As funções de administrador podem ser personalizadas associando diferentes grupos de domínios de segurança e permissões. Essa configuração permite que administradores que compartilham funções semelhantes operem em suas áreas de responsabilidade designadas. Cada permissão só pode ser restringida por um grupo de domínios de segurança, que pode incluir vários domínios de segurança.
Por exemplo, se um grupo de domínios de segurança chamado North-Am for atribuído à permissão Adicionar usuários, os administradores com essa função só terão autoridade para criar entidades de usuário nos domínios de segurança North-Am, North-Am-Sales, North-Am-HR e Public. Essa estrutura garante que o acesso seja administrado adequadamente e limitado com base nas necessidades organizacionais.
Diretrizes básicas para criar e gerenciar funções de administrador
O sistema SAP SuccessFactors Learning permite que os clientes estabeleçam várias funções de administrador e, se necessário, implementem grupos de domínios de segurança. Ao adicionar contas de administrador ao sistema de aprendizagem – manualmente ou por meio do conector de administrador, uma ou mais funções podem ser atribuídas a cada conta. Essa funcionalidade permite um controle abrangente sobre os recursos de um administrador no sistema, incluindo a capacidade de adicionar novas funções ou remover qualquer uma que seja considerada desnecessária.
Dica
Ao criar uma nova função de administrador, é recomendável criar uma função de modelo e testá-la para todas as permissões necessárias antes de aplicar grupos de domínios de segurança.
Etapas para criar funções de administrador
- Criar uma função modelo: identifique e crie uma função modelo. Na descrição, descreva claramente as permissões e restrições com base nos requisitos do cliente.
- Adicionar permissões: adicione cuidadosamente as permissões necessárias para adicionar/editar/visualizar/copiar/excluir ações. Certifique-se de incluir permissões relacionadas; por exemplo, se adicionar itens a uma biblioteca, inclua permissões para pesquisar itens e bibliotecas.
- Remover permissões restritas: não adicione permissões normalmente reservadas para o administrador do sistema, como adicionar/editar/excluir entidades de referência. Familiarize-se com entidades de referência revisando as listas em cada menu de referência.
- Incluir permissões de relatório: se a função executar relatórios, certifique-se de que ela inclua acesso a relatórios, recursos completos de pesquisa e a permissão crítica Exibir tarefa em segundo plano de usuário em Administração do sistema.
- Aplicar grupos de domínios de segurança: os grupos de domínios de segurança podem ser aplicados por função, entidade ou permissão. Diferentes grupos podem ser atribuídos a permissões diferentes; por exemplo, um administrador pode procurar itens em todo o domínio de segurança, mas só criar classes em um domínio específico.
- Testar a função: criar uma conta de administrador com apenas uma função atribuída. Faça login como administrador para verificar o que ele pode fazer, o que ele não pode fazer e onde ele pode visualizar ou adicionar entidades com base nos grupos de domínios de segurança aplicados.
Gerenciamento de funções de administrador
Os administradores podem ter diferentes tipos de responsabilidades, dependendo das necessidades da organização (fatores internos) e do ambiente empresarial (fatores externos). Uma estrutura típica de administrador é criada a partir do superadministrador que tem acesso irrestrito a todo o sistema de aprendizagem e outros administradores cujo acesso é determinado pela divisão de funções e responsabilidades dentro da organização.
Existem duas funções padrão de administrador principais:
- TODOS: esta função concede todas as permissões, menos as de conectores.
- ALL_CONNECTOR: esta função tem permissões para conectores.
Essas funções padrão vêm com permissões pré-configuradas, que podem ser alteradas com novas atualizações. Para manter o controle, é melhor criar cópias personalizadas dessas funções em vez de usar os padrões. Isso permite que as organizações especifiquem permissões exatas para cada função.
Permissões de função de administrador
Para que os administradores executem suas tarefas com eficiência, as permissões são essenciais para controlar o acesso a recursos e funções específicos em um sistema. Ao determinar quais permissões atribuir, os clientes devem considerar as entidades que o administrador gerenciará e as funções que precisam executar.
Práticas recomendadas para atribuir permissões:
- Limite o acesso a seções inteiras:
- Como melhor prática, não conceda seções inteiras de permissões a uma função, exceto para administradores específicos quando necessário.
- A categoria Pesquisar é normalmente necessária para a maioria das funções, pois permite que os administradores pesquisem várias entidades.
- A categoria Administração do sistema só deve ser atribuída ao Administrador do sistema de nível mais alto ou funções semelhantes.
- Permissões para criar entidades:
- Se uma função envolver a criação de entidades como Itens, Currículos e Programas, as permissões relevantes serão encontradas na seção Atividades de aprendizado.
- Esta função provavelmente exigirá permissões para adicionar, editar, copiar, excluir e visualizar essas entidades.
- As permissões para procurar várias entidades podem ser encontradas na seção Pesquisar.
- Geralmente, essa função não precisará de permissões relacionadas à adição ou edição de valores de referência; portanto, somente as permissões Pesquisar e possivelmente Exibir devem ser concedidas para valores de referência.
- Permissões para gerenciamento de usuários:
- Para funções que envolvem gerenciar usuários, como atribuir necessidades de aprendizado ou inserir informações do usuário no modo de visualização ou edição, são necessárias permissões da seção Gerenciamento de pessoas.
- Semelhante ao caso anterior, essa função normalmente não requer permissões para adicionar ou editar valores de referência relacionados a usuários; portanto, somente as permissões Pesquisar e, possivelmente, Exibir devem ser atribuídas.
As permissões nas categorias Pesquisar são geralmente seguras de usar na maioria das funções de administrador. Se uma função precisar pesquisar várias entidades, incluindo entidades de aprendizagem, usuários e referências, as permissões de Pesquisa devem ser incluídas. Se uma empresa não usar certas entidades, como para Plateau Performance ou Commerce legado, essas permissões de Pesquisa deverão ser removidas das funções.
As permissões na categoria Relatórios incluem todos os relatórios pré-criados, bem como algumas permissões específicas para administradores que trabalharão com o Report Designer (PRD) e relatórios personalizados. Essas permissões especiais incluem Importar/Exportar relatórios, Publicar/Cancelar publicação de relatórios e Adicionar/editar grupo de relatórios. À medida que os relatórios personalizados são criados e importados, a função de administrador pode ser editada para incluir a nova permissão específica desse relatório personalizado. A permissão Exibir tarefa em segundo plano do usuário é da Administração do sistema.
Funções do conector de administrador
Embora outras funções de administrador possam exigir a capacidade de visualizar APMs de conector para verificar seus tempos de execução programados, somente alguns administradores selecionados de alto nível precisarão da autoridade para programá-los. Há uma função padrão chamada ALL_CONNECTORS, que inclui permissões de edição para esta seção. Somente os administradores que precisam programar conectores devem ter a função ALL_CONNECTORS atribuída.
Referências
Como as referências são valores compartilhados globalmente na empresa, determinadas funções não podem ser adicionadas, editadas, excluídas e copiadas. Enquanto outras funções de administrador podem exigir permissões de pesquisa e visualização para essas entidades, somente a função de administrador do sistema ou uma função abrangente semelhante é autorizada a criar e editar referências. Algumas referências podem ser preenchidas automaticamente por meio de conectores ou ferramentas de importação de dados, enquanto outras devem ser inseridas manualmente. Exemplos de referências incluem tipos de item, status de conclusão, tipos de atribuição, categorias (anteriormente conhecidas como áreas de assunto), status do colaborador, tipos de colaborador e códigos de cargo.
Ao adicionar permissões a uma função de administrador que não seja o administrador do sistema, é recomendável evitar conceder permissões que lhes permitam adicionar ou editar referências. No entanto, é importante garantir que a maioria ou todas as funções de administrador possam procurar referências, uma vez que elas precisarão dessa capacidade ao procurar outras entidades. Por exemplo, ao procurar usuários, os administradores devem poder pesquisar por códigos do trabalho e, ao procurar itens, eles devem poder pesquisar por tipo de item.