Introducción a la orientación del equipo de proyecto (PTO)
Presentamos SAP SuccessFactors Learning
Explorar SAP SuccessFactors Learning
Exploración de la experiencia de usuario: Resumen de la interfaz de usuario
Introducción a la experiencia del administrador
Habilitación de servicios de IA para SAP SuccessFactors Learning
Descubrir la administración de usuarios
Exploración de la gestión de aprendizaje
Descubrir la seguridad y el acceso de los administradores
Exploración de informes de administrador
Exploración de la administración del sistema
Migración y actualización de datos
Exploración del comercio
Explicación de la integración
Planificación de los siguientes pasos

Descripción de la seguridad y el acceso de los administradores

Objective

After completing this lesson, you will be able to describa el modelo de seguridad en SAP SuccessFactors Learning.

Seguridad y acceso de administrador

Un modelo de seguridad de varios niveles permite a los administradores acceder a varias funciones en SAP SuccessFactors Learning y conjuntos de datos específicos. Los administradores deben tener asignados permisos para SAP SuccessFactors Learning según sus responsabilidades laborales y el área que necesitan para acceder a los datos. Se puede configurar la seguridad de SAP SuccessFactors Learning para restringir qué información puede ver un administrador y qué puede hacer con esta información.

Dominios de seguridad

SAP SuccessFactors Learning crea áreas de acceso a datos mediante el uso de dominios de seguridad. Estas controlan todas las entidades importantes de la aplicación Learning, excepto las referencias, que son globales. El uso de dominios de seguridad es una parte importante de la estrategia de seguridad. Los dominios de seguridad deben crearse siempre que sea necesario restringir los datos a algunos administradores y evitar que otros administradores busquen, visualicen, editen, añadan o eliminen los datos.

Los dominios de seguridad indican qué datos se pueden ver y quién los puede ver. Los dominios de seguridad actúan como un filtro activo de datos, lo que solo permite a los administradores con permiso para que el dominio vea o manipule entidades de datos asociadas con ese dominio.

Los dominios de seguridad se pueden construir en una estructura jerárquica, cada dominio tiene uno o más secundarios. Cada dominio de seguridad solo puede tener un dominio principal. La estructura anidada permite el acceso a datos dentro de las estructuras organizativas con un trabajo mínimo por parte del administrador.

Los dominios de seguridad raíz, principal e inferior se presentan gráficamente en una estructura jerárquica.

Grupos de dominios de seguridad

Cada dominio de seguridad puede incluirse en un grupo de dominios de seguridad, definido para satisfacer necesidades específicas.

Para proporcionar la máxima flexibilidad, los grupos de dominios de seguridad se aplican a un nivel más detallado que solo a toda una cuenta de administrador; se aplican a las entidades individuales para las que un administrador tiene autorización (como usuarios, artículos, clases o programas). Incluso se pueden aplicar a determinadas funciones (por ejemplo, visualizar, añadir, borrar y otras) que pertenecen a una entidad.

Por ejemplo, el sistema puede ser dirigido para permitir que un administrador solo busque y vea entidades de elementos en los dominios A, A1 y A2, mientras que permite que ese mismo permiso de administrador realice todas las funciones en los programas de estudios solo en los dominios B2 y A2.

Los dominios de seguridad raíz, principal y secundario se presentan gráficamente en una estructura jerárquica. Las líneas punteadas agrupan dominios de seguridad tanto horizontal como verticalmente.

Autorizaciones de administrador

Los permisos son lo que un administrador puede hacer dentro de SAP SuccessFactors Learning. Las autorizaciones pueden variar desde la visualización de los datos del usuario hasta el registro del historial de aprendizaje de los usuarios.

Un permiso está compuesto por una función vinculada a una entidad. Estas funciones pueden afectar a entidades activas, inactivas o ambas. Una Entidad en el sistema incluye elementos, usuarios, clases, etc.

Las autorizaciones de administrador de gestión de usuarios se muestran con sus funciones y tipo de entidad.

Las funciones son acciones como visualizar, editar y borrar. El estado de las entidades con las que los administradores pueden trabajar puede ser activo, inactivo o ambos. La combinación de una función aplicada a una entidad es un permiso. Por ejemplo, un permiso puede ser Ver artículos, Editar usuarios o Eliminar clases.

Se puede asignar cualquier combinación de permisos a un rol de administrador para permitirles hacer lo que deben hacer en el sistema.

Funciones = Autorizaciones más grupos de dominios de seguridad

Un rol incluye autorizaciones y los grupos de dominios de seguridad que tienen asignados. Las combinaciones de dominios de seguridad y permisos pueden ser tan diversas como numerosas.

Los permisos de administrador de gestión de usuarios se muestran en el modo de edición. El ID de restricción de dominio y la restricción de estado se pueden editar.

Cuentas de administrador

Las cuentas de administrador son inicios de sesión creados para personas que accederán a SAP SuccessFactors Learning como administrador. A cada administrador se le asignará un rol. Esto determina qué funciones puede realizar el administrador y a qué conjunto de datos tiene acceso para realizar esas funciones.

Las cuentas administrativas se presentan gráficamente en una estructura jerárquica.

Los administradores pueden tener uno o más roles asignados en función de sus requisitos de trabajo. Además, se puede añadir un ID de usuario administrador a su cuenta de administrador, que luego permite a los administradores navegar entre sus cuentas de administrador y de usuario.

Organizaciones

Una organización es una entidad a la que pertenece un usuario. Defina organizaciones que se ajusten a sus necesidades. Por ejemplo, una organización puede tener líneas funcionales (por ejemplo, fabricación, administración, control de calidad corporativo) o representar una unidad de negocio. También puede utilizar otra base para definir organizaciones.

En SAP SuccessFactors Learning, las organizaciones se pueden utilizar de las siguientes maneras:

  • Se puede configurar a los usuarios para que utilicen los códigos de cuenta de una organización para pagar un artículo con un costo asociado.
  • Las organizaciones pueden tener plazas reservadas ocupadas para una clase.
  • Las organizaciones pueden tener una página de noticias individual.
  • Las organizaciones pueden determinar el diseño de la notificación por correo electrónico con la cabecera, el pie de página y los campos De.
  • Las organizaciones pueden tener páginas y enlaces personalizados que solo se muestran para los usuarios de esa organización o suborganizaciones.
  • Las organizaciones pueden ser la entidad de control para aprobaciones de varios niveles (en lugar de dominios de seguridad).
  • Las organizaciones se pueden utilizar para buscar usuarios y un atributo para asignar formación.
  • Las organizaciones pueden tener la capacidad del Planificador de capacitación, que utiliza un presupuesto de capacitación y un gerente de capacitación como parte de la organización.

Resumen

  • Defina el acceso de administrador en SAP SuccessFactors Learning configurando autorizaciones y utilizando dominios de seguridad para restringir o permitir acciones y visibilidad de datos específicas.
  • Asigne dominios de seguridad para filtrar el acceso a los datos, aplicando estructuras jerárquicas para una gestión eficiente y unos gastos administrativos mínimos.
  • Dominios de seguridad de grupo para proporcionar acceso granular a nivel de entidad y función (por ejemplo, ver, editar, eliminar) para obtener más flexibilidad.
  • Asigne permisos a los roles de administrador combinando funciones específicas (por ejemplo, Ver, Editar) con entidades (por ejemplo, Artículos, Usuarios, Clases).
  • Asigne roles a cuentas de administrador, lo que les permite acceder a funciones y datos específicos según sus responsabilidades de trabajo.
  • Utilice organizaciones para agrupar usuarios, aplicar páginas de noticias personalizadas, plazas reservadas, diseños de correo electrónico y presupuestos de capacitación alineados con unidades de negocio o áreas funcionales.
  • Utilice organizaciones o dominios de seguridad como entidades de control para flujos de trabajo de aprobación, lo que garantiza la validación de la capacitación jerárquica y específica del contexto.
  • Permita que los administradores naveguen entre sus cuentas de usuario y administrador vinculando los ID de usuario en las cuentas de administrador.
  • Active las capacidades del planificador de formación, las páginas personalizadas y las asignaciones de formación basadas en atributos a través de la configuración de la organización.

Lista de verificación de decisiones

Según el contenido de esta sección, revise la lista de decisiones de implementación que su empresa puede tener que tomar antes de que comience la implementación y consúltelas con las partes interesadas, el equipo del proyecto y los consultores de implementación de SAP SuccessFactors. De este modo, estará mejor preparado para iniciar la implementación.

  • ¿Cómo desarrollará una estructura de dominio de seguridad que dé soporte a sus requisitos?
  • Desarrollará una o más funciones para asignarlas a cuentas de administrador. Cada rol tendrá un conjunto de autorizaciones y puede contener grupos de dominios de seguridad si es necesario.
  • Desarrollará una estructura organizativa que dé soporte a sus necesidades. Tenga en cuenta la generación de informes y el seguimiento de la información. Esta estructura puede aumentar el valor de asignar aprendizaje y ejecutar informes. La creación y asignación de organizaciones también ayudan a acelerar las búsquedas y las consultas.