Implémentation de l'intégration dans SAP Asset Performance Management

Objective

After completing this lesson, you will be able to identifier les composants clés impliqués dans le processus d'intégration de SAP Asset Performance Management

Intégration

Termes clés, utilisés dans cette leçon :

Administrateur
Personne responsable de la gestion du sous-compte et de ses options.
Ingénieur fiabilité
Rôle utilisateur dans SAP Asset Performance Management, principalement chargé d'afficher les applications et d'y accéder pour garantir la fiabilité et la maintenance des actifs.
Droits
Droits ou fonctionnalités spécifiques affectés à un sous-compte, permettant l'utilisation de SAP Asset Performance Management.
Contrôle d'accès basé sur les rôles (RBAC)
Méthode de régulation de l'accès à un système en affectant des rôles aux utilisateurs en fonction de leurs responsabilités et en s'assurant qu'ils disposent des autorisations appropriées.
Collections de rôles
Ensemble de rôles regroupés pour rationaliser l'affectation des autorisations aux utilisateurs en fonction de leurs fonctions.
Modèles de rôle à granularité fine
Modèles détaillés qui définissent des actions ou des opérations spécifiques qu'un utilisateur peut effectuer dans le système.
Contrôle d'accès basé sur des attributs (CABA)
Méthode de contrôle de l'accès à l'aide de stratégies qui évaluent les attributs (utilisateur, ressource, environnement) et déterminent les autorisations d'un utilisateur en fonction de ces attributs.

Résumé de la vidéo

Rejoignez Jessica Martin, consultante SAP, pour son parcours de maîtrise de l'intégration au sein de SAP Asset Performance Management. Apprenez-en plus sur l'abonnement à SAP Asset Performance Management, l'intégration de SAP S/4HANA, l'exploitation de l'IoT et l'optimisation des performances des systèmes.

Synthèse du sujet : Intégration de SAP Asset Performance Management

Cette leçon décrit les étapes d'intégration de SAP Asset Performance Management (solution SaaS Cloud). Les conditions préalables à l'intégration de SAP Asset Performance Management sont répertoriées ci-dessous : 

  • Vous avez acheté la licence pour la solution que vous voulez utiliser. 
  • Vous avez créé un sous-compte dans votre compte global. 
  • Vous êtes l'administrateur du sous-compte.  

Une fois les conditions préalables ci-dessus remplies, accédez à votre compte global BTP et recherchez les droits. Affectez les droits au sous-compte souhaité. 

Droits d'intégration

Résumé de la vidéo

Apprenez à vous abonner à SAP Asset Performance Management dans ce tutoriel vidéo. Suivez comme Ryan vous guide tout au long du processus et explique chaque étape. Mots-clés : SAP, Asset Performance Management, abonnement, didacticiel, guide.

Intégration des droits Locataire du sous-compte AWS EU10 amp-prod-Entitlements

Une fois le droit ajouté, Abonnement à l'application SAP Asset Performance Management (FLP) et au service de gestion (API) dans le sous-compte pertinent. 

Nouvelle instance ou nouvel abonnement.

Une fois le droit ajouté, Abonnement à l'application SAP Asset Performance Management (FLP) et au service de gestion (API) dans le sous-compte pertinent.

Locataire de sous-compte AWS EU10 apm-prod-Instances and Subscriptions.

Accédez à Asset Performance Management en sélectionnant Accéder à l'application.

Autorisation pour l'application SAP Asset Performance Management

Résumé de la vidéo

Apprenez à créer une collection de rôles dans SAP Asset Performance Management. Suivez la procédure : Brian vous guide tout au long du processus d'affectation des rôles et de gestion de l'accès utilisateur.

SAP Asset Performance Management fournit l'autorisation par deux moyens : 

  • Contrôle d'accès basé sur les rôles : actions ou opérations qu'un utilisateur authentifié est autorisé à effectuer dans le système.
  • Les modèles de rôle à granularité fine offrent un contrôle total aux clients.

Exemples de modèles de rôle :

  • TechnicalObject_Read
  • Indicateur_Créer
  • RiskCriticalityAssessment ment_Publish
  • Rules_Delete

Contrôle d'accès basé sur des attributs (CABA)

Instances d'objet de gestion auxquelles l'utilisateur est autorisé à accéder lors de l'exécution des actions dans le système, telles que les objets techniques de la société 0076.

Le modèle de rôle pour mapper les attributs IdP est : AccessControlAttributeProvider.

Les attributs pris en charge sont : CompanyCode, CostCenter, MaintenancePlant, MaintenancePlanningPlant, AuthorizationGroup.

Collections de rôles recommandées

Dans SAP Asset Performance Management, SAP vous recommande de créer des collections de rôles standard pour les utilisateurs suivants :

  • Ingénieur fiabilité 
  • Administrateur 

Autorisations pour l'ingénieur de fiabilité

La majorité des rôles inclus dans cette collection de rôles vous donnent l'autorisation d'afficher et d'accéder aux applications dans la barre de lancement SAP Fiori. 

Autorisations pour l'administrateur

La majorité des rôles inclus dans cette collection de rôles vous donnent l'autorisation d'afficher et d'accéder aux applications sur la barre de lancement SAP Fiori, ainsi que d'afficher, de créer, de mettre à jour ou de supprimer du contenu dans les applications.

Vous trouverez ci-dessous le flux d'autorisations dans SAP Asset Performance Management. 

Diagramme présentant le processus de configuration de la sécurité pour APM, le client et le fournisseur d'identités personnalisé de confiance (IdP). Configuration de la sécurité APM : gérée par les développeurs SAP, elle inclut la création de modèles de rôle qui font référence au périmètre et à l'attribut, qui sont ensuite référencés par les collections de rôles. Configuration de la sécurité client : gérés par les administrateurs client, les utilisateurs sont affectés à des collections de rôles personnalisés, qui sont mappées à des groupes. Ces groupes sont affectés à des rôles personnalisés créés à partir de modèles de rôle, avec une configuration d'attributs statiques facultative ou un mappage sur des attributs utilisateur IBP. Fournisseur d'identités personnalisé de confiance (IdP) : gère les groupes d'utilisateurs, avec des utilisateurs éventuellement configurés avec des valeurs d'attribut spécifiques. Ces groupes sont mappés aux rôles dans la Configuration de la sécurité client.

Résumé de la vidéo

Apprenez à utiliser le schéma de rôle de contrôle d'accès basé sur les attributs dans SAP Asset Performance Management pour contrôler l'accès aux données pour des utilisateurs individuels. Découvrez comment configurer des attributs de rôle et créer des rôles spécifiques.

Réflexion personnelle

Réflexion personnelle.

Prenez un moment pour vous arrêter et réfléchir à une instance spécifique lorsque vous étiez chargé d'adopter un nouveau système au travail. Pensez à l'approche que vous avez adoptée pour apprendre et intégrer ce système dans vos tâches quotidiennes. Lors de la première introduction au nouveau système, quelles étaient vos pensées et sentiments initiaux ? Au-delà de la simple réaction, avez-vous commencé à penser à une approche systématique pour aborder la courbe d'apprentissage ? Réfléchissez à la façon dont vous avez prévu de vous familiariser avec les fonctionnalités du système pertinentes pour votre rôle.

Comment avez-vous identifié les aspects du système les plus pertinents pour votre rôle ? Considérez le processus que vous avez utilisé pour identifier les fonctionnalités, outils ou données qui étaient essentiels pour vos tâches quotidiennes par rapport à celles qui étaient périphériques. Comment l'accent mis sur les fonctionnalités spécifiques au rôle a-t-il aidé votre processus d'apprentissage ?

Enfin, examinez comment cette approche peut être appliquée pour affiner la gestion des tâches et accélérer la prise de décision pour différents rôles au sein de votre organisation, comme l'utilisation du système par un ingénieur de fiabilité.

Réponse de l'expert

En tirant parti de mes expériences, une approche systématique et axée sur les rôles de l'apprentissage de nouveaux systèmes s'est avérée la plus efficace. Par exemple, lors de l'implémentation d'un système, des rôles utilisateur et des autorisations spécifiques ont rationalisé les opérations et sauvegardé les données, améliorant ainsi directement l'efficacité. 

Dans le contexte de SAP Asset Performance Management, ces contrôles d'accès basés sur les rôles et les attributs affineront probablement la gestion des tâches et accéléreront la prise de décision. Par exemple, un ingénieur de fiabilité n'a peut-être pas besoin des fonctionnalités des règles. En configurant les collections de rôles de manière appropriée, l'ingénieur reçoit uniquement les données et les applications nécessaires à l'accomplissement de son travail. 

Conclusion

Le point clé de cette leçon est de comprendre le processus d'intégration pour SAP Asset Performance Management, y compris la configuration des contrôles d'accès via le contrôle d'accès basé sur les rôles et le contrôle d'accès basé sur les attributs, ainsi que la gestion des collections de rôles et des autorisations pour différents rôles utilisateur dans le système.