Pages

Jan 24, 2011

Seguridad en BPC

Una de las principales ventajas que ofrece SAP BPC es la posibilidad de gestionar los derechos de acceso a la información que tienen los usuarios. SAP BPC define dos niveles de protección de la información: autentificación y autorización. El primero tiene que ver con quién puede acceder al sistema mientras que el segundo tiene que ver con qué datos pueden ver los usuarios del sistema.


La seguridad en BPC está basada en Perfiles por Tareas (autentificación) y Perfiles por Acceso a Miembros (autorización) de una determinada dimensión. La combinación de estos dos perfiles determina el modo en que un usuario puede utilizar SAP BPC.

Para empezar, cuando se da de alta un usuario en SAP BPC hay que asignarle de manera inmediata un Perfil de Tareas. Evidentemente, ese perfil ya tiene que estar creado y asociado a una serie de tareas. Por otro lado, se precisa de uno o varios Perfiles de Acceso a Miembro, construidos sobre las dimensiones calificadas como “seguras”. A estos perfiles tendrán que estar vinculados los usuarios, ya sea directamente o bien a través de los Equipos.



La Seguridad se construye sobre equipos y no sobre usuarios, lo que significa que la autorización la otorga el Equipo al que pertenece el usuario, y que es este equipo el que está asociado a una serie de Perfiles de Acceso a Miembro y a un Perfil de Tareas. Se puede construir directamente el sistema de autorizaciones sobre el usuario pero puesto que lo normal es que varios usuarios tengan las mismas autorizaciones y que, por tanto, pertenezcan a los mismos equipos, y para facilitar la gestión de la Seguridad, opta por construir ésta sobre los equipos (a los que pertenecerán los usuarios).
  

No comments:

Post a Comment