Discovering Role-Based Permissions in SAP SuccessFactors Employee Central

Objective

After completing this lesson, you will be able to décrivez les différents types d'autorisations basées sur les rôles et leurs fonctions dans SAP SuccessFactors Employee Central.

Synthèse des autorisations

Dans cette section, vous allez apprendre à configurer des contrôles d’accès internes à l’aide des autorisations basées sur les rôles.

SAP SuccessFactors Security and Access Management peut être décomposé en plusieurs domaines :

  • Autorisations basées sur les rôles
    • Objectif : contrôle l'accès au système SAP SuccessFactors
    • Fonctionnement : attribue des autorisations en fonction du rôle de l'utilisateur (par exemple, employés, responsables, administrateurs RH).
    • Exemple : un administrateur RH peut afficher tous les enregistrements d’employés, tandis qu’un responsable ne peut voir que ses subordonnés directs.
  • Single Sign-On (SSO)
    • Objectif : Fournit une connexion utilisateur transparente sans nécessiter plusieurs mots de passe.
    • Fonctionnement : utilise les protocoles d'authentification (par exemple, SAML 2.0) pour permettre aux utilisateurs de se connecter une seule fois et d'accéder à plusieurs systèmes.
    • Exemple : un utilisateur se connecte au portail de son entreprise et accède à SAP SuccessFactors sans saisir un autre mot de passe.
  • Service Identity Authentication (IAS)
    • Objectif : sert de hub d'authentification pour les solutions SAP Cloud, améliorant ainsi la sécurité
    • Fonctionnement : gère l'authentification des utilisateurs de manière centralisée et s'intègre à SSO. Peut appliquer l'authentification à facteurs multiples (AFM).
    • Exemple : avant d'accéder à SAP SuccessFactors, un utilisateur est vérifié via IAS, qui vérifie les identifiants et applique les politiques de sécurité.

IAS et SSO ne sont pas inclus dans ce guide. Nous couvrons uniquement les autorisations basées sur les rôles, qui contrôlent qui peut accéder à quelles fonctionnalités/données dans SAP SuccessFactors Employee Central.

Autorisations basées sur les rôles - Concepts principaux

Les autorisations basées sur les rôles constituent une méthode dynamique d’attribution des autorisations. Les autorisations basées sur les rôles se composent de plusieurs éléments.

  • Rôles d'autorisation : contiennent un ensemble d'autorisations et d'affectations de rôles.
  • Autorisations : ensemble de transactions ou de tâches que les employés effectuent dans votre organisation (par exemple, modifier l'intitulé du poste, créer des rapports, réinitialiser les mots de passe)
  • Affectation de rôle : relation contenant la population accordée et la population cible affectée à un rôle d’autorisation.
  • Groupe de population autorisé : utilisateurs disposant des autorisations
  • Groupe de population cible : utilisateurs dont les données sont accessibles ou gérées par le groupe autorisé.
Le diagramme affiche les différents éléments des autorisations basées sur les rôles.

Vous pouvez regrouper les employés ayant des tâches similaires à effectuer et créer un groupe de population autorisé. Ce groupe se compose généralement de salariés qui partagent certains attributs, tels que le code emploi, et qui ont besoin d'accéder à des tâches similaires dans le système.

Pour certaines autorisations, vous devez définir une Population cible. Une population cible est un groupe d'utilisateurs qui ont besoin que des tâches soient exécutées en leur nom.

Par exemple, vous pouvez regrouper tous les gestionnaires des talents RH basés aux États-Unis comme la population autorisée qui gérera les enregistrements d'emploi des employés basés aux États-Unis (la population cible).

Les autorisations basées sur les rôles sont conçues de sorte que les utilisateurs correspondent à plusieurs rôles. Il est recommandé de configurer les rôles en commençant par le rôle le plus générique, comme dans le rôle Tous les employés, et de lancer le réseau le plus large possible pour inclure toutes les autorisations accordées à tout le monde.

Rôles d'autorisation

Un rôle d'autorisation est un ensemble d'autorisations spécifiques qui déterminent les actions qu'une personne peut effectuer. Par exemple, le rôle de gestionnaire des talents RH se compose des autorisations suivantes :

  • Modifier la rémunération
  • Modifier le titre
  • Embaucher salarié
  • Réinitialisation des mots de passe
  • Rupture du contrat de travail du salarié

Cet ensemble d'autorisations peut être affecté à différents groupes à l'aide de l'affectation de rôles.

Le diagramme montre comment les autorisations sont affectées à l'aide de l'affectation de rôle.

Les administrateurs peuvent définir les rôles d'autorisation en accédant à Gérer les autorisations des rôles à l'aide de la Recherche d'actions.

La capture d'écran montre comment les affectations et les autorisations sont gérées dans Gérer les autorisations des rôles.

Dans Gérer les autorisations des rôles, vous pouvez vérifier, copier et modifier des rôles existants ou en créer de nouveaux. Vous pouvez vérifier et modifier la liste des autorisations et l'affectation pour chaque rôle.

Types de rôles standard

SAP SuccessFactors fournit des types de rôles standard. Il s'agit de rôles par défaut similaires dans toutes les organisations.

  • Employé : tous les employés qui travaillent pour une organisation
  • Responsable : employé dont les salariés sont directement subordonnés.
  • Responsable matriciel : responsable direct, un groupe de responsables plus large qui couvre des groupes similaires, comme les responsables au sein d'un même service.
  • Responsable RH : représentant des ressources humaines avec des subordonnés directs
  • Responsable personnalisé – relation de responsable spécial supplémentaire
  • Second gestionnaire – responsable alternatif utilisé pour la planification des salaires
Affiche les types de rôles standard disponibles lors de la définition de l'affectation de rôles.

Ces types de rôle standard peuvent être utilisés lors de l'affectation de rôles d'autorisation. Par exemple, lors de l'affectation du rôle Manager Self-Service, vous n'avez pas besoin de regrouper tous les gestionnaires pour créer un groupe d'autorisations de gestionnaire ; le type de rôle standard Gestionnaire est utilisé à la place.

Résumé

  • Les autorisations basées sur les rôles sont une méthode dynamique d’attribution d’autorisations à l’aide d’éléments tels que les groupes d’autorisations et les rôles d’autorisation.
  • Un rôle d'autorisation est un ensemble d'autorisations spécifiques qui déterminent les actions qu'une personne peut effectuer. Les autorisations basées sur les rôles sont conçues de sorte que les utilisateurs correspondent à plusieurs rôles.
  • SAP SuccessFactors fournit des rôles standard par défaut similaires dans toutes les organisations : employé, responsable, responsable matriciel, responsable RH, responsable personnalisé et deuxième responsable. Ces rôles standard peuvent être utilisés lors de l'affectation de rôles d'autorisation.