📘FLS

Selector Alummnos / Empresas

Definición de FLS

FLS (Field-Level Security), o Seguridad a Nivel de Campo, es el mecanismo de seguridad de SAP SuccessFactors que permite controlar el acceso de los usuarios a campos específicos de información, determinando si pueden visualizarlos o, cuando corresponda, modificarlos.

En Employee Central, no toda la información de un empleado tiene necesariamente el mismo nivel de sensibilidad ni debe estar disponible para todos los usuarios. Por este motivo, FLS permite aplicar controles más específicos que los que se obtendrían simplemente otorgando acceso general a un determinado objeto o funcionalidad.

Por ejemplo, un usuario puede tener permiso para acceder a la información laboral de un empleado, pero no necesariamente debería poder visualizar o editar determinados campos sensibles. Mediante la configuración correspondiente, se puede restringir el acceso a esos campos según el rol o perfil del usuario.

FLS puede utilizarse para controlar diferentes niveles de acceso, como visualización y edición, dependiendo del objeto y de la configuración de seguridad disponible.

Este concepto es especialmente importante en Employee Central porque los datos se encuentran organizados en diferentes HRIS Elements y cada elemento puede contener múltiples campos. Por ejemplo, una estructura de información laboral puede contener numerosos atributos, pero determinados usuarios pueden necesitar acceso únicamente a una parte de ellos.

Es importante diferenciar FLS de RBP (Role-Based Permissions). RBP constituye el modelo general mediante el cual se asignan permisos a los usuarios, mientras que FLS permite aplicar restricciones más específicas sobre determinados campos. En términos simples, RBP ayuda a determinar qué puede hacer un usuario y sobre qué población, mientras que FLS puede ayudar a determinar qué campos concretos puede visualizar o modificar dentro de esa información.

Por ejemplo, un usuario de Recursos Humanos podría tener autorización para editar determinada información laboral, mientras que un manager podría tener acceso a la misma estructura pero con determinados campos restringidos.

FLS también contribuye a aplicar el principio de mínimo privilegio, evitando exponer información que un usuario no necesita para realizar sus funciones.

Es importante considerar que la disponibilidad y comportamiento de la seguridad a nivel de campo dependen del objeto, configuración y modelo de seguridad utilizado en el tenant. Por ello, no todos los campos necesariamente se comportan de la misma manera.

En síntesis, FLS (Field-Level Security) es el mecanismo que permite controlar el acceso a campos específicos dentro de SAP SuccessFactors, complementando el modelo RBP y permitiendo definir de manera más granular qué información puede visualizar o modificar cada usuario.