Les autorisations basées sur les rôles sont le modèle de sécurité utilisé pour gérer l’accès dans SAP SuccessFactors HCM Suite. Il vous permet de contrôler les applications et les données que les salariés peuvent afficher ou traiter. En tant que modèle d'autorisation à l'échelle de la suite, les autorisations basées sur les rôles s'appliquent à la plupart des produits SAP SuccessFactors.
Autorisations d’Employee Central
La structure des autorisations basées sur les rôles est étendue et couvre toutes les solutions SAP SuccessFactors. Ce cours se concentre spécifiquement sur les autorisations courantes utilisées dans SAP SuccessFactors Employee Central. Pour consulter les concepts généraux d’autorisations basées sur les rôles, reportez-vous au Learning Journey Exploring SAP SuccessFactors Platform.
Remarque
Dans cette leçon, nous aborderons les autorisations suivantes :
- Entités avec date d’entrée en vigueur d’Employee Central
- Données du salarié
- Entités d’importation Employee Central
- Gérer les types d’objets de base
- Gérer les objets de base
- Objets de base MDF
Lorsque vous accordez des autorisations, vous devez prendre en compte plusieurs niveaux d'accès. Cela inclut les autorisations au niveau de la catégorie, de la carte et du champ.
Les dernières catégories Profil des personnes sont également contrôlées dans les autorisations basées sur les rôles. Pour afficher les données d'une catégorie, les utilisateurs doivent disposer de droits d'accès à la catégorie et d'un droit d'accès à au moins une carte de la catégorie.
- Si les utilisateurs n'ont pas accès à une catégorie, la catégorie et tout ce qui s'y trouve sont masqués, même s'ils disposent d'autorisations de carte ou de champ.
- Si les utilisateurs ont accès à une catégorie, mais pas à l'une de ses cartes, la catégorie apparaît vide.
- Si les utilisateurs ont accès à une catégorie et à une ou plusieurs cartes, seules les cartes et zones autorisées sont affichées.
Entités avec date d’entrée en vigueur d’Employee Central
L’autorisation Entités avec date d’effet d’Employee Central permet d’accéder aux éléments et aux champs qui suivent les modifications historiques et futures. Cette autorisation devient disponible une fois que les modèles de données de succession sont chargés lors de l’implémentation initiale. SAP SuccessFactors Employee Central inclut plusieurs entités avec date d'entrée en vigueur standard, notamment :
- Informations personnelles (personalInfo)
- Adresses (homeAddress)
- Personnes à charge (personRelationshipInfo)
- Données emploi (jobInfo)
- Informations sur la rémunération (compInfo)
- Relations professionnelles (jobRelationsInfo)
Autorisations de blocage d’actions
Les actions de blocage contrôlent les niveaux d'accès des utilisateurs pour les cartes avec date d'entrée en vigueur et les boutons qui leur sont associés.

| Autorisations | Description |
|---|---|
| (1) Afficher l'état actuel | Rend la carte visible dans la catégorie de profil. |
| (2) Afficher l'historique | Fait apparaître l'icône d'horloge et permet d'accéder à la fenêtre de l'historique |
| (3) Modifier/Insérer | Permet d'utiliser le bouton "Créer" dans la fenêtre de l'historique |
| (4) Correct | Permet d'utiliser le bouton "Corriger" dans la fenêtre de l'historique |
| (5) Supprimer | Autorise l'utilisation du bouton "Supprimer" dans la fenêtre de l'historique |
Remarque
Les actions Créer, Corriger et Supprimer dans l'historique ne déclenchent pas de workflows, même si des règles de dérivation de workflow sont implémentées.
Modifier l’autorisation de lien (crayon)
Le lien Traiter contrôle si la fonction Modifier (icône représentant un crayon) est disponible sur la fiche pour les utilisateurs. Le seul niveau d'accès important est l'option Modifier/Insérer. Le reste est ignoré.

L’autorisation permet aux utilisateurs d’ouvrir et de modifier la carte pour lancer des transactions dans Profil des personnes.
Vous pouvez également effectuer l'action de modification à partir du menu Actions dans Profil des personnes. Ajoutez simplement l’autorisation Mettre à jour les enregistrements d’emploi comme indiqué sur la capture d’écran.

Autorisations au niveau du champ

Les autorisations au niveau du champ contrôlent la capacité spécifique de chaque champ à gérer. Chaque zone peut être contrôlée à son niveau de visibilité et de modifiabilité.
| Niveau d'autorisation | Description |
|---|---|
| Afficher l'élément actuel | Afficher la valeur actuelle du champ |
| Afficher l'historique | Afficher les valeurs historiques du champ en cas d'accès dans la vue Historique du bloc |
| Modifier/Insérer | Mettez à jour la valeur de la zone à l'aide de "Créer" dans la vue Historique de la carte. |
| Correct | Mettez à jour la valeur de la zone à l'aide de la valeur "Correct" dans la vue Historique. |
| Supprimer | Ne s'applique pas aux zones individuelles, les enregistrements entiers sont supprimés. |
Autorisations des données de l’employé
Les autorisations pour les entités sans date d’effet se trouvent dans une catégorie distincte, les autorisations Données de l’employé.
Utilisez l'interaction ci-dessous pour apprendre les autorisations de données employés pertinentes utilisées dans Employee Central.
Entités d’importation Employee Central
Cela vous permet d’effectuer ou de limiter les importations vers les objets Personne et Emploi et de vous assurer que les importations sont effectuées pour les utilisateurs dans la population cible de l’utilisateur connecté.
Gérer les types d’objets de base
Il s’agit d’autorisations d’administration qui définissent les actions autorisées pour les données d’entreprise XML trouvées dans Gérer les structures d’organisation, de paiement et de poste. Cette autorisation est disponible uniquement lorsque les modèles de données d’entreprise ont été initialement chargés lors de l’implémentation.
Gérer les objets de base
Cela active les autorisations d'administrateur qui définissent les actions d'importation des données de base, des traductions et des modèles de données d'entreprise.
Objets de base MDF
Cela définit les autorisations d’administration qui définissent les actions autorisées pour les données d’entreprise MDF.
