En esta sección, aprenderá a configurar controles de acceso interno mediante autorizaciones basadas en rol (RBP).
SAP SuccessFactors Security and Access Management se puede desglosar en estas áreas:
- Autorizaciones basadas en función
- Finalidad: Controla el acceso dentro del sistema SAP SuccessFactors
- Funcionamiento: asigna permisos según el rol del usuario (por ejemplo, empleados, gerentes, administradores de RR. HH.).
- Ejemplo: Un administrador de RR. HH. puede ver todos los registros de empleados, mientras que un gerente solo puede ver sus empleados a cargo.
- Inicio de sesión único (SSO)
- Propósito: Proporciona un inicio de sesión de usuario fluido sin necesidad de varias contraseñas.
- Cómo funciona: utiliza protocolos de autenticación (por ejemplo, SAML 2.0) para permitir a los usuarios iniciar sesión una vez y acceder a varios sistemas.
- Ejemplo: Un usuario inicia sesión en su portal corporativo y obtiene acceso a SAP SuccessFactors sin introducir otra contraseña.
- Servicio Identity Authentication (IAS)
- Propósito: Sirve como hub de autenticación para las soluciones en la nube de SAP, mejorando la seguridad
- Cómo funciona: gestiona la autenticación de usuarios de forma centralizada y se integra con SSO. Puede aplicar la autenticación multifactor (MFA).
- Ejemplo: Antes de acceder a SAP SuccessFactors, se verifica un usuario a través de IAS, que verifica las credenciales y aplica políticas de seguridad.
IAS y SSO están fuera del alcance en esta guía. Solo cubrimos las autorizaciones basadas en rol, que controlan quién puede acceder a qué funciones/datos en SAP SuccessFactors Employee Central.
Conceptos principales de las autorizaciones basadas en la función
La autorización basada en función es un método dinámico de asignación de autorizaciones. Las autorizaciones basadas en rol se componen de varios elementos.
- Funciones de autorización: Contienen un conjunto de autorizaciones y asignaciones de funciones
- Permisos: un conjunto de transacciones o tareas que los empleados realizan en su organización (por ejemplo, editar el título del puesto, crear informes, restablecer contraseñas)
- Asignación de rol: una relación que contiene la población objetivo concedida y asignada a un rol de autorización
- Grupo de población al que se concede: Usuarios a los que se otorgan las autorizaciones
- Grupo de población objetivo: usuarios cuyos datos pueden ser accedidos o gestionados por el grupo autorizado

Puede agrupar empleados con tareas similares para realizar y crear un Grupo de población concedido. Este grupo normalmente consiste en empleados que comparten ciertos atributos, como Código de puesto de trabajo, y requieren acceso a tareas similares en el sistema.
Para algunas autorizaciones, debe definir una Población objetivo. Un grupo objetivo es un grupo de usuarios que necesitan que se realicen tareas en su nombre.
Por ejemplo, podría agrupar todos los gerentes de talento de RR. HH. con sede en Estados Unidos como la población concedida que gestionará los registros de empleo de los empleados con base en EE. UU., la población objetivo.
Las autorizaciones basadas en rol están diseñadas para que los usuarios coincidan con más de un rol. Como práctica recomendada, recomendamos configurar roles empezando por el rol más genérico, como en el rol Todos los empleados, y proyectando la red lo más amplia posible para incluir todos los permisos otorgados a todos.


