuario. Las parametrizaciones realizadas a nivel de cuenta de usuario sustituyen las parametrizaciones en las parametrizaciones de usuario o en las Parametrizaciones generales.
  • La función de gestión de claves de acceso permite a un superusuario establecer el nivel de seguridad de la clave de acceso mediante una política de claves de acceso. Existen tres políticas de contraseñas predefinidas (baja, media y alta) además de la capacidad de definir una política para su propio requisito. Los superusuarios pueden cambiar la contraseña de una cuenta de usuario o bloquear una cuenta para evitar el acceso.
  • Todos los usuarios pueden cambiar su propia contraseña. La nueva clave de acceso debe cumplir con la política de claves de acceso y se muestra al usuario un ejemplo de la clave de acceso necesaria.
  • El log de acceso proporciona un seguimiento de auditoría de los inicios de sesión de usuario y los cambios de contraseña