Les autorisations basées sur les rôles permettent à l’entreprise d’avoir autant de rôles dans SAP SuccessFactors que nécessaire dans l’entreprise et permettent d’accorder à chaque rôle un niveau de granularité d’autorisation différent.
Dans de nombreux systèmes traditionnels, tous les membres du même groupe, tels que les responsables des ressources humaines (RH), disposent des mêmes autorisations et accès dans le système. Dans le cadre des autorisations basées sur les rôles dans SAP SuccessFactors, les autorisations sont accordées en fonction du travail effectué par chaque individu ou groupe. Les autorisations basées sur les rôles déterminent également les groupes de personnes auxquels des individus ou des groupes spécifiques peuvent accéder. Par exemple, vous pouvez créer un rôle qui est uniquement responsable de la rémunération et des avantages et l'accorder aux directeurs régionaux aux États-Unis et en Europe. Vous pouvez appliquer d'autres restrictions à un rôle, par exemple, pour autoriser uniquement la gestion des employés à temps plein dans la région affectée à un rôle spécifique. Dans le cadre des autorisations basées sur les rôles dans SAP SuccessFactors, les autorisations accordées et leur périmètre sont restreints et contrôlés.
Dans une grande entreprise qui nécessite des niveaux d'efficacité administrative plus élevés, vous pouvez indiquer des règles d'attribution automatiques. Par exemple, vous pouvez accorder un rôle, tel que Directeur régional RH de la gestion des talents, à tous les employés du service RH aux États-Unis. Cela automatise la gestion des autorisations, de sorte qu'au fur et à mesure que davantage de données d'employés sont ajoutées au système, les autorisations s'ajustent automatiquement aux règles qui correspondent au service RH aux États-Unis et aux employés aux États-Unis.
Concepts de sécurité basés sur les rôles

- Les administrateurs peuvent définir de nombreux rôles.
- Les groupes peuvent être dynamiques, ce qui nous permet d'automatiser l'affectation des autorisations. Par exemple, un groupe d'utilisateurs bénéficiaires peut être « Tous les employés du service des ventes ». Alors que les employés sont transférés dans le service des ventes et en sortent, leurs autorisations sont automatiquement ajustées.
- Le rôle définit l'accès aux données et aux fonctionnalités. C'est là que vous définissez ce que vous voulez que votre rôle fasse dans SAP SuccessFactors. Par exemple, le rôle doit-il être autorisé à afficher les tableaux de bord ?
- Une fois le rôle défini, vous accordez ce rôle à des groupes d'utilisateurs représentés par le cercle Utilisateurs bénéficiaires.
- Enfin, vous limitez les utilisateurs bénéficiaires à exécuter le rôle pour des utilisateurs cibles. Par exemple, vous pouvez décider que les responsables (cercle Utilisateurs autorisés) peuvent afficher des tableaux de bord (définis dans le rôle) dans leur équipe (cercle Utilisateurs cibles).
Octroi d’autorisations basées sur les rôles

Il s'agit d'un processus simple pour accorder des autorisations basées sur les rôles dans SAP SuccessFactors :
Créer des groupes : créez un groupe et accordez-lui l'autorisation requise, puis créez des groupes à gérer par des utilisateurs disposant de ces autorisations.
Créer un rôle d'autorisation : définissez les différents rôles. Les rôles d'autorisation définissent l'accès aux données et aux fonctionnalités de l'application.
Accorder le rôle à un utilisateur ou à un groupe : ajoutez le groupe cible créé à l'étape 1 avec les rôles créés à l'étape 2. On parle également de lien entre le rôle et une population cible.
Imaginez ce processus de la manière suivante : qui (le groupe d’autorisations) peut faire quoi (rôle d’autorisation) sur qui ou pour qui (la population cible).
Le guide d'implémentation Autorisations basées sur les rôles SAP SuccessFactors disponible sur le SAP Help Portal contient la liste complète des autorisations basées sur les rôles utilisées dans la suite SAP SuccessFactors HCM.

















