检查用户管理

Objectives

After completing this lesson, you will be able to:
  • 创建用户并执行基本管理任务,例如重置密码和锁定帐户。
  • 创建、分配和管理组。
  • 描述充当"功能。
  • 介绍委派权力功能。

登录页面

  • 方法
    • 应用程序验证
    • 公司验证
    • 通过单点登录进行企业身份验证
  • 对于应用程序验证:
    • 用户名/密码
    • 机密问题
    • 重置密码
    • 恢复用户名
  • 隐私声明

您的公司安全和验证规则控制以下三种可能的登录验证方法中的哪一种:

  • 应用程序验证:用户具有在登录页面上输入的 SAP Ariba 产品用户名和密码。用户名和密码由管理员在 SAP Ariba 产品中维护。
  • 公司身份验证:一种远程身份验证机制,用户可在其中使用与公司用户名和密码匹配的用户名和密码登录 SAP Ariba 产品。
  • 使用单点登录的公司验证:一种远程验证机制,用户可在其中登录其公司网络,在需要时自动将其登录到其 SAP Ariba 产品。使用公司身份验证的单点登录为您的组织提供了优势,但需要您的网络管理员在您的用户身份验证系统和 SAP Ariba 之间启用通信。

注意

初始隐私声明需要在用户首次登录时确认。本隐私权声明和使用条款不得以任何方式修改。

用户

  • 具有有效用户名和密码的个人,用于登录系统
  • 由所有 SAP Ariba Spend Management 解决方案共享
  • 可以是内部、外部(供应商或客户)或第三方
  • 用户信息包括:
    • 类型
    • 唯一用户 ID
    • 姓名和联系信息
    • 区域设置
    • 默认货币
    • 时区

SAP Ariba Spend Management 中的用户可以查看或参与开支管理活动。这些用户添加到组织,并包含有关负责使用该用户标识登录的人员的信息。通常,用户由具有客户用户管理员权限的管理员用户创建。客户用户管理员权限通常在部署期间分配给用户,以便他们可以为其组织创建其他用户。

SAP Ariba Spend Management 中有三种类型的用户,分别为企业用户、外部供应商或客户用户和第三方用户。

企业用户 - 也称为采购商。他们是属于内部组织的用户。

外部供应商或客户用户 - 属于供应商或客户组织的用户。供应商组织为您的组织提供商品或服务。客户组织从您的组织接收货物或服务。

第三方用户 - 一种企业用户,通常在组织使用单点登录时使用。第三方用户无需成为公司网络的一部分即可访问您的站点,因为他们使用不同的 URL 访问登录页面。

要创建用户,您需要提供以下信息:

常规选项卡

  1. 用户类型
  2. 用户标识:这对于每个用户必须唯一,最佳实践建议是确保所有用户标识都遵循相同的规则。示例:jsmith 或 john.smith@email.com
  3. 姓名:这是将使用此用户 ID 的人员的姓名
  4. 组织:用户必须属于组织。对于企业用户和第三方用户,将使用组织名称自动填充。
  5. 业务电子邮件地址

创建新用户时需要这些字段。其他可选字段包括电话号码、区域设置、货币和时区。出于组织原因,这些字段存在于用户中。例如,您可以将用户分配到主管。

邀请选项卡

SAP Ariba Spend Management 允许您在创建时生成用户邀请。这会触发要发送的电子邮件,为用户提供设置密码并使用创建的新用户标识访问该站点所需的登录信息。此邀请选项仅在创建期间可用。创建用户后,需要发送密码重置以邀请用户加入站点。

您还可以在此处为用户提供送货地址和帐单寄送地址。

在创建用户之前,你最后需要设置的是将要分配的权限。要分配权限,请单击标签。在此,您可以从权限列表中选择要分配给用户的权限,具体取决于其在站点中的角色。分配给用户 ID 的任何权限都将应用于整个站点,并可能占用用户和/或团队成员许可。本课程稍后将介绍用户许可。

单击"创建"之前,请确保所有信息均正确。创建用户后,只能将其取消激活。您可以编辑用户信息,但请注意,您无法编辑用户标识。

用户数据

用户数据通常分为两个存储段:

外部用户
  • 有权访问您的 SAP Ariba 解决方案的外部组织(供应商或客户)的成员
  • 使用供应商和客户经理和/或 SM 管理进行管理
内部用户
  • 贵组织中有权访问 SAP Ariba 解决方案的成员
  • 使用用户管理器管理

注意

在本模块中,我们将重点介绍内部用户。

在 SAP Ariba 站点的管理区域中,内部用户也称为企业用户。例如,当您转到创建用户时,您将会看到用户类型的选项为企业用户。这些人员会将组分配给其用户标识符,以授予他们权限,例如在 SAP Ariba 站点中创建项目、观察者能力等。稍后将在本模块中更详细地介绍组。

创建用户

管理员可通过两种方式创建用户:

  1. 通过管理 UI 手动进行
  2. 通过 CSV 文件导入数据

当领域只有 SAP Ariba Strategic Sourcing 解决方案(非套件集成)时,可以通过 管理 管理站点管理器数据导入/导出导入企业用户 任务或通过 管理管理用户管理器数据导入/导出导入企业用户 任务导入用户

在套件集成领域中,通过 管理核心管理 创建用户。通过核心管理创建用户后,分配系统组将授予与每个系统组的关联解决方案相关的权限。

手动创建用户

显示手动创建用户的分步流程。

常规标签:选择用户标识时,最好创建用户标识以匹配公司登录信息。如果您的组织决定将来实施单点登录 (SSO),这将避免需要替换用户标识,以便用户可以继续拥有在实施 SSO 之前创建的项目。

邀请选项卡:此标签仅在最初创建用户时可用。如果选择在初始创建用户标识时不向新用户发送邀请/密码电子邮件,可以稍后通过生成密码进行发送。

送货地址/帐单寄送地址 :当您为 SAP Ariba Procurement 解决方案创建用户时,这些选项卡非常有用。对于 SAP Ariba Strategic Sourcing 解决方案,不需要此信息。

组标签:您可以在此处为用户分配系统组或自定义组。系统组将根据分配的组向用户授予权限。自定义组用于组织目的,以逻辑方式将用户分组在一起。例如,管理用户。您可以创建一个组,并将所有管理用户放入此组中。然后,此自定义组可用于审批流程或 SAP Ariba 解决方案的其他各个部分。

在与 ERP 集成的 SAP Ariba 领域中添加用户

通过适当的集成设置,领域可以通过主数据集成无缝更新用户。

用户和组分配被视为主数据,可以从 SAP ERP 中提取并通过自动任务和批量加载发送到 SAP Ariba。

因此,由电子邮件地址、用户名、主管、组组成的用户可以通过直接连接或使用 适配器通过间接连接导入。

通过此自动化,可以在 SAP Ariba 中识别其相关 ERP/Peoplesoft/HR 系统中用户数据的更改。

示例:HR 系统中的非活动用户可以在 SAP Ariba 中将用户标记为非活动。

分组

  • 基于逻辑部门的用户集合,例如:
    • 系统角色
    • 部门
    • 位置
  • SAP Ariba 解决方案包括标准系统组
  • 管理员可以创建附加组
  • 组可以包括其他组
  • 一个用户可以属于多个组

组成员资格允许用户在最终用户和 Ariba Administrator 界面中执行特定任务。例如,只有 客户管理员 组的成员才能使用 Ariba Administrator 导入、导出和管理所有类型的数据。

SAP Ariba 包括多个默认组或系统定义的组。要了解这些组的功能,请在数据中心上单击 管理管理 。在 Ariba Administrator 中,单击用户管理器,然后单击。单击 全部列出 ,然后查看每个组的 说明 字段。查看组详细信息时,这些描述也可用。

除系统组外,您还可以定义自己的组。请记住,管理员创建的任何自定义组仅用于组织目的。自定义组不与权限直接关联。

用户 - 组关系

显示与用户和组相关的两个表。

该图显示组可以包含许多用户。例如,寻源代理包含四个不同的用户:Mary、Kirk、Juan 和 Gene。

可将一个用户分配到多个组。在此示例中,Kirk Stabler(用户)属于幻灯片中显示的组。寻源代理、合同经理和报告管理员是系统组。总部是一个自定义的组,可帮助组织 Kirk 并将其识别为组织总部的用户。

群组

系统组
  • SAP Ariba 解决方案中包含的开箱即用组
  • 用于授予用户在系统中执行特定任务的能力。
  • 通常与工作角色保持一致

    示例:

    • 合同代理
    • 寻源经理
    • 客户管理员
AribaManaged
  • 自定义组由管理员创建,但在 SAP Ariba 内管理
  • 没有直接关联的角色
  • 通常用于对报告、合同工作区、寻源事件的访问控制
  • 可以添加为系统组的"子组",以提供成员角色;AribaManaged 组的成员将继承与父系统组相关联的所有角色
外部
  • 在外部系统中维护的组,例如 ERP 系统或一组 CSV 文件
  • 从外部系统导入数据时,可以覆盖或删除具有此适配数据源的对象
  • 从 CSV 文件导入的自定义组具有此适配数据源

系统组由 SAP Ariba 提供并与权限相关联。例如,客户管理员是系统组,与允许具有此权限的用户访问管理功能的权限相关联。查看站点中的组时,您将看到一列,用于确定组是由系统定义的、是 AribaManaged 还是外部管理的。

还可以通过与 ERP 的集成在外部定义组。例如,您可以从 ERP 系统创建和管理组(甚至是用户)。虽然本课程不会涵盖这一点,但重要的是要了解组上的"定义人"字段可能会对您是否能够修改 SAP Ariba 中的组产生影响。例如,我有一个名为"ERP 用户"的组。该组由 ERP 系统管理,因此将新用户添加到 ERP 中的组时,会自动传输到 SAP Ariba 中的 ERP 用户组。如果用户要在 SAP Ariba 中手动编辑此外部管理的组,则在 SAP Ariba 中进行的更改将被 ERP 导入覆盖,因此用户将在下次导入后添加回该组,除非还修改了 ERP 导入文件。作为管理员,了解哪些组在外部管理非常重要,以便您知道是否可以在 SAP Ariba 中进行更改。

父项 - 子组

显示高级分析员的图表。

在上图示例中:

  • AribaManaged Group"London Analysts"是系统组高级分析师的子成员。
  • AribaManaged Group‘Boston Analyst’是 AribaManaged Group US Analysts 的子成员。
  • 美国分析师既是母公司集团(纽约分析师和波士顿分析员)又是子组(高级分析师)。

注意

只有 AribaManaged 组可以是其他组的子项。无法将系统组添加为其他组的子项。

创建自定义组

随即显示创建自定义组的分步流程。

注意

组名称和唯一名称应相同。这将有助于一致性,并在使用唯一名称而不是组名称时消除任何混淆,因为它们将相同。对于描述,您可以提供有关此组用途的详细信息。这在创建组的管理员可能离开其角色的情况下非常有用,此描述可以帮助新管理员了解此组的功能。

用户许可

每个客户为购买的每个 SAP Ariba Strategic Sourcing 解决方案购买特定数量的用户许可。

组成员资格和项目所有权确定用户是否被视为收费用户。

如果您对用户许可有任何特定问题,请直接与 SAP Ariba 客户销售人员 (AE) 或客户参与主管 (CEE) 合作。

  • CEE 将通过运行预打包报告与客户合作,确保其用户数量位于合同计数范围内。可以运行预打包报告,将报告中的结果与客户订购单上列出的用户许可数量进行比较。

对许可的影响 – 组成员资格

可引用组许可中列为用户的任何系统组成员的任何用户均视为许可用户:

Analysis 管理员

类别经理

商品代码管理器

商品升级管理员

商品经理

合同管理员

合同代理

合同经理

合同项目管理员

货币经理

客户管理员

客户仪表盘管理员

事件管理员

集成管理员

内部合同管理员

内部合同代理

内部合同经理

初级采购代理

初级寻源代理

受限事件管理员

采购代理

采购经理

采购项目创建者

采购项目请求者

项目管理员

项目批量删除管理员

项目批量编辑管理员

销售合同管理员

销售合同代理

销售合同经理

SM 模块调查问卷管理员

SM 运营管理员

寻源代理

寻源审批人

寻源项目管理员

SPM 代理

SQM 代理

SQM 管理器

供应商/客户经理

供应商/客户代理

供应商项目管理员

供应商资格经理

供应商注册经理

供应商风险参与分析员

供应商风险参与专家

供应商风险参与管理分析员

供应商风险经理

供应商风险用户

SV 项目经理

模板创建人

对许可的影响 – 项目所有权

项目所有者代表以下其中一项为真的个人:

  1. 在项目的 概览 选项卡上列为所有者。
  2. 包含在 团队 选项卡上 项目所有者 组中的个人列表中。
  3. 包含在项目组(作为个人或作为其他组的成员),其中为项目组分配了项目所有者角色。

用户许可不仅可以通过将系统组分配给用户标识,还可以由与已分配该用户的项目组相关联的角色占用。例如,用户可能仅分配了内部用户组,从而使其成为团队成员。如果该内部用户的标识符分配到项目所有者组或具有项目所有者角色的组,则该用户现在将占用用户许可证。

预打包报告到审计用户许可

用户组成员资格报告
  1. 选择管理预打包报告
  2. 单击系统和基准使用情况报告,然后选择打开
  3. 单击 系统使用情况报告 并选择 打开
  4. 展开 Ariba Sourcing 使用情况报告或合同使用情况报告部分。
  5. 单击寻源 – 用户名和权限或合同 – 用户名和权限(取决于章节),然后选择打开
  6. 单击 导出 在 Microsoft Excel 中查看报告。
  7. 保存并打开文件。
  8. 对于寻源用户:筛选寻源用户列中的值。
  9. 对于合同用户:筛选合同用户列中的值。
项目所有者报告
  1. 选择管理预打包报告
  2. 单击系统和基准使用情况报告,然后选择打开
  3. 单击 系统使用情况报告 并选择 打开
  4. 展开合同使用情况报告部分,然后选择所有合同工作区
  5. 编辑以将相对日期范围字段中的报告条件修改为 12 个月。
  6. 要作为项目所有者审阅合同收费用户,请将报告导出到 Microsoft Excel 并按所有所有者用户列筛选唯一值。

手动创建或编辑用户

完成此任务后,您将能够:

  • 手动创建/编辑用户

编辑用户组

完成本练习后,您将能够:

  • 在 UI 中访问用户管理器
  • 创建用户并分配组
  • 检查用户数据
  • 分配给用户的审阅组
  • 从组中移除用户

充当

将突出显示充当部分。
  • 管理员能够代表其他用户
    • 您可以在屏幕右上角查看您充当哪个用户。
  • 查看允许其他用户查看的内容
    • 主要用于故障排除和测试
  • 执行特定用户可以执行的有限操作
    • 用于处理审批、记录任务、移除对象和其他系统维护活动
  • 系统将记录您代表您所代表的用户所做的任何操作,例如完成任务、审批文档等。

充当其他用户时,您可以执行用户通常可以执行的操作子集。例如,您可以查看其我的任务清单或查看逾期的任何任务,并帮助解决他们可能遇到的任何问题。代表该用户完成后,单击屏幕右上角的停止

您所做的任何更改或操作都将记录在系统中,并且日志将指示您(管理员)在您代表其他用户时执行了这些操作。当您充当组织的内部支持台和用户呼叫并请求帮助时,此功能也很方便。"充当"功能允许您准确查看他们看到的内容。如果用户无法执行其工作职能,管理员可以设置委派,而不是使用 充当 功能。

组和所需权限:

请记住,此功能应仅限于授权人员。

您必须是客户管理员组的成员才能代表其他用户。客户用户管理员 组的成员无权访问 充当 命令。充当组允许管理员分配要充当其他用户的用户,而无需分配与客户管理员组相关联的所有其他管理员权限。对于缺席时必须代表其他用户执行操作的用户或通过充当不同用户来测试新功能的用户而言,充当其他用户的功能有限。充当另一个用户的能力是一种强大的权限,在将用户分配给充当组之前,必须谨慎行事。

委派权力

随即显示代表用户部分。
  • 委派允许一个用户在特定时间段内充当其他用户。
    • 委托人指定开始和结束日期
    • 委托人可以选择继续接收通知,即使在委托开启时
  • 委派由委托人或管理员创建
  • 要创建委派,请单击 用户管理器 菜单中的 创建委派 ,填写必填字段,然后单击 设置委派
  • 设置委派后,受委托人将收到一个提示,提示其选择在委派期间充当谁

要创建委派,请单击 管理管理用户经理委派填写字段,然后单击 设置委派

用户可以通过其 首选项 菜单上的委派选项为自己设置委派。管理员可以随时转到此页面,并查看已设置的委派。管理员还可以创建/结束单个用户创建的委派。

UI:充当/委派权限

完成本练习后,您将能够:

  • 受委托人和充当特定用户

移除用户对站点的访问权限

显示“取消激活”不等于锁定的图形。
锁定
  • 临时移除用户的访问权限
  • 仍可以添加到项目、事件,但无法登录
  • 要锁定用户:选择用户,然后单击 操作 锁定
取消激活
  • 旨在永久移除用户的访问权限
  • 无法添加到项目或事件,因为用户未显示给用户
  • 要停用用户:选择用户,然后单击 操作停用
激活
  • 激活的用户可由其他用户在 UI 中查看
  • 要重新激活用户,请选择用户,然后单击 操作激活

用户锁定后,其他用户仍然可以看到这些用户。例如,锁定的内部用户仍可由同事添加到项目团队。仍可以邀请锁定的供应商参与寻源事件。锁定的用户无法登录。

取消激活的用户无法被其他用户查看。已停用用户的 ID 将不会显示在最终用户的任何参与者搜索结果中。只有具有客户用户管理员的用户才能在搜索期间通过将活动字段设置为否或两者来选择搜索停用的用户和组织。

只能停用用户和组织。无法从站点中删除或移除它们。同样,一旦创建了用户 ID,就不能再使用该用户,即使该用户已被停用,因此请确保在创建用户时已根据需要输入了用户 ID。

为用户生成密码

将显示为用户生成密码的分步流程。

您可以一次为多个用户生成密码,包括已经拥有密码的用户和尚未收到密码的用户。系统将向每个用户发送相应类型的电子邮件(重置密码和含初始密码的邀请电子邮件)。

如果您的组织使用单点登录 (SSO),则此重置密码选项将提供错误,指示您正在使用公司验证器。这意味着 SAP Ariba 实际上不管理密码,因为密码由您的公司网络维护。使用 SSO 的客户密码可由 IT 部门或负责访问公司系统的部门重置。

新用户
  • SAP Ariba 发送包含初始密码的邀请电子邮件。
  • 用户将首次登录以更改密码。
现有用户
  • SAP Ariba 会向用户发送密码重置电子邮件。
  • 如果用户被锁定或忘记密码,通常会发生这种情况。

密码规则

  • 区分大小写
  • 长度必须在 12 到 32 个字符之间
  • 可以包含任何拉丁字符、特殊字符和数字
  • 第一个字符和最后一个字符、一个小写字母、一个大写字母和一个特殊字符之间必须至少包含一个数字
  • 示例:Go2Sapariba#

当您收到包含密码重置链接的电子邮件时,请注意,此链接只能使用一次。如果您使用此链接尝试在更改密码后登录站点,则会告知您用户名/密码不正确。这是因为该链接嵌入了临时密码,允许您登录和更改密码。使用此链接并创建新密码后,链接中嵌入的临时密码将不再与您的用户标识相关联。

如果要将站点链接另存为收藏项,可以单击链接重置密码,重置密码后,关闭该页面并直接转到登录页面。登录页面的格式为 customersitename.sourcing.ariba.com。客户站点名称是贵组织确定的 URL。到达此登录页面后,您可以将其另存为收藏项。此链接不会与密码关联,也不会在链接中嵌入密码,因此当您下次尝试登录时,该链接将识别您的新密码。

用户最佳实践

  • 公共系统组可能会对许可产生影响。
  • 某些组在多个应用程序中授予权限,并且应用程序无法分离其权限。这些组包括:
    • 合同管理员
    • 合同代理
    • 合同经理
    • 客户管理员
    • 客户仪表盘管理员
    • 客户用户管理员
    • 采购代理
    • 高级分析师
    • 供应商经理
  • 建议在 SAP Ariba 中设置企业用户时客户使用其公司网络标识符,但客户有时会选择其他标识符。
    • 如果客户端也在实施 SSO 或远程验证,则用户标识在套件集成期间变得很重要。

用户许可证影响:客户管理员系统权限可以占用 3 个用户许可证。如果您的组织订购了 SAP Strategic Sourcing、SAP Ariba Contracts 和 SAP Ariba Supplier Information and Performance Management,则分配给客户管理员权限的任何用户都将使用这三种解决方案的用户许可。这适用于上述幻灯片中列出的所有组,因此在分配这些特定权限时请谨慎操作,并确保拥有这些权限的用户确实需要这些权限。

建议在创建新用户时确保其 SAP Ariba 中的用户标识符与其公司登录信息匹配。单点登录 (SSO) 不使用 SAP Ariba 验证用户。这意味着 SAP Ariba 没有要验证正确性的用户名和密码信息,并授予对站点的访问权限。而是使用远程身份验证,为了访问 SAP Ariba,在 SAP Ariba 中创建的用户标识符需要匹配公司网络上的用户标识符,以便对其进行验证并授予站点访问权限。

由于在创建用户标识后无法对其进行编辑,因此建议您最初将其创建为公司登录信息。这样,如果您的组织决定将来实施 SSO,则无需将其原始用户标识替换为在 SAP Ariba 中创建的与公司网络用户标识匹配的新用户标识。

可通过搜索 连接 并在 SAP Ariba 站点的 帮助 菜单中找到有关 SSO 的详细信息。