Discovering Role-Based Permissions in SAP SuccessFactors Employee Central

Objective

After completing this lesson, you will be able to describir diferentes tipos de autorizaciones basadas en rol y sus funciones en SAP SuccessFactors Employee Central.

Resumen de permisos

En esta sección, aprenderá a configurar controles de acceso interno mediante autorizaciones basadas en rol (RBP).

SAP SuccessFactors Security and Access Management se puede desglosar en estas áreas:

  • Autorizaciones basadas en función
    • Finalidad: Controla el acceso dentro del sistema SAP SuccessFactors
    • Funcionamiento: asigna permisos según el rol del usuario (por ejemplo, empleados, gerentes, administradores de RR. HH.).
    • Ejemplo: Un administrador de RR. HH. puede ver todos los registros de empleados, mientras que un gerente solo puede ver sus empleados a cargo.
  • Inicio de sesión único (SSO)
    • Propósito: Proporciona un inicio de sesión de usuario fluido sin necesidad de varias contraseñas.
    • Cómo funciona: utiliza protocolos de autenticación (por ejemplo, SAML 2.0) para permitir a los usuarios iniciar sesión una vez y acceder a varios sistemas.
    • Ejemplo: Un usuario inicia sesión en su portal corporativo y obtiene acceso a SAP SuccessFactors sin introducir otra contraseña.
  • Servicio Identity Authentication (IAS)
    • Propósito: Sirve como hub de autenticación para las soluciones en la nube de SAP, mejorando la seguridad
    • Cómo funciona: gestiona la autenticación de usuarios de forma centralizada y se integra con SSO. Puede aplicar la autenticación multifactor (MFA).
    • Ejemplo: Antes de acceder a SAP SuccessFactors, se verifica un usuario a través de IAS, que verifica las credenciales y aplica políticas de seguridad.

IAS y SSO están fuera del alcance en esta guía. Solo cubrimos las autorizaciones basadas en rol, que controlan quién puede acceder a qué funciones/datos en SAP SuccessFactors Employee Central.

Conceptos principales de las autorizaciones basadas en la función

La autorización basada en función es un método dinámico de asignación de autorizaciones. Las autorizaciones basadas en rol se componen de varios elementos.

  • Funciones de autorización: Contienen un conjunto de autorizaciones y asignaciones de funciones
  • Permisos: un conjunto de transacciones o tareas que los empleados realizan en su organización (por ejemplo, editar el título del puesto, crear informes, restablecer contraseñas)
  • Asignación de rol: una relación que contiene la población objetivo concedida y asignada a un rol de autorización
  • Grupo de población al que se concede: Usuarios a los que se otorgan las autorizaciones
  • Grupo de población objetivo: usuarios cuyos datos pueden ser accedidos o gestionados por el grupo autorizado
El diagrama muestra los diferentes elementos de las autorizaciones basadas en la función.

Puede agrupar empleados con tareas similares para realizar y crear un Grupo de población concedido. Este grupo normalmente consiste en empleados que comparten ciertos atributos, como Código de puesto de trabajo, y requieren acceso a tareas similares en el sistema.

Para algunas autorizaciones, debe definir una Población objetivo. Un grupo objetivo es un grupo de usuarios que necesitan que se realicen tareas en su nombre.

Por ejemplo, podría agrupar todos los gerentes de talento de RR. HH. con sede en Estados Unidos como la población concedida que gestionará los registros de empleo de los empleados con base en EE. UU., la población objetivo.

Las autorizaciones basadas en rol están diseñadas para que los usuarios coincidan con más de un rol. Como práctica recomendada, recomendamos configurar roles empezando por el rol más genérico, como en el rol Todos los empleados, y proyectando la red lo más amplia posible para incluir todos los permisos otorgados a todos.

Funciones de autorización

Una función de autorización es una colección de autorizaciones específicas que determinan qué acciones puede realizar una persona. Por ejemplo, el rol HR-Gerente de talentos consta de las siguientes autorizaciones:

  • Editar compensación
  • Editar nombre del puesto
  • Contratar empleado
  • Restablecer contraseñas
  • Rescindir contrato de empleado

Este conjunto de permisos se puede asignar a diferentes grupos mediante Asignación de roles.

El diagrama muestra cómo se asignan los permisos mediante Asignación de roles.

Los administradores pueden definir las funciones de autorización navegando a Gestionar funciones de autorización mediante la Búsqueda de acciones.

La captura de pantalla muestra cómo se gestionan las asignaciones y los permisos en Gestionar roles de permiso.

En Gestionar funciones de autorización, puede revisar, copiar y editar las funciones existentes o crear nuevas funciones. Puede revisar y editar la lista de permisos y la asignación para cada rol.

Tipos de rol estándar

SAP SuccessFactors proporciona tipos de rol estándar. Se trata de roles predeterminados que son similares en todas las organizaciones.

  • Empleado: todos los empleados que trabajan para una organización
  • Gerente: un empleado que tiene empleados directamente subordinados
  • Gerente de matriz: gerente de línea punteado; un grupo de gerentes más grande que abarca grupos similares, como gerentes dentro del mismo departamento.
  • Gerente de RR. HH.: un representante de recursos humanos con subordinados directos
  • Gerente de atención al cliente: relación adicional con el gerente especial
  • Segundo gerente: gerente secundario utilizado para planificación salarial
Muestra los tipos de rol estándar disponibles al definir la asignación de roles.

Estos tipos de rol estándar se pueden utilizar al asignar roles de permiso. Por ejemplo, al asignar el rol Autoservicio de gerente, no necesitará agrupar todos los gerentes para crear un Grupo de permisos de gerente; en su lugar se utiliza el tipo de rol estándar Gerente.

Resumen

  • Las autorizaciones basadas en rol (RBP) son un método dinámico para asignar autorizaciones, utilizando elementos como Grupos de autorización y Roles de autorización.
  • Una función de autorización es una colección de autorizaciones específicas que determinan qué acciones puede realizar una persona. Las autorizaciones basadas en rol están diseñadas para que los usuarios coincidan con más de un rol.
  • SAP SuccessFactors proporciona roles predeterminados estándar que son similares en todas las organizaciones: empleado, gerente, gerente de matriz, gerente de RR. HH., gerente personalizado y segundo gerente. Estos roles estándar se pueden utilizar al asignar roles de permiso.