KBA 01 · Accès et sécurité

Accès : qui, quoi, données de qui

Une manière concrète de décrire un manque d'accès apparent avant que quiconque n'accorde, ne copie ou n'élargisse une autorisation.

Temps de lecture
Environ 6 minutes
Source
Aide SAP publique
Niveau
Socle
Revu le
15 juillet 2026
À la fin

Vous savez nommer en une seule phrase le schéma d'accès, les preuves à collecter et le responsable adéquat.

01 · Modéliser

Un résultat d'accès contient trois questions.

« Ils ne le voient pas » est un symptôme. Les autorisations basées sur les rôles (Role-Based Permissions) s'analysent plus facilement lorsque l'on distingue la personne, l'action et la population cible.

Qui

Quel utilisateur habilité ?

Identifier l'utilisateur précis ainsi que le ou les rôles d'autorisation qui lui sont attribués. Un intitulé de poste à lui seul n'établit pas l'attribution effective d'un rôle.

Quoi

Quelle autorisation ?

Nommez la page, le champ, l'action ou la capacité administrative attendue. « Accès à Employee Central » est trop vague pour être testé.

Données de qui

Quelle population cible ?

Demandez-vous à quels collaborateurs ou groupes l'autorisation doit s'appliquer. Un utilisateur peut détenir une autorisation alors que le collaborateur concerné reste en dehors de sa population cible.

02 · Preuves

Rassemblez les faits précis avant de comparer les rôles.

L'ordre ci-dessous réduit le risque de traiter une incohérence de règle métier, une limite de population cible ou une différence au niveau d'un champ comme un simple « problème d'autorisation ».

  1. 01
    L'utilisateur précis et la responsabilité métier attendueConsignez qui est concerné et qui a autorisé l'attente exprimée.
  2. 02
    La personne concernée, l'objet, le champ ou l'action précisDécrire ce qui manque sans inclure de données personnelles superflues.
  3. 03
    Une reproduction respectueuse de la confidentialitéNotez le chemin de navigation et le résultat attendu dans un contexte de test autorisé.
  4. 04
    L'attribution du rôle, les populations et l'autorisation spécifiqueExaminez comment l'utilisateur accède à la population accordée, comment la cible est définie, puis seulement ensuite la catégorie d'autorisation ou l'accès au champ concerné.
03 · Premières vérifications

Examinez d'abord. Ne modifiez qu'avec l'autorisation requise.

Ces vérifications aident à cadrer utilement le problème. Elles ne constituent pas des instructions visant à modifier un tenant en production.

Premières vérifications sûres

  • Confirmez l'action précise attendue avec le responsable métier.
  • Reproduisez l'écart au moyen d'un chemin de test autorisé.
  • Distinguez la population accordée, l'autorisation et la population cible.
  • Vérifiez si le contexte de datation d'effet ou de workflow modifie ce qui devrait être visible.
  • Documentez le plus petit écart que vous pouvez réellement démontrer.

Arrêtez-vous avant

  • Copier un rôle étendu depuis un autre utilisateur pour gagner du temps.
  • Accorder un accès dans le seul but de démontrer que l'accès modifie le résultat.
  • Étendre une population cible sans l'approbation métier et sécurité.
  • Partager des captures d'écran ou des exports contenant des données employé inutiles.
  • Déclarer le problème « résolu » sans retester la limite visée.
Limite de responsabilité

L'approbateur métier redevable définit le besoin légitime. Le responsable de la sécurité SuccessFactors autorisé examine et met en œuvre toute modification de rôle, de groupe, de population cible ou d'autorisation.

04 · Raisonner

Choisissez la prochaine question utile.

Il s'agit d'un exercice de raisonnement, et non d'une question d'examen. Choisissez la meilleure première démarche au vu des informations fournies.

Scénario fictif

Que doit-il se passer en premier?

Un manager voit un collaborateur dans l'organigramme mais ne peut pas consulter un champ des informations du poste. Un administrateur, si. Que faut-il faire en premier ?

Sélectionnez une réponse pour révéler le raisonnement.

05 · Source

Continuer avec les recommandations SAP actuelles.

Les liens ci-dessous sont les sources publiques de ce KBA ; la documentation SAP et le responsable du tenant autorisé font foi.

Synthèse indépendante

Ce KBA est un contenu de connaissances original AMi. Il n'est ni rédigé ni approuvé par SAP, ne reproduit pas une procédure de tenant et peut nécessiter une révision à mesure que les versions et la documentation SAP évoluent.