Gerenciamento de segurança

Criação de um grupo de domínios de segurança

Objective

After completing this lesson, you will be able to crie um grupo de domínios de segurança.

Grupos de domínios de segurança

Grupos de domínios de segurança (anteriormente conhecidos como Restrições de domínio) são entidades que determinam em quais domínios de segurança um administrador pode executar permissões. Por exemplo, se o Grupo de domínios de segurança da América do Norte contiver os domínios de segurança North-Am, North-Am-Sales e North-Am-HR, os administradores com funções com o Grupo de domínios de segurança da América do Norte aplicado poderão acessar entidades que residem nos domínios de segurança North-Am, North-Am-Sales e North-Am-HR (mais o domínio de segurança PUBLIC que é adicionado automaticamente a cada grupo de domínios de segurança).

Se não houver grupos de domínios de segurança aplicados a permissões em uma função de administrador, o administrador poderá executar todas as permissões na função em todos os domínios de segurança.

Diagrama de fluxo mostrando a empresa XYZ no topo e os grupos de domínio de segurança para suas organizações europeias e norte-americanas abaixo.

Os grupos de domínios de segurança podem conter um ou mais domínios de segurança. Os domínios de segurança não precisam ser conectados na estrutura hierárquica, mas existem padrões para como os clientes implementam grupos de domínios de segurança:

  • Filial da família: um administrador é responsável pelas entidades na região da Europa, que inclui o acesso às entidades no Domínio de Segurança da Europa e seus subdomínios, Europe-Sales e Europe-HR.
  • Irmão: um administrador é responsável pelo gerenciamento de irmãos dentro da mesma filial. Por exemplo, um administrador tem acesso às entidades em Europe-Sales e Europe-HR, mas não no domínio de segurança principal (Europa).
  • Pai-filho: um administrador é responsável por um domínio de segurança pai e um ou mais domínios filhos, mas não por toda a ramificação. Por exemplo, um administrador tem acesso a entidades no domínio de segurança Europa e no domínio de segurança Europe-HR.
  • Mistura e combinação: quaisquer domínios de segurança podem ser incluídos em um grupo de domínios de segurança, sejam eles de partes diferentes da mesma hierarquia de domínios de segurança ou até mesmo de árvores diferentes.

Criar um grupo de domínios de segurança

Exemplo empresarial

Neste exercício, você criará primeiro um grupo de domínios de segurança para o domínio europeu e, em seguida, um grupo de domínios de segurança para o domínio norte-americano.

Etapas

  1. Crie dois grupos de domínios de segurança com os detalhes abaixo.

    CampoValorExemplo
    ID do grupo de domínios[Suas iniciais]-UE[SeuIniciais]-NA
    DescriçãoEU_[YourInitials]_SDGNA_[YourInitials]_SDG
    Domínio de segurançaACME-CORPACME-CORP
    SubdomíniosSubdomínio EuropaSubdomínio América do Norte
    1. Efetue login no SAP SuccessFactors HCM como administrador de aprendizagem e navegue até Administração de aprendizagem → Administração do sistema → Segurança → Grupos de domínios de segurança.

    2. Selecione Adicionar novo.

    3. Insira a ID do grupo de domínios de segurança: [YourInitials]-EU.

    4. Insira uma Descrição: EU_[YourInitials]_SDG.

    5. Selecione o domínio de segurança ACME-CORP para salvar a entidade do grupo de domínios de segurança.

    6. Selecione Adicionar.

    7. Selecione a guia Domínios de segurança para adicionar domínios de segurança ao seu grupo de domínios de segurança.

    8. Selecione Adicionar um ou mais da lista para adicionar os domínios de segurança.

    9. Procure e selecione o subdomínio Europa.

    10. Selecione Adicionar.

    11. Selecione Aplicar modificações.

    12. Repita as etapas para criar um grupo de domínios de segurança para a América do Norte. Use [YourInitials-NA] e NA_[YourInitials]_SDG respectivamente

Síntese

  • Os grupos de domínios de segurança definem quais domínios de segurança os administradores podem acessar com base em suas funções atribuídas.
  • Esses grupos podem incluir vários domínios de segurança, incluindo PÚBLICO, permitindo configurações flexíveis para acesso.
  • Se nenhum grupo de domínios de segurança for atribuído, os administradores poderão acessar todas as permissões em sua função em todos os domínios.