Mit rollenbasierten Berechtigungen (RBB) kann das Unternehmen so viele Rollen in SAP SuccessFactors haben, wie das Unternehmen benötigt, und bietet die Möglichkeit, jeder Rolle eine andere Berechtigungsgranularität zu gewähren.
Bei vielen herkömmlichen Systemen verfügen alle Mitglieder derselben Gruppe (z.B. Personalleiter) über dieselben Berechtigungen und denselben Zugriff im System. Mit dem RBB-Framework in SAP SuccessFactors werden Berechtigungen basierend auf der Arbeit jeder einzelnen Person oder Gruppe erteilt. Eine RBB bestimmt auch die Personengruppen, auf die bestimmte Personen oder Gruppen zugreifen können. Sie können beispielsweise eine Rolle anlegen, die ausschließlich für Vergütungen und Zusatzleistungen zuständig ist, und diese Rolle regionalen Managern in den USA und Europa zuordnen. Sie können weitere Einschränkungen für eine Rolle vornehmen, z.B. nur die Verwaltung von Vollzeitmitarbeitern in der Region zuzulassen, die einer bestimmten Rolle zugeordnet ist. Mit dem RBB-Framework in SAP SuccessFactors werden sowohl die erteilten Berechtigungen als auch ihr Umfang eingeschränkt und kontrolliert.
In einem großen Unternehmen, das eine höhere Verwaltungseffizienz benötigt, können Sie Regeln für die automatische Gewährung festlegen. Sie können beispielsweise allen Mitarbeitern der Personalabteilung in den USA eine Rolle wie etwa regionaler HR-Talentmanager gewähren. Dadurch wird die Berechtigungsverwaltung automatisiert, sodass beim Hinzufügen weiterer Mitarbeiterdaten zum System die Berechtigungen automatisch an die Regeln angepasst werden, die für die Personalabteilung in den USA gelten. Auch für die Mitarbeiter in den USA werden sie angepasst.
Rollenbasierte Sicherheitskonzepte

- Administratoren können viele Rollen definieren.
- Gruppen können dynamisch sein, was eine Automatisierung der Zuordnung von Berechtigungen ermöglicht. Eine Gruppe berechtigter Benutzer kann beispielsweise "Alle Mitarbeiter in der Vertriebsabteilung" sein. Wenn Mitarbeiter in die und aus der Vertriebsabteilung versetzt werden, werden ihre Berechtigungen automatisch angepasst.
- Die Rolle definiert den Zugriff auf Daten und Funktionen. Hier definieren Sie, was Ihre Rolle in SAP SuccessFactors bewirken soll. Soll die Rolle beispielsweise berechtigt sein, Dashboards anzuzeigen?
- Sobald die Rolle definiert ist, vergeben Sie die Rolle an Gruppen von Benutzern, die durch den Kreis „Berechtigte Benutzer" dargestellt werden.
- Schließlich schränken Sie die berechtigten Benutzer so ein, dass sie die Rolle für Zielbenutzer ausführen. Sie können beispielsweise festlegen, dass Vorgesetzte (Kreis Zugelassene Benutzer) Dashboards (definiert in der Rolle) in ihrem Team (Kreis Zielbenutzer) anzeigen können.
Rollenbasierte Berechtigungen erteilen

Die Vergabe von rollenbasierten Berechtigungen in SAP SuccessFactors ist ein einfacher Prozess:
Gruppen anlegen: Legen Sie eine Gruppe an, und gewähren Sie ihr die erforderliche Berechtigung. Legen Sie dann Gruppen an, die von Benutzern mit diesen Berechtigungen verwaltet werden können.
Berechtigungsrolle anlegen: Definieren Sie die verschiedenen Rollen. Berechtigungsrollen definieren den Zugriff auf Daten- und Anwendungsfunktionen.
Rolle einem Benutzer oder einer Gruppe zuordnen: Fügen Sie die in Schritt 1 angelegte Zielgruppe den in Schritt 2 angelegten Rollen hinzu. Dies wird auch als Verknüpfung der Rolle mit einer Zielpopulation bezeichnet.
Stellen Sie sich diesen Prozess vor als: „Wer (die Berechtigungsgruppe) kann was (die Berechtigungsrolle) mit wem oder für wen (die Zielpopulation) ausführen?"
Der Implementierungsleitfaden für rollenbasierte Berechtigungen von SAP SuccessFactors, der im SAP Help Portal verfügbar ist, enthält eine umfassende Liste der RBPs, die in der SAP-SuccessFactors-HCM-Suite verwendet werden.

















