Текущее время: Ср, сен 10 2025, 07:55

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Полномочия в HR
СообщениеДобавлено: Вт, окт 21 2008, 11:08 
Специалист
Специалист

Зарегистрирован:
Вт, май 22 2007, 07:59
Сообщения: 153
Добрый день.

Вопрос консультанта модуля HR.

Какие дополнительные меры безопасности существуют для защиты персональных (и данных о зарплате) сотрудников в том случае, если модуль HR не выделен на отдельный сервер?

Вопрос возник при запуске HR в продуктив из-за того, что на данный момент несколько консультантов (как правило, по одному на модуль) имеют полномочия на генерацию ролей. Как им запретить или усложнить процедуру добавления HR-овских объектов полномочий в свои роли?

В поиск, курсы, HR940, хелп не отсылайте - все читал.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 21 2008, 11:18 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 16 2004, 17:10
Сообщения: 2229
Откуда: Moscow, кажется...
Пол: Мужской
Человек, проверяющий роли и присваивающий их пользователям, должен работать в службе безопасности.
Те, кто создают роли, не имеют права их присваивать пользователям.

_________________
Я бы хотел поглядеть на эффективную армию, состоящую из эффективных менеджеров.
BRGDS,
Aleks Изображение


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 21 2008, 11:33 
Специалист
Специалист

Зарегистрирован:
Вт, май 22 2007, 07:59
Сообщения: 153
А как быть с теми, кто имеет полномочия на генерацию ролей и просто добавляют себе в роль объекты полномочий HR?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 21 2008, 11:48 
Старший специалист
Старший специалист

Зарегистрирован:
Чт, сен 08 2005, 13:23
Сообщения: 481
Откуда: Москва
Пол: Мужской
Таким людям нужно бить по шаловливым ручкам молотком.
По идее нельзя давать изменять роли в продуктивной системе. Только система разработки и перенос в продуктив. Еще добавить контроль качества при переносе, тогда можно отсекать такие роли.
В чем вопрос - у нас все всё могут, как отобрать полномочия на просмотр зп и никого не ущемить?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 21 2008, 12:04 
Специалист
Специалист

Зарегистрирован:
Вт, май 22 2007, 07:59
Сообщения: 153
Цитата:
В чем вопрос - у нас все всё могут, как отобрать полномочия на просмотр зп и никого не ущемить?


Проблема примерно так и формулируется.

Хочется узнать опыт по организации совместного размещения HR/ Accounting/Logistics на одном сервере, и разрешения проблем по части полномочий на персональные данные и зарплату.

Видимо придется решать вопрос на организационном уровне - ужесточение контроля на добавление объектов полномочий HR, лишение настройщиков прав на генерацию, отслеживание изменений в ролях, меры по наказанию и т.д.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 21 2008, 13:03 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Пн, авг 22 2005, 14:50
Сообщения: 1285
Откуда: с работы
Пол: Женский
начните лучше с найма отдельных специалистов, отвечающих за эти вопросы


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 21 2008, 13:19 
Специалист
Специалист

Зарегистрирован:
Вт, май 22 2007, 07:59
Сообщения: 153
Цитата:
начните лучше с найма отдельных специалистов, отвечающих за эти вопросы


Galka, вы что-то загадками говорите.
Предлагаете нанять бригаду палачей с топорами?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 21 2008, 14:37 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Пн, окт 11 2004, 13:16
Сообщения: 1790
Это проблема скорее организационная, нежели техническая.

С технической т.з. возможна организация создания/изменения ролей следующим образом:
1. Один отвечает за создание/изменение ролей
2. Второй - лишь за генерацию профилей и перенос роли.

Т.о. начинает работать принцип двойной проверки и сам себе ничего не добавишь ибо не хватит на это полномочий.

_________________
/nex


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Ahrefs [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB