사용자 관리 검토

Objectives

After completing this lesson, you will be able to:
  • 사용자를 생성하고 암호 재설정 및 계정 잠금과 같은 기본적인 관리 작업을 수행합니다.
  • 그룹을 생성, 할당 및 관리합니다.
  • 역할 수행 기능을 설명합니다.
  • 위임 권한 기능에 대해 설명합니다.

로그인 페이지

  • 방법
    • 어플리케이션 인증
    • 기업 인증
    • SSO(Single Sign-On)를 사용한 기업 인증
  • 어플리케이션 인증의 경우:
    • 사용자 이름/비밀번호
    • 비밀 질문
    • 암호 재설정
    • 사용자 이름 복구
  • 개인정보 보호 정책

회사 보안 및 인증 규칙이 적용되는 로그인 인증 방법은 다음 세 가지 중 무엇입니까?

  • 응용프로그램 인증: 사용자에게 로그인 페이지에 입력하는 SAP Ariba 제품 사용자 이름과 암호가 있습니다. 사용자 이름과 암호는 SAP Ariba 제품 내 관리자가 유지 관리합니다.
  • 기업 인증: 사용자가 회사 사용자 이름과 암호와 일치하는 사용자 이름과 암호를 사용하여 SAP Ariba 제품에 로그인하는 원격 인증 메커니즘입니다.
  • SSO(Single Sign-On)를 통한 기업 인증: 사용자가 회사 네트워크에 로그인하는 원격 인증 메커니즘으로, 필요할 때 자동으로 SAP Ariba 제품에 로그인합니다. 기업 인증을 사용하는 Single Sign-On은 조직에 이점을 제공하지만 사용자 인증 시스템과 SAP Ariba 간의 커뮤니케이션을 활성화하려면 네트워크 관리자가 필요합니다.

노트

사용자가 처음 로그인할 때 초기 개인정보 보호 정책을 확인해야 합니다. 본 개인정보보호 정책과 이용 약관은 어떤 방식으로든 수정할 수 없습니다.

유저

  • 시스템에 로그인할 수 있는 유효한 사용자 이름과 암호를 가진 개인
  • 모든 SAP Ariba Spend Management 솔루션에서 공유
  • 내부, 외부(공급업체 또는 고객) 또는 서드 파티 가능
  • 사용자 정보에는 다음이 포함됩니다.
    • 유형(Type)
    • 고유 사용자 ID
    • 이름 및 연락처 정보
    • 로캘
    • 기본 통화
    • 시간대

SAP Ariba Spend Management의 사용자는 지출 관리 활동을 보거나 참여할 수 있습니다. 조직에 추가되며 해당 사용자 ID로 로그인할 책임이 있는 개인에 대한 정보로 구성됩니다. 일반적으로 사용자는 고객 사용자 관리자 권한이 있는 관리 사용자가 생성합니다. 고객 사용자 관리 권한은 일반적으로 배포 중에 사용자에게 지정되므로 조직의 추가 사용자를 생성할 수 있습니다.

SAP Ariba Spend Management에는 엔터프라이즈 사용자, 외부 공급자 또는 고객 사용자, 타사 사용자 등 세 가지 유형의 사용자가 있습니다.

엔터프라이즈 사용자 – 구매자라고도 합니다. 내부 조직에 속하는 사용자입니다.

외부 공급자 또는 고객 사용자 – 공급자 또는 고객 조직에 속하는 사용자입니다. 공급자 조직은 조직에 상품 또는 서비스를 제공합니다. 고객 조직은 귀사로부터 상품 또는 서비스를 받습니다.

타사 사용자 - 엔터프라이즈 사용자 유형이며 조직에서 Single Sign-On을 사용할 때 자주 사용됩니다. 타사 사용자는 로그인 페이지에 액세스하기 위해 다른 URL을 사용하므로 회사 네트워크에 속하지 않고 사이트에 액세스할 수 있습니다.

사용자를 생성하려면 다음 정보를 제공해야 합니다.

일반

  1. 사용자 유형
  2. 사용자 ID: 각 사용자에 대해 고유해야 하며, Best Practice 권장사항은 모든 사용자 ID가 동일한 규칙을 따르는지 확인하는 것입니다. 예: jsmith 또는 john.smith@email.com
  3. 이름: 이 사용자 ID를 사용할 사람의 이름입니다.
  4. 조직: 사용자가 조직에 속해야 합니다. 엔터프라이즈 및 타사 사용자의 경우 조직 이름이 자동으로 입력됩니다.
  5. 회사 전자우편 주소

이 필드는 신규 사용자를 생성할 때 필수입니다. 그 밖의 선택 필드로는 전화 번호, 로캘, 통화, 표준 시간대 가 있습니다. 이러한 필드는 조직상의 이유로 사용자에게 존재합니다. 예를 들어 감독자에게 사용자를 지정할 수 있습니다.

초대

SAP Ariba Spend Management를 사용하면 생성 시 사용자에게 초대장을 생성할 수 있습니다. 이렇게 하면 암호를 설정하고 생성된 새 사용자 ID를 사용하여 사이트에 액세스할 수 있는 로그인 정보를 사용자에게 제공하는 이메일이 전송됩니다. 이 초대 옵션은 생성 중에만 사용할 수 있습니다. 사용자가 생성되면 사이트에 사용자를 초대하기 위해 암호 재설정을 보내야 합니다.

사용자에게 납품처 및 청구 주소를 제공할 수 있는 장소도 있습니다.

사용자를 생성하기 전에 마지막으로 설정해야 하는 사항은 지정될 권한입니다. 권한을 지정하려면 그룹 탭을 클릭합니다. 여기서 사이트 내의 역할에 따라 사용자에게 지정할 권한 리스트에서 선택할 수 있습니다. 사용자 ID에 지정된 권한은 전체 사이트에 적용되며 사용자 및/또는 팀 멤버 라이센스를 보유할 수 있습니다. 사용자 라이센스에 대해서는 이 과정의 뒷부분에서 다룹니다.

생성 을 클릭하기 전에 모든 정보가 올바른지 확인하십시오. 사용자가 생성되면 비활성화만 가능합니다. 사용자 정보는 편집할 수 있지만 사용자 ID는 편집할 수 없습니다.

사용자 데이터

사용자 데이터는 일반적으로 두 개의 버킷으로 나뉩니다.

외부 사용자
  • SAP Ariba 솔루션에 액세스할 수 있는 외부 조직(공급자 또는 고객)의 멤버
  • 공급자 및 고객 관리자 및/또는 SM 관리를 사용하여 관리
내부 사용자
  • SAP Ariba 솔루션에 액세스할 수 있는 조직의 멤버
  • 사용자 관리자를 사용하여 관리

노트

이 모듈에서는 내부 사용자에 초점을 맞출 것입니다.

내부 사용자는 SAP Ariba 사이트의 관리 영역 내에서 엔터프라이즈 사용자라고도 합니다. 예를 들어, 사용자를 생성할 때 사용자 유형에 대한 옵션을 선택하면 내부 사용자에 대해 엔터프라이즈 사용자가 표시됩니다. 이들은 SAP Ariba 사이트 내에서 프로젝트 생성, 관찰자 기능 등과 같은 권한을 부여하는 사용자 ID에 그룹이 할당되는 사람입니다. 그룹은 이 모듈의 후반부에서 자세히 설명합니다.

사용자 생성

관리자는 두 가지 방법으로 사용자를 생성할 수 있습니다.

  1. 관리 UI에서 수동으로
  2. CSV 파일을 통한 데이터 임포트

영역에 SAP Ariba Strategic Sourcing 솔루션(스위트 외 통합 솔루션)만 있는 경우 관리관리사이트 관리자데이터 가져오기/내보내기엔터프라이즈 사용자 가져오기 작업 또는 관리관리사용자 관리자데이터 가져오기/내보내기엔터프라이즈 사용자 가져오기/내보내기 작업을 통해 사용자를 가져올 수 있습니다.

스위트 통합 영역에서 사용자는 핵심 관리 통해 생성됩니다. 사용자가 핵심 관리를 통해 생성되면 시스템 그룹을 할당하면 각 시스템 그룹의 관련 솔루션에 관련된 권한이 부여됩니다.

사용자 수동 생성

사용자를 수동으로 생성하는 단계별 프로세스가 표시됩니다.

일반 탭: 사용자 ID를 선택할 때 회사 로그인 정보와 일치하는 사용자 ID를 생성하는 것이 가장 좋습니다. 조직에서 향후 SSO(Single Sign On)를 구현하기로 결정하면 사용자가 SSO를 구현하기 전에 생성된 프로젝트를 계속 소유할 수 있도록 사용자 ID를 교체할 필요가 없습니다.

초대 탭: 이 탭은 사용자를 처음 생성할 때만 사용할 수 있습니다. 사용자 ID를 처음 생성할 때 초대/비밀번호 전자메일을 새 사용자에게 보내지 않도록 선택한 경우 나중에 비밀번호를 생성하여 보낼 수 있습니다.

납품처 주소/청구 주소: SAP Ariba Procurement 솔루션 사용자를 생성할 때 유용한 탭입니다. SAP Ariba Strategic Sourcing 솔루션의 경우 이 정보가 필요하지 않습니다.

그룹 탭: 사용자에게 시스템 그룹 또는 사용자 정의 그룹을 지정할 수 있는 곳입니다. 시스템 그룹은 지정된 그룹에 따라 사용자에게 권한을 부여합니다. 사용자 정의 그룹은 조직적인 목적으로 사용자를 논리적으로 그룹화하는 데 사용됩니다. 예를 들어 관리 사용자를 들 수 있습니다. 그룹을 만들고 모든 관리 사용자를 이 그룹에 배치할 수 있습니다. 그러면 이 사용자 정의 그룹을 승인 절차 또는 SAP Ariba 솔루션의 다른 여러 부분에서 사용할 수 있습니다.

ERP와 통합된 SAP Ariba 영역에서 사용자 추가

적절한 통합 설정을 통해 영역에서 마스터 데이터 통합을 통해 사용자를 원활하게 업데이트할 수 있습니다.

사용자 및 그룹 할당은 SAP ERP에서 추출하여 자동화된 작업 및 배치 로드를 통해 SAP Ariba로 전송할 수 있는 마스터 데이터로 간주됩니다.

따라서 이메일 주소, 사용자 이름, 감독자, 그룹으로 구성된 사용자는 직접 연결을 통해 또는 어댑터를 사용하여 중개 연결을 통해 가져올 수 있습니다.

ERP/Peoplesoft/HR 시스템의 사용자 데이터 변경사항은 이 자동화를 통해 SAP Ariba에서 인식할 수 있습니다.

예: HR 시스템의 비활성 사용자는 SAP Ariba에서 사용자를 비활성으로 표시할 수 있습니다.

그룹 개

  • 다음과 같은 논리적 부문을 기반으로 하는 사용자 컬렉션입니다.
    • 시스템 역할
    • 부서
    • 장소
  • SAP Ariba 솔루션에는 표준 시스템 그룹이 포함됩니다.
  • 관리자가 추가 그룹을 생성할 수 있습니다.
  • 그룹은 다른 그룹을 포함할 수 있습니다.
  • 사용자는 둘 이상의 그룹에 속할 수 있습니다.

그룹 멤버십을 통해 사용자는 최종 사용자 및 Ariba Administrator 인터페이스에서 특정 작업을 수행할 수 있습니다. 예를 들어 고객 관리자 그룹의 멤버만 Ariba Administrator를 사용하여 모든 유형의 데이터를 가져오고 내보내고 관리할 수 있습니다.

SAP Ariba에는 다양한 기본 그룹 또는 시스템 정의 그룹이 포함되어 있습니다. 이러한 그룹의 기능을 이해하려면 대시보드에서 관리관리 를 클릭합니다. Ariba Administrator에서 사용자 관리자 를 클릭한 후 그룹 을 클릭합니다. 모두 나열 을 클릭한 다음 각 그룹의 설명 필드를 확인합니다. 그룹 세부사항을 조회할 때도 내역을 사용할 수 있습니다.

시스템 그룹 외에도 그룹을 직접 정의할 수 있습니다. 관리자가 생성한 모든 사용자 정의 그룹은 조직 용도로만 사용됩니다. 사용자 정의 그룹은 권한과 직접 연결되지 않습니다.

사용자 - 그룹 관계

사용자 및 그룹 과 관련된 두 개의 테이블이 표시됩니다.

이 이미지는 그룹에 여러 사용자가 포함될 수 있음을 나타냅니다. 예를 들어 소싱 에이전트에는 Mary, Kirk, Juan, Gene의 네 가지 사용자가 포함됩니다.

한 명의 사용자를 여러 그룹에 지정할 수 있습니다. 예시에서 Kirk Stabler(사용자)는 슬라이드에 표시된 그룹에 속합니다. 소싱 담당자, 계약 관리자 및 보고서 관리자는 시스템 그룹입니다. 본사는 Kirk를 조직하고 조직 본부에서 사용자로 식별하는 데 도움을 주기 위해 만들어진 사용자 지정 그룹입니다.

개 그룹

시스템 그룹
  • SAP Ariba 솔루션에 포함된 바로 사용 가능한 그룹
  • 사용자에게 시스템 내에서 특정 태스크를 수행할 수 있는 기능을 부여하는 데 사용됩니다.
  • 일반적으로 직무 역할과 연계

    예제:

    • 계약 담당자
    • 소싱 관리자
    • 고객 관리자
AribaManaged
  • 관리자가 생성하지만 SAP Ariba 내에서 관리되는 사용자 정의 그룹
  • 역할과 직접 연관되지 않음
  • 보고서, 계약 작업 영역, 소싱 이벤트에 대한 액세스 제어에 자주 사용됨
  • 멤버 역할을 부여하기 위해 시스템 그룹의 '하위 그룹'으로 추가할 수 있습니다. AribaManaged 그룹의 멤버는 상위 시스템 그룹과 관련된 모든 역할을 상속합니다.
외부
  • ERP 시스템 또는 CSV 파일 세트와 같은 외부 시스템에서 유지 관리되는 그룹
  • 외부 시스템에서 데이터를 임포트할 때 이 어댑터 소스의 오브젝트를 덮어쓰거나 삭제할 수 있습니다.
  • CSV 파일에서 임포트된 사용자 정의 그룹에 이 어댑터 소스가 있음

시스템 그룹은 SAP Ariba에서 제공되며 권한과 연결되어 있습니다. 예를 들어, 고객 관리자는 시스템 그룹이며 이 권한을 가진 사용자가 관리 기능에 액세스할 수 있도록 하는 권한과 연관되어 있습니다. 사이트 내의 그룹을 볼 때 그룹이 시스템에 의해 정의되었는지, AribaManaged인지 또는 외부에서 관리되는지 결정하는 열이 표시됩니다.

ERP와의 통합을 통해 외부에서도 그룹을 정의할 수 있습니다. 예를 들어 ERP 시스템에서 그룹(및 사용자)을 생성하고 관리할 수 있습니다. 이 과정에서는 다루지 않지만 그룹의 정의자 필드가 SAP Ariba 내에서 그룹을 수정할 수 있는지 여부에 영향을 미칠 수 있음을 이해하는 것이 중요합니다. 예를 들어 ERP 사용자라는 그룹이 있을 수 있습니다. 이 그룹은 ERP 시스템에서 관리되므로 새 사용자가 ERP의 그룹에 추가되면 SAP Ariba의 ERP 사용자 그룹에 자동으로 전송됩니다. 사용자가 SAP Ariba 내에서 외부 관리 그룹을 수동으로 편집하는 경우 ERP 가져오기가 SAP Ariba의 변경 사항을 덮어쓰게 되므로 ERP 가져오기 파일도 수정되지 않는 한 다음 가져오기 후에 사용자가 해당 그룹에 다시 추가됩니다. 관리자는 SAP Ariba 내에서 변경할 수 있는지 여부를 알 수 있도록 외부에서 관리되는 그룹을 아는 것이 중요합니다.

상위 - 하위 그룹

상위 분석가를 표시하는 차트입니다.

위 이미지의 예에서

  • AribaManaged 그룹 ‘런던 분석가’는 시스템 그룹 시니어 분석가의 하위 그룹입니다.
  • AribaManaged 그룹 ‘Boston Analyst’는 AribaManaged 그룹 US 분석가의 하위 그룹입니다.
  • 미국 분석가는 (뉴욕 분석가와 보스턴 분석가의) 부모 그룹 및 하위 그룹 (수석 애널리스트)입니다.

노트

AribaManaged 그룹만 다른 그룹의 하위가 될 수 있습니다. 시스템 그룹을 다른 그룹의 하위로 추가할 수 없습니다.

사용자 정의 그룹 생성

사용자 정의 그룹을 생성하는 단계별 프로세스가 표시됩니다.

노트

그룹 이름과 고유 이름은 동일해야 합니다. 이렇게 하면 일관성에 도움이 되고 그룹 이름이 아닌 고유 이름을 사용할 때 혼동이 발생하지 않습니다. 둘 다 동일하기 때문입니다. 설명의 경우 이 그룹의 용도를 자세히 입력할 수 있습니다. 이는 그룹을 생성하는 관리자가 역할을 떠날 수 있고 이 설명을 통해 신규 관리자가 이 그룹의 기능을 이해하는 데 도움이 될 수 있는 경우에 유용합니다.

사용자 라이센스

각 고객은 구매한 각 SAP Ariba Strategic Sourcing 솔루션에 대해 특정 수의 사용자 라이센스를 구매합니다.

그룹 멤버십과프로젝트 소유권은 사용자가 청구 대상 사용자로 간주되는지 여부를 결정합니다.

사용자 라이센스와 관련하여 구체적인 질문이 있는 경우 SAP Ariba AE(Account Executive) 또는 CEE(Customer Engagement Executive)와 직접 협력합니다.

  • CEE는 사전 패키지 보고서를 실행하여 사용자 수가 계약상의 수 내에 있는지 확인하기 위해 고객과 협력합니다. 사전 패키지 보고서를 실행하여 보고서의 결과를 고객의 주문 양식에 설명된 사용자 라이센스 수와 비교할 수 있습니다.

라이센스에 대한 영향 – 그룹 멤버십

그룹 라이센스 참조 가능에서 사용자로 나열된 시스템 그룹의 멤버인 모든 사용자는 라이센스된 사용자로 계산됩니다.

분석 관리자

범주 관리자

상품 코드 관리자

상품 에스컬레이션 관리자

상품 관리자

계약 관리자

계약 담당자

계약 관리자

계약 프로젝트 관리자

통화 관리자

고객 관리자

고객 대시보드 관리

이벤트 관리자

통합 관리자

내부 계약 관리자

내부 계약 담당자

내부 계약 관리자

하위 구매 담당자

하위 소싱 담당자

제한된 이벤트 관리자

구매 담당자

구매 관리자

구매 프로젝트 작성자

조달 프로젝트 요청자

프로젝트 관리자

프로젝트 일괄 삭제 관리자

프로젝트 대량 편집 관리자

판매 계약 관리자

판매 계약 담당자

판매 계약 관리자

SM 모듈식 설문 관리자

Supplier Management 운영 관리자

소싱 담당자

소싱 승인자

소싱 프로젝트 관리자

SPM 담당자

SQM 에이전트

SQM 관리자

공급자/고객 관리자

공급자/고객 담당자

공급자 프로젝트 관리자

공급자 적격 지정 관리자

공급자 등록 관리자

공급자 위험 인게이지먼트 분석가

공급자 위험 인게이지먼트 전문가

공급자 위험 인게이지먼트 거버넌스 분석가

공급자 위험 관리자

공급자 위험 사용자

SV 프로젝트 관리자

템플릿 작성자

라이센스에 대한 영향 – 프로젝트 소유권

프로젝트 소유자는 다음 중 하나에 해당하는 개인을 나타냅니다.

  1. 프로젝트의 개요 탭에 소유자로 나열됩니다.
  2. 팀 탭의 프로젝트 소유자 그룹에 있는 개인 목록에 포함됩니다.
  3. 프로젝트 그룹에 프로젝트 소유자 역할이 할당된 프로젝트 그룹(개인 또는 다른 그룹의 멤버)에 포함됩니다.

사용자 라이센스는 시스템 그룹을 사용자 ID에 지정하는 것뿐만 아니라 해당 사용자가 지정된 프로젝트 그룹과 관련된 역할로도 점유할 수 있습니다. 예를 들어, 사용자에게 내부 사용자 그룹만 지정되어 팀 멤버로 만들 수 있습니다. 해당 내부 사용자의 ID가 프로젝트 소유자 그룹 또는 프로젝트 소유자 역할의 그룹에 할당되면 해당 사용자가 사용자 라이센스를 점유하게 됩니다.

감사 사용자 라이센스에 대한 사전 패키지 리포트

사용자 그룹 멤버십 리포트
  1. 사전 패키지 보고서관리 를 선택합니다.
  2. 시스템 및 벤치마크 사용 보고서 를 클릭하고 열기 를 선택합니다.
  3. 시스템 사용 리포트 를 클릭하고 열기 를 선택합니다.
  4. 소싱 사용 보고서 또는 계약 사용 보고서 섹션을 확장합니다.
  5. 소싱 – 사용자 이름 및 권한 또는 계약 – 사용자 이름 및 권한 (섹션에 따라 다름)을 클릭하고 열기 를 선택합니다.
  6. Microsoft Excel에서 보고서를 보려면 내보내기 를 클릭합니다.
  7. 파일을 저장하고 엽니다.
  8. 소싱 사용자의 경우: 소싱 사용자 열에서 값을 필터링합니다.
  9. 계약 사용자의 경우: 계약 사용자 열에서 값을 필터링합니다.
프로젝트 소유자에 대한 리포트
  1. 사전 패키지 보고서관리 를 선택합니다.
  2. 시스템벤치마크 사용 보고서 를 클릭하고 열기 를 선택합니다.
  3. 시스템 사용 리포트 를 클릭하고 열기 를 선택합니다.
  4. 계약 사용 보고서 섹션을 확장하고 모든 계약 작업 영역 을 선택합니다.
  5. 상대 날짜 범위 필드에서 보고서 기준을 12개월로 수정하려면 편집합니다.
  6. 프로젝트 소유자로서 계약 청구 대상 사용자를 검토하려면 보고서를 Microsoft Excel로 내보내고 모든 소유자사용자 열을 기준으로 고유 값을 필터링합니다.

수동으로 사용자 생성 또는 편집

이 액티비티를 완료한 후 다음을 수행할 수 있습니다.

  • 수동으로 사용자 생성/편집

사용자 그룹 편집

이 연습문제를 마치면 다음을 수행할 수 있습니다.

  • UI에서 사용자 관리자 액세스
  • 사용자 생성 및 그룹 지정
  • 사용자 데이터 검토
  • 사용자에게 지정된 그룹 검토
  • 그룹에서 사용자 제거

다음을 대리

대리 섹션이 강조 표시됩니다.
  • 관리자가 다른 사용자를 대리할 수 있음
    • 화면 오른쪽 상단 모서리에서 현재 역할을 수행 중인 사용자를 확인할 수 있습니다.
  • 다른 사용자가 볼 수 있는 항목 확인
    • 주로 문제 해결 및 테스트에 사용됨
  • 특정 사용자가 수행할 수 있는 제한된 액션 수행
    • 승인 처리, 태스크 문서화, 오브젝트 제거 및 기타 시스템 유지보수 액티비티에 사용됩니다.
  • 작업 완료, 문서 승인 등 사용자가 수행하는 모든 작업이 시스템에 기록됩니다.

다른 사용자 역할을 하는 동안 사용자가 일반적으로 수행할 수 있는 액션의 하위 세트를 수행할 수 있습니다. 예를 들어, 내 태스크 리스트를 보거나 기한이 초과된 태스크를 확인하여 발생 가능한 이슈를 해결하는 데 도움이 될 수 있습니다. 해당 사용자 역할을 완료했으면 화면 오른쪽 상단 모서리에 있는 중지 를 클릭합니다.

수행한 모든 변경사항이나 액션은 시스템에 기록되고 로그는 사용자(관리자)가 다른 사용자 역할을 수행하는 동안 해당 액션을 수행했음을 나타냅니다. 조직의 내부 지원 데스크 역할을 할 때도 유용하며 사용자가 전화를 걸어 도움을 요청하기도 합니다. 다른 이름으로 작업 기능을 사용하면 표시되는 내용을 정확하게 확인할 수 있습니다. 사용자가 직무 기능을 수행할 수 없는 경우 관리자는 대리 기능을 사용하지 않고 위임을 설정할 수 있습니다.

그룹 및 필수 권한:

이 기능은 권한 있는 사람에게만 제한되어야 합니다.

다른 사용자를 대리하려면 고객 관리자 그룹의 멤버여야 합니다. 고객 사용자 관리 그룹의 멤버는 대리 명령에 액세스할 수 없습니다. 대리 그룹을 사용하면 관리자가 고객 관리자 그룹과 연관된 다른 모든 관리자 권한을 할당하지 않고도 다른 사용자의 역할을 수행하도록 사용자를 할당할 수 있습니다. 다른 사용자를 대리하는 제한된 기능은 부재 시 다른 사용자를 대신하여 작업을 수행해야 하는 사용자 또는 다른 사용자를 대리하여 새 기능을 테스트하는 사용자에게 매우 유용합니다. 다른 사용자를 대리할 수 있는 기능은 강력한 권한이며 사용자를 그룹으로 액션에 지정하기 전에 주의를 기울이고 주의를 기울여야 합니다.

권한 위임

사용자 대리 섹션이 표시됩니다.
  • 위임하면 한 사용자가 특정 기간 동안 다른 사용자를 대리할 수 있습니다.
    • 위임자가 시작일과 종료일을 지정합니다.
    • 위임자가 에 있는 동안에도 알림을 계속 받을 수 있는 옵션이 있습니다.
  • 위임자는 위임자 또는 관리자가 위임합니다.
  • 위임을 생성하려면 사용자 관리자 메뉴에서 위임 생성 을 클릭하고 필수 필드를 입력한 후 위임 설정 을 클릭합니다.
  • 위임이 설정되면 대리인은 위임 기간 중 역할을 수행할 사람을 선택하라는 메시지를 받게 됩니다.

위임을 생성하려면 관리 관리사용자 관리자위임 을 클릭하여 위임설정필드를 입력합니다.

사용자는 기본 설정 메뉴의 위임 옵션을 통해 자신에 대한 위임을 설정할 수 있습니다. 관리자는 언제든지 이 페이지로 이동하여 위임이 설정된 항목을 확인할 수 있습니다. 관리자는 개별 사용자가 생성한 위임을 생성/종료할 수도 있습니다.

UI: 권한 역할/위임

이 연습문제를 마치면 다음을 수행할 수 있습니다.

  • 특정 사용자 대리 및 역할 수행

사이트에 대한 사용자 액세스 제거

비활성화 가 표시된 그래픽은 잠금 과 같지 않습니다.
잠금(Lock)
  • 일시적으로 사용자 액세스 제거
  • 여전히 프로젝트, 이벤트에 추가할 수 있지만 로그인할 수는 없습니다.
  • 사용자를 잠그려면 사용자를 선택한 다음 액션잠금 을 클릭합니다.
비활성화
  • 사용자 액세스를 영구적으로 제거하려고 함
  • 사용자가 사용자에게 표시되지 않아 프로젝트 또는 이벤트에 추가할 수 없습니다.
  • 사용자를 비활성화하려면, 사용자를 선택한 다음 작업비활성화 를 클릭합니다.
활성화
  • 활성화된 사용자는 UI에서 다른 사용자가 볼 수 있음
  • 사용자를 다시 활성화하려면 사용자를 선택한 다음 작업활성화 를 클릭합니다.

사용자가 잠기면 다른 사용자에게 계속 표시됩니다. 예를 들어 잠긴 내부 사용자는 동료가 프로젝트 팀에 계속 추가할 수 있습니다. 잠긴 공급자는 여전히 소싱 이벤트에 참여하도록 초대할 수 있습니다. 잠긴 사용자는 로그인할 수 없습니다.

비활성화된 사용자는 다른 사용자에게 표시되지 않습니다. 비활성화된 사용자의 ID는 최종 사용자의 참여자 검색 결과에 표시되지 않습니다. 고객 사용자 관리자가 있는 사용자만 활성 필드를 아니요 또는 검색 중 하나로 설정하여 비활성화된 사용자 및 조직을 검색할 수 있습니다.

사용자 및 조직만 비활성화할 수 있습니다. 사이트에서 삭제하거나 제거할 수 없습니다. 마찬가지로, 사용자 ID가 생성되면 사용자가 비활성화된 경우에도 다시 사용할 수 없으므로 사용자를 생성할 때 사용자 ID가 원하는 대로 입력되었는지 확인하십시오.

사용자의 비밀번호 생성

사용자의 비밀번호를 생성하는 단계별 프로세스가 표시됩니다.

이미 암호가 있는 사용자와 아직 암호를 받지 못한 사용자를 포함하여 여러 사용자의 암호를 한 번에 생성할 수 있습니다. 시스템에서 각 사용자에게 적절한 유형의 전자메일(비밀번호 재설정 vs. 초기 비밀번호가 포함된 초대 전자메일)을 보냅니다.

조직에서 SSO(Single Sign-On)를 사용하는 경우, 이 암호 재설정 옵션에서 회사 인증자를 사용 중이라는 오류가 표시됩니다. 즉, SAP Ariba는 회사 네트워크에서 유지관리하므로 실제로 암호를 관리하지 않습니다. SSO를 사용하는 고객의 암호는 IT 부서 또는 회사 시스템에 대한 액세스 권한을 부여할 책임이 있는 부서에서 재설정할 수 있습니다.

신규 사용자
  • SAP Ariba에서 초기 암호가 포함된 초대 전자우편을 보냅니다.
  • 사용자가 처음으로 로그인하여 비밀번호를 변경합니다.
기존 사용자
  • SAP Ariba에서 사용자에게 암호 재설정 전자우편을 보냅니다.
  • 일반적으로 사용자가 잠겨 있거나 비밀번호를 잊어버린 경우에 발생합니다.

비밀번호 규칙

  • 대소문자 구분
  • 12자에서 32자 사이여야 합니다.
  • 모든 라틴 문자, 특수 문자 및 숫자를 포함할 수 있음
  • 첫 번째 문자와 마지막 문자 사이에 숫자를 하나 이상 포함해야 합니다(소문자 1개, 대문자 1개, 특수 문자 1개).
  • 예: Go2Sapariba#

암호를 재설정하는 링크가 포함된 이메일을 받으면 이 링크는 한 번만 작동한다는 점에 유의하십시오. 이 링크를 사용하여 암호를 변경한 후 사이트에 로그인하려고 하면 사용자 이름/암호가 잘못되었다는 메시지가 표시됩니다. 그 링크가 로그인 및 암호 변경을 허용하는 임시 암호와 함께 포함되어 있기 때문입니다. 링크를 사용하고 새 암호를 생성한 후에는 링크에 포함된 임시 암호가 더 이상 사용자 ID와 연결되지 않습니다.

사이트에 대한 링크를 즐겨찾기로 저장하려는 경우 링크를 클릭하여 비밀번호를 재설정한 후 비밀번호를 재설정하고 해당 페이지를 닫고 로그인 페이지로 바로 이동할 수 있습니다. 로그인 페이지 형식은 customersitename.sourcing.ariba.com 입니다. 고객 사이트 이름은 조직에서 결정한 URL입니다. 이 로그인 페이지에 도달하면 즐겨찾기로 저장할 수 있습니다. 이 링크는 암호와 연결되지 않거나 링크에 포함된 암호가 없으므로 다음에 로그인할 때 새 암호를 인식합니다.

사용자를 위한 베스트 프랙티스

  • 공통 시스템 그룹은 라이센스에 영향을 미칠 수 있습니다.
  • 특정 그룹은 여러 어플리케이션에서 권한을 부여하며 해당 권한은 어플리케이션별로 분리할 수 없습니다. 이러한 그룹에는 다음이 포함됩니다.
    • 계약 관리자
    • 계약 담당자
    • 계약 관리자
    • 고객 관리자
    • 고객 대시보드 관리
    • 고객 사용자 관리
    • 구매 담당자
    • 상위 분석가
    • 공급자 관리자
  • 고객은 SAP Ariba에서 엔터프라이즈 사용자를 설정할 때 회사 네트워크 ID를 사용하는 것이 좋지만 고객은 다른 ID를 선택하는 경우도 있습니다.
    • 클라이언트가 SSO 또는 원격 인증도 구현하는 경우 스위트 통합 중에 사용자 ID가 중요합니다.

사용자 라이센스 영향: 고객 관리 시스템 권한에 따라 3개의 사용자 라이센스가 포함될 수 있습니다. 귀사가 SAP Strategic Sourcing, SAP Ariba Contracts 및 SAP Ariba Supplier Information and Performance Management에 등록한 경우 고객 관리자 권한에 할당된 모든 사용자는 이러한 세 가지 솔루션에 대한 사용자 라이센스를 모두 취득합니다. 이는 위 슬라이드에 나열된 모든 그룹에 적용되므로 이러한 특정 권한을 할당할 때 주의를 기울이고 해당 권한이 있는 사용자에게 실제로 필요한지 확인하십시오.

SAP Ariba의 사용자 ID가 회사 로그인 정보와 일치하는지 확인하기 위해 새 사용자를 생성할 때 권장됩니다. SSO(Single Sign-On)는 SAP Ariba를 사용하여 사용자를 인증하지 않습니다. 즉, SAP Ariba에는 정확성을 검증하고 사이트에 대한 액세스 권한을 부여할 사용자 이름과 암호 정보가 없습니다. 대신 원격 인증을 사용하며 SAP Ariba에서 생성된 사용자 ID는 사이트에 대한 액세스 권한을 부여받기 위해 회사 네트워크에 있는 것과 일치해야 합니다.

사용자 ID는 생성된 후에는 편집할 수 없으므로 처음에는 회사 로그인 정보로 생성하는 것이 좋습니다. 이렇게 하면 조직에서 나중에 SSO를 구현하기로 결정하면 원래 사용자 ID를 회사 네트워크 사용자 ID와 일치하는 SAP Ariba에서 생성된 새 사용자 ID로 바꿀 필요가 없습니다.

SSO에 대한 자세한 내용은 Connect 를 검색하고 SAP Ariba 사이트의 도움말 메뉴에서 확인할 수 있습니다.