SAP Benutzer Zuordnung der Berechtigungsrollen zu den zuvor festgelegten Benutzern - NW Admin

Direkt zum Seiteninhalt
Zuordnung der Berechtigungsrollen zu den zuvor festgelegten Benutzern
SAP Benutzerpflege - deutlich vereinfacht
Bei diesem Best Cases-Projekt begleiteten wir beim Kunden die Umstellung der technischen SAP-Benutzer in der Hypercare-Phase. Aufkommende Fehler in der Batch-Verarbeitung oder RFC-Schnittstellen wurden in den ersten Tagen der Umstellung engmaschig kontrolliert und schnell behoben, dies erfolgte mit einem smarten Fallback-Verfahren.

Technische SAP-Benutzer, die mit weitreichenden Berechtigungen wie SAP_ALL ausgestattet sind, stellen ein erhöhtes Sicherheitsrisiko dar. Die Gefahr, dass durch Sicherheitslücken Schnittstellen gefährdet und Prozesse lahmgelegt werden, ist groß. Daher gerät die Berechtigungsverwaltung auch zunehmend ins Visier der Wirtschaftsprüfer. So stand einer unserer Kunden – ein Unternehmen aus dem Energiesektor – erst kürzlich vor der Herausforderung, die Berechtigungen seiner technischen Benutzer (Batch-Verarbeitung / RFC-Schnittstellen) einzuschränken.
Wie funktioniert die Berechtigungsverwaltung On-Premises?
Ein konsolidiertes Berechtigungskonzept passt die zur Verfügung gestellten Berechtigungen an die tatsächlich benötigte Nutzung an. Weil aber die tatsächlichen Rechte eines Nutzers aus der Kombination all seiner Berechtigungen entstehen, ist eine SAP-Rollenspezifische Betrachtung hier nicht ausreichend. Aufgrund des immer dynamischeren Arbeitsumfeldes und der damit verbundenen Änderungsfrequenz lassen sich solche Anforderungen nur mit einem automatisierten IT Asset Management Tool umsetzen.

Ein Zettelkasten, in dem schnell Daten aller Art abgelegt und wiedergefunden werden können. Das verspricht Scribble Papers. Anfangs sieht das Programm sehr spartanisch aus. Aber wenn erst einmal eine kleine Struktur vorhanden ist, erkennt man die große Flexibilität dieses kleinen Helfers.

Das Ziel eines Berechtigungskonzepts besteht darin, jeden User nach einer vorher definierten Regel individuell für seine Aufgaben mit den entsprechenden Berechtigungen im System zu versehen. Hierfür muss ein Berechtigungskonzept als Fundament für eine effiziente Berechtigungsvergabe definiert werden. So erhält jeder Mitarbeiter durch die rollenspezifische Vergabe von Berechtigungen entsprechend seiner Aufgaben System-Zugriff. Damit können einerseits sensible Informationen geschützt und andererseits Schäden durch falsche Verwendung von Daten verhindert werden.

Mit "Shortcut for SAP Systems" werden Aufgaben im Bereich der SAP Benutzerverwaltung vereinfacht und fehlende Funktionen des Standards ergänzt.

Unsere SAP Berechtigungsexperten stehen Ihnen mit Kompetenz und Erfahrung bei, um Ihre Berechtigungs- und Benutzerproblemen zu analysieren und zu lösen.

Der SYSTEM Benutzer sollte nach der initialen Konfiguration deaktiviert werden.
NW BASIS
Zurück zum Seiteninhalt