A partir de la versión Wave 2023.15 (2023.Q3) de SAP Analytics Cloud, introducimos el Control de Acceso a Datos para los Modelos de Contenido entregados por SAC.
La seguridad basada en roles es un componente crítico de cualquier aplicación moderna que necesita asegurar el acceso de los usuarios y proteger datos sensibles y personales. Para cumplir con los requisitos de cumplimiento, necesitamos garantizar una administración configurable para permitir una distribución más amplia del Contenido de Rendimiento de SAP Analytics Cloud (SAC). SAC ya está diseñado para utilizar seguridad basada en roles para autorizaciones.
Los administradores deben tener acceso a los datos personales de los usuarios, mientras que los desarrolladores, usuarios comerciales, etc., no deben tener acceso a los datos privados de otros usuarios. A veces, los administradores desean delegar tareas donde se necesita acceso a los datos personales de un grupo de usuarios específico.
Por lo tanto, introducimos el Control de Acceso a Datos para los Modelos de Contenido entregados por SAC, que proporciona a los administradores la posibilidad de proporcionar contenido a una audiencia más amplia. Los administradores podrán crear roles que permitan el acceso a cierto contenido para grupos de usuarios específicos, al tiempo que restringen el acceso a datos sensibles o confidenciales. Esto permite a nuestros clientes compartir contenido con una audiencia más amplia, manteniendo un estricto control sobre quién tiene acceso a datos sensibles y cumpliendo con los requisitos gubernamentales y del consejo de trabajo.
Cómo configurarlo:
El proceso de configuración ya ha sido documentado en
Ayuda de SAC - Configuración del Control de Acceso a Datos en Dimensiones basado en Roles Personalizados
.
Nota importante:
Una vez que se habilita la privacidad del modelo, solo los administradores verán datos en las Historias y Aplicaciones Analíticas que utilizan el Modelo como fuente de datos hasta que configure el Control de Acceso a Datos.
Nota importante:
Una vez que se habilita la privacidad del modelo, debe configurar el acceso basado en roles. Esto solo es posible si el Modelo se ha compartido con usted o si no se encuentra en el Directorio de Archivos del Sistema. Hay dos formas de lograr esto:
-
Mover el Contenido de SAC o el Modelo a "Público"
-
O compartir la Carpeta de Contenido de SAC incluyendo subarchivos con los Usuarios Administradores
Caso de uso 1: Acceso a Datos de Rendimiento Personal
Auto Servicio de Análisis de Rendimiento
Ha habido una gran demanda de limitar
Herramienta de Análisis de Rendimiento de SAP Analytics Cloud
y
Estadísticas y Análisis de Rendimiento de SAP Analytics Cloud
para que un solo usuario pueda implementarlo como herramientas de autoservicio.
Puede lograr esto con los siguientes pasos:
-
Habilitar la Privacidad del Modelo para:
-
SAC_PERFORMANCE_E2E (Herramienta de Análisis de Rendimiento, Estadísticas y Análisis de Rendimiento)
-
SAC_STATISTICS_MDS_QUERY_PERF (Estadísticas y Análisis de Rendimiento)
-
SAC_USER_FRIENDLY_PERF_ACTION (Estadísticas y Análisis de Rendimiento)
-
Crear un rol personalizado como "Auto Servicio de Rendimiento"
-
Agregar Acceso de Lectura para los Modelos del primer paso:
-
Filtro de Acceso a Datos en Atributo: SAC_USER_NAME, Operador: ES EL USUARIO ACTUAL
-
Filtro de Acceso a Datos en Atributo: APPLICATION_USER_NAME, Operador: ES EL USUARIO ACTUAL
-
Filtro de Acceso a Datos en Atributo: SAC_USER_NAME, Operador: ES EL USUARIO ACTUAL
-
Asignar Usuarios/Equipos
-
Pedro Pascal
Se unió el 07/03/2018