
En la ola 2023.06, las acciones de datos (DA) y las acciones múltiples (MA) se integrarán en el repositorio de archivos. Esta serie de blogs de dos partes explicará los cambios y brindará respuestas a algunas preguntas comunes.
La Parte 1 se centra en los cambios en la configuración de permisos y la migración, mientras que parte 2 proporciona consejos útiles y una lista de preguntas frecuentes.
Contenido de la Parte I:
¿Por qué la integración del repositorio de archivos?
¿Qué es diferente ahora?
Detalles notables para la migración y más allá
Previamente para SAP Analytics Cloud, todos los DA/MA creados se almacenan centralmente en una lista designada respectivamente, ambos accesibles a través de la barra de herramientas. Si bien esto ofrece una visión holística de todos los DA/MA, no es tan fácil separar los artefactos que pertenecen a diferentes unidades comerciales o proyectos. Con el traslado de DA/MA al depósito de archivos en la oleada 2023.06, será posible un enfoque estructural para su almacenamiento, lo que a su vez permitirá una mejor visión general y asignación de responsabilidades administrativas.
Con la onda 2023.06, los usuarios notarán que la lista que contiene todos los DA y MA aparecerá vacía. Esto se debe a que la lista ya no enumerará todas las entidades pero solo el DA/MA abierto recientemente por el usuario actual.
Aquí solo se mostrarán los archivos recientes.
Todos los DA/MA creados anteriormente se pueden encontrar en Archivos/Mis archivos/Público, y en la carpeta «Acciones de datos» o «Acciones múltiples».
Las acciones de datos y las acciones múltiples se moverán a su carpeta respectiva en la carpeta pública
Anteriormente, el acceso para todos los DA/MA y sus instancias individuales se administraba a través de la configuración de permisos de roles. Ahora, con la integración en el repositorio de archivos, solo la configuración general para todo DA/MA se puede configurar a través del permiso de rol. Configuraciones para DA/MA individual se mueven al cuadro de diálogo de uso compartido del repositorio de archivos.
Tenga en cuenta que el Ejecutar el permiso para DA/MA individual no aparece entre las opciones para compartir. Se administra a través de la configuración de permisos de roles. El Leer permiso en el cuadro de diálogo compartir repositorio de archivos influirá en el Ejecutar permiso de la siguiente manera:
Para configurar permisos para acciones de datos o acciones múltiples individuales, utilice el cuadro de diálogo Compartir.
La integración ahora en el repositorio de archivos significa que los permisos DA/MA también están sujetos a restricciones de espacio de trabajo y acceso a archivos públicos/privados.
El acceso resultante final es una agregación de permisos en todas las áreas y, por lo tanto, deben tenerse en cuenta al administrar el acceso para los creadores de DA/MA y desencadenar la ejecución para los usuarios de planificación.
Para obtener más detalles, consulte el “Consejos útilessección ” en parte 2 de esta serie de blogs.
Los creadores ahora son propietarios de archivos
Anteriormente, los creadores de DA/MA podían eludir las restricciones y poseer todos los privilegios para sus artefactos creados. Ahora, con la integración del repositorio de archivos, los creadores serán los propietarios de los archivos de sus artefactos. Sus permisos estarán sujetos a las configuraciones de los permisos de su rol y, además, podrán compartir su DA/MA creado.
Se requiere el permiso «Crear archivos» para la carpeta
Al crear DA/MA, necesitarán la Crear archivos permiso para la carpeta de destino donde se almacenará el DA/MA.
Para DA/MA siempre ha sido posible asignar Crear sin Leer en la configuración general de DA/MA bajo el permiso de rol. Si bien esto no ha impedido que los usuarios encuentren su propio DA/MA después de la creación, con la integración de DA/MA en el repositorio de archivos en la ola 2023.06, la asignación de permisos debe ser precisa para evitar la retirada involuntaria del acceso a archivos, al igual que para cualquier otra entidad de depósito. Por lo tanto, se debe tener cuidado aquí para asignar también el permiso de lectura a los creadores de DA/MApara que puedan encontrar los archivos después de la creación y también reanudar la edición si actualizan el navegador durante el tiempo de diseño.
Recuerde asignar el permiso de lectura al rol previsto para los creadores de Acción de datos/Acción múltiple
Notable para la migración: si el usuario tiene Ejecutar permiso para al menos un DA/MA individual antes de la migración, esto Ejecutar el permiso se incluirá en su función después de la migración. Esto dará como resultado que él / ella pueda ejecutar DA / MA para el que tiene Leer permiso, incluidos aquellos para los que el Ejecutar no se le ha asignado permiso antes de la migración.
Este es un ajuste técnico único, necesario para la migración. Sin embargo, tenga en cuenta que la configuración de seguridad para la publicación permanece intacta. Esto significa que la configuración existente de control de acceso a datos, reglas de validación, bloqueo de datos y configuración de permisos para el modelo de destino aún evitará la publicación no autorizada de datos.
Si es necesario continuar bloqueando la ejecución para ciertos usuarios, retire este permiso para DA/MA individual a través del cuadro de diálogo compartir eliminando Leer de las opciones (ver “Permisos de función y opciones de uso compartido del repositorio de archivos”). Para restringir la ejecución de todos los DA/MA, elimine Ejecutar del permiso de rol.
Manten eso en mente:
Esto significa que los usuarios sin acceso a los archivos públicos antes de la migración no tendrán acceso al DA/MA migrado en el repositorio de archivos, independientemente de la configuración de permisos de su rol para el DA/MA individual antes de la migración. Para otorgar acceso a esos usuarios, asígneles también permisos de rol para archivos públicos.
Asigne al menos permisos de lectura a archivos públicos para dar a los usuarios acceso a DA/MA migrado
Como se mencionó anteriormente, los permisos para DA/MA individuales se quitarán de la configuración de permisos de roles. El acceso a DA/MA individual está configurado ahora a través del cuadro de diálogo para compartir el repositorio de archivos (ver “Permiso de lectura y ejecución”).
Esto significa que al migrar, se creará un nuevo equipo por rol con los permisos asignados hasta ahora para cada DA/MA individual para conservar el acceso actual existente. esto se hará solo para roles con al menos 2 usuarios individuales asignados. Para funciones con un solo usuario o solo equipo(s), los permisos se adjuntarán a la persona o equipo(s). Para roles sin usuario/equipo, los permisos no se adjuntarán a nadie.
Es fácil identificar aquellos nuevos equipos que se crean con este fin. La convención de nomenclatura es la siguiente:
Ejemplo: El equipo creado para el rol «Planificadores» para otorgar acceso a Acciones de datos será «DataActionRole_Planners».
Parte 2 de este blog brindará una descripción general de la configuración de permisos y los puntos a tener en cuenta para la agregación de permisos en todas las áreas. Una lista de preguntas frecuentes proporcionará una referencia rápida a las preguntas más comunes.
Más información sobre el tema de la configuración de permisos para DA/MA está disponible en el portal de ayuda de SAP:
Calle Eloy Gonzalo, 27
Madrid, Madrid.
Código Postal 28010
Paseo de la Reforma 26
Colonia Juárez, Cuauhtémoc
Ciudad de México 06600
Real Cariari
Autopista General Cañas,
San José, SJ 40104
Av. Jorge Basadre 349
San Isidro
Lima, LIM 15073