Introdução ao curso de administração
Apresentamos as principais funções do núcleo do SAP SuccessFactors Employee Central
Atribuição de permissões
Gerenciamento de dados de base
Gerenciamento da estrutura de dados de RH
Gerenciamento de registros de colaboradores
Administrando transações
Administrando configurações opcionais
Explorando o relatório do EC (Anexo)
Planejamento das próximas etapas

Atribuição de permissões a administradores do Employee Central

Objective

After completing this lesson, you will be able to atribua permissões a administradores do Employee Central.

Atribuição de permissões baseadas em função (RBP) do Employee Central

Permissões baseadas em função (RBP) são o modelo de segurança usado para gerenciar o acesso no SAP SuccessFactors HCM Suite. Ele permite que você controle quais aplicativos e dados os empregados podem visualizar ou processar. Como um modelo de autorização para todo o produto, o RBP se aplica à maioria dos produtos SAP SuccessFactors.

Permissões do Employee Central

A estrutura de permissões baseadas em função (RBP) é extensa e abrange todas as soluções SAP SuccessFactors. Este curso se concentra especificamente nas permissões comuns usadas no SAP SuccessFactors Employee Central. Para analisar os conceitos gerais de RBP, consulte a jornada de aprendizagem Explorando o SAP SuccessFactors Platform.

Nota

As permissões mencionadas nesta seção não são a lista completa usada no Employee Central. Recursos adicionais estão incluídos no final desta unidade.

Nesta lição, abordaremos as seguintes permissões:

  • Entidades com data efetiva do Employee Central
  • Dados do empregado
  • Entidades de importação do Employee Central
  • Gerenciar tipos de objeto de base
  • Gerenciar objetos de base
  • Objetos de base MDF

Ao conceder permissões, você deve considerar vários níveis de acesso. Isso inclui permissões no nível da categoria, do cartão e do campo.

As categorias mais recentes do Perfil de pessoas também são controladas no RBP. Para visualizar dados em uma categoria, os usuários precisam de permissão para acessar a categoria e a permissão para acessar pelo menos um cartão na categoria.

  • Se os usuários não tiverem acesso a uma categoria, a categoria e tudo o que está dentro dela estarão ocultos, mesmo que tenham permissões de cartão ou campo.
  • Se os usuários tiverem acesso a uma categoria, mas não a nenhum de seus cartões, a categoria será exibida vazia.
  • Se os usuários tiverem acesso a uma categoria e a um ou mais cartões, somente os cartões e campos permitidos serão mostrados.

Entidades com data efetiva do Employee Central

A permissão Entidades com data efetiva do Employee Central fornece acesso a elementos e campos que controlam alterações históricas e futuras. Esta permissão fica disponível assim que os modelos de dados de sucessão são carregados durante a implementação inicial. O SAP SuccessFactors Employee Central inclui várias entidades com data efetiva padrão, incluindo:

  • Informações pessoais (personalInfo)
  • Endereços (homeAddress)
  • Dependentes (personRelationshipInfo)
  • Informações do cargo (jobInfo)
  • Informações de compensação (compInfo)
  • Relações de trabalho (jobRelationsInfo)

Bloquear permissões de ações

Bloquear ações controla os níveis de acesso do usuário para cartões com data efetiva e seus botões associados.

Selecione as permissões de ação de bloqueio para definir o acesso a cartões com data efetiva.

PermissõesDescrição
(1) Exibir atualTorna o cartão visível na categoria de perfil
(2) Visualizar históricoFaz com que o ícone do relógio apareça e permite o acesso à janela do histórico
(3) Editar/InserirPermite o uso do botão "Criar" na janela do histórico
(4) CorretoPermite o uso do botão "Corrigir" na janela do histórico
(5) ExcluirPermite o uso do botão "Excluir" na janela do histórico

Nota

As ações de criação, correção e exclusão no histórico não acionam workflows, mesmo que as regras de derivação do fluxo de trabalho estejam implementadas.

Editar permissão de link (lápis)

Editar link controla se a função Editar (ícone de lápis) está disponível no cartão para os usuários. O único nível de acesso que importa é a edição/inserção. O resto é ignorado.

Para Editar link, a edição/inserção é a única permissão que funciona. A visualização atual, o histórico, a correção e a exclusão não funcionam.

A permissão permite que os usuários abram e editem o cartão para iniciar transações no Perfil de pessoas.

Você também pode executar a ação de edição no menu Ações no Perfil de pessoas. Basta adicionar a permissão Atualizar registros de emprego como visto na captura de tela.

Defina a permissão para iniciar alterações no menu Ações no Perfil de pessoas

Permissões no nível do campo

Selecione a permissão para cada campo

As autorizações no nível do campo controlam a capacidade específica de cada campo a ser atualizada. Cada campo pode ser controlado em seu nível de visibilidade e editabilidade.

Nível de permissãoDescrição
Exibir atualVisualizar valor atual do campo
Visualizar históricoVisualizar valores históricos do campo se acessado na visão Histórico do bloco
Editar/InserirAtualizar o valor do campo utilizando "Criar" na visão Histórico do cartão
CorretoAtualize o valor do campo usando "Corrigir" na visão Histórico
EliminarNão aplicável a campos individuais, registros inteiros são excluídos

Permissões de dados do colaborador

As permissões para entidades sem data efetiva estão em uma categoria separada, as permissões de Dados do colaborador.

Use a interação abaixo para saber mais sobre as permissões relevantes de Dados do colaborador usadas no Employee Central.

Entidades de importação do Employee Central

Isso permite que você execute ou restrinja importações a objetos Pessoa e Emprego e garanta que as importações são executadas para os usuários dentro da população de destino do usuário conectado.

Gerenciar tipos de objeto de base

Estas são as permissões de administrador que definem as ações permitidas para dados corporativos baseados em XML encontrados em Gerenciar estruturas de organização, pagamento e trabalho. Essa permissão só estará disponível quando os modelos de dados corporativos tiverem sido inicialmente carregados durante a implementação.

Gerenciar objetos de base

Isso ativa as permissões de administrador que definem as ações para importar dados de base, traduções e modelos de dados corporativos.

Objetos de base MDF

Isso define as permissões de administrador que definem as ações permitidas para dados corporativos baseados em MDF.

Direitos de proxy

Esta captura de tela mostra opções para usar para conceder direitos de proxy e destaca a opção Employee Central V2 – Perfil do colaborador, bem como os campos Data de início e término.

O gerenciamento de proxy é um recurso de plataforma introduzido no SAP SuccessFactors Platform Introduction Academy. Os procuradores são úteis na verificação da configuração e das permissões no Employee Central. Ao concluir os exercícios deste curso, você será solicitado a usar o proxy para validar configurações. Use o acesso proxy para testar rapidamente como o sistema se comporta para diferentes usuários e funções sem acessar e sair manualmente de diferentes contas de usuário.

Quando a opção Dados privados para titular da conta de proxy está desmarcada, o proxy não tem acesso a informações potencialmente confidenciais, como endereço residencial ou compensação.

Nota

Revisite o SAP SuccessFactors Platform Introduction Academy para revisar o conceito de gerenciamento de proxy.

O usuário administrativo padrão, Emily Clark, no sistema de prática pode atuar como qualquer usuário no sistema.

Exercício: atribuir permissões do Employee Central a um grupo de usuários

Exemplo empresarial

A ACE Corporation quer que seus gerentes de TI sejam capazes de atualizar todas as informações de contato de seus funcionários. Essas informações são armazenadas no cartão Contatos pessoais da seção Informações pessoais do Perfil de pessoas. Você criará um novo grupo de permissões e função de gerente de TI para atender ao requisito.

Nota

Este exercício é uma atividade independente e não é necessário para concluir outros exercícios práticos para este curso.

Assista ao vídeo sobre como criar funções de permissão.

Registre ou acesse o sistema de prática para concluir as etapas do exercício.

Tarefa 1: Verificar a permissão atual de um gerente de TI

Etapas

  1. Proxy como Tammy Aberts, gerente de TI. Abra o perfil de Robert Allen para verificar se você pode alterar as informações de contato de um empregado.

    1. Efetue o logon na sua instância como administrador.

    2. Proxy como Tammy Aberts, um funcionário que tem a classificação do cargo de Gerente de TI (IT-MAN).

    3. Use a Pesquisa de ações para ir para o perfil de Robert Allen.

    4. A permissão atual não permite que Tammy veja os contatos pessoais de Robert.

    5. Volte para sua conta de administrador com o menu do usuário → torne-se ele próprio.

Tarefa 2: Criar um grupo de permissões

Etapas

  1. Vá para Gerenciar grupos de permissões para criar o grupo RBP "Gerentes de TI". Inclua todos os empregados com o Código do cargo: IT-MGR. Verifique se Tammy Aberts está incluído no grupo.

    1. Navegue para Gerenciar grupos de permissões.

    2. Selecione Criar Novoem Nome do grupo, adicione Concedido: gerentes de TI.

    3. Em Selecionar membros do grupo, selecione Selecionar uma categoriaCódigo do cargoGerente de TI (IT-MGR)concluído.

    4. Na caixa superior direita, selecione Atualizaçãode associação de grupo ativa.

    5. Selecione o número na bolha Ativos membros do grupo.

    6. Verificar Tammy Aberts é um membro do grupo. Selecione Fechar.

    7. Selecione Concluído.

Tarefa 3: Criar uma função de permissão

Etapas

  1. Vá para Gerenciar funções de permissão para criar a função RBP "Acesso do gerente de TI". Use o grupo RBP da etapa anterior como o grupo concedido e atribua as permissões corretas com base no exemplo de negócios. Selecione todos como a população de destino. Não permita que os gerentes de TI tenham acesso a si mesmos.

    1. Navegue até Gerenciar funções de permissão.

    2. Selecione Criar. Forneça um nome para a função. Selecione Avançar para adicionar as permissões.

    3. Selecione Dados do empregadoInformações HRContatos pessoaisProcessar.

    4. Selecione Seguinte e Gravar.

    5. Selecione Sim para atribuir a função.

    6. Forneça um nome para a atribuição. Selecione Seguinte.

    7. Conceda acesso ao grupo "Gerentes de TI". Selecione Seguinte.

    8. Selecione "Todos" na população de destino. Exclua os usuários autorizados para que não tenham o mesmo acesso a si mesmos.

    9. Revise e salve.

    10. Saia e acesse.

Tarefa 4: Verifique a permissão

Etapas

  1. Proxy como Tammy Aberts para verificar se você pode ver e editar os contatos pessoais de Robert Allen.

    1. Proxy no sistema como Tammy Aberts.

    2. Navegue para o perfil de Robert Allen e selecione Dados pessoais

    3. Você pode ver o cartão Contatos pessoais?

    4. Você pode adicionar ou editar contatos pessoais?

    5. Volte para sua conta de usuário selecionando o menu do usuário → tornar-se você mesmo.

Síntese

Estas são as principais conclusões da lição:

  • As permissões do Employee Central são segregadas entre entidades com data efetiva e não efetiva.
  • Há permissões separadas para objetos de base legados e MDF.
  • As ações de bloqueio controlam o nível de acesso do usuário aos cartões com data efetiva.
  • Informações do emprego é a única entidade sem data efetiva que suporta permissões no nível do campo.
  • Os procuradores são úteis na verificação da configuração e das permissões no Employee Central.

Recursos suplementares

O curso Employee Central Academy fornece a base para obter o conhecimento necessário para implementar o Employee Central Core e passar no exame de certificação. Seu conteúdo é baseado em vários guias de implementação.

Cada unidade inclui uma seção de recursos com links para referências relevantes para aqueles que querem explorar mais.

Nota

Os links podem exigir o SAP Universal ID.