役割ベースの権限 (RBP) により、会社は SAP SuccessFactors で会社が必要とする数の役割を持つことができ、各役割に異なるレベルの権限粒度を付与することができます。
従来のシステムの多くでは、同じグループ (人事担当者など) に属するすべてのメンバーに対し、システムで同じ権限およびアクセス権が付与されます。SAP SuccessFactors の RBP フレームワークでは、権限が各個人やグループの仕事内容に基づいて付与されます。また、RBP では特定の個人やグループがアクセス権を持つユーザーのグループも決定されます。たとえば、報酬管理と福利管理の全責任を負う役割を作成し、それを米国およびヨーロッパの地域マネージャーに付与することができます。たとえば、特定の役割に割り当てられた地域のフルタイム社員のみを管理できるよう、役割に追加の制限を適用できます。SAP SuccessFactors の RBP フレームワークでは、付与された権限とその範囲が両方とも制限および制御されます。
より高いレベルの管理効率を必要とする大企業では、自動付与ルールを指定することができます。たとえば、地域の HR 人材マネージャーなどの役割は、米国の人事部門に属する全社員に付与することができます。これにより、システムに社員データが追加された場合に、米国の人事部門と米国の社員の両方に一致するルールに権限が自動的に調整されるよう、権限管理が自動化されます。
ロールベースのセキュリティのコンセプト

- 管理者は多数の役割を定義できます。
- 動的なグループを作成することで、権限の割当を自動化できます。たとえば、付与されたユーザーのグループを "営業部の全社員" にできます。 社員が営業部に異動するか、営業部から他の部に異動すると、その社員の権限が自動で調整されます。
- 役割では、データおよび機能へのアクセスが定義されます。ここで、SAP SuccessFactors で各役割に許可する操作を定義します。たとえば、役割に対してダッシュボードの表示を許可するかどうかを定義します。
- 役割が定義されたら、その役割をユーザーのグループに付与します。これらのユーザーグループは、付与されたユーザーの円で表されます。
- 最後に、付与されたユーザーによる役割の実行範囲をターゲットユーザーに制限します。 たとえば、マネージャー (付与されたユーザーの円) がチーム (ターゲットユーザーの円) のダッシュボード (役割で定義) を表示できるように設定することができます。
役割ベースの権限の付与

SAP SuccessFactors における RBP の付与プロセスはシンプルです。
グループの作成: グループを作成し、必要な権限を付与して、それらの権限を持つユーザーによって管理されるグループを作成します。
権限役割の作成: 各種の役割を定義します。権限役割では、データおよびアプリケーション機能へのアクセスが定義されます。
ユーザーまたはグループに対する役割の付与: ステップ 1 で作成されたターゲットグループを、ステップ 2 で作成された役割で追加します。これは、対象範囲への役割のリンクとも呼ばれます。
このプロセスは、誰が (権限グループ) 何を (権限役割)、誰に (対象範囲) 実行できるかを定義したものです。
SAP Help Portal で提供されている SAP SuccessFactors の役割ベースの権限導入ガイドには、SAP Successfactors HCM スイート全体で使用される RBP の包括的な一覧が含まれています。







![[役割の作成] ページに [基本情報] が表示されます。 [役割の作成] ページに [基本情報] が表示されます。](https://learning.sap.com/service/media/topic/bd2da44b-0d22-49e1-9b95-67b3b6e71bd8_ja-JP/THR80_2605_ja-JP_media/THR80_2605_ja-JP_images/07. Permission Role Detail_1.png)









