実装の開始

セキュリティ構造の開発

Objective

After completing this lesson, you will be able to ビジネスユニットおよびロールを使用して、SAP Incentive Management でセキュリティ構造を開発します。

事業単位およびロールベースのセキュリティ

SAP Incentive Management では、ロールベースのセキュリティモデルが使用されます。これにより、ユーザはユーザログインおよびパスワードに基づいてデータにアクセスすることができます。

ユーザインタフェースでのデータの管理とアクセスは、ロールベースのセキュリティと事業単位セキュリティの 2 つのタイプのセキュリティを使用して制御されます。システムセキュリティを強化するために、監査ログを使用して、ユーザー別および変更の日時別の編集を表示および追跡することができます。

  • ユーザは、データの表示または編集、レコードの削除、管理タスクの実行などのアクションを実行する権限を持つ個人です。
  • 役割は、その役割に割り当てられたすべてのユーザーに適用される権限設定のグループです。事前定義された権限を持つ役割が割り当てられると、管理者がデータへのユーザーアクセスを制御しやすくなります。
ユーザ、ロール、および権限の関連付けを示す図。

ビジネスユニット

ビジネスユニットを使用すると、組織は組織の特定の部署、事業部、グループ、または一部のアクセスを制御することができます。ビジネスユニットは、データへのユーザーアクセスを制限し、ダッシュボードおよび分析のために報酬データを分離するために使用されます。

事業単位とその仕組みの詳細については、以下のビデオを視聴してください。

事業単位に関する要点:

  • ユーザを複数の事業単位に割り当てることができます。
  • ビジネスユニットが割り当てられていない要素は、すべてのユーザに表示されます。
  • ポジションは 1 つの事業単位にのみ割り当てることができます。
  • イベントタイプ、ユニットタイプ、ロールなどのセキュリティおよびグローバルデータは、事業単位には割り当てられません。
  • 計算はビジネスユニットのコンテキストでは実行されません。ただし、ポジショングループ別に実行することはできます。
ロールベースのセキュリティ

システム内のデータを表示および管理するためのアクセス権は、役割の作成および権限の付与を含む役割ベースのセキュリティモデルを使用して付与されます。権限は、オブジェクトへのアクセスレベル、または指定されたアクションを実行する能力を表します。たとえば、ロールでは、メンバーが Participants ワークスペースでのレコードの作成および編集の読み込みを許可し、Transactions ワークスペースのレコードのみを読み込むことができます。

権限には、権限のタイプを論理グループに整理する多数の権限セットが含まれているため、データのタイプを簡単に見つけることができます。たとえば、組織という権限セットでは、参加者、ポジション、肩書き、合算タイプ、およびポジショングループがグループ化されます。

演習問題: ロールの登録およびユーザの割当

ビジネスの例

この演習問題では、報酬チームメンバーに権限を付与する役割を作成します。また、新規ユーザを登録し、ロールに割り当てます。

ステップ

  1. 組織およびプランデータへのアクセスを許可する報酬管理者という名前の役割を作成します。

    1. 設定の管理タイルから、セキュリティロールをクリックします。

      Manage Setup タイルで、Security メニューと Roles の選択が強調表示されています。
    2. ツールバーの作成 (+) アイコンを選択します。

    3. Comp Admins という名前を入力します。

    4. 権限タブを選択します。

    5. 組織権限セットを選択します。

      [カスタマイズ] ワークスペース ([組織] 権限が強調表示され、[参加者]、[ポジション]、および [タイトル] の [更新] ボックスがチェックされている)。
    6. チェックボックスを使用して、参加者ポジション、およびタイトルの更新を許可します。

    7. プラン権限セットを選択します。

    8. チェックボックスを使用して、すべてのオブジェクトに対して登録を許可します。

    9. 登録を選択してロールを保存します。

  2. Paula Wolf という名前のユーザを作成し、新しいロールに割り当てます。BikesInMotion ビジネスユニットへのフルアクセス権を付与します。

    1. ホームページに戻ります。

    2. セキュリティユーザを選択します。

    3. 登録 (+) を選択します。

    4. 新規ユーザについて、以下の情報を入力します。

      ユーザ ID:paula.wolf
      氏名:ポーラ・ウルフ
      読み取り専用ビジネスユニット:任意の事業単位
      フルアクセスのビジネスユニット:BikesInMotion
    5. Paula のロールを Comp Admin に設定し、関連ロールを選択します。

    6. ドロップダウンリストから報酬管理者を選択し、作成を選択します。

サマリ

  • SAP Incentive Management では、ロールベースのセキュリティモデルが使用されます。
  • 追加のシステムセキュリティのために、監査ログでは、ユーザー、日時別の編集内容を表示および追跡します。
  • ビジネスユニットは、データへのユーザーアクセスを制限し、特定の部門またはグループの報酬データを分離します。