JinJin48
JinJin48
SAP Consultant | BTP · S/4HANA · US Global Rollout
· 11 min read

表紙: SAP Fieldglass ユーザ — ユーザロールから権限を継承し、承認グループのメンバーシップに供給されるログインアカウント

SAP Fieldglass ユーザ

ユーザーは、フェーズ2「ユーザーおよび権限設定」シーケンスで2番目に設定されるオブジェクトです。少なくとも1つのユーザーロールが既に存在していなければ作成できず、テナント内のすべての個人(クライアント、サプライヤー、MSPの従業員を問わず)が実際にログインする際に使用するレコードです。ユーザーは、ID属性(名前、メール、ステータス)、表示および操作可能な内容を決定する1つ以上の割り当てられたユーザーロール、およびそのロールが承認権限を付与する場合に承認グループに追加できるようにする承認権限を持ちます。この記事では、パート1でFieldglassのすべての機能領域にわたるユーザーのコアコンセプトをマッピングし、パート2で管理者がユーザーレコードを作成および保守する際に設定するすべてのフィールドを詳細に説明します。


パート 1: ユーザ — 基本概念(全モジュール共通)

1.1 ユーザーとは何か

SAP Fieldglassユーザーを中心に、継承元のロール、参加可能な承認グループ、アクションがスタンプされるモジュールを示す図

Userは、SAP Fieldglassにおける個々のログインアカウントです。これは特定の個人を表すレコードであり、割り当てられたロールを通じて、その人物がテナント全体でアクセスおよび実行できる内容を決定します。再利用可能な小さな権限テンプレートであるUser Roleとは異なり、Userは大量のオブジェクトです。中規模のプログラムでも、システムにアクセスする従業員、サプライヤのリクルーター、MSPコーディネーターごとに、数百から数千のアクティブなUserレコードを簡単に保持できます。

項目詳細
役割個人ログインアカウント。特定の個人を識別し、割り当てられたユーザロールから継承された権限を保持します。
使用するモジュールすべてのFieldglass機能領域(外部労働力、SOW、タイム&経費、プログラム管理)は、特定のユーザとして使用されます。すべてのトランザクションレコードは、操作したユーザのIDを記録します。
トランザクション管理 > ユーザ(作成/保守)。ロール割り当ては、ユーザレコード自体でインラインで行われます。
主要テーブル直接対応するECC/S4テーブルはありません。ユーザはFieldglassテナントにネイティブなクラウドオブジェクトであり、マッピングされた標準のS/4HANA認可オブジェクトはありません。
S/4HANAに関する注意ユーザロールと同様に、ユーザは同期候補ではありません。サイト、事業部、原価センタとは異なり、S/4HANAに対応するものはなく、常にFieldglass内でネイティブに作成および保守されます。

1.2 アクセスドメイン別のユーザータイプ

SAP Fieldglassユーザーが所属できる3つのアクセスドメイン(クライアント、サプライヤー、MSP)の比較

すべてのユーザーは、3つのアクセスドメインのいずれかで作成され、そのドメインは作成時に固定されます。これは後で変更されるフィールドではありません。なぜなら、どの企業のメール/ログイン形式が期待されるか、どのユーザーロールを割り当てることができるかを決定するからです。オンボーディング時にこれを誤ると(例えば、サプライヤの採用担当者をクライアントユーザーとして作成するなど)、アクセスレビューが失敗する早道となります。そのユーザーが実際の職務要件よりもはるかに広範なロールの対象となるためです。

アクセスドメイン一般的なユーザーユースケース主な動作
クライアントユーザー採用マネージャー、承認者、プログラム管理者ワーカーを要求し、文書を承認し、プログラムを管理する社内従業員クライアントスコープのロールのみ割り当て可能。データアクセスは、ロールまたはユーザーレベルで特定の事業単位またはサイトに絞り込むことが可能
サプライヤユーザーサプライヤリクルーター、サプライヤコーディネーター求人に応募し、ワーカーの提出を管理する外部派遣会社またはSOWベンダーのスタッフサプライヤスコープのロールのみ割り当て可能。サプライヤユーザーは、他のサプライヤの候補者、レート、提出情報を閲覧することはできない
MSPユーザーMSPプログラムマネージャー、MSPコーディネータークライアントに代わってプログラムを管理するマネージドサービスプロバイダーのスタッフMSPスコープのロールのみ割り当て可能。通常、クライアント管理者に次いで広い可視性を持つ

設計原則: ユーザのアクセスドメインは、割り当てられたすべてのロールのユーザタイプスコープと一致する必要があります。Fieldglassはこれを手動の慣行ではなく、割り当て時に強制します。最初のロールがアタッチされる前にドメインが正しいことを確認してください。後から修正するには、フィールドを編集するのではなく、ユーザを非アクティブ化して再作成する必要があります。


1.3 組織レベルとデータ階層

SAP Fieldglass ユーザー · ロール · 承認階層 — Fieldglass マスタデータランドスケープのゾーンB。ユーザーロール、ユーザー、承認グループ、配布リストを示す

具体的な例を用いたデータ階層

User Role "ROLE-MGR" — Hiring Manager
│
└── User "u.mavis" — Mavis, Eng Mgr  ◄── this article
       └── Approval Group "AG-ENG-01" — Eng approvers pool

User Role "ROLE-APR" — Approver
│
└── User "u.brian" — Brian, Program Mgr  ◄── this article

User Role "ROLE-ADMIN" — Administrator
│
└── User "u.admin" — System Admin  ◄── this article
       └── Distribution List "DL-ENG-ALL" — Notification group

ユーザーはこのゾーンの中央に位置し、上部の「ユーザーロール」と下部の「承認グループ」の間にあります。ユーザーロールとの関係は真の包含関係ではありません。その根底にある多重度は N:M です(1つのロールを複数のユーザーに割り当てることができ、1人のユーザーが同時に複数のロールを保持できます)。上図では具体例を読みやすくするために、ユーザーごとに1つの割り当てのみを表示しています。例えば、u.mavis は ROLE-MGR に加えて、2つ目のより範囲の狭いロールも保持できます。承認グループのメンバーシップも同様に N:M の割り当てであり、ロールを介さずにユーザーを経由します。ユーザーは、承認グループに追加される前に、適切な承認権限を持つロールを最初に保持している必要があります。そのため、この例では承認者ロールを持つユーザー u.brian には承認グループが表示されていません。承認グループの割り当ては、ロールの自動的な結果ではなく、別個の追加ステップです。

この同じゾーンには、管理上の近接性から配布リストが表示されます(ユーザや承認グループと同じ管理領域から管理されます)。しかし、その実際のマスタデータ前提条件は、ユーザロールやユーザではなく、仕入先です。この関係の詳細については、FG-A03-04(配布リスト)を参照してください。


1.4 他のマスタデータオブジェクトとの統合

上記のユーザロールによって参照されるユーザが、その下の承認グループにフィードし、Fieldglassモジュール全体のトランザクションレコードにスタンプされる

ユーザレコードは単独で存在するものではありません。テナントに記録されるすべてのログインとすべてのアクションは、1つのユーザレコードに遡ります。

オブジェクト関係性実務上の注意点
ユーザロールすべてのユーザは、アカウントを使用可能にする前に、少なくとも1つの有効なロールが割り当てられている必要があります(N:M — ユーザは複数のロールを保持でき、ロールは複数のユーザに割り当てられます)ロールを無効化しても、そのロールが割り当てられているユーザは無効化されませんが、そのユーザはそのロールが付与していたアクセス権を即座に失います — 無効化する前に、他の有効なロールが同じ権限をカバーしていないことを必ず確認してください
承認グループ直接的な関係ではありません — ユーザは、承認グループに追加される前に、承認権限を持つロールをすでに保持している必要がありますユーザを承認グループに追加できない場合は、まず割り当てられているロールの権限を確認してください。承認権限の欠落が最も一般的な根本原因です
外部労働力 / SOW / 時間・経費トランザクションレコードすべてのジョブ投稿、タイムシート、SOW伝票は、監査証跡のために、操作したユーザのID(依頼者、承認者、提出者)を記録しますワークフローや監査に関する質問を調査する際は、まずレコード上のユーザIDを追跡してください — これにより、誰が操作したかが特定され、そのロールを通じて、その時点で何を実行する権限があったかがわかります

パート 2: FG固有のフィールド詳細

2.0 FG所有権の範囲

2つのユーザデータセクションのフィールド所有権マトリックス — 両方ともFieldglassがネイティブ所有

データセクションFG関与度備考
基本識別情報とステータス◎ 所有者ユーザID、ユーザ名、メール、アクセスドメイン、アクティブ/非アクティブステータスは、Fieldglassユーザレコードにネイティブで保持されます。S/4HANAに相当するものはありません。
ロールと承認割当◎ 所有者ユーザロールの割当と承認権限は、Fieldglass管理画面内で完全に設定されます。いずれもERPの権限オブジェクトから同期されません。

凡例: ◎ = オーナー/重要、○ = 直接関与


2.1 基本識別とステータス

SAP Fieldglass ユーザレコードのコアIDおよびステータス属性のフィールドカード

これらの項目は個人を一意に識別し、そのアカウントがログインに使用できるかどうかを制御します。

フィールド説明実務上の使用例
ユーザIDテナント内のユーザを一意に識別するログインID可能な限り、メールアドレスから派生したものではなく、安定していて推測されにくいIDを推奨します。ユーザIDは、ユーザが操作するすべてのトランザクションレコード(要求元、承認者)に表示され、表示名よりも変更による影響がはるかに大きくなります。
ユーザ名アプリケーション全体および管理画面に表示されるユーザの表示名人事システムやサプライヤディレクトリのマスタデータと一貫性を保ってください。Fieldglassとメール/SSO間で名前が一致しないと、監査時に「誰が承認したのか」という混乱の一般的な原因となります。
メールログイン認証情報および通知アドレス。通常はユーザの実際の業務用メールアドレスクライアントユーザおよびMSPユーザの場合、通常はSSOを介してフェデレーションされます。サプライヤユーザの場合、求人情報やタイムシート通知の主要なチャネルとなることが多いため、最初の通知を見逃した後ではなく、稼働開始前に必ず確認してください。
アクセスドメインクライアント/サプライヤ/MSP — 作成時に設定され、その後は固定最初のロールを割り当てる前にこれを確認してください。Fieldglassは、ユーザタイプスコープが一致するロールのみを提供するためです。ドメインの選択を誤ると、フィールドを編集するのではなく、ユーザを非アクティブ化して再作成する必要があります。
ステータスアクティブ/非アクティブプログラムを離脱したが、過去のトランザクションレコードに参照として残っているユーザは、削除ではなく非アクティブ化してください。非アクティブ化によりログインはブロックされますが、ユーザが操作したすべてのタイムシート、求人情報、SOWの監査証跡は保持されます。

2.2 ロールと承認割当

SAP Fieldglass ユーザレコード上のユーザロール割当と承認権限のフィールドカード

これらのフィールドは、ユーザーを権限モデルに接続し、該当する場合は承認ワークフローにも接続します。

フィールド説明実務上の使用例
ユーザロールIDこのユーザに割り当てられた1つ以上のロール(N:M — ユーザは複数のロールを同時に保持可能)その人の実際の職務をカバーする最も狭い範囲のロールの組み合わせを割り当てること。「念のため」広範な管理者ロールを作業用ロールの上に重ねることは、セキュリティレビューで発見される過剰権限アカウントの最も一般的な原因です。
承認権限このユーザに付与された承認限度額または範囲。割り当てられたロールの少なくとも1つに承認権限が含まれている場合にのみ有効。承認権限は、ビジネスプロセスにおけるその人の実際の決裁限度額(例:支出しきい値または人員数)に合わせて設定すること。ロールが技術的に許可する最大値ではありません。ロールが上限を設定し、承認権限がその下でのその人の実際のレベルを設定します。

前提条件: ユーザを作成して割り当てる前に、少なくとも1つの有効なユーザロールが存在している必要があります(セットアップフローフェーズ2、ステップ8 → ステップ9)。


次に読むべきもの

L1) Big Picture

IDCategoryTitle
fg-001OverviewSAP Fieldglassとは何ですか?

L2-A) Master Data

IDCategoryTitle
fg-a01OverviewSAP Fieldglass マスタデータ:概要、階層、関係性
fg-a02-01Master DataSAP Fieldglass サイト
fg-a02-02Master DataSAP Fieldglass ロケーション
fg-a02-03Master DataSAP Fieldglass ビジネスユニット
fg-a02-04Master DataSAP Fieldglass 原価センタ
fg-a03-01Master DataSAP Fieldglass ユーザロール
fg-a03-02Master DataSAP Fieldglass ユーザ 📍
fg-a03-03Master DataSAP Fieldglass 承認グループ
fg-a03-04Master DataSAP Fieldglass 配信リスト
fg-a04-01Master DataSAP Fieldglass レートカテゴリ
fg-a04-02Master DataSAP Fieldglass レートグリッド
fg-a04-03Master DataSAP Fieldglass 外部労働力タイプ
fg-a04-04Master DataSAP Fieldglass SOWテンプレート
fg-a05-01Master DataSAP Fieldglass MSP 会社
fg-a05-02Master DataSAP Fieldglass 認定資格

L2-B) Transaction

IDCategoryTitle
fg-b01OverviewSAP Fieldglass トランザクション:プロセスフロー、階層、および関係性