Dans cette section, vous allez apprendre à configurer des contrôles d’accès internes à l’aide des autorisations basées sur les rôles.
SAP SuccessFactors Security and Access Management peut être décomposé en plusieurs domaines :
- Autorisations basées sur les rôles
- Objectif : contrôle l'accès au système SAP SuccessFactors
- Fonctionnement : attribue des autorisations en fonction du rôle de l'utilisateur (par exemple, employés, responsables, administrateurs RH).
- Exemple : un administrateur RH peut afficher tous les enregistrements d’employés, tandis qu’un responsable ne peut voir que ses subordonnés directs.
- Single Sign-On (SSO)
- Objectif : Fournit une connexion utilisateur transparente sans nécessiter plusieurs mots de passe.
- Fonctionnement : utilise les protocoles d'authentification (par exemple, SAML 2.0) pour permettre aux utilisateurs de se connecter une seule fois et d'accéder à plusieurs systèmes.
- Exemple : un utilisateur se connecte au portail de son entreprise et accède à SAP SuccessFactors sans saisir un autre mot de passe.
- Service Identity Authentication (IAS)
- Objectif : sert de hub d'authentification pour les solutions SAP Cloud, améliorant ainsi la sécurité
- Fonctionnement : gère l'authentification des utilisateurs de manière centralisée et s'intègre à SSO. Peut appliquer l'authentification à facteurs multiples (AFM).
- Exemple : avant d'accéder à SAP SuccessFactors, un utilisateur est vérifié via IAS, qui vérifie les identifiants et applique les politiques de sécurité.
IAS et SSO ne sont pas inclus dans ce guide. Nous couvrons uniquement les autorisations basées sur les rôles, qui contrôlent qui peut accéder à quelles fonctionnalités/données dans SAP SuccessFactors Employee Central.
Autorisations basées sur les rôles - Concepts principaux
Les autorisations basées sur les rôles constituent une méthode dynamique d’attribution des autorisations. Les autorisations basées sur les rôles se composent de plusieurs éléments.
- Rôles d'autorisation : contiennent un ensemble d'autorisations et d'affectations de rôles.
- Autorisations : ensemble de transactions ou de tâches que les employés effectuent dans votre organisation (par exemple, modifier l'intitulé du poste, créer des rapports, réinitialiser les mots de passe)
- Affectation de rôle : relation contenant la population accordée et la population cible affectée à un rôle d’autorisation.
- Groupe de population autorisé : utilisateurs disposant des autorisations
- Groupe de population cible : utilisateurs dont les données sont accessibles ou gérées par le groupe autorisé.

Vous pouvez regrouper les employés ayant des tâches similaires à effectuer et créer un groupe de population autorisé. Ce groupe se compose généralement de salariés qui partagent certains attributs, tels que le code emploi, et qui ont besoin d'accéder à des tâches similaires dans le système.
Pour certaines autorisations, vous devez définir une Population cible. Une population cible est un groupe d'utilisateurs qui ont besoin que des tâches soient exécutées en leur nom.
Par exemple, vous pouvez regrouper tous les gestionnaires des talents RH basés aux États-Unis comme la population autorisée qui gérera les enregistrements d'emploi des employés basés aux États-Unis (la population cible).
Les autorisations basées sur les rôles sont conçues de sorte que les utilisateurs correspondent à plusieurs rôles. Il est recommandé de configurer les rôles en commençant par le rôle le plus générique, comme dans le rôle Tous les employés, et de lancer le réseau le plus large possible pour inclure toutes les autorisations accordées à tout le monde.


