Vad ska SAP entitlement concept innehålla?

Aktie

Min iakttagelse är att "Entitlement Concept", tillsammans med "Entitlement Reorganisation Project", framstår som en skräck för granskade chefer och rättighetsadministratörer.
Detta är dock endast fallet om sådan dokumentation inte har upprätthållits i organisationen eller inte har uppdaterats på många år, och ofta sedan SAP implementerades i det aktuella företaget.
Man kan fråga sig var vår skrivkultur har tagit vägen 😉 😉 😉 😉

Jag inleder ofta mina Empowerment Concepts-workshops (som en akademisk föreläsning) med en uppvärmning i form av kundorienterade frågor:

Vad innebär begreppet rätt till ersättning enligt din uppfattning?

Vilket innehåll och vilka element kan och bör det innehålla?

Det absolut svåraste är för organisationer som skjuter upp alla dokumentationsaktiviteter till sista minuten (eller aldrig).

„Vårt fokus ligger på kontinuitet i verksamheten, inte på att skriva rutiner.”

„Vi har för lite resurser för att skapa, granska och uppdatera dokumentation, vi måste leverera resultat.”

„Som rättighetsadministratör hanterar jag dussintals ärenden varje dag, tror du verkligen att jag har tid med dokumentation?”

Det låter bekant, eller hur?
Dessutom är det svårt att inte hålla med om giltigheten i de frågor som nämns.

Föreställ dig nu följande situationer och reaktioner:

SITUATION 1

„Ett par nya processhandläggare har kommit till Kasis avdelning och de vet inte riktigt hur man ansöker om nya rättigheter, det värsta är att jag får samma frågor från individer varje dag. Jag har inte tid att förklara för dem hur saker och ting fungerar på vår avdelning....

LÖSNING

- Jag kommer att ge dem tillgång till den del av rättighetskonceptet som är avsedd för företag, låt dem läsa med förståelse, det finns information om att lämna in ansökningar, formeln och den nödvändiga information som behövs för att behandla ansökan korrekt.

- Fantastiskt, tack, du har besparat mig tiden med att behöva göra ett miniträningspass varje dag.

SITUATION 2

- Marek, fort! Jag har haft revisorer som plötsligt har kommit in till mig och frågat om SAP Entitlement Concept, vad är det? Har vi det? Jösses, de frågar varje år och Marta hade alltid något till hands, men nu är hon på sitt sabbatsår, förmodligen i bushen på Nya Zeeland, hon skriver inte tillbaka till WA och ingen vet vad som hände med de där filerna.

LÖSNING

- Det är på resursen, jag skickar dig länken snart och ger dig permanent behörighet att se den.

-Uffffff, vilken lättnad. Tack för räddningen!”

SITUATION 3

- Hej, vår nya utvecklingschef uttryckte på dagens teammöte sitt missnöje med att hans personal ofta saknar behörigheter. Från och med imorgon har han beordrat att alla ska ha SAP_ALL för att slippa vänta på att ärenden ska analyseras och lösas.

LÖSNING

- Vi ger inte SAP_ALL till utvecklare eller modulkonsulter, det finns ett separat avsnitt om detta i vårt företags antagna Entitlement Concept. Vi har ett förfarande för utökade rättigheter för brandmän, vänligen erbjud din chef 15 minuter för ett möte, så ska jag beskriva möjligheterna. Jag är säker på att han kommer att bli nöjd med en sådan lösning.

- Visst, det låter bra. Det får jobbet gjort!

Känner du också igen dig i dessa citerade scener?
Om så är fallet har du kommit en bra bit på vägen mot att skapa eller förbättra ditt Entitlement Concept, eftersom du har identifierat affärsbehovet av sådan dokumentation.

Vad ska konceptet innehålla?

Varje kund och varje företag är olika, men vi skiljer mellan de fyra viktigaste kärnorna i konceptet för berättigande:

  1. Grundläggande rollfördelning i organisationen (enskild, kollektiv, härledd, referens, mall)
  2. Process för användarhantering (förslag, godkännande, genomförande, dokumentation av aktiviteter)
  3. Process för rollhantering (förslag, godkännande, genomförande, dokumentation av aktiviteter)
  4. SoD-policy (tillämplig behörighetsmatris, kritiska konflikter, ansvarig för cyklisk kontroll)

Ovanstående exempel är bara några av de relevanta uppgifter som bör ingå i konceptet "Entitlement Concept".

SAST Polskas team av konsulter har erfarenhet av både support och projektarbete. Vi hjälper våra kunder att utforma och utveckla rättighetskoncept.
Vi erbjuder skräddarsydda mallar, som vi diskuterar i särskilda workshops.
Om du vill skapa en komplett dokumentation av SAP Entitlement Concept hjälper vi dig gärna med detta. Det är inte så läskigt som du kanske tror. Du är välkommen att kontakta oss.

Tomasz Jurgielewicz

Chef för säkerhetsavdelningen på Lukardi. Han har lett ett team av SAP Security-specialister i 10 år och tillhandahåller omfattande tjänster och verktyg för att säkra SAP-system och optimera licenser. Erfarenhet inom följande områden: - identifiering av behörighetskonflikter och omorganisering av behörigheter, - identifiering av SAP-sårbarheter, - integration av SIEM-lösningar med SAP, - optimering av SAP-licenser.