Visão geral da segurança
Componentes de segurança
A proteção do Financials & Supply Management é obtida usando estes componentes:
Componente | Descrição |
---|---|
Infor OS | O sistema de registro. Os usuários devem existir no sistema. |
Segurança do Infor: | Usada para manter a função de usuário do Infor Lawson. |
BODs do usuário | Usado para sincronizar informações do usuário para sistemas Infor OS e Infor FSM. |
EPM Platform FSM (MT) ou Supply Chain Analytics (locatário único e versões locais) | Fornece o provisionamento de usuário para os componentes do Infor EPM Platform, de forma que os usuários do produto EPM Platform interajam diretamente através de todos os componentes. |
Glossário de termos
Esta tabela contém definições para termos de segurança comuns. Para obter informações básicas, incluindo diagramas de arquitetura para o Infor Landmark, consulte o Guia de configuração de usuário e segurança do Landmark.
Termo | Definição |
---|---|
Ator | Uma ID exclusiva de qualquer pessoa usando qualquer parte do sistema, incluindo a tecnologia Landmark. Veja usuário. |
Autenticação | A autenticação ocorre quando atores apresentam suas credenciais de entrada em um sistema. |
autorização | O conjunto de regras e funções que determina acesso específico para um sistema e dados associados. Essas regras de autorização e funções fornecem acesso de segurança. Por exemplo, um usuário pode ter acesso a uma solução para atualizar seus dados pessoais, mas não pode acessar informações de outros usuários. |
propriedade do contexto e registro de contexto de ator | Uma propriedade de contexto é um campo-chave no qual o registro de contexto de ator é definido. Um registro de contexto é um filtro que determina as informações que são exibidas. Um registro de contexto é atribuído a um ator para formar um registro de contexto de ator. Quando você adiciona um novo usuário, atribui um valor de propriedade de contexto. Geralmente, as propriedades são criadas como parte da configuração inicial do sistema. |
FSM | Este guia ocasionalmente usa o acrônimo FSM para fazer referência ao produto Financials & Supply Management. |
HCM | HCM é o acrônimo de Human Capital Management, um produto que alguns clientes usam em conjunto com o Financials & Supply Management. Nota
É possível ver o acrônimo RHG em exemplos de convenções de nomenclatura e URLs. RHG é um acrônimo de Recursos humanos globais, um componente do HCM. Algumas instruções deste documento são executadas usando o aplicativo RHG. Nessas situações, o RHG é especificado. |
Funções de segurança | Um grupo de tarefas ou classes de segurança que determinam o acesso do usuário. Uma função é determinada pelas tarefas específicas de funções de segurança para trabalhos específicos. Por exemplo, a função PO_Signoff inclui todas as classes de segurança necessárias para aprovar ordens de compra. As funções são atribuídas aos usuários do seu site que são responsáveis por essa tarefa. É possível usar um conjunto de modelos que contém funções de usuário e classes de segurança atribuídas. Nota
As funções de segurança também são usadas na análise. Essas funções são mantidas usando o console de administração do Infor EPM Platform. Recomendamos que você use as mesmas funções em cada sistema. |
Classes de segurança | As regras para acesso do usuário. Uma regra é escrita em uma classe de negócios específica necessária para executar um trabalho específico. As classes de segurança são atribuídas às funções e funções atribuídas aos usuários. Para garantir que os indivíduos tenham acesso correto, as classes são flexíveis. Por exemplo, uma classe pode ser usada para dar acesso para exibir um relatório específico. Outra classe pode ser usada para dar acesso para atualizar dados que estão incluídos em um relatório. A exibição da classe de relatório é uma classe somente leitura. Os usuários que adicionam e atualizam dados estão atribuídos a uma classe Todos os acessos. |
Logon único (SSO) | Um esquema de autenticação para que os usuários de vários sistemas Infor possam entrar uma vez para acessar todos os produtos. |
Usuário | Um recurso ao qual são atribuídos direitos de acesso e credenciais para executar suas tarefas em uma solução Infor. Veja ator. |
Tópicos de segurança avançada
Esses métodos de configuração de segurança são menos comuns e mais complexos. Eles não são usados neste guia. Para obter detalhes sobre como executar estas configurações, consulte Configuração de usuário e segurança do Landmark.
Técnica de segurança | Descrição/motivo para executar |
---|---|
Criar administradores de segurança | Adicionar usuários que têm direitos de acesso de superusuário. |
Configurar páginas de login | É possível personalizar uma página de entrada para seu site. |
Configurar e administrar proxies do usuário | Determine se os usuários podem designar outro usuário para atuar em sua ausência. |
Administrar políticas de senha | Os mecanismos de autenticação devem sempre exigir senhas suficientemente complexas. Considere estes requisitos ao criar uma política de senha:
|
Fazer alterações na configuração de todo o domínio | Por exemplo, adicionando um novo domínio. |
Configurar redução de vulnerabilidade | Informações sobre como configurar ferramentas para impedir ataques a produtos da web. Isso inclui ferramentas para impedir ataques de scripts XSS e validação da sessão de configuração. |
Usar ferramentas de linha de comando para administrar o Landmark, inclusive a segurança do Infor | Uma visão geral das ferramentas básicas de administração, incluindo ferramentas de linha de comando, e como usá-las. |