Descubrir la gestión de usuarios

Revisión de la gestión de usuarios

Objectives

After completing this lesson, you will be able to:
  • Cree usuarios y realice tareas administrativas básicas, como restablecer contraseñas y bloquear cuentas.
  • Crear, asignar y gestionar grupos.
  • Describa la funcionalidad Actuar como".
  • Explicar la funcionalidad Delegar autoridad.

Página de inicio de sesión

  • Métodos
    • Autenticación de la aplicación
    • Autenticación corporativa
    • Autenticación corporativa con inicio de sesión único
  • Para la autenticación de la aplicación:
    • Nombre de usuario/contraseña
    • Pregunta secreta
    • Restablecer contraseña
    • Recuperar nombre de usuario
  • Declaración de privacidad

Las reglas de seguridad y autenticación de su empresa rigen cuáles de los tres métodos de autenticación de inicio de sesión posibles siguientes se aplican:

  • Autenticación de la aplicación: los usuarios tienen un nombre de usuario y una contraseña de producto de SAP Ariba que introducen en la página de inicio de sesión. El administrador actualiza los nombres de usuario y las contraseñas dentro del producto de SAP Ariba.
  • Autenticación corporativa: un mecanismo de autenticación remota en el que los usuarios inician sesión en el producto de SAP Ariba con un nombre de usuario y una contraseña que coinciden con el nombre de usuario y la contraseña corporativos.
  • Autenticación corporativa con inicio de sesión único: un mecanismo de autenticación remota en el que los usuarios inician sesión en su red corporativa, que los inicia sesión automáticamente en su producto de SAP Ariba cuando es necesario. La identificación única con autenticación corporativa proporciona beneficios a su organización, pero requiere que sus administradores de red activen la comunicación entre su sistema de autenticación de usuario y SAP Ariba.

Nota

La declaración de privacidad inicial debe confirmarse la primera vez que un usuario inicia sesión. Esta declaración de privacidad y cualquier condición de uso no se pueden modificar de ninguna manera.

Usuario/a

  • Persona con un nombre de usuario y una contraseña válidos para iniciar sesión en el sistema
  • Compartido por todas las soluciones de SAP Ariba Spend Management
  • Puede ser interno, externo (proveedor o cliente) o de terceros
  • La información de usuario incluye:
    • Tipo
    • ID de usuario único
    • Nombre e información de contacto
    • Configuración regional
    • Moneda predeterminada
    • Huso horario

Un usuario de SAP Ariba Spend Management puede ver o participar en actividades de gestión de gastos. Se añaden a una organización y consisten en información sobre la persona responsable de iniciar sesión con ese ID de usuario. Normalmente, los usuarios son creados por usuarios administradores con el permiso Administrador de usuarios de cliente. El permiso Administrador de usuarios del cliente normalmente se asigna a un usuario durante la implementación para que pueda crear usuarios adicionales para su organización.

Hay tres tipos de usuarios dentro de SAP Ariba Spend Management y son Usuarios empresariales, Usuarios proveedores o clientes externos y Usuarios externos.

Usuarios empresariales: también llamados compradores. Son usuarios que pertenecen a la organización interna.

Usuario proveedor o cliente externo: son los usuarios que pertenecen a organizaciones de proveedor o cliente. Una organización de proveedor le proporciona a su organización un bien o servicio. Una organización de cliente recibe mercancías o servicios de su organización.

Usuarios de terceros: un tipo de usuario empresarial y se utiliza a menudo cuando su organización utiliza la identificación única. El usuario de terceros puede acceder a su sitio sin formar parte de su red corporativa, ya que utiliza una URL diferente para acceder a la página de inicio de sesión.

Para crear un usuario, deberá proporcionar la siguiente información:

Ficha General

  1. Tipo de usuario
  2. ID de usuario: debe ser unívoco para cada usuario y la recomendación de Best Practice es garantizar que todos los ID de usuario sigan la misma convención. Ejemplo: jsmith o john.smith@email.com
  3. Nombre: este es el nombre de la persona que utilizará este ID de usuario
  4. Organización: los usuarios deben pertenecer a una organización. Para Usuarios empresariales y externos, se rellenará automáticamente con el nombre de su organización.
  5. Dirección de correo electrónico empresarial

Estos campos son obligatorios al crear un nuevo usuario. Otros campos opcionales incluyen Número de teléfono, Configuración regional, Moneda y Huso horario. Estos campos existen en el usuario por motivos organizativos. Por ejemplo, puede asignar usuarios a un supervisor.

Pestaña Invitación

SAP Ariba Spend Management le permite generar una invitación a un usuario al crearlo. Esto desencadena que se envíe un correo electrónico que proporciona al usuario la información de inicio de sesión para configurar una contraseña y acceder al sitio mediante el nuevo ID de usuario que se ha creado. Esta opción de invitación solo está disponible durante la creación. Una vez creado el usuario, se debe enviar un restablecimiento de contraseña para invitar al usuario al sitio.

También hay lugares en los que puede proporcionar direcciones de facturación y "Expedir a" para el usuario.

Lo último que debe configurar antes de crear un usuario son los permisos que se asignarán. Para asignar permisos, haga clic en la pestaña Grupos. Aquí puede elegir entre una lista de permisos para asignar al usuario en función de cuál será su rol dentro del sitio. Cualquier permiso asignado a un ID de usuario se aplicará a todo el sitio y podría ocupar licencias de usuario y/o miembro del equipo. Las licencias de usuario se tratarán más adelante en este curso.

Asegúrese de que toda la información sea correcta antes de hacer clic en Crear. Una vez creado un usuario, solo se puede desactivar. Puede editar la información de usuario, pero tenga en cuenta que no puede editar el ID de usuario.

Datos de usuario

Los datos de usuario normalmente se dividen en dos intervalos:

Usuarios externos
  • Miembros de organizaciones externas (proveedores o clientes) que tienen acceso a sus soluciones de SAP Ariba
  • Gestionar mediante Administrador de proveedores y clientes y/o Administración de SM
Usuarios internos
  • Miembros de su organización que tienen acceso a sus soluciones de SAP Ariba
  • Gestionar mediante Administrador de usuarios

Nota

En este módulo nos centraremos en los usuarios internos.

Los usuarios internos también se denominan usuarios empresariales dentro de las áreas de administración de su sitio de SAP Ariba. Por ejemplo, cuando vaya a crear un usuario, la opción para el tipo de usuario que verá para un usuario interno es usuario empresarial. Estas son las personas que tendrán grupos asignados a sus ID de usuario que les otorgan permisos, como crear proyectos, capacidades de observador y más dentro de su sitio de SAP Ariba. Los grupos se explicarán con mayor detalle más adelante en este módulo.

Creación de un usuario

Existen dos formas en las que los administradores pueden crear un usuario:

  1. Manualmente desde la IU de administración
  2. Importación de datos mediante archivo CSV

Cuando un territorio solo tiene soluciones de SAP Ariba Strategic Sourcing (no integradas en la suite), los usuarios se pueden importar mediante la tarea GestionarAdministraciónAdministrador del sitioImportación/Exportación de datosImportar usuarios empresariales o Gestionar AdministraciónAdministrador de usuariosImportación/Exportación de datosImportar usuarios empresariales.

En los territorios integrados en Suite, los usuarios se crean mediante GestionarAdministración central. Una vez creados los usuarios mediante Administración central, la asignación de grupos de sistemas otorgará permisos relevantes para las soluciones asociadas de cada grupo de sistemas.

Creación manual de un usuario

Se visualiza el proceso paso a paso para crear un usuario manualmente.

Pestaña General: al seleccionar un ID de usuario, se recomienda crear el ID de usuario para que coincida con su información de inicio de sesión empresarial. Si su organización decide implementar el inicio de sesión único (SSO) en el futuro, esto evitará la necesidad de sustituir los ID de usuario para que los usuarios puedan continuar siendo propietarios de sus proyectos creados antes de la implementación del SSO.

Pestaña Invitación: esta pestaña solo está disponible cuando se crea inicialmente un usuario. Si decide no enviar el correo electrónico de invitación/contraseña al nuevo usuario al crear inicialmente el ID de usuario, puede enviarlo más tarde generando la contraseña.

Dirección de envío/Dirección de facturación: Estas pestañas son útiles cuando crea un usuario para las soluciones de SAP Ariba Procurement. Para las soluciones de SAP Ariba Strategic Sourcing, esta información no es necesaria.

Pestaña Grupos: Aquí puede asignar grupos de sistemas o grupos personalizados a los usuarios. Los grupos de sistemas otorgarán permisos a los usuarios en función del grupo asignado. Los grupos personalizados se utilizan con fines organizativos para agrupar usuarios de forma lógica. Un ejemplo de esto podría ser Usuarios administrativos. Puede crear un grupo y colocar a todos los usuarios administrativos en este grupo. Este grupo personalizado se puede utilizar en los flujos de aprobación o en otras partes de las soluciones de SAP Ariba.

Agregar un usuario en los dominios de SAP Ariba integrados con un ERP

Con la configuración de integración adecuada, los territorios pueden actualizar sin problemas los usuarios mediante la integración de datos maestros.

Las asignaciones de usuarios y grupos se consideran datos maestros que se pueden extraer de SAP ERP y enviar a SAP Ariba mediante tareas automatizadas y cargas por lotes.

Como tales, los usuarios que constan de direcciones de correo electrónico, nombres de usuario, supervisores y grupos se pueden importar mediante la conectividad directa o la conectividad mediada mediante adaptadores.

Los cambios en los datos de usuario en sus sistemas correlacionados de ERP / Peoplesoft / RR. HH. se pueden reconocer en SAP Ariba a través de esta automatización.

Ejemplo: Los usuarios inactivos en el sistema de RR. HH. pueden marcar el usuario como inactivo en SAP Ariba.

Grupo

  • Una colección de usuarios basada en una división lógica, como:
    • Rol del sistema
    • Departamento
    • Ubicación
  • Las soluciones de SAP Ariba incluyen grupos de sistemas estándar
  • Los administradores pueden crear grupos adicionales
  • Los grupos pueden incluir otros grupos
  • Un usuario puede pertenecer a más de un grupo

La pertenencia al grupo permite a los usuarios realizar tareas específicas en las interfaces de usuario final y administrador de Ariba. Por ejemplo, solo los miembros del grupo Administrador de clientes pueden utilizar el Administrador de Ariba para importar, exportar y gestionar todos los tipos de datos.

SAP Ariba incluye una serie de grupos predeterminados o definidos por el sistema. Para comprender las capacidades de estos grupos, en el panel de instrucciones, haga clic en GestionarAdministración. En el administrador de Ariba, haga clic en Administrador de usuarios y, a continuación, haga clic en Grupos. Haga clic en Listar todo y, a continuación, visualice el campo Descripción para cada grupo. Las descripciones también están disponibles cuando visualiza los detalles del grupo.

Además de los grupos de sistemas, puede definir sus propios grupos. Tenga en cuenta que cualquier grupo personalizado creado por un administrador solo tiene fines organizativos. Los grupos personalizados no están directamente asociados con los permisos.

Relaciones de usuario - grupo

Se visualizan dos tablas relacionadas con Usuarios y Grupos.

La imagen muestra que un grupo puede contener muchos usuarios. Por ejemplo, Sourcing Agent contiene cuatro usuarios diferentes: Mary, Kirk, Juan y Gene.

Un usuario se puede asignar a varios grupos. En el ejemplo, Kirk Stabler (usuario) pertenece a los grupos mostrados en la diapositiva. Agente de sourcing, Administrador de contratos y Administrador de informes son grupos de sistemas. La sede central es un grupo creado a medida para ayudar a organizar a Kirk e identificarlo como usuario en la sede central de la organización.

Grupos

Grupos de sistemas
  • Grupos listos para usar que están incluidos en su solución SAP Ariba
  • Se utiliza para otorgar a los usuarios la capacidad de realizar determinadas tareas dentro del sistema
  • Suele estar alineado con los roles de trabajo

    Ejemplos:

    • Agente de contratos
    • Administrador de sourcing
    • Administrador de clientes
Gestionado por Ariba
  • Grupos personalizados creados por administradores, pero que se gestionan dentro de SAP Ariba
  • No tiene roles asociados directamente con ellos
  • A menudo se utiliza para el control de acceso en informes, áreas de trabajo de contrato, eventos de sourcing
  • Se puede agregar como "grupo secundario" de un grupo del sistema para otorgar roles a los miembros; los miembros del grupo AribaManaged heredarán todos los roles asociados con el grupo del sistema principal
Externo
  • Grupos actualizados en un sistema externo, como un sistema ERP o un conjunto de archivos CSV
  • Los objetos con esta fuente de adaptador se pueden sobrescribir o borrar cuando los datos se importan desde el sistema externo
  • Los grupos personalizados importados de un archivo CSV tienen este origen de adaptador

SAP Ariba proporciona los grupos de sistemas y están asociados con permisos. Por ejemplo, Administrador de clientes es un grupo Sistema y está asociado con permisos que permiten a un usuario con este permiso acceder a funciones administrativas. Al visualizar los grupos dentro de su sitio, verá una columna para determinar si el grupo está definido por el sistema, si es AribaManaged o si se gestiona externamente.

Es posible que los grupos también se definan externamente, mediante la integración con su ERP. Por ejemplo, podría crear y gestionar un grupo (e incluso un usuario) desde su sistema ERP. Si bien esto no se tratará en esta clase, es importante comprender que el campo Definido por en un grupo puede tener impacto sobre si puede o no realizar modificaciones en el grupo dentro de SAP Ariba. Por ejemplo, podría tener un grupo llamado Usuarios ERP. Este grupo lo gestiona un sistema ERP, por lo que cuando se agrega un nuevo usuario al grupo en un ERP, que se transfiere automáticamente al grupo Usuario ERP en SAP Ariba. Si un usuario debía editar manualmente este grupo gestionado externamente dentro de SAP Ariba, el cambio realizado en SAP Ariba se sobrescribiría con la importación ERP, de modo que el usuario se volvería a agregar a ese grupo después de la siguiente importación a menos que también se modificara el archivo de importación ERP. Como administrador, es importante saber qué grupos se gestionan externamente para saber si se puede realizar un cambio dentro de SAP Ariba.

Primario - Grupos secundarios

Un gráfico que muestra analistas sénior.

En el ejemplo de la imagen anterior:

  • El grupo AribaManaged ‘London Analysts’ es un hijo del grupo de sistemas Senior Analyst.
  • El grupo AribaManaged ‘Boston Analyst’ es hijo del grupo AribaManaged US Analysts.
  • Analistas de EE. UU. es un grupo padre (de analistas de Nueva York y analistas de Boston) y un grupo de niños (de analistas sénior).

Nota

Solo los grupos AribaManaged pueden ser secundarios de otros grupos. No puede añadir un grupo de sistemas como subordinado de otro grupo.

Creación de un grupo personalizado

Se muestra el proceso paso a paso para crear un grupo personalizado.

Nota

El nombre del grupo y el nombre unívoco deben ser iguales. Esto ayudará con la consistencia y eliminará cualquier confusión cuando se utilice el nombre único en lugar del nombre del grupo, ya que ambos serán los mismos. Para la descripción, puede proporcionar detalles sobre para qué está destinado este grupo. Esto es útil en el caso de que el administrador que crea el grupo pueda dejar su rol y esta descripción pueda ayudar a un nuevo administrador a comprender la función de este grupo.

Licencias de usuario

Cada cliente compra un número específico de licencias de usuario para cada solución SAP Ariba Strategic Sourcing adquirida.

La pertenencia al grupo y la propiedad del proyecto determinan si un usuario se considera un usuario facturable.

Trabaje directamente con su ejecutivo de cuentas (AE) de SAP Ariba o con el ejecutivo de participación del cliente (CEE) si tiene alguna pregunta específica relacionada con sus licencias de usuario.

  • Los CEE trabajarán con los clientes para garantizar que los recuentos de usuarios se ajusten a sus recuentos contractuales mediante la ejecución de informes preempaquetados. Los informes preconfigurados se pueden ejecutar para comparar los resultados de los informes con el número de licencias de usuario descrito en el formulario de pedido del cliente.

Impacto en la concesión de licencias – Afiliación al grupo

Cualquier usuario que sea miembro de cualquiera de los grupos del sistema enumerados como Usuario en el Grupo en el que se puede hacer referencia a la licencia se cuenta como un usuario con licencia:

Administrador de análisis

Administrador de categorías

Administrador de códigos de mercancía

Administrador de escalada de mercancías

Administrador de mercancías

Administrador de contratos

Agente de contratos

Gerente de contratos

Administrador de proyecto de contrato

Administrador de divisas

Administrador de clientes

Administrador del panel de instrucciones del cliente

Administrador de eventos

Administrador de integración

Administrador de contratos internos

Agente de contrato interno

Gerente de contratos internos

Agente de compras júnior

Agente de Sourcing júnior

Administrador de evento limitado

Agente de compras

Administrador de compras

Creador del proyecto de compras

Solicitante de proyecto de aprovisionamiento

Administrador de proyecto

Administrador de eliminación en bloque del proyecto

Administrador de edición en bloque del proyecto

Administrador de contratos de ventas

Agente de contrato de ventas

Gerente de contratos de ventas

Administrador de cuestionarios modulares de SM

Administrador de Ops de Supplier Management

Agente de Sourcing

Responsable de aprobación de sourcing

Administrador de proyecto de Sourcing

Agente SPM

Agente SQM

Gestor SQM

Administrador de proveedor/cliente

Agente de proveedor/cliente

Administrador de proyecto de proveedor

Administrador de calificaciones del suministrador

Administrador de registro de proveedor

Analista de compromiso de riesgo de proveedor

Experto en compromiso con evaluación de riesgo de proveedor

Analista de gobernanza de compromiso de riesgo de proveedor

Gestor de riesgo de proveedor

Usuario de riesgo de proveedor

Gerente de proyecto SV

Creador de plantillas

Impacto en la concesión de licencias – Propiedad del proyecto

Un propietario de proyecto representa a una persona para la que se cumple una de las siguientes condiciones:

  1. Listado como propietario en la pestaña Visión general de un proyecto.
  2. Incluido en la lista de personas en el grupo Propietario de proyecto en la pestaña Equipo.
  3. Incluido en un grupo de proyecto (como individuo o como miembro de otro grupo), donde el grupo de proyecto tiene asignada la función Propietario de proyecto.

Las licencias de usuario se pueden ocupar no solo asignando grupos de sistemas a un ID de usuario, sino también mediante los roles asociados a un grupo de proyectos en el que se ha asignado ese usuario. Por ejemplo, un usuario puede tener solo el grupo Usuario interno asignado, lo que lo convierte en un Miembro del equipo. Si ese ID de usuario interno se asigna al grupo Propietario de proyecto o a un grupo con el rol Propietario de proyecto, ese usuario ocupará ahora una licencia de Usuario.

Informes predefinidos para auditar licencias de usuario

Informe sobre pertenencia a grupos de usuarios
  1. Seleccione Gestionarinformes incluidos.
  2. Haga clic en Informes de uso de sistema y evaluación comparativa y seleccione Abrir.
  3. Haga clic en Informes de uso del sistema y seleccione Abrir.
  4. Expanda la sección Informes de uso de sourcing o Informes de uso de contratos.
  5. Haga clic en Sourcing – Nombres y permisos de usuario o Contratos – Nombres y permisos de usuario (según la sección) y seleccione Abrir.
  6. Haga clic en Exportar para ver el informe en Microsoft Excel.
  7. Guarde y abra el archivo.
  8. Para los usuarios de Sourcing: Filtre los valores en la columna Usuario de Sourcing.
  9. Para los usuarios de Contratos: los valores Filtrar en la columna Usuario de Contratos.
Informe sobre propietarios de proyecto
  1. Seleccione Gestionarinformes incluidos.
  2. Haga clic en Informes de uso de sistema y evaluación comparativa y seleccione Abrir.
  3. Haga clic en Informes de uso del sistema y seleccione Abrir.
  4. Expanda la sección Informes de uso de contratos y seleccione Todas las áreas de trabajo de contratos.
  5. Edite para modificar los criterios del informe a 12 meses en el campo Rango de fechas relativo.
  6. Para revisar los usuarios facturables del contrato como propietario del proyecto, exporte el informe a Microsoft Excel y filtre los valores únicos por la columna Todos losusuarios propietarios.

Crear o editar usuario manualmente

Una vez completada esta actividad, podrá:

  • Crear/editar usuario manualmente

Editar grupos de usuarios

Después de completar este ejercicio, podrá:

  • Acceder al gestor de usuarios en la IU
  • Crear un usuario y asignar grupos
  • Revisar datos de usuario
  • Revisar grupos asignados al usuario
  • Eliminar usuario del grupo

Actuar como

Se resalta la sección Actuar en nombre de.
  • Los administradores pueden actuar como otro usuario
    • Puede ver qué usuario está actuando como en la esquina superior derecha de la pantalla
  • Ver qué puede ver el otro usuario
    • Se utiliza principalmente para la resolución de problemas y las pruebas
  • Realizar acciones limitadas que un usuario en particular puede realizar
    • Se utiliza para procesar aprobaciones, tareas de documento, eliminar objetos y otras actividades de mantenimiento del sistema
  • El sistema registrará todo lo que haga en nombre del usuario como, por ejemplo, completar una tarea, aprobar un documento, etc.

Mientras actúa como otro usuario, puede realizar un subconjunto de acciones que el usuario normalmente puede realizar. Por ejemplo, puede ver su lista Mis tareas o ver cualquier tarea vencida y ayudar a solucionar cualquier problema que estén teniendo. Cuando haya terminado de actuar como ese usuario, haga clic en Detener en la esquina superior derecha de la pantalla.

Cualquier cambio o acción que realice se registrará en el sistema y el log indicará que usted (el administrador) realizó esas acciones mientras actuaba como el otro usuario. También es útil cuando actúa como soporte técnico interno para su organización y un usuario llama y solicita ayuda. La función Actuar como le permite ver exactamente lo que ven. Si un usuario no puede realizar sus funciones de trabajo, un administrador puede configurar una delegación en lugar de utilizar la función Actuar como.

Grupos y permisos requeridos:

Tenga en cuenta que esta capacidad debe limitarse únicamente a las personas autorizadas.

Debe ser miembro del grupo Administrador de clientes para actuar como otro usuario. Los miembros del grupo Administrador de usuarios clientes no tienen acceso al comando Actuar como. El grupo Actuar como permite a los administradores asignar usuarios para que actúen como otros usuarios, sin asignar todos los demás privilegios de administrador asociados con el grupo Administrador de clientes. La capacidad limitada de actuar como otros usuarios es muy útil para los usuarios que tienen que realizar una acción en nombre de otro usuario en su ausencia, o para aquellos que prueban una nueva funcionalidad actuando como diferentes usuarios. La capacidad de actuar como otro usuario es un privilegio potente y se debe tener cuidado y precaución antes de asignar usuarios al grupo Actuar como.

Delegar autoridad

Se muestra la sección Actuar como usuario.
  • Las delegaciones permiten que un usuario actúe como otro usuario durante un período de tiempo específico
    • El responsable de delegación especifica una fecha de inicio y de fin
    • El responsable de delegación tiene la opción de seguir recibiendo notificaciones aunque la delegación esté activada
  • El delegador o el administrador crean las delegaciones
  • Para crear una delegación, haga clic en Crear delegación en el menú Administrador de usuarios, rellene los campos obligatorios y haga clic en Fijar delegación
  • Una vez establecida la delegación, el delegado recibirá un aviso para seleccionar a quién actuar mientras dure la delegación.

Para crear una delegación, haga clic en GestionarAdministraciónAdministrador de usuariosDelegacionesy rellene los camposy haga clic en Establecer delegación.

Los usuarios pueden configurar la delegación para sí mismos a través de la opción de delegación en el menú Preferencias. En cualquier momento, un administrador puede ir a esta página y ver qué delegaciones se han configurado. Los administradores también pueden crear/finalizar delegaciones creadas por usuarios individuales.

IU: Actuar como / Delegar autoridad

Después de completar este ejercicio, podrá:

  • Delegar y actuar como un usuario específico

Eliminar el acceso de un usuario al sitio

Un gráfico que muestra Desactivar no es igual a Bloquear.
Bloquear
  • Eliminar temporalmente el acceso de un usuario
  • Aún se puede añadir a proyectos, eventos, pero no se puede iniciar sesión
  • Para bloquear un usuario: seleccione un usuario y, a continuación, haga clic en AccionesBloquear
Desactivar
  • Previsto para eliminar el acceso de un usuario de forma permanente
  • No se puede agregar a proyectos o eventos porque el usuario no se muestra a los usuarios
  • Para desactivar un usuario: seleccione un usuario y, a continuación, haga clic en AccionesDesactivar
Activar
  • Los usuarios activados pueden ser vistos por otros usuarios en la IU
  • Para reactivar un usuario, selecciónelo y haga clic en AccionesActivar

Cuando los usuarios están bloqueados, siguen siendo visibles para otros usuarios. Por ejemplo, un colega aún puede añadir un usuario interno bloqueado a un equipo de proyecto. Aún se puede invitar a un proveedor bloqueado a participar en un evento de sourcing. El usuario bloqueado simplemente no podrá iniciar sesión.

Otros usuarios no pueden ver un usuario desactivado. El ID del usuario desactivado no aparecerá en los resultados de búsqueda de ningún participante por parte de los usuarios finales. Solo los usuarios con el administrador de usuarios de cliente tienen la capacidad de buscar usuarios y organizaciones desactivados si deciden hacerlo fijando el campo Activo en No o bien durante una búsqueda.

Los usuarios y las organizaciones solo se pueden desactivar. No se pueden eliminar ni quitar del sitio. Del mismo modo, una vez que se crea un ID de usuario, no se puede volver a utilizar, incluso si el usuario está desactivado, así que asegúrese al crear usuarios de que el ID de usuario se ha introducido como se desea.

Generar contraseña para usuario

Se muestra el proceso paso a paso para generar una contraseña para el usuario.

Puede generar contraseñas para varios usuarios a la vez, incluidos los usuarios que ya tienen una contraseña y aquellos que aún no han recibido una. El sistema enviará a cada usuario el tipo de correo electrónico adecuado (restablecimiento de contraseña frente a correo electrónico de invitación con contraseña inicial).

Si su organización utiliza la identificación única (SSO), esta opción de restablecimiento de contraseña dará un error que indica que está utilizando un autenticador corporativo. Esto significa que SAP Ariba no gestiona realmente las contraseñas, ya que las mantiene su red corporativa. Su departamento de TI o cualquier departamento responsable de darle acceso a su sistema corporativo puede restablecer las contraseñas de los clientes con SSO.

Usuario nuevo
  • SAP Ariba envía un correo electrónico de invitación con una contraseña inicial.
  • El usuario iniciará sesión por primera vez para cambiar su contraseña.
Usuario existente
  • SAP Ariba envía un correo electrónico de restablecimiento de contraseña al usuario.
  • Por lo general, ocurre si el usuario está bloqueado u olvida su contraseña.

Reglas de contraseña

  • Distingue entre mayúsculas y minúsculas
  • Debe tener entre 12 y 32 caracteres
  • Puede incluir cualquier carácter latino, caracteres especiales y números
  • Debe incluir al menos un número entre el primer y el último carácter, una letra minúscula, una letra mayúscula y un carácter especial
  • Ejemplo: Go2Sapariba#

Cuando reciba un correo electrónico con un enlace para restablecer su contraseña, tenga en cuenta que este enlace solo funcionará una vez. Si utiliza este enlace para intentar iniciar sesión en el sitio después de cambiar su contraseña, se le indicará que el nombre de usuario/contraseña son incorrectos. Esto se debe a que ese enlace está integrado con una contraseña temporal que le permite iniciar sesión y cambiar su contraseña. Una vez que utilice el enlace y cree su nueva contraseña, esa contraseña temporal incrustada en el enlace ya no estará asociada con su ID de usuario.

Si desea guardar el enlace al sitio como favorito, puede hacer clic en el enlace para restablecer su contraseña y, a continuación, una vez que se restablezca la contraseña, cierre esa página y vaya directamente a la página de inicio de sesión. El formato de una página de inicio de sesión es customersitename.sourcing.ariba.com. El nombre del sitio del cliente es la URL que ha determinado su organización. Una vez que llegue a esta página de inicio de sesión, puede guardarla como favorita. Este enlace no se asociará con una contraseña o tendrá una contraseña incrustada en el enlace, por lo que reconocerá su nueva contraseña cuando intente iniciar sesión la próxima vez.

Prácticas recomendadas para usuarios

  • Los grupos de sistemas comunes pueden tener implicaciones en la concesión de licencias.
  • Algunos grupos otorgan permisos en varias aplicaciones y sus permisos no se pueden segregar por aplicación. Estos grupos incluyen:
    • Administrador de contratos
    • Agente de contratos
    • Gerente de contratos
    • Administrador de clientes
    • Administrador del panel de instrucciones del cliente
    • Administrador de usuarios del cliente
    • Agente de compras
    • Analista sénior
    • Administrador de proveedores
  • Se recomienda que los clientes utilicen sus ID de red corporativa al configurar usuarios empresariales en SAP Ariba, pero a veces los clientes seleccionarán otros ID.
    • El ID de usuario se vuelve importante durante la integración de suite si el cliente también implementa SSO o autenticación remota.

Impacto en la licencia de usuario: el permiso del sistema de administración de clientes puede tomar 3 licencias de usuario. Si su organización se suscribe a SAP Strategic Sourcing, SAP Ariba Contracts y SAP Ariba Supplier Information and Performance Management, cualquier usuario asignado al permiso Administrador de clientes tomará una licencia de usuario para las tres soluciones. Esto se aplica a todos los grupos enumerados en la diapositiva anterior, así que tenga cuidado al asignar estos permisos en particular y asegúrese de que los usuarios que los tienen realmente los necesitan.

Se recomienda al crear nuevos usuarios para asegurarse de que su ID de usuario en SAP Ariba coincida con su información de inicio de sesión empresarial. La identificación única (SSO) no utiliza SAP Ariba para autenticar usuarios. Esto significa que SAP Ariba no tiene la información de nombre de usuario y contraseña para validar su exactitud y conceder acceso al sitio. En su lugar, se utiliza la autenticación remota y, para obtener acceso a SAP Ariba, el ID de usuario creado dentro de SAP Ariba debe coincidir con lo que hay en su red corporativa para que se autentique y se le conceda acceso al sitio.

Dado que los ID de usuario no se pueden editar una vez creados, se recomienda crearlos inicialmente como la información de inicio de sesión empresarial. De este modo, si su organización decide implementar SSO en el futuro, evita la necesidad de tener que sustituir su ID de usuario original por el nuevo ID de usuario creado en SAP Ariba que coincida con el ID de usuario de la red corporativa.

Para obtener más información sobre SSO, busque Conectar y en el menú Ayuda de su sitio de SAP Ariba.