A partir de la versión Wave 2023.15 (2023.Q3) do SAP Analytics Cloud, introduzimos o Controle de Acesso a Dados para os Modelos de Conteúdo entregues pelo SAC.
A segurança baseada em funções é um componente crítico de qualquer aplicação moderna que precisa garantir o acesso dos usuários e proteger dados sensíveis e pessoais. Para cumprir os requisitos de conformidade, precisamos garantir uma administração configurável para permitir uma distribuição mais ampla do Conteúdo de Desempenho do SAP Analytics Cloud (SAC). O SAC já é projetado para utilizar segurança baseada em funções para autorizações.
Os administradores devem ter acesso aos dados pessoais dos usuários, enquanto desenvolvedores, usuários comerciais, etc., não devem ter acesso aos dados privados de outros usuários. Às vezes, os administradores desejam delegar tarefas onde é necessário acesso aos dados pessoais de um grupo específico de usuários.
Portanto, introduzimos o Controle de Acesso a Dados para os Modelos de Conteúdo entregues pelo SAC, que dá aos administradores a capacidade de fornecer conteúdo a um público mais amplo. Os administradores poderão criar funções que permitam o acesso a determinado conteúdo para grupos de usuários específicos, ao mesmo tempo que restringem o acesso a dados sensíveis ou confidenciais. Isso permite que nossos clientes compartilhem conteúdo com um público mais amplo, mantendo um rígido controle sobre quem tem acesso a dados sensíveis e cumprindo os requisitos governamentais e do conselho de trabalho.
Como configurar:
O processo de configuração já foi documentado em
Ajuda do SAC - Configuração de Controle de Acesso a Dados em Dimensões baseadas em Funções Personalizadas
.
Nota importante:
Uma vez que a privacidade do modelo é habilitada, apenas os administradores verão dados nas Histórias e Aplicações Analíticas que utilizam o Modelo como fonte de dados até que o Controle de Acesso a Dados seja configurado.
Nota importante:
Uma vez que a privacidade do modelo é habilitada, é necessário configurar o acesso baseado em funções. Isso só é possível se o Modelo foi compartilhado com você ou se não está no Diretório de Arquivos do Sistema. Existem duas formas de fazer isso:
-
Mover o Conteúdo do SAC ou o Modelo para "Público"
-
Ou compartilhar a Pasta de Conteúdo do SAC, incluindo subarquivos, com os Usuários Administradores
Caso de uso 1: Acesso a Dados de Desempenho Pessoal
Autoatendimento de Análise de Desempenho
Houve uma grande demanda para limitar
Ferramenta de Análise de Desempenho do SAP Analytics Cloud
e
Estatísticas e Análise de Desempenho do SAP Analytics Cloud
para que um único usuário possa implementá-lo como ferramentas de autoatendimento.
Isso pode ser alcançado com os seguintes passos:
-
Habilitar a Privacidade do Modelo para:
-
SAC_PERFORMANCE_E2E (Ferramenta de Análise de Desempenho, Estatísticas e Análise de Desempenho)
-
SAC_STATISTICS_MDS_QUERY_PERF (Estatísticas e Análise de Desempenho)
-
SAC_USER_FRIENDLY_PERF_ACTION (Estatísticas e Análise de Desempenho)
-
Criar uma função personalizada como "Autoatendimento de Desempenho"
-
Adicionar Acesso de Leitura aos Modelos do primeiro passo:
-
Filtro de Acesso a Dados em Atributo: SAC_USER_NAME, Operador: É O USUÁRIO ATUAL
-
Filtro de Acesso a Dados em Atributo: APPLICATION_USER_NAME, Operador: É O USUÁRIO ATUAL
-
Filtro de Acesso a Dados em Atributo: SAC_USER_NAME, Operador: É O USUÁRIO ATUAL
-
Atribuir Usuários/Equipes
-