Uso de funciones de administrador avanzadas en SAP SuccessFactors

Implementación de funciones de seguridad en SAP SuccessFactors

Objective

After completing this lesson, you will be able to implementar funciones de seguridad para SAP SuccessFactors.

Centro de seguridad

El Centro de seguridad le permite crear y gestionar claves, certificados y configuraciones que se pueden utilizar en integraciones. Todas las autorizaciones se pueden otorgar en RBP, en la categoría Gestionar centro de seguridad.

Resumen del centro de seguridad en SAP SuccessFactors

Puede acceder al Centro de seguridad desde el Centro de administración y proporciona una información gráfica con los siguientes mosaicos:

Recomendaciones de seguridad de SAP SuccessFactors

La siguiente tabla muestra algunas de las recomendaciones de seguridad en SAP SuccessFactors.

Recomendaciones de seguridad de HCM Suite

TemaParametrización estándarRecomendación
Control de acceso

La política de seguridad de contenido protege su sistema de ataques, incluido Cross Site Scripting e inyección de datos.

Active la Política de seguridad de contenido en Aprovisionamiento. Más información Activación de la cabecera de la política de seguridad de contenido
 Con la detección de contraseña activada, se notificará cualquier página cuya URL de solicitud o cabecera de respuesta de ubicación contenga una contraseña.Active la detección de contraseñas en las URL de Provisioning. Más información Activación de la detección de contraseñas en URL
 El filtro de clickjacking evita ataques de clickjacking y protege su información confidencial.Active el filtro de clickjacking en Aprovisionamiento. Más información Clickjacking Filtro
IdentidadesCon esta opción activada, restringimos varias sesiones y pediremos al usuario que cierre la sesión de otras antes de iniciar una nueva.Active la opción para restringir sesiones simultáneas en Provisioning. Más información (requiere iniciar sesión en SAP for Me):2524768 - Restringir sesiones simultáneas de BizX
Escaneo de seguridad de entradas de usuario

Con los escaneos de seguridad de entrada del usuario activados, el contenido que se detecta como dañino se filtra o no se puede guardar.

Para los sistemas creados a partir de julio de 2023, esta opción está activada de forma predeterminada.

Active la opción Escaneo de seguridad de entradas de usuario en Configuración de funciones de seguridad de la aplicación si su sistema se creó antes de julio de 2023 o se clonó a partir de un sistema creado antes de esa hora.
Adaptar todas las entradas de texto enriquecidoCon esta función activada, las entradas de usuario generadas a través de editores de texto enriquecido se limpian y se elimina el contenido potencialmente dañino.

Para los sistemas creados a partir de julio de 2023, esta opción está activada de forma predeterminada.

Active la opción Adaptar todas las entradas de texto enriquecido en la Configuración de funciones de seguridad de la aplicación si su sistema se creó antes de julio de 2023 o se clonó a partir de un sistema creado antes de esa hora.
Configurar una política de contraseñas seguraPuede configurar la configuración de la política de inicio de sesión y contraseña relacionada con la gestión de usuarios para su empresa utilizando la herramienta de administración Configuración de política de contraseña e inicio de sesión.Revise la configuración de la política de contraseña e inicio de sesión para configurar una política de contraseñas segura.
Habilitar registros de auditoría de la APIActive los logs de auditoría de API en el Centro de API para que pueda ver y descargar el historial de transacciones de API para solucionar problemas de la API.Más información Activación de logs de auditoría de API
Habilitar páginas intersticiales para redireccionamiento externo.Con los intersticiales activados, cuando los usuarios intentan abrir un enlace externo desde la aplicación SAP SuccessFactors, se les notifica el riesgo potencial y se les pide que confirmen o cancelen su acción.Activar páginas intersticiales para redireccionamiento externo en Provisioning. Habilitación de páginas intersticiales para la redirección externa. Como paso opcional, añada URL externos de confianza a la lista de elementos autorizados intersticial para permitir a los usuarios acceder a ellos directamente sin una página de confirmación entre medio: Configuración de la lista de elementos autorizados de intersticial

Consejo

Puede encontrar más información sobre las recomendaciones específicas del módulo en la guía Implementación de funciones de seguridad para SAP SuccessFactors

Resumen

Algunas de las conclusiones clave de esta lección son:

  • El Centro de seguridad permite a los administradores crear y gestionar claves, certificaciones y configuraciones que se pueden utilizar en la integración. Algunos de los mosaicos disponibles son Claves de cifrado de archivos PGP, Configuraciones OAuth o Certificados X509.

  • Hay algunas recomendaciones de seguridad en SAP SuccessFactors disponibles para el control de acceso, la identidad, el escaneo de seguridad de las entradas de los usuarios o la configuración de una política de contraseñas segura.