A segurança do SAP SuccessFactors Learning é diferente do modelo central de permissões baseadas em função (RBP) do SAP SuccessFactors Human Capital Management (HCM). Consequentemente, a segurança no SAP SuccessFactors Learning precisa de uma configuração separada.
Com o RBP, usuários e administradores podem receber acesso às opções de menu do sistema Learning e Learning Administration, respectivamente. O RBP também pode ser usado para conceder acesso à Central do administrador para Administração de aprendizagem para que os administradores possam iniciar a administração do sistema. Assim que iniciarem o módulo SAP SuccessFactors Learning, suas permissões no lado do usuário e/ou administrador do sistema serão totalmente controladas pelo modelo de segurança do Learning.
No SAP SuccessFactors Learning, o modelo de segurança é uma combinação de domínios de segurança, grupos de domínios de segurança, permissões e funções.
Domínios de segurança
Os domínios de segurança são organizados para refletir a estrutura de uma empresa, seja por departamento, equipe ou localização geográfica. Diferentes departamentos ou equipes dentro de uma organização podem ter seus próprios domínios de segurança, adaptados às suas necessidades específicas de acesso aos dados e requisitos de segurança. Da mesma forma, as filiais regionais podem estabelecer domínios de segurança individuais para gerenciar dados e acessar suas localizações. Essa abordagem permite um controle mais preciso sobre as políticas de segurança e o acesso aos dados, permitindo que eles sejam personalizados de acordo com as necessidades exclusivas de várias partes da organização.
Depois que uma entidade de domínio de segurança é adicionada ao sistema de aprendizagem, você ainda pode alterar a descrição do domínio de segurança, bem como a estrutura hierárquica entre domínios de segurança. A seleção de um domínio de segurança pai diferente moverá seu domínio de segurança e criará uma nova relação entre domínios de segurança.
Dica
Como melhor prática, não crie mais níveis de domínios de segurança do que os necessários.
Domínio de segurança público
O domínio de segurança público é adicionado automaticamente a cada grupo de domínios de segurança e não pode ser removido. Quaisquer entidades salvas no domínio de segurança público podem ser acessadas por qualquer administrador cuja função lhes permita trabalhar com essas entidades. Como o Learning Security Model determina que todos os dados devem ser armazenados em domínios de segurança específicos com acesso controlado por meio de grupos de domínios de segurança, é aconselhável que os administradores não usem o domínio de segurança público. Em vez disso, eles devem sempre salvar entidades em domínios de segurança mais apropriados.
Grupos de domínios de segurança
Um grupo de domínios de segurança consiste em um ou mais domínios de segurança que determinam os locais onde um administrador pode exercer suas permissões. Por exemplo, um grupo chamado Europe-Todos pode incluir países como França, Reino Unido e Alemanha. Quando esse grupo está vinculado às permissões associadas a uma função de usuário, ele restringe o administrador a executar essas permissões somente nos domínios de segurança europeus especificados.
Função
Uma função consiste em um conjunto de permissões agrupadas e atribuídas a entidades como Instrutores, Usuários e Administradores. Essas permissões determinam o acesso a vários menus, links e blocos.
- Funções de administrador: para funções de administrador, grupos de domínios de segurança específicos podem ser adicionados a essas permissões. Isso garante que o acesso seja limitado a determinados domínios de segurança relacionados às entidades.
- Função de usuário: quando os usuários são importados do SAP SuccessFactors HCM ou de outro sistema de gerenciamento de RH, eles recebem funções de segurança específicas no sistema de aprendizagem, como administrador, usuário ou instrutor. Essa atribuição pode ser concluída por meio de vários métodos, incluindo:
- Job de conector
- Perfil de atribuição
- Ferramenta de importação
- Atualização manual
Permissões da função
Uma permissão é uma função que pode ser combinada com uma entidade para criar ações específicas. As funções incluem opções como adicionar, excluir, copiar, editar ou pesquisar. Entidades podem se referir a usuários, itens, classes, currículos, instrutores ou perfis de atribuição. Por exemplo, um administrador pode adicionar usuário, pesquisar item, editar currículo ou copiar perfil de atribuição.
Cada função tem seu próprio conjunto de permissões que definem quais ações os usuários podem executar. As organizações podem criar funções personalizadas para atender às suas necessidades exclusivas e atribuir essas funções a diferentes entidades para acesso a ferramentas e recursos do sistema de aprendizagem.
Controle de acesso a dados do administrador
O modelo Segurança de aprendizagem também permite que as organizações controlem o que os administradores de dados podem acessar. Para limitar o acesso a dados específicos (por exemplo, dados para determinadas regiões), domínios e grupos de segurança podem ser criados e atribuídos às permissões apropriadas em funções de administrador.