Gestion de la sécurité

Présentation du modèle de sécurité

Objective

After completing this lesson, you will be able to décrivez le modèle de sécurité de SAP SuccessFactors Learning.

Décrivez le modèle de sécurité dans SAP SuccessFactors Learning.

La sécurité de SAP SuccessFactors Learning diffère du modèle principal d’autorisations basées sur les rôles de SAP SuccessFactors Human Capital Management (HCM). Par conséquent, la sécurité dans SAP SuccessFactors Learning nécessite une configuration distincte.

Avec les autorisations basées sur les rôles, les utilisateurs et les administrateurs peuvent avoir accès respectivement aux options de menu système Learning et Learning Administration. Les autorisations basées sur les rôles peuvent également être utilisées pour accorder l’accès au Centre d’administration pour l’administration de la formation afin que les administrateurs puissent lancer le côté administration du système. Une fois le module SAP SuccessFactors Learning lancé, ses autorisations côté utilisateur et/ou côté administrateur du système seront entièrement contrôlées par le modèle de sécurité Learning.

Dans SAP SuccessFactors Learning, le modèle de sécurité est une combinaison des domaines de sécurité, des groupes de domaines de sécurité, des autorisations et des rôles.

Domaines de sécurité

Les domaines de sécurité sont organisés pour refléter la structure d’une entreprise, que ce soit par service, équipe ou emplacement géographique. Différents services ou équipes au sein d'une organisation peuvent avoir leurs propres domaines de sécurité, adaptés à leurs besoins spécifiques en matière d'accès aux données et aux exigences de sécurité. De même, les agences régionales peuvent établir des domaines de sécurité individuels pour gérer les données et accéder à leurs emplacements. Cette approche permet un contrôle plus précis des politiques de sécurité et de l'accès aux données, ce qui permet de les personnaliser en fonction des besoins uniques de différentes parties de l'organisation.

Une fois qu’une entité de domaine de sécurité est ajoutée au système de formation, vous pouvez toujours modifier la description du domaine de sécurité, ainsi que la structure hiérarchique entre les domaines de sécurité. La sélection d’un autre domaine de sécurité parent déplacera votre domaine de sécurité et créera une nouvelle relation entre les domaines de sécurité.

Astuce

Il est recommandé de ne pas créer plus de niveaux de domaines de sécurité que nécessaire.

Domaine de sécurité public

Le domaine de sécurité public est automatiquement ajouté à chaque groupe de domaines de sécurité et ne peut pas être supprimé. Toutes les entités enregistrées dans le domaine de sécurité public sont accessibles à tout administrateur dont le rôle leur permet de travailler avec ces entités. Étant donné que Learning Security Model impose que toutes les données soient stockées dans des domaines de sécurité spécifiques avec un accès contrôlé via des groupes de domaines de sécurité, il est conseillé aux administrateurs de ne pas utiliser le domaine de sécurité public. Au lieu de cela, ils doivent toujours enregistrer des entités dans des domaines de sécurité plus appropriés.

Groupes de domaines de sécurité

Un groupe de domaines de sécurité est constitué d'un ou plusieurs domaines de sécurité qui déterminent les emplacements où un administrateur peut exercer ses autorisations. Par exemple, un groupe appelé Europe-All peut inclure des pays tels que la France, le Royaume-Uni et l'Allemagne. Lorsque ce groupe est lié aux autorisations associées à un rôle d’utilisateur, il limite l’administrateur à effectuer ces autorisations uniquement dans les domaines de sécurité européens spécifiés.

Rôle

Un rôle est constitué d'un ensemble d'autorisations qui sont regroupées et affectées à des entités telles que les formateurs, les utilisateurs et les administrateurs. Ces autorisations déterminent l'accès à différents menus, liens et vignettes.

  • Rôles d’administrateur : pour les rôles d’administrateur, des groupes de domaines de sécurité spécifiques peuvent être ajoutés à ces autorisations. Cela garantit que l'accès est limité à certains domaines de sécurité liés aux entités.
  • Rôle d’utilisateur : lorsque des utilisateurs sont importés depuis SAP SuccessFactors HCM ou un autre système de gestion des ressources humaines, des rôles de sécurité spécifiques leur sont affectés dans le système de formation, comme Administrateur, Utilisateur ou Formateur. Cette affectation peut être effectuée à l'aide de différentes méthodes, notamment :
    • Job de connecteur
    • Profil d'assignation
    • Outil d'importation
    • Mise à jour manuelle

Autorisations de rôle

Une autorisation est une fonction qui peut être combinée à une entité pour créer des actions spécifiques. Les fonctions incluent des options telles que l'ajout, la suppression, la copie, la modification ou la recherche. Les entités peuvent faire référence à des utilisateurs, des éléments, des sessions, des parcours de formation, des formateurs ou des profils d’attribution. Par exemple, un administrateur peut avoir la possibilité d’ajouter un utilisateur, de rechercher un élément, de modifier un parcours de formation ou de copier le profil d’attribution.

Chaque rôle dispose de son propre ensemble d'autorisations qui définissent les actions que les utilisateurs peuvent effectuer. Les organisations peuvent créer des rôles personnalisés pour répondre à leurs besoins uniques et affecter ces rôles à différentes entités pour accéder aux fonctionnalités et aux outils du système de formation.

Administrateur Contrôle d'accès aux données

Le modèle de sécurité de formation permet également aux organisations de contrôler les accès des administrateurs de données. Pour limiter l'accès à des données spécifiques (par exemple, des données pour certaines régions), des domaines et groupes de sécurité peuvent être créés et affectés aux autorisations appropriées dans les rôles administrateur.

Synthèse

  • Le modèle de sécurité SAP SuccessFactors Learning fonctionne indépendamment des autorisations basées sur les rôles de SAP SuccessFactors, nécessitant une configuration distincte pour un contrôle d’accès précis.
  • Les composants clés du modèle de sécurité de la formation sont les suivants :
    • Domaines de sécurité : organisés pour s’aligner sur la structure de l’entreprise (tels que les services ou les régions) et conçus pour contrôler l’accès aux données de manière détaillée.
    • Groupes de domaines de sécurité : combinez plusieurs domaines pour définir où les administrateurs peuvent appliquer leurs autorisations.
    • Rôles : groupes d'autorisations affectées aux utilisateurs, administrateurs ou formateurs pour définir leurs capacités système.
    • Autorisations de rôle : définir des actions spécifiques (par exemple, Ajouter, Modifier, Supprimer) les administrateurs peuvent prendre en charge des entités telles que des utilisateurs, des cours ou des attributions.
  • L'accès aux données des administrateurs est restreint en fonction des domaines et rôles de sécurité qui leur sont affectés, ce qui garantit que l'accès est limité aux besoins organisationnels spécifiques.