SAP Analytics Cloud - Roles & Access Management
En la publicación a continuación, aprovecho la oportunidad para compartir el conocimiento adquirido trabajando como Consultor de Roles y Control de Acceso en SAC. La publicación brinda una visión general de los componentes clave y las nuevas terminologías dimensionales utilizadas en SAP Analytics Cloud y relevantes para la configuración de acceso. Junto con ello, también he mostrado cómo funcionan los controles de acceso como una combinación de Roles de SAC y permisos de carpetas. ¡Así que empecemos rápido!
SAP Cloud Analytics (SAC)
es una de las últimas soluciones en la nube empresarial proporcionada por SAP para planificación y análisis predictivo. Uno de los aspectos clave de la gestión de autorizaciones de SAC es el control del acceso a carpetas para usuarios individuales o equipos (grupo de usuarios) a través de permisos definidos bajo roles de SAC y carpetas de SAC. Las carpetas permiten acceder a contenidos como paneles de control e historias.
SAC puede construirse en un entorno de un solo inquilino o de múltiples inquilinos dependiendo de la licencia adquirida por una organización. Se recomienda tener un entorno de múltiples inquilinos, de lo contrario, la gestión del cambio se convierte en un desafío. Desde la perspectiva de la gestión de acceso, no se requiere gestión de transporte en el sistema para cambios de roles y es más un control basado en operaciones. Esto significa que los cambios de roles en un entorno de un solo inquilino se reflejan en todos los lugares al momento del cambio.
La gestión de acceso de SAC implica nuevas terminologías en comparación con otros mundos como S4H o ECC. A continuación se muestra la referencia de términos relacionados con el acceso y su significado en SAC.
-
Rol de SAC
: Los roles definen un conjunto específico de permisos para tipos de usuarios dentro de SAP Analytics Cloud. Los desarrolladores de acceso pueden definir estos roles en función de las características del producto a las que cada tipo de usuario puede acceder. Por ejemplo: 'Administrador de sistema' o 'Creador de contenido'. Cada uno de estos roles de usuario tendría sus propios niveles de permiso para lo que pueden acceder, eliminar, modificar, etc.