SAP Berechtigungen
Revisionssicheres Berechtigungskonzept toolgestützt generieren und überwachen: Die etablierten Abläufe zur Berechtigungsverwaltung, Rollenbeantragung und -zuteilung sind in Ihrem Unternehmen gar nicht oder nicht an einer zentralen Stelle dokumentiert? In der Revision ist aufgefallen, dass ein schriftliches Berechtigungskonzept nicht existiert, nicht aktuell ist oder die Prozesse nicht den Anforderungen entsprechen?
Einerseits sollen die Sachbearbeiter im Personal (oder andere Personal-Funktionsträger) ihre wichtige Arbeit erledigen können. Auf der anderen Seite ist der Schutz der persönlichen Daten der eigenen Mitarbeiter eine der wichtigsten Aufgaben des Berechtigungswesens. Jeder Fehler in diesem Bereich kann dafür sorgen, dass die Datenschutzbeauftragten des Unternehmens sich die Hände über dem Kopf zusammenschlagen. Aus diesem Grund werden zur Zeit Tools entwickelt, welche im Bereich HR-Berechtigungen Absicherung und Übersicht verschaffen sollen. Die Grundidee ist eine klare Übersicht, aus der ersichtlich wird, auf welche Daten bestimmte User im SAP-System zugreifen dürfen. Darauf aufbauend können automatische Prüfungen entwickelt werden, welche im Hintergrund ablaufen und regelmäßig überprüfen, ob durch Änderungen an den Berechtigungen im HR-Bereich kritische Lücken entstanden sind. Durch die Verwendung eines solchen Tools kann gerade im HR-Berechtigungsumfeld mehr Sicherheit geschaffen werden. Zudem ist insbesondere die Möglichkeit der Überblickfunktion für alle Beteiligten sehr angenehm und entlastend. Weitere Lektüre Dieser Blogbeitrag ist dazu gedacht aufzuzeigen, was bereits jetzt im Bereich der Security Automation möglich ist. Das Thema wird uns im SAP-Bereich in den nächsten Jahren immer mehr begleiten. Daher ist es empfehlenswert, sich bereits jetzt Gedanken zu machen, wie das eigene Unternehmen in Bezug auf Security Automation vorbereitet ist. Falls Sie sich für die Aufstellung und Vorbereitung eines Unternehmens auch außerhalb des Security-Bereichs interessieren, kann ich Ihnen das Buch 'Consulting Y' von Ferdinando Piumelli (Geschäftsführer der mindsquare GmbH) empfehlen. Als Strategieberater von führenden DAX30-Unternehmen beschreibt Herr Piumelli in diesem Buch seine Beobachtungen und Erfahrungen der digitalen Transformation. Dabei richtet er seinen Blick auf die nähere Zukunft, welche im Sinne der digitalen Revolution einen großen Einfluss auf die großen Unternehmen und die Wirtschaft der Welt nehmen wird.
SAP Basis ist ein Middleware-Tool für Anwendungen, Betriebssystem und Datenbank. Der SAP Basis-Berater sollte in der Lage sein, folgende Aufgaben zu erledigen.
HIER Komponenten-Hierarchie
Grundsätzlich werden zu jeder Anfrage ein oder mehrere statistische Sätze geschrieben. Im Inhalt der Sätze unterscheiden wir zwischen Kennzahlen und charakterisierenden Parametern. Kennzahlen sind Messgrößen, z. B. bestimmte Laufzeiten, übertragene Datenmengen sowie die Anzahl der Aufrufe bestimmter Aktionen in einem Programm. Insbesondere kann man den Kennzahlen entnehmen, wie lange die Komponente selbst mit der Bearbeitung beschäftigt war und wie lange sie auf die Bearbeitung von Folgeanfragen gewartet hat. Als charakterisierende Parameter werden Informationen über Zeitpunkt, Benutzer, Instanznamen der Komponente, Rechner, Typ des Service und Informationen über das ausgeführte Programm gespeichert.
Eine SAP-Applikationsinstanz, auch kurz als SAP-Instanz bezeichnet, ist eine administrative Einheit: Sie besteht aus einem Satz von SAP-Workprozessen, die von einem Dispatcher verwaltet werden, sowie aus einem Satz von SAP-Puffern im Shared Memory des Rechners, auf den die Workprozesse zugreifen. Eine SAP-Applikationsinstanz kann eine ABAP Applikationsinstanz (SAP NetWeaver Application Server ABAP, kurz AS ABAP oder eine Java-Applikationsinstanz (SAP NetWeaver Application Server Java, kurz AS Java) sein. Es kann mehrere SAP-Instanzen auf einem Rechner geben. In diesem Fall existieren mehrere Dispatcher und mehrere Puffersätze. Ein Applikationsserver ist ein Rechner, auf dem mindestens eine SAP-Instanz läuft.
Etliche Aufgaben im Bereich der SAP Basis können mit "Shortcut for SAP Systems" wesentlich erleichtert werden.
Diesen Benutzerabgleich können Sie entweder manuell oder aber (meine Empfehlung!) automatisiert als Hintergrundjob ausführen:
Mit diesem Werkzeug sind Sie in der Lage, zur Laufzeit eines Programms folgende Operationen aufzuzeichnen: Datenbankzugriffe, d. h. SQL-Anweisungen eines Benutzers, RFC-Aufrufe, Enqueue-Operationen und Zugriffe auf SAP-Puffer.