Un résultat d'accès contient trois questions.
« Ils ne le voient pas » est un symptôme. Les autorisations basées sur les rôles (Role-Based Permissions) s'analysent plus facilement lorsque l'on distingue la personne, l'action et la population cible.
Quel utilisateur habilité ?
Identifier l'utilisateur précis ainsi que le ou les rôles d'autorisation qui lui sont attribués. Un intitulé de poste à lui seul n'établit pas l'attribution effective d'un rôle.
Quelle autorisation ?
Nommez la page, le champ, l'action ou la capacité administrative attendue. « Accès à Employee Central » est trop vague pour être testé.
Quelle population cible ?
Demandez-vous à quels collaborateurs ou groupes l'autorisation doit s'appliquer. Un utilisateur peut détenir une autorisation alors que le collaborateur concerné reste en dehors de sa population cible.
Rassemblez les faits précis avant de comparer les rôles.
L'ordre ci-dessous réduit le risque de traiter une incohérence de règle métier, une limite de population cible ou une différence au niveau d'un champ comme un simple « problème d'autorisation ».
- 01L'utilisateur précis et la responsabilité métier attendueConsignez qui est concerné et qui a autorisé l'attente exprimée.
- 02La personne concernée, l'objet, le champ ou l'action précisDécrire ce qui manque sans inclure de données personnelles superflues.
- 03Une reproduction respectueuse de la confidentialitéNotez le chemin de navigation et le résultat attendu dans un contexte de test autorisé.
- 04L'attribution du rôle, les populations et l'autorisation spécifiqueExaminez comment l'utilisateur accède à la population accordée, comment la cible est définie, puis seulement ensuite la catégorie d'autorisation ou l'accès au champ concerné.
Examinez d'abord. Ne modifiez qu'avec l'autorisation requise.
Ces vérifications aident à cadrer utilement le problème. Elles ne constituent pas des instructions visant à modifier un tenant en production.
Premières vérifications sûres
- Confirmez l'action précise attendue avec le responsable métier.
- Reproduisez l'écart au moyen d'un chemin de test autorisé.
- Distinguez la population accordée, l'autorisation et la population cible.
- Vérifiez si le contexte de datation d'effet ou de workflow modifie ce qui devrait être visible.
- Documentez le plus petit écart que vous pouvez réellement démontrer.
Arrêtez-vous avant
- Copier un rôle étendu depuis un autre utilisateur pour gagner du temps.
- Accorder un accès dans le seul but de démontrer que l'accès modifie le résultat.
- Étendre une population cible sans l'approbation métier et sécurité.
- Partager des captures d'écran ou des exports contenant des données employé inutiles.
- Déclarer le problème « résolu » sans retester la limite visée.
L'approbateur métier redevable définit le besoin légitime. Le responsable de la sécurité SuccessFactors autorisé examine et met en œuvre toute modification de rôle, de groupe, de population cible ou d'autorisation.
Choisissez la prochaine question utile.
Il s'agit d'un exercice de raisonnement, et non d'une question d'examen. Choisissez la meilleure première démarche au vu des informations fournies.
Que doit-il se passer en premier?
Un manager voit un collaborateur dans l'organigramme mais ne peut pas consulter un champ des informations du poste. Un administrateur, si. Que faut-il faire en premier ?
Sélectionnez une réponse pour révéler le raisonnement.
Continuer avec les recommandations SAP actuelles.
Les liens ci-dessous sont les sources publiques de ce KBA ; la documentation SAP et le responsable du tenant autorisé font foi.
- SAP Help · Autorisations basées sur les rôles
Documentation de conception et de mise en œuvre du modèle d'autorisations basé sur les rôles.
- SAP Help · Dernière expérience des autorisations basées sur les rôles
Guide public actuel destiné aux administrateurs utilisant la nouvelle expérience RBP.
Ce KBA est un contenu de connaissances original AMi. Il n'est ni rédigé ni approuvé par SAP, ne reproduit pas une procédure de tenant et peut nécessiter une révision à mesure que les versions et la documentation SAP évoluent.