La seguridad de SAP SuccessFactors Learning difiere del modelo central de autorizaciones basadas en rol (RBP) de SAP SuccessFactors Human Capital Management (HCM). En consecuencia, la seguridad en SAP SuccessFactors Learning necesita una configuración independiente.
Con RBP, a los usuarios y administradores se les puede otorgar acceso a las opciones de menú del sistema Aprendizaje y Administración de aprendizaje respectivamente. Las autorizaciones basadas en rol también se pueden utilizar para otorgar acceso al Centro de administración para Administración de aprendizaje, de modo que los administradores puedan iniciar el lado de administración del sistema. Una vez que inician el módulo SAP SuccessFactors Learning, sus permisos dentro del lado del usuario y/o del administrador del sistema se controlarán completamente mediante el modelo de seguridad de Learning.
En SAP SuccessFactors Learning, el modelo de seguridad es una combinación de dominios de seguridad, grupos de dominios de seguridad, autorizaciones y roles.
Dominios de seguridad
Los dominios de seguridad se organizan para reflejar la estructura de una empresa, ya sea por departamento, equipo o ubicación geográfica. Los diferentes departamentos o equipos dentro de una organización pueden tener sus propios dominios de seguridad, adaptados a sus necesidades específicas de acceso a datos y requisitos de seguridad. Del mismo modo, las sucursales regionales pueden establecer dominios de seguridad individuales para gestionar datos y acceder a sus ubicaciones. Este enfoque permite un control más preciso de las políticas de seguridad y el acceso a los datos, lo que permite personalizarlos para las necesidades únicas de varias partes de la organización.
Una vez que se agrega una entidad de dominio de seguridad al sistema de Aprendizaje, aún puede cambiar la descripción del dominio de seguridad, así como la estructura jerárquica entre dominios de seguridad. Si selecciona un dominio de seguridad superior diferente, moverá su dominio de seguridad y creará una nueva relación entre los dominios de seguridad.
Consejo
Como práctica recomendada, no cree más niveles de dominios de seguridad de los necesarios.
Dominio de seguridad público
El dominio de seguridad público se añade automáticamente a cada grupo de dominios de seguridad y no se puede eliminar. Cualquier administrador cuyo rol le permita trabajar con esas entidades puede acceder a todas las entidades guardadas en el dominio de seguridad público. Dado que el modelo de seguridad de aprendizaje dicta que todos los datos deben almacenarse en dominios de seguridad específicos con acceso controlado a través de grupos de dominios de seguridad, se recomienda a los administradores que no utilicen el dominio de seguridad público. En su lugar, siempre deben guardar entidades en dominios de seguridad más apropiados.
Grupos de dominios de seguridad
Un grupo de dominios de seguridad consta de uno o más dominios de seguridad que determinan las ubicaciones en las que un administrador puede ejercer sus permisos. Por ejemplo, un grupo llamado Europe-All puede incluir países como Francia, el Reino Unido y Alemania. Cuando este grupo está vinculado a las autorizaciones asociadas a un rol de usuario, restringe al administrador la realización de esas autorizaciones solo dentro de los dominios de seguridad europeos especificados.
Rol
Un rol consta de un conjunto de permisos que se agrupan y se asignan a entidades como Instructores, Usuarios y Administradores. Estos permisos determinan el acceso a varios menús, enlaces y mosaicos.
- Roles de administrador: para roles de administrador, se pueden agregar grupos de dominios de seguridad específicos a estas autorizaciones. Esto garantiza que el acceso se limite a determinados dominios de seguridad relacionados con las entidades.
- Rol de usuario: cuando los usuarios se importan desde SAP SuccessFactors HCM u otro sistema de gestión de RR. HH., se les asignan roles de seguridad específicos dentro del sistema de aprendizaje, como administrador, usuario o instructor. Esta asignación se puede completar a través de varios métodos, entre ellos:
- Job de conector
- Perfil de asignación
- Herramienta de importación
- Actualización manual
Permisos de rol
Un permiso es una función que se puede combinar con una entidad para crear acciones específicas. Las funciones incluyen opciones como añadir, borrar, copiar, editar o buscar. Las entidades pueden hacer referencia a usuarios, artículos, clases, planes de estudio, instructores o perfiles de asignación. Por ejemplo, un administrador puede tener la capacidad de Agregar usuario, Buscar artículo, Editar programa de estudios o Copiar perfil de asignación.
Cada rol tiene su propio conjunto de permisos que definen qué acciones pueden realizar los usuarios. Las organizaciones pueden crear roles personalizados para satisfacer sus necesidades únicas y asignar estos roles a diferentes entidades para acceder a las herramientas y funciones del sistema Learning.
Administrador Control de acceso a datos
El modelo de seguridad de aprendizaje también permite a las organizaciones controlar a qué datos pueden acceder los administradores. Para limitar el acceso a datos específicos (por ejemplo, datos de determinadas regiones), se pueden crear dominios y grupos de seguridad y asignarlos a los permisos adecuados en roles de administrador.