📘RBP
Definición de RBP
Role-Based Permissions (RBP) es el modelo de autorización utilizado en SAP SuccessFactors para controlar qué información y funcionalidades puede consultar o modificar cada usuario.
El concepto se basa en asignar permisos de acuerdo con roles, en lugar de definir individualmente los permisos para cada usuario. Esto permite administrar la seguridad de manera más estructurada y escalable.
En RBP existen diferentes componentes fundamentales, entre ellos los Permission Roles, los Permission Groups y los permisos disponibles dentro de cada módulo.
Un Permission Role define qué acciones puede realizar un usuario sobre determinados objetos o funcionalidades. Por ejemplo, un rol puede permitir consultar determinados datos de empleados, modificar información específica o ejecutar determinadas acciones.
Los Permission Groups permiten definir qué usuarios quedan incluidos dentro de un determinado alcance de permisos. Los grupos pueden basarse en criterios como usuarios específicos, grupos de empleados o determinadas características organizativas, según la configuración disponible.
RBP es especialmente importante en Employee Central porque permite controlar el acceso a información potencialmente sensible. Un empleado, por ejemplo, no debería necesariamente tener acceso a la misma información que un administrador de Recursos Humanos.
Además de controlar si un usuario puede acceder a determinada información, los permisos pueden establecer qué acciones puede ejecutar, como View, Edit, Insert, Delete u otras capacidades según el objeto o funcionalidad.
Una correcta configuración de RBP es fundamental para cumplir con principios de seguridad, segregación de funciones y protección de información.
En síntesis, RBP determina quién puede hacer qué y sobre qué información dentro de SAP SuccessFactors. Su diseño debe considerar cuidadosamente la estructura organizativa, las responsabilidades de cada rol y las necesidades de seguridad de la organización.
