In der Welt der SAP-Ansprüche - eine Reihe von Konzepten
- Sicherheit, Blog
Grundlegende Konzepte aus der Welt der SAP-Ansprüche
Wir sind uns einig, dass eine der unangenehmsten Situationen in einem Meeting oder einer Telefonkonferenz die ist, in der unsere Gesprächspartner einen Jargon oder ein Branchenvokabular verwenden, mit dem wir nicht vertraut sind oder mit dem wir aus verschiedenen Gründen noch keine Zeit hatten, uns vertraut zu machen.
Dies ist auch in der Welt der SAP-Ansprüche der Fall.
Deshalb habe ich für Sie die grundlegenden und häufigsten Fragen und Elemente des Zulassungsbereichs zusammengestellt.
Wie wäre es mit einer solchen Liste für Einsteiger in die Welt der SAP-Berechtigungen?
SAP-Glossar
Ich gebe die Ausgaben mit ihren Entsprechungen in der englischen Version von SAP an.
Berechtigung/Befugnis (Autorisierung Autorisierung) - Vereinfacht ausgedrückt, was ein Benutzer aufgrund der ihm in SAP zugewiesenen Rollen und Profile tun kann.
Ich habe Rechte = ich kann das System bedienen.
Transaktion (Englisch. Transaktion) - SAP-Funktion, mit der Sie eine Aktion im System durchführen, z.B. SU01, MM03, XK02
Die Rolle der (Englisch. Rolle) - eine sogenannte „Berechtigungstasche”, die die vom Rechteverwalter, der die Rolle erstellt hat, definierten Rechteelemente enthält. Es reicht nicht aus, eine Rolle zu erstellen, ihr einen Namen und eine Beschreibung zu geben. Die Rolle muss mit Objekten gefüllt und neu generiert und einem Benutzer zugewiesen werden, damit die Rechte funktionieren.
Einzelne Rolle (Englisch. Einzelne Rolle) - Eine Rolle, die Transaktionen/Berechtigungsobjekte enthält, hat nach der Neugenerierung nur ein Profil.
Kollektive Rolle (Englisch. Zusammengesetzte Rolle) - Eine Rolle, die aus zwei oder mehr Einzelrollen besteht, kann auch als Sammlung von Einzelrollen bezeichnet werden. Sammelrollen werden z. B. häufig bei der Erstellung von Planstellen- oder Prozessrollen verwendet.
Referenzrolle (Englisch. Referenzrolle) - Auch bekannt als die Modellrolle (für abgeleitete Rollen), die Transaktionen, Berechtigungsobjekte und Organisationsebenen enthält. Wird gemeinhin als „Mutterrolle” bezeichnet 😉.
Abgeleitete Rolle (Englisch. Abgeleitete Rolle) - eine aus einer Referenzrolle erstellte Rolle, die dieselben Transaktionen/Berichte/Berechtigungsobjekte wie ihre Referenzrolle enthält, aber in den Organisationsebenen andere Werte hat. Sie werden z.B. für Rollouts auf weitere Gesellschaften eines Unternehmens verwendet. Häufig auch als „Tochterrolle” 😉 bezeichnet.
312 - Die magische Zahl ... gibt die maximale Anzahl von Profilen an, die einem Benutzer in SAP zugeordnet werden können. Mehr passt einfach nicht, bzw. das System lässt nicht zu, dass Sie Änderungen zuweisen und speichern.
Wenn Sie auf ein solches Problem stoßen, sollten Sie sich zunächst überlegen, an welchem Punkt Sie die Kontrolle über die Rechteverwaltung verloren haben: Sind Sie sicher, dass Ihr Benutzer so viele Rollen benötigt?
Verwendet er sie? (Sie können die Verwendung von Rollen pro Benutzer mit dem SAST-Berechtigungsmanagement-Tool überprüfen).
In meinem nächsten Beitrag, der in vierzehn Tagen erscheinen wird, werde ich weitere Konzepte aus dem Welt der Zulassung.
Wenn Sie der Meinung sind, dass Ihre Organisation eine Auffrischung der Kenntnisse oder eine Schulung „von Grund auf” im Bereich der SAP-Berechtigungen gebrauchen kann, zögern Sie nicht, uns zu kontaktieren.
Wir können Workshops in den Räumlichkeiten des Kunden, in unseren Räumlichkeiten oder 100% aus der Ferne durchführen.
Mehr aus der Kategorie
- Sicherheit, Blog