Analytics Legends La plateforme de connaissance SAP Analytics
Module d'académie

Sécurité SAC et accès par ligne

Schéma d'architecture du module « Sécurité SAC et accès par ligne » — Analytics Legends Academy, module M029

À jour au 2026-08-16

Sécurité SAC = 3 couches : tenant/rôles (moindre privilège, pas d'admins nommés), accès modèle (modèles production lecture seule), niveau ligne (DAC DSP via live connection préféré au DAC import côté SAC). DAC dans DSP = enterprise-grade : hérité au moment de la requête, source unique de vérité, zéro maintenance SAC. Sécurité colonne : restricted measure retournant NULL dans MA DSP. Protocole test sécurité : 5 utilisateurs test par région, tentative contournement filtre, isolation données planning. Joule respecte DAC.

Ce que vous apprendrez

  • Concevoir l'ADR de sécurité SAC à 3 couches (rôles tenant, accès modèle, DAC niveau ligne) avant le premier chargement de données sur une mission multi-région
  • Configurer les Data Access Controls DSP afin que SAC hérite de la sécurité au niveau ligne via connexion live, éliminant la maintenance du DAC import côté SAC
  • Implémenter des restricted measures dans le modèle analytique Datasphere qui retournent NULL pour les données salaires et marges aux utilisateurs non autorisés
  • Exécuter le protocole de test de sécurité à 5 utilisateurs (tentative de contournement de filtre incluse) avant l'ouverture de l'UAT pour vérifier que le DAC est appliqué au niveau couche requête

La sécurité SAC repose sur un empilement à trois couches : l'administration du tenant, l'accès au niveau modèle, et l'accès aux données au niveau ligne. La discipline senior : concevoir les trois couches avant le premier chargement de données, pas après la première réclamation. L'échec junior : construire une belle story, puis découvrir en UAT que chaque utilisateur voit toutes les régions, tous les salaires, toutes les marges des concurrents. Le savoir-faire senior : la sécurité est conçue dans l'ADR, appliquée dans les Data Access Controls de Datasphere, héritée via une connexion live, et testée avec des profils d'utilisateurs représentatifs de la production avant toute UAT.

Couche 1 : administration du tenant et des rôles

Module complet réservé aux abonnés. Le module complet ajoute : le cadre de décision · le cas guidé de bout en bout · la grille de KPI · les anti-patterns · les blocs de code · le contrôle de connaissances · les schémas.

Ouvrir dans l'application →