Текущее время: Ср, июл 23 2025, 23:02

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Полномочия в HR
СообщениеДобавлено: Вт, окт 21 2008, 11:08 
Специалист
Специалист

Зарегистрирован:
Вт, май 22 2007, 07:59
Сообщения: 153
Добрый день.

Вопрос консультанта модуля HR.

Какие дополнительные меры безопасности существуют для защиты персональных (и данных о зарплате) сотрудников в том случае, если модуль HR не выделен на отдельный сервер?

Вопрос возник при запуске HR в продуктив из-за того, что на данный момент несколько консультантов (как правило, по одному на модуль) имеют полномочия на генерацию ролей. Как им запретить или усложнить процедуру добавления HR-овских объектов полномочий в свои роли?

В поиск, курсы, HR940, хелп не отсылайте - все читал.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 21 2008, 11:18 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 16 2004, 17:10
Сообщения: 2229
Откуда: Moscow, кажется...
Пол: Мужской
Человек, проверяющий роли и присваивающий их пользователям, должен работать в службе безопасности.
Те, кто создают роли, не имеют права их присваивать пользователям.

_________________
Я бы хотел поглядеть на эффективную армию, состоящую из эффективных менеджеров.
BRGDS,
Aleks Изображение


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 21 2008, 11:33 
Специалист
Специалист

Зарегистрирован:
Вт, май 22 2007, 07:59
Сообщения: 153
А как быть с теми, кто имеет полномочия на генерацию ролей и просто добавляют себе в роль объекты полномочий HR?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 21 2008, 11:48 
Старший специалист
Старший специалист

Зарегистрирован:
Чт, сен 08 2005, 13:23
Сообщения: 481
Откуда: Москва
Пол: Мужской
Таким людям нужно бить по шаловливым ручкам молотком.
По идее нельзя давать изменять роли в продуктивной системе. Только система разработки и перенос в продуктив. Еще добавить контроль качества при переносе, тогда можно отсекать такие роли.
В чем вопрос - у нас все всё могут, как отобрать полномочия на просмотр зп и никого не ущемить?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 21 2008, 12:04 
Специалист
Специалист

Зарегистрирован:
Вт, май 22 2007, 07:59
Сообщения: 153
Цитата:
В чем вопрос - у нас все всё могут, как отобрать полномочия на просмотр зп и никого не ущемить?


Проблема примерно так и формулируется.

Хочется узнать опыт по организации совместного размещения HR/ Accounting/Logistics на одном сервере, и разрешения проблем по части полномочий на персональные данные и зарплату.

Видимо придется решать вопрос на организационном уровне - ужесточение контроля на добавление объектов полномочий HR, лишение настройщиков прав на генерацию, отслеживание изменений в ролях, меры по наказанию и т.д.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 21 2008, 13:03 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Пн, авг 22 2005, 14:50
Сообщения: 1285
Откуда: с работы
Пол: Женский
начните лучше с найма отдельных специалистов, отвечающих за эти вопросы


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 21 2008, 13:19 
Специалист
Специалист

Зарегистрирован:
Вт, май 22 2007, 07:59
Сообщения: 153
Цитата:
начните лучше с найма отдельных специалистов, отвечающих за эти вопросы


Galka, вы что-то загадками говорите.
Предлагаете нанять бригаду палачей с топорами?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 21 2008, 14:37 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Пн, окт 11 2004, 13:16
Сообщения: 1790
Это проблема скорее организационная, нежели техническая.

С технической т.з. возможна организация создания/изменения ролей следующим образом:
1. Один отвечает за создание/изменение ролей
2. Второй - лишь за генерацию профилей и перенос роли.

Т.о. начинает работать принцип двойной проверки и сам себе ничего не добавишь ибо не хватит на это полномочий.

_________________
/nex


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB