SAP Incentive Management では、ロールベースのセキュリティモデルが使用されます。これにより、ユーザはユーザログインおよびパスワードに基づいてデータにアクセスすることができます。
ユーザインタフェースでのデータの管理とアクセスは、ロールベースのセキュリティと事業単位セキュリティの 2 つのタイプのセキュリティを使用して制御されます。システムセキュリティを強化するために、監査ログを使用して、ユーザー別および変更の日時別の編集を表示および追跡することができます。
- ユーザは、データの表示または編集、レコードの削除、管理タスクの実行などのアクションを実行する権限を持つ個人です。
- 役割は、その役割に割り当てられたすべてのユーザーに適用される権限設定のグループです。事前定義された権限を持つ役割が割り当てられると、管理者がデータへのユーザーアクセスを制御しやすくなります。

ビジネスユニット
ビジネスユニットを使用すると、組織は組織の特定の部署、事業部、グループ、または一部のアクセスを制御することができます。ビジネスユニットは、データへのユーザーアクセスを制限し、ダッシュボードおよび分析のために報酬データを分離するために使用されます。
事業単位とその仕組みの詳細については、以下のビデオを視聴してください。
事業単位に関する要点:
- ユーザを複数の事業単位に割り当てることができます。
- ビジネスユニットが割り当てられていない要素は、すべてのユーザに表示されます。
- ポジションは 1 つの事業単位にのみ割り当てることができます。
- イベントタイプ、ユニットタイプ、ロールなどのセキュリティおよびグローバルデータは、事業単位には割り当てられません。
- 計算はビジネスユニットのコンテキストでは実行されません。ただし、ポジショングループ別に実行することはできます。
システム内のデータを表示および管理するためのアクセス権は、役割の作成および権限の付与を含む役割ベースのセキュリティモデルを使用して付与されます。権限は、オブジェクトへのアクセスレベル、または指定されたアクションを実行する能力を表します。たとえば、ロールでは、メンバーが Participants ワークスペースでのレコードの作成および編集の読み込みを許可し、Transactions ワークスペースのレコードのみを読み込むことができます。
権限には、権限のタイプを論理グループに整理する多数の権限セットが含まれているため、データのタイプを簡単に見つけることができます。たとえば、組織という権限セットでは、参加者、ポジション、肩書き、合算タイプ、およびポジショングループがグループ化されます。

![[カスタマイズ] ワークスペース ([組織] 権限が強調表示され、[参加者]、[ポジション]、および [タイトル] の [更新] ボックスがチェックされている)。 [カスタマイズ] ワークスペース ([組織] 権限が強調表示され、[参加者]、[ポジション]、および [タイトル] の [更新] ボックスがチェックされている)。](https://learning.sap.com/service/media/topic/bed2ff0e-8422-4373-b570-623eee8f241e_ja-JP/THR70_2604_ja-JP_media/THR70_2604_ja-JP_images/THR70_Q1_24_slides_023.png)