En un artículo anterior, se describieron los pasos de configuración para habilitar la integración de SAP IBP 4.0 con SAP Jam utilizando el antiguo marco de permisos proporcionado por SAP SuccessFactors (SF). Sin embargo, también existe otro marco de autorización proporcionado por SF llamado Role-Based Permission (RBP). En este artículo, describiré los pasos de configuración que se pueden seguir para configurar SF utilizando este marco de autorización para la colaboración entre IBP y Jam.
Antes de comenzar, es importante mencionar que se asume que ya se ha recibido la información de la compañía de SF y del usuario administrador de SAP.
Pasos:
- Inicie sesión en su instancia de SF utilizando el ID de usuario del administrador de SF (SFADMIN).
- En el menú superior de administración de SF, seleccione “Admin Center” y se mostrará la pantalla de OneAdmin. Esta pantalla es donde se crearán y mantendrán los objetos de usuario, rol y permiso.
- Verifique que JAM esté provisionado en la instancia de SF. Haga clic en el menú superior “Admin Center” y expanda la lista desplegable para confirmar la existencia de la entrada “Jam”. Si no puede encontrar esta entrada (es decir, el usuario SFADMIN aún no tiene acceso a JAM), por favor, cree un incidente informando al equipo de soporte de JAM bajo el componente “LOD-SF-JAM”.
- Cree el usuario de SF para la colaboración con JAM. En la sección “Gestionar empleados”, haga clic en el ícono “Actualizar información del usuario” y seleccione la entrada del menú “Gestionar usuarios”.
- En la pantalla “Gestionar usuarios”, hay varias opciones disponibles (Agregar nuevo usuario manualmente o Exportar/Importar usuarios) para facilitar la creación de los datos del usuario. Puede utilizar la función “Exportar usuarios” para descargar los usuarios existentes y comprender cómo se debe completar el archivo de datos para la carga. La columna “Email” es la más importante, ya que se utiliza para la integración entre IBP y JAM.
- Cree un grupo de permisos para incluir al usuario de SF que se requiere para la colaboración con IBP. En la sección “Gestionar empleados”, haga clic en el ícono “Establecer permisos de usuario” y seleccione la entrada del menú “Gestionar grupos de permisos”.
- En la pantalla “Gestionar grupos de permisos”, haga clic en el botón “Crear nuevo” para agregar un nuevo grupo.
- En la pantalla “Grupo de permisos”, proporcione un nombre para el grupo (por ejemplo, “Acceso a JAM”). Seleccione el “Nombre de usuario” de la lista desplegable para buscar en el grupo de personas. También puede utilizar otras categorías para buscar al usuario requerido.
- En la pantalla “Buscar y seleccionar elementos”, utilice la función de búsqueda para incluir el nombre de usuario requerido.
- El resultado final debería ser un grupo de permisos completado asignado al nombre de usuario relevante. El número de membresía del grupo activo indica cuántos usuarios están incluidos en el grupo. La pestaña “Roles de permiso otorgados” aún está vacía en este paso porque aún no se ha asignado ningún rol.
- Cree un rol de JAM para la asignación de usuarios de SF. Este rol permitirá que el usuario de SF tenga acceso a la instancia de JAM. En la sección “Gestionar empleados”, haga clic en el ícono “Establecer permisos de usuario” y seleccione la entrada del menú “Gestionar roles de permisos”.
- En la pantalla “Lista de roles de permisos”, haga clic en el botón “Crear nuevo” para agregar un nuevo rol.
- En la pantalla “Detalles del rol de permisos”, proporcione un nombre para el rol (por ejemplo, “Acceso a JAM”) y una descripción (por ejemplo, “Acceso a JAM para usuario de IBP”). A continuación, debe seleccionar los permisos permitidos para el usuario. Para simplificar, es recomendable seleccionar todas las casillas de verificación en la sección “Permisos de usuario” (marcadas en un recuadro rojo) para el usuario de SF no administrativo.
- Para habilitar el acceso a JAM, ese permiso se incluye en la sección “Permisos generales de usuario” y debe marcar la casilla de verificación “Acceso a JAM” como obligatoria.
- Finalmente, debe otorgar el rol al grupo de permisos que creó en el paso 6.
- Puede verificar que el grupo de permisos se haya asignado correctamente con el rol de JAM que faltaba anteriormente en el paso 6(c).
Al completar todos los pasos anteriores, estará listo para habilitar la colaboración entre IBP y JAM proporcionando la dirección de correo electrónico del ID de usuario de SF al ID de usuario de la aplicación correspondiente de IBP. Para la versión 5.0 y superior de IBP, la dirección de correo electrónico se mantiene en la gestión de usuarios SU01, en la sección de comunicación.