Analytics Legends La plateforme de connaissance SAP Analytics
Module d'académie

Conception des rôles et autorisations

Schéma d'architecture du module « Conception des rôles et autorisations » — Analytics Legends Academy, module M081

À jour au 2026-08-16

Conception des autorisations = moindre privilège par défaut, basé sur les rôles, scopé par données là où ça compte — cohérent à travers Datasphere + SAC. Deux couches : autorisation objet (peux-tu l'ouvrir ?) et autorisation données (quelles lignes vois-tu ?). Datasphere fait le niveau ligne via les Data Access Controls (DAC) sur le modèle; SAC applique les rôles objet + consomme les DAC du modèle. La brèche classique : accès ouvert ≠ accès à toutes les données (le manager régional voit toutes les régions faute de DAC). Basé sur les rôles, pas les utilisateurs; moindre privilège + séparation des tâches. Le scoping des données est une exigence légale en utilities (unbundling, M099), pharma (M100), banque (M097), RGPD (M082) — un DAC manquant y est une violation. Concevoir une matrice révisable rôle→objet→données avec re-certification pour l'audit.

Ce que vous apprendrez

  • Comprendre les concepts clés de conception des rôles et autorisations
  • Appliquer Roles dans une mission SAP typique
  • Reconnaître les 3-5 erreurs fréquentes et comment les éviter
  • Positionner cette compétence dans sa marque et sa négociation de TJM

Aperçu du module

La conception des autorisations décide qui peut voir et faire quoi à travers le patrimoine analytique — et c'est le contrôle qui, mal fait, soit fuit des données soit paralyse la plateforme sous les tickets d'accès. Le principe senior est moindre privilège par défaut, basé sur les rôles par conception, scopé par les données là où ça compte — appliqué de façon cohérente à travers SAP Datasphere et SAC, pas rapiécé requête par requête.

Deux couches d'autorisation. (1) Autorisation objet — cet utilisateur peut-il ouvrir cet espace, cette story ou ce modèle tout court ? (2) Autorisation données — dans un objet qu'il peut ouvrir, quelles lignes/valeurs peut-il voir ? Datasphere implémente l'autorisation données au niveau ligne via les Data Access Controls (DAC) liés au modèle analytique; SAC applique l'accès objet via les rôles et consomme les autorisations données du modèle à travers la connexion live. Confondre « il peut ouvrir la story » avec « il peut voir toutes les données dedans » est la brèche classique : un manager régional ouvre la story de revenu global et voit toutes les régions parce que personne n'a appliqué de DAC.

Module complet réservé aux abonnés. Le module complet ajoute : le cadre de décision · le cas guidé de bout en bout · la grille de KPI · les anti-patterns · les blocs de code · le contrôle de connaissances · les schémas.

Ouvrir dans l'application →