Datensicherheit für Geschäftsprozesse und funktionale Einheiten - ÜbersichtUm das Risiko von Missbrauch und Fehlern zu reduzieren, wurde eine Datenautorisierung für verschiedene Geschäftsprozesse wie Projekte, Verträge, Anforderungen, Beschaffung, Verkauf und Lagerwirtschaft sowie funktionale Einheiten wie Artikel und Handelspartner aktiviert. Sie können Rollen definieren, für die unter Verwendung der verbundenen Attribute eine Autorisierungsebene für einen Bereich dieser Einheiten eingerichtet wird, was die Datensicherheit gewährleistet. Die Vorteile von Berechtigungen (Autorisierung):
Geschäftsszenarien
Wenn Autorisierungsobjekte als primäre Autorisierungsobjekte autorisiert sind, können nur Mitarbeiter mit einer Änderungsberechtigung für dieses Objekt die zugewiesenen Objekte erstellen und verwalten. Folglich kann nur ein Mitarbeiter mit einer Änderungsberechtigung für ein bestimmtes Projekt die Stammdaten dieses Projekts aktualisieren. Wenn Autorisierungsobjekte als sekundäre Autorisierungsobjekte autorisiert sind, können nur Mitarbeiter mit einer Nutzungs- und Änderungsberechtigung für dieses Objekt diese sekundären Autorisierungsobjekte verwenden, um ein primäres Objekt zu erstellen oder zu verwalten. Folglich kann nur ein Mitarbeiter mit einer Änderungsberechtigung für einen Bereich von Bestellungen und einer Nutzungs- oder Änderungsberechtigung für einen Artikel Bestellungen innerhalb des autorisierten Bereichs erstellen und in den Bestellpositionen nur zugewiesene Artikel verwenden. Wenn jedoch eine Bestellung innerhalb des zugewiesenen Bereichs Positionen mit Artikeln enthält, für die der Mitarbeiter keine Berechtigung hat, kann dieser Mitarbeiter immer noch die Bestellung (primäres Objekt) anzeigen und verwalten, aber das sekundäre Objekt nur anzeigen. Der Mitarbeiter kann nur beim Ändern der Bestellposition die Berechtigungen für die zugewiesenen Artikel anzeigen und verwenden. Beispiel Ein Mitarbeiter ist berechtigt, alle Bestellungen zu ändern, die mit der zugewiesenen Einkaufsabteilung verknüpft sind. Dieser Mitarbeiter ist außerdem nur zur Verwendung von Handelspartner A und B berechtigt. Dieser Mitarbeiter kann:
| |||