SAP Analytics Cloud - Roles & Access Management
Na postagem a seguir, aproveito a oportunidade para compartilhar o conhecimento adquirido trabalhando como Consultor de Funções e Controle de Acesso no SAC. A postagem fornece uma visão geral dos componentes-chave e das novas terminologias dimensionais utilizadas no SAP Analytics Cloud e relevantes para a configuração de acesso. Junto com isso, também mostrei como funcionam os controles de acesso como uma combinação de Funções do SAC e permissões de pastas. Então, vamos começar rápido!
SAP Cloud Analytics (SAC)
é uma das mais recentes soluções em nuvem empresarial fornecidas pela SAP para planejamento e análise preditiva. Um dos aspectos-chave da gestão de autorizações do SAC é o controle de acesso a pastas para usuários individuais ou equipes (grupo de usuários) através de permissões definidas sob funções do SAC e pastas do SAC. As pastas permitem acesso a conteúdos como painéis de controle e histórias.
O SAC pode ser construído em um ambiente de locatário único ou de vários locatários, dependendo da licença adquirida por uma organização. É recomendável ter um ambiente de vários locatários, caso contrário, a gestão da mudança se torna um desafio. Do ponto de vista da gestão de acesso, não é necessário gerenciamento de transporte no sistema para alterações de funções e é mais um controle baseado em operações. Isso significa que as alterações de funções em um ambiente de locatário único são refletidas em todos os lugares no momento da mudança.
A gestão de acesso do SAC envolve novas terminologias em comparação com outros mundos como S4H ou ECC. Abaixo está a referência de termos relacionados ao acesso e seu significado no SAC.
-
Função do SAC
: As funções definem um conjunto específico de permissões para tipos de usuários dentro do SAP Analytics Cloud. Os desenvolvedores de acesso podem definir essas funções com base nas características do produto às quais cada tipo de usuário pode acessar. Por exemplo: 'Administrador do sistema' ou 'Criador de conteúdo'. Cada uma dessas funções de usuário teria seus próprios níveis de permissão para o que podem acessar, excluir, modificar, etc.