Los roles de administrador se pueden personalizar asociando diferentes grupos de dominios de seguridad y autorizaciones. Esta configuración permite a los administradores que comparten funciones similares operar dentro de sus áreas de responsabilidad designadas. Cada autorización solo puede estar restringida por un grupo de dominios de seguridad, que puede incluir varios dominios de seguridad.
Por ejemplo, si un grupo de dominios de seguridad denominado North-Am está asignado al permiso Añadir usuarios, los administradores con este rol solo tendrán la autoridad para crear entidades de usuario dentro de los dominios de seguridad North-Am, North-Am-Sales, North-Am-HR y Public. Esta estructura garantiza que el acceso se gestione y limite adecuadamente en función de las necesidades organizativas.
Directrices básicas para crear y gestionar funciones de administrador
El sistema SAP SuccessFactors Learning permite a los clientes establecer múltiples roles de administrador y, de ser necesario, implementar grupos de dominios de seguridad. Al agregar cuentas de administrador al sistema de aprendizaje, ya sea manualmente o a través del conector de administrador, se pueden asignar uno o más roles a cada cuenta. Esta funcionalidad permite un control integral sobre las capacidades de un administrador dentro del sistema, incluida la capacidad de agregar nuevos roles o eliminar cualquiera que se considere innecesario.
Consejo
Al crear un nuevo rol de administrador, se recomienda crear un rol de plantilla y probarlo para obtener todas las autorizaciones necesarias antes de aplicar grupos de dominios de seguridad.
Pasos para crear roles de administrador
- Crear un rol de plantilla: identifique y cree un rol de plantilla. En la descripción, describa claramente los permisos y las restricciones en función de los requisitos del cliente.
- Agregar permisos: agregue cuidadosamente los permisos necesarios para agregar/editar/ver/copiar/eliminar acciones. Asegúrese de incluir permisos relacionados; por ejemplo, si agrega artículos a una biblioteca, incluya permisos para buscar artículos y bibliotecas.
- Eliminar permisos restringidos: no agregue permisos que normalmente están reservados para el administrador del sistema, como agregar/editar/eliminar entidades de referencia. Familiarícese con las entidades de referencia revisando las listas en cada menú de referencia.
- Incluir autorizaciones de informes: si el rol ejecutará informes, asegúrese de que incluya acceso a informes, capacidades de búsqueda completas y la autorización crítica Ver trabajo en segundo plano de usuario desde Administración del sistema.
- Aplicar grupos de dominios de seguridad: Los grupos de dominios de seguridad se pueden aplicar por función, entidad o autorización. Se pueden asignar diferentes grupos a diferentes permisos; por ejemplo, un administrador puede buscar elementos en todo el dominio de seguridad, pero solo crear clases en un dominio específico.
- Probar la función: Crear una cuenta de administrador con solo una función asignada. Inicie sesión como este administrador para verificar qué puede hacer, qué no puede hacer y dónde puede ver o añadir entidades en función de los grupos de dominios de seguridad aplicados.
Gestión de roles de administrador
Los administradores pueden tener diferentes tipos de responsabilidades en función de los requisitos de la organización (factores internos) y del entorno empresarial (factores externos). Una estructura de administrador típica se crea a partir del superadministrador que tiene acceso sin restricciones a todo el sistema de aprendizaje y otros administradores cuyo acceso está determinado por la división de roles y responsabilidades dentro de la organización.
Existen dos roles predeterminados de administrador principales:
- TODO: Este rol concede todas las autorizaciones, menos las de los conectores.
- ALL_CONNECTOR: Este rol tiene permisos para conectores.
Estos roles predeterminados vienen con permisos preconfigurados, que pueden cambiar con nuevas actualizaciones. Para mantener el control, es mejor crear copias personalizadas de estos roles en lugar de utilizar los valores predeterminados. Esto permite a las organizaciones especificar los permisos exactos para cada rol.
Autorizaciones de función de administrador
Para que los administradores realicen sus tareas de forma eficaz, los permisos son esenciales para controlar el acceso a características y funciones específicas dentro de un sistema. Al determinar qué permisos asignar, los clientes deben tener en cuenta las entidades que gestionará el administrador y las funciones que deben realizar.
Prácticas recomendadas para asignar permisos:
- Limitar el acceso a secciones enteras:
- Como práctica recomendada, no otorgue secciones enteras de permisos a un rol, excepto a administradores específicos cuando sea necesario.
- La categoría Buscar suele ser necesaria para la mayoría de los roles, ya que permite a los administradores buscar varias entidades.
- La categoría Administración del sistema solo debe asignarse al administrador del sistema de nivel superior o a roles similares.
- Permisos para crear entidades:
- Si un rol implica la creación de entidades como Artículos, Programas de estudios y Programas, se encontrarán las autorizaciones pertinentes en la sección Actividades de aprendizaje.
- Es probable que este rol requiera permisos para añadir, editar, copiar, eliminar y ver estas entidades.
- Los permisos para buscar varias entidades se pueden encontrar en la sección Buscar.
- Por lo general, este rol no necesitará permisos relacionados con la adición o edición de valores de referencia; por lo tanto, solo se deben otorgar permisos de búsqueda y posiblemente de visualización para los valores de referencia.
- Permisos para la gestión de usuarios:
- Para los roles que implican la gestión de usuarios, como la asignación de necesidades de aprendizaje o la introducción de información del usuario en el modo de visualización o edición, son necesarios los permisos de la sección Gestión de personas.
- De forma similar al caso anterior, este rol normalmente no requiere permisos para agregar o editar valores de referencia relacionados con los usuarios; por lo tanto, solo se deben asignar los permisos Buscar y posiblemente Ver.
Los permisos de las categorías de búsqueda suelen ser seguros en la mayoría de las funciones de administrador. Si un rol necesita buscar varias entidades, incluidas las entidades de aprendizaje, los usuarios y las referencias, se deben incluir las autorizaciones de búsqueda. Si una empresa no utiliza determinadas entidades, como Plateau Performance o Commerce antiguos, esas autorizaciones de búsqueda deben eliminarse de las funciones.
Las autorizaciones en la categoría Informes incluyen todos los informes prediseñados, así como algunas autorizaciones específicas para los administradores que trabajarán con Diseñador de informes (PRD) e informes personalizados. Estos permisos especiales incluyen Importar/Exportar informes, Publicar/Cancelar publicación de informes y Agregar/editar grupo de informes. A medida que se crean e importan informes personalizados, el rol de administrador puede editarse para incluir el nuevo permiso específico de ese informe personalizado. El permiso Ver job de fondo de usuario es de la Administración del sistema.
Roles de conector de administrador
Si bien es posible que otros roles de administrador requieran la capacidad de ver APMs del conector para verificar sus tiempos de ejecución programados, solo unos pocos administradores seleccionados de alto nivel necesitarán la autoridad para programarlos. Hay un rol predeterminado llamado ALL_CONNECTORS, que incluye permisos de edición para esta sección. Solo aquellos administradores que necesitan programar conectores deben tener asignado el rol ALL_CONNECTORS.
Referencias
Debido a que las referencias son valores que se comparten globalmente dentro de la empresa, determinados roles no pueden añadirlos, editarlos, borrarlos ni copiarlos. Mientras que otros roles de administrador pueden requerir permisos de búsqueda y visualización para estas entidades, solo el rol de administrador del sistema o un rol global similar está autorizado para crear y editar referencias. Algunas referencias se pueden completar automáticamente a través de conectores o herramientas de importación de datos, mientras que otras se deben ingresar manualmente. Algunos ejemplos de referencias incluyen tipos de elemento, estados de finalización, tipos de asignación, categorías (anteriormente conocidas como áreas temáticas), estados de empleado, tipos de empleado y códigos de puesto.
Al agregar permisos a un rol de administrador que no es el administrador del sistema, se recomienda evitar otorgar permisos que les permitan agregar o editar referencias. Sin embargo, es importante asegurarse de que la mayoría o todos los roles de administrador puedan buscar referencias, ya que necesitarán esta capacidad al buscar otras entidades. Por ejemplo, al buscar usuarios, los administradores deben poder buscar por códigos de trabajo y, al buscar elementos, deben poder buscar por tipo de elemento.